В XML-файле конфигурации сервера в теге сервера добавьте
<security>
<ldap uri="ldap://DOMAIN_CONTROLLER_URL" managerDn="CN=USER_THAT_CAN_LOGIN,OU=GROUP,DC=example,DC=com" managerPassword="PASSWORD" searchBase="OU=GROUP,DC=example,DC=com" searchFilter="(sAMAccountName={0})" />
</security
Наиболее важной частью является searchFilter = "(sAMAccountName = {0})" .
managerDn - это пользователь, который может искать других пользователей
OU - это группа, к которой принадлежит пользователь
DC - это домен