我正在将我的依赖方(一个网站)配置为使用 ADFS 或 Azure ACS 2.0。
ADFS 2.0 有一些有趣的功能,例如令牌重放预防(在 SQL 版本中),并且可能还有其他 SAML安全功能(我可能不明白)
有人可以提炼 ADFS 和 ACS 安全风险之间的区别吗?
例如:
- 每个令牌重放的处理方式不同吗?
- 协议支持的差异会增加还是降低安全性?
- 什么是更安全的 OpenID、OAuth、SAML1 或 SAML2 等...
- 加密和散列是否类似完成?
- 密钥更新是如何完成的?(例如,ADFS 将定期刷新)
- 可以禁用主页领域发现页面,定制为不泄漏 IDP 吗?
- ...?