現在、Azure ACS を実装するプロジェクトに取り組んでいます。基本的な作業が完了し、Azure ACS が identityProvider と NameIdentifier を含む SAML 情報を送信していることに気付きました。2 を使用して、すべてのユーザーの一意性を確立できます。
現在、これら 2 つのデータは中央データベースにプレーン テキスト形式で保存されています。identityProvider の場合は大したことではありませんが、Nameidentifier は違うと思います。セキュリティ上の理由から、データベース/ログで NameIdentifier を暗号化する必要がありますか?それともやり過ぎですか? ハッカーが NameIdentifier 情報を使用して正当なユーザーになりすますことはできますか?