Check the administrator first, then the other users.
In your code, first check ALL the users, in which your administrator is, and login as a user. Never ask in else if
.
String usuario = request.getParameter("usuario");
String contraseña = request.getParameter("pass");
Consultas co = new Consultas();
if (usuario=="vandaner"){
if (co.autenticacion(usuario , contraseña)){
HttpSession objsesion = request.getSession(true);
objsesion.setAttribute("usuario", usuario);
objsesion.setAttribute("pass", contraseña);
response.sendRedirect("jefe.jsp");
}
}
else if (co.autenticacion(usuario, contraseña)){
HttpSession objsesion = request.getSession(true);
objsesion.setAttribute("usuario", usuario);
objsesion.setAttribute("pass", contraseña);
response.sendRedirect("menu.jsp");
}
else {
response.sendRedirect("index.jsp");
}
}