Realización de autenticación de usuario en Java EE / JSF utilizando j_security_check

Me pregunto cuál es el enfoque actual con respecto a la autenticación de usuario para una aplicación web que utiliza JSF 2.0 (y si existen componentes) y mecanismos principales de Java EE 6 (inicio de sesión / verificar permisos / cierres de sesión) con información de usuario en un JPA entidad. El...