Если речь про Spring Security, то
для этого нужно переопределять класс UserDetailsService, который будет возвращать, опять же, переопределенный UserDetails с дополнительными атрибутами. Тогда эти атрибуты будут доступны.
Пример авторизации через Active Directory - там вытягивается куча разных атрибутов.