Restricción de seguridad de Tomcat para un usuario válido

Estoy tratando de proteger un recurso en Tomcat para que solo los "usuarios válidos" (aquellos con un nombre de usuario y contraseña válidos en el reino) puedan acceder a él. No necesariamente pertenecen a un grupo en el reino. He probado con muchas combinaciones de<security-constraint> Directiva sin éxito. ¿Algunas ideas?

Respuestas a la pregunta(3)

Su respuesta a la pregunta