ADFSまたはAzure ACS 2.0を使用するように証明書利用者(Webサイト)を構成しています。
ADFS 2.0には、(SQLバージョンでの)トークン再生防止などのいくつかの興味深い機能があり、他のSAML セキュリティ機能 もある場合があります(これは理解できない場合があります)。
誰かがADFSとACSのセキュリティリスクの違いを抽出できますか?
例えば:
これは素晴らしい質問です。ただし、ACS v2とADFS v2の間には、リスクの観点からかなりの数の違いがあります。
以上のことをすべて踏まえて、ACSとADFSは何よりも補完的であると主張します。 ACSは、他のIdPを受け入れるように比較的簡単に変更できるため、Azure/Cloudでホストされるアプリケーションのエンドポイントとして適切に機能します。 ADFSは内部で適切に機能しますが、IdP信頼を追加するのは少し面倒です。これにより、アプリケーション、環境(クラウドなど)、および組織内部のセキュリティ境界が与えられます。
編集:補足質問:
デフォルトでは、ACSで トークンを再生できます は、開発者がそれに対して保護するための手順を実行しない限りです。
これを参照してください Microsoftが公開したセキュリティ問題のリスト ACSを使用するときに安全な展開で留意すべきこと