I don&#39;t see a contradiction with having a few OpenIDs for low-value SSO and a number of institutionally provided OpenIDs for higher value authentication.<br><br><br><div><span class="gmail_quote">On 7/12/07, <b class="gmail_sendername">
John Wang</b> &lt;<a href="mailto:jwanggroups@gmail.com">jwanggroups@gmail.com</a>&gt; wrote:</span><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">
<span class="q">On 7/12/07, <b class="gmail_sendername">Simon Willison</b> &lt;<a href="mailto:simon@simonwillison.net" target="_blank" onclick="return top.js.OpenExtLink(window,event,this)">simon@simonwillison.net</a>&gt; wrote:
</span><div><span class="q"><span class="gmail_quote"></span><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">
On 7/12/07, Peter Williams &lt;<a href="mailto:pwilliams@rapattoni.com" target="_blank" onclick="return top.js.OpenExtLink(window,event,this)">pwilliams@rapattoni.com</a>&gt; wrote:<br>&gt; I keep reading over and over again that only end-users (
i.e. the<br>&gt; students) select their OP; and can migrate it to various providers, at
<br>&gt; their whim. Or, register it with several providers -- in OpenID2.<br>&gt;<br>&gt; Isn&#39;t the concept of OpenID (user-centric id) contradictory with the<br>&gt; notion that one has an &quot;institutionally-provided OpenID&quot;?
<br><br>I don&#39;t think so at all, for a bunch of reasons</blockquote></span><div><br>I can see many larger RPs issuing their own institutional-provided OpenIDs, especially when they have some in-person verification in place already.
<br><br>I don&#39;t see a contradiction with having a few <br></div></div></blockquote></div><br><br clear="all"><br>-- <br>John Wang<br><a href="http://www.dev411.com/blog/">http://www.dev411.com/blog/</a>