很明显,在任何流行的身份验证提供商中都没有一致的功能集。
下面尝试汇总我注意到的异同,但我希望您能就缺少哪些附加功能以及在寻找外包提供商时要考虑的重要功能提出建议。
验证
- 每个会话的 2 因素身份验证(谷歌、威瑞信、MyOpenID)
- 每台计算机的 2 因素身份验证:Facebook
- 测试版(功能可能会发生变化)雅虎 2/22/13
- 强制更改密码(每 72 天LiveID )
隐私
- 电子邮件地址隐藏/未共享(LiveID、ClickPass)
- 为每个网站提供一个唯一 ID ( ClickPass )
- 信息共享控制(Yahoo、Facebook、Google、LiveID、LiveIDServices)
忘记密码功能
- 最安全(谷歌有电话、一次性密码和一个很难填写的调查)
委派支持
- 威瑞信
- 点击通行证
- (好多其它的)
登录印章 / SiteKey
- 雅虎(在这里阅读如何无效)
查看身份验证历史记录
活动会话摘要
最终用户功能
支持关联账户
令牌重放保护
连接安全
问题
我错过了任何重要的应用程序功能吗?
在比较提供商时是否有一些我不应该注意的功能?
此列表中缺少的一些附加信息示例包括加密细节、ISO/SAS70 认证,或者提供商是否使用 DNSSec。我可以使用帮助来收集这些信息,并优先考虑重要和不重要的事情。
请分享更多信息,或更正您认为合适的错误。