Sembra che l'ACS abbia caratteristiche in stile IDP all'interno della sezione "Identità servizio". In che modo l'ACS tratta questi dati rispetto a un IDP reale? Cosa manca?
Alcuni esempi che sto pensando includono: Blocco account, controllo, riproduzione di token, ecc. Questi risultano più chiari quando si confrontano le credenziali con un IDP "reale" come CA SiteMinder, ADFS 2.0 e Ping
-
Dati gli esempi contrastanti, quali sono le identità di servizio ACS + mancanti?
-
Quali caratteristiche contano?
-
Qual è l'intento risultante (o non previsto) AS-IS oggi?