WAAD は組織内のアカウントを対象としていることを理解しています。ADFS の背後にある概念と、その他の「クラウド内の AD」関連トピックを理解しています。しかし、WAAD をパブリック アカウントに使用することを妨げているものは本当にあるのでしょうか?
ASP.Net MVC を使用して公開 Web サイトを構築したいと考えています。WIF を使用してクレーム認証を実装し、ACS をクレーム フェデレーション プロバイダーとして使用する予定です。エンド ユーザーがソーシャル ネットワーク アカウントを使用してログインできるようにしたいと考えています (ACS を使用してすぐに使用できます)。しかし、ユーザーが自分の Web サイトに自分のユーザー名とパスワードを登録できるようにしたいと考えています。この部分に WAAD を使用できますか?
もちろん、独自のカスタム STS を構築することもできます。または、この目的のために Thinktecture IdentityServer を使用することもできます。しかし、WAAD を使い続けることには明確な利点がいくつかあります。
- シンプルさ (WAAD を ACS への STS として設定するには、数回クリックするだけです)
- Azure SLA によって保証されるパフォーマンス、セキュリティ、信頼性
このアプローチに不利な点はありますか?