<div dir="ltr">Heya,<div><br></div><div>Hopefully this is the right place to ask this, was directed here by Thomas Hardjono.</div><div><br></div><div>I have a couple of queries that weren't clear to me after reading through the specs and I was wondering if someone here might be able to help me out.</div>
<div><br></div><div><div style="font-family:arial,sans-serif;font-size:13px">* Can a single OpenID Provider (OP) manage separate contexts (eg. different unrelated/loosely related websites)?</div><div style="font-family:arial,sans-serif;font-size:13px">
  - This would imply to me yes: "OpenID Connect supports multiple Issuers per Host and Port combination." ?</div><div style="font-family:arial,sans-serif;font-size:13px">* Is it possible to externalise the userinfo endpoint from the OP core?</div>
<div style="font-family:arial,sans-serif;font-size:13px"> - This is probably an implementation detail more than a spec thing, but I assume some of you would be familiar with the MITREid implementation.</div><div style="font-family:arial,sans-serif;font-size:13px">
* The spec makes reference to a 'Claim Provider', but doesn't really detail what is required to be one. Is it possible/how would one go about implementing a 3rd party claim provider, and how would you authorise to it (would it have to be an RP, or is it possible to implement arbitrary auth methods that it requires; eg to turn a non OpenID connect API into a Claim Provider)</div>
<div style="font-family:arial,sans-serif;font-size:13px">* If a single OP has 2 unique identities (on seperate issuers) for user A, (A1 & A2), is there a way to make an aggregated claim with details from both, and how/where would you obtain/store the authorisations to do so? (or would it be a better concept to implement a separate scope for each 'seperate endpoint' (eg. 2 businesses running on the same OP))</div>
<div style="font-family:arial,sans-serif;font-size:13px"><br></div><div style="font-family:arial,sans-serif;font-size:13px">Hopefully those questions make sense (they're a little bit of a brain dump)</div></div><div style="font-family:arial,sans-serif;font-size:13px">
<br></div><div style="font-family:arial,sans-serif;font-size:13px">Thanks so much!</div><div style="font-family:arial,sans-serif;font-size:13px"><br></div><div style="font-family:arial,sans-serif;font-size:13px">- Glenn / devalias</div>
<div><br></div></div>