<div>&gt;&gt;&nbsp;<span class="Apple-style-span" style="border-collapse: collapse; ">I hope I&#39;m misunderstanding what you are saying and that you support&nbsp;the standard.</span></div><div>&gt;&gt;&nbsp;<span class="Apple-style-span" style="border-collapse: collapse; ">That&#39;s the hub and spoke model, pretending to be an open system.</span><div>
<span class="Apple-style-span" style="border-collapse: collapse;">Hopefully my follow on post clarified Dick &amp; Peter&#39;s questions.</span></div><div><span class="Apple-style-span" style="border-collapse: collapse;"><br>
</span></div><div><span class="Apple-style-span" style="border-collapse: collapse;">In fact, one of the questions I raised at the <a href="http://sites.google.com/site/oauthgoog/UXFedLogin/09nov-uxsummit">UX summit</a> last week was how an E-mail outsourcing services like our GoogleAppsForYourDomain could offer this type of OpenID IDP as a service to those domains. &nbsp;Since we host thousands of such domains, the auto-discovery aspects of OpenID are key. &nbsp;However the challenge we face is how to avoid lock-in. &nbsp;In particular, we need a way for an enterprise/ISP/school/etc. to start using our IDP, but later move it somewhere else without breaking federated login for their users. &nbsp;Similarly, they should be able to run their own and then migrate it to us. &nbsp;OpenID provides a great set of abstraction layers to make this possible, however there is still a lot more research we need to do into the actual mechanics of getting that to work.<br>
</span><br><div class="gmail_quote">On Wed, Oct 29, 2008 at 11:39 AM, Peter Williams <span dir="ltr">&lt;<a href="mailto:pwilliams@rapattoni.com">pwilliams@rapattoni.com</a>&gt;</span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex;">
That&#39;s not openid.<br>
<br>
That&#39;s the hub and spoke model, pretending to be an open system.<br>
<br>
Openid will go the way of saml if one stays with this way of thinking (core rp code must know how to interact with particular idps, just for basic websso.)<br>
<div><div></div><div class="Wj3C7c"><br>
-----Original Message-----<br>
From: Breno de Medeiros &lt;<a href="mailto:breno@google.com">breno@google.com</a>&gt;<br>
Sent: Wednesday, October 29, 2008 2:08 PM<br>
To: Dick Hardt &lt;<a href="mailto:dick.hardt@gmail.com">dick.hardt@gmail.com</a>&gt;<br>
Cc: Joseph Smarr &lt;<a href="mailto:joseph@plaxo.com">joseph@plaxo.com</a>&gt;; OpenID List &lt;<a href="mailto:general@openid.net">general@openid.net</a>&gt;<br>
Subject: [LIKELY_SPAM]Re: [OpenID] Google OpenID IDP is now live<br>
<br>
<br>
Our API documentation explains what we recommend RPs to implement to<br>
facilitate users attempts to login using Google. (Effectively you can<br>
hook up your button or user a parser for email addresses and perform<br>
discovery at the endpoint above for gmail). Due to the patchy library<br>
support of EAUT at present, we think this is an adequate interim<br>
solution, and the modifications that we suggest RPs to perform are<br>
independent of the actual discovery mechanism supported.<br>
<br>
<br>
On Wed, Oct 29, 2008 at 10:53 AM, Dick Hardt &lt;<a href="mailto:dick.hardt@gmail.com">dick.hardt@gmail.com</a>&gt; wrote:<br>
&gt; &quot;<a href="http://www.google.com/accounts/o8/id" target="_blank">www.google.com/accounts/o8/id</a>&quot;?<br>
&gt;<br>
&gt; gosh, I&#39;ll remember that one! :-)<br>
&gt;<br>
&gt; Given the non memorable openid generated by Google, I&#39;d be interested in how<br>
&gt; Google thinks users will login with their OpenID if they can&#39;t type in<br>
&gt; <a href="http://gmail.com" target="_blank">gmail.com</a> or <a href="http://google.com" target="_blank">google.com</a> -- these should work. Will they?<br>
&gt;<br>
&gt; -- Dick<br>
&gt;<br>
&gt; On 29-Oct-08, at 10:38 AM, Breno de Medeiros wrote:<br>
&gt;<br>
&gt;&gt; At this point, you can discover using <a href="http://www.google.com/accounts/o8/id" target="_blank">www.google.com/accounts/o8/id</a> as<br>
