По умолчанию для параметра rejectIfNoRule (SpringSecurity) установлено значение true, поэтому для доступа к входу в систему необходимо создать несколько карт запросов (как минимум, одну для вашего LoginController).
def loginRequestMap = new Requestmap(configAttribute: 'permitAll', url: '/login/auth', httpMethod: 'GET').save()
В качестве альтернативы вы можете установить для параметров rejectIfNoRule и rejectPublicInvocations значение false в вашем application.groovy (я не могу рекомендовать это):
grails.plugin.springsecurity.rejectIfNoRule = false grails.plugin.springsecurity.fii.rejectPublicInvocations = false