標準の JAAS/コンテナ ベースのセキュリティを使用して、クライアント アプリケーションを EJB に接続する認証操作を拡張する方法はありますか? ユーザーを認証するためにユーザー名以上のものを使用する方法を探しています (この場合、ドメイン名も必要です)。理想的には、SessionContext.getCallerPrincipal() を使用して、EJB のユーザー名とドメイン名の両方にアクセスできるようにしたいと考えています。
それが答えにまったく影響する場合、私はGlassfishを使用しています。カスタム・ログイン・モジュール/カスタム・レルムを作成する必要はありますか? また、何をすべきですか?