Кстати да, в Camunda из коробки вроде нет ничего про Federated Identity Provider. Ну типа подключить и использовать не один конкретный, а несколько гетерогенных реестров пользователей. В данном случае подошёл бы одновременно встроенный Db плюс Ldap. Ну можно запилить) Сделать Identity Provider делегат, которому передается список других Identity Provider, и заюзать два существующих.
А можно в БД камунды записать юзеров без паролей или фейковые пароли. Идея след, для аутентификации/авторизации использльзовать другую БД со спринг секюрити например, а в БД камунды записывать чисто для юзер тасков и т д.