Hey there all, If you have a moment to breeze through the following I would really appreciate it.<br><br>Hereís the situation: weíre a major media company who is scrapping all prior user authentication systems and building from the ground-up. Iím working to make the case that OpenID absolutely has to be a key component of this new system. Am I missing key points or mis-characterizing the things Iíve learned? (Iíve read through many blog posts, watched all kinds of presentations on slideshare, etc to compile the below)<br>
<br>-- btw: I do plan to post this to my blog once itís a little more fleshed out.<br><br>==========<br>OpenID Business Case<br>†<br>Summary: OpenID is an emerging web standard upon which users are able to use existing accounts from major providers, like Google and Yahoo, in order to sign in to other sites. In support of TKTKT commitment to open standards and given that OpenID is quickly becoming a market requirement the TKT Universal Authentication System will take advantage of the technology.<br>
†<br>Key Reasons to use OpenID:<br>†<br>∑††††† OpenID is a system for decentralized single sign-on; it solves the technology problem of duplicate usernames and the user problem of having to manage multiple usernames and passwords securely.<br>
<br>∑††††† Users control and manage their own identity, which aligns with the TKTKTK mission of empowering users to participate as well as our dedication to open standards and technology.<br><br>∑††††† Simple Registration system in OpenID can help users fill out their registration form with things like their name, email address, location, etc without us having to force them to fill out those fields.<br>
<br>∑††††† The OpenID provider&#39;s business is authentication; they can invest much more effort than we can in securing user&#39;s data and information than we can.<br><br>∑††††† Increase in number of sign-ups due to fewer form fields to fill out during registration, and ease of user interface.<br>
∑††††† Persistent log-ins, each time the user opens the site they donít have to sign-in again.<br>∑††††† Fewer support resources necessary as users rely on their identity provider of choice.<br>∑††††† Being an open standard, hundreds of people are working to enhance the technology and TKT has an opportunity to not only participate, but also give back.<br>
∑††††† Marketing and promotional opportunities around TKT adoption of the OpenStack would be seen as an extremely positive move in the technology community and return positive buzz.<br>†<br>User Adoption: There are over 500 million OpenID enabled users originating from the following sites and thousands more:<br>
†<br>∑††††† AOL<br><br>∑††††† Yahoo<br><br>∑††††† Blogger<br><br>∑††††† Flickr<br><br>∑††††† Livedoor<br><br>∑††††† LiveJournal<br><br>∑††††† Wordpress.com<br><br>∑††††† SmugMug<br><br>∑††††† Technorati<br><br>∑††††† Orange<br>
<br>∑††††† Vox<br><br>∑††††† ClaimID<br><br>∑††††† MyOpenID<br><br>∑††††† MyID.net<br><br>∑††††† Myvidoop<br><br>∑††††† Verisign<br><br>†<br>Market Support:<br>†<br>∑††††† Google, IBM, Microsoft, VeriSign, Yahoo, PayPal, Verisign, and Facebook all have representatives on the OpenID board.<br>
∑††††† Those companies and many more are heavily invested in seeing this standard adopted, and competing technologies have folded into the OpenStack and are concentrating on their own individual niches as enhancements rather than replacements of OpenID (oAuth, ActivityStreams, PortableContacts, MicroFormats).<br>
∑††††† Users expect for their data to be portable between sites, a social network or site with social functionality that does not allow the user to take their information with them across the web is going against the marketplace.<br>
∑††††† Over 35,000 sites currently accept OpenIDs (with sites like Blogger and WordPress being counted as single sites despite having millions of blogs).<br>∑††††† Whitelabel social networking products have already enabled all of their customers to begin accepting OpenID, including Ning and KickApps, and pbWiki.<br>
†<br>TKT Technology Platforms Support - The following software in-use on TKTKTKT and TKTKT web sites support OpenID already:<br>†<br>∑††††† MovableType (out of the box)<br>∑††††† WordPress (well-tested module)<br>∑††††† Drupal (out of the box)<br>
∑††††† Joomla (out of the box)<br>∑††††† Plone (out of the box)<br>∑††††† Atlassian (JIRA) (out of the box)<br>∑††††† Basecamp/Backpack/HighRise (out of the box)<br>∑††††† MediaWiki (extension)<br>†<br>At the end of the list I included some of the products we use internally as well because letís not forget the efficiencies created in utilizing a web standard for our own internal usage as well.<br>
†<br>Security Benefits:<br>†<br>∑††††† TKTK doesnít have security efforts, nor should we be in the business of managing userís online identities, especially given the amount of data and information that is collected by systems.<br>
∑††††† OpenID supports alternative methods of authentication beyond anything that we would actually need such as:<br>o†† Sign-in via client side SSL Certificates<br>o†† Image based passwords and recovery<br>o†† 2-factor authentication such as password+text message<br>
<br>