&gt;&gt; your OP identifier if you so wish. However, initially we will require<br>
&gt;&gt; registration. Thanks.<br>
&gt;&gt;<br>
&gt;&gt; On Wed, Oct 29, 2008 at 10:30 AM, Andrew Arnott &lt;<a href="mailto:andrewarnott@gmail.com">andrewarnott@gmail.com</a>&gt;<br>
&gt;&gt; wrote:<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; Forgive my apparent ignorance, but this doesn&#39;t look like a standard<br>
&gt;&gt;&gt; OpenID<br>
&gt;&gt;&gt; Provider. &nbsp;I just tried to log into my own RP typing in &quot;<a href="http://google.com" target="_blank">google.com</a>&quot; to<br>
&gt;&gt;&gt; use<br>
&gt;&gt;&gt; directed identity, since I have no idea what my own identifier URL would<br>
&gt;&gt;&gt; be,<br>
&gt;&gt;&gt; and no endpoints were found. &nbsp;Also tried &quot;<a href="http://gmail.com" target="_blank">gmail.com</a>&quot;.<br>
&gt;&gt;&gt; When I read the blog, it mentioned OpenID but the link was to register<br>
&gt;&gt;&gt; for<br>
&gt;&gt;&gt; federated login. &nbsp;I thought Shibboleth was about federated login and<br>
&gt;&gt;&gt; OpenID<br>
&gt;&gt;&gt; was about letting any RP log into an IDP. &nbsp;Why does an RP have to<br>
&gt;&gt;&gt; register<br>
&gt;&gt;&gt; with Google before using its IDP? &nbsp;And even if it registered, that can&#39;t<br>
&gt;&gt;&gt; automatically make &quot;<a href="http://google.com" target="_blank">google.com</a>&quot; discoverable, so this doesn&#39;t feel like<br>
&gt;&gt;&gt; OpenID at all to me.<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; Unhappy, but hoping someone can explain it to me.<br>
&gt;&gt;&gt; On Wed, Oct 29, 2008 at 9:02 AM, Eric Sachs &lt;<a href="mailto:esachs@google.com">esachs@google.com</a>&gt; wrote:<br>
&gt;&gt;&gt;&gt;<br>
&gt;&gt;&gt;&gt; Google&#39;s IDP is now live. &nbsp;You can try it on Plaxo, ZoHo, &amp; Buxfer and<br>
&gt;&gt;&gt;&gt; hopefully more RPs to come soon. &nbsp;Here is the blog post with more<br>
&gt;&gt;&gt;&gt; details,<br>
&gt;&gt;&gt;&gt; including information on how RPs can sign up to use the service:<br>
&gt;&gt;&gt;&gt;<br>
&gt;&gt;&gt;&gt;<br>
&gt;&gt;&gt;&gt;<br>
&gt;&gt;&gt;&gt; <a href="http://google-code-updates.blogspot.com/2008/10/google-moves-towards-single-sign-on.html" target="_blank">http://google-code-updates.blogspot.com/2008/10/google-moves-towards-single-sign-on.html</a><br>

&gt;&gt;&gt;&gt;<br>
&gt;&gt;&gt;&gt; And yes, it does allow RPs to request a user&#39;s E-mail address via AX as<br>
&gt;&gt;&gt;&gt; an<br>
&gt;&gt;&gt;&gt; option. &nbsp;I&#39;ll let Joseph Smarr from Plaxo respond with details on how<br>
&gt;&gt;&gt;&gt; they<br>
&gt;&gt;&gt;&gt; are using that feature to further simplify the signup flow for Plaxo.<br>
&gt;&gt;&gt;&gt; Eric Sachs<br>
&gt;&gt;&gt;&gt; Product Manager, Google Security<br>
&gt;&gt;&gt;&gt; _______________________________________________<br>
&gt;&gt;&gt;&gt; general mailing list<br>
&gt;&gt;&gt;&gt; <a href="mailto:general@openid.net">general@openid.net</a><br>
&gt;&gt;&gt;&gt; <a href="http://openid.net/mailman/listinfo/general" target="_blank">http://openid.net/mailman/listinfo/general</a><br>
&gt;&gt;&gt;&gt;<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; _______________________________________________<br>
&gt;&gt;&gt; general mailing list<br>
&gt;&gt;&gt; <a href="mailto:general@openid.net">general@openid.net</a><br>
&gt;&gt;&gt; <a href="http://openid.net/mailman/listinfo/general" target="_blank">http://openid.net/mailman/listinfo/general</a><br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt;<br>
&gt;&gt;<br>
&gt;&gt;<br>
&gt;&gt;<br>
&gt;&gt; --<br>
&gt;&gt; --Breno<br>
&gt;&gt;<br>
&gt;&gt; +1 (650) 214-1007 desk<br>
&gt;&gt; +1 (408) 212-0135 (Grand Central)<br>
&gt;&gt; MTV-41-3 : 383-A<br>
&gt;&gt; PST (GMT-8) / PDT(GMT-7)<br>
&gt;&gt; _______________________________________________<br>
&gt;&gt; general mailing list<br>
&gt;&gt; <a href="mailto:general@openid.net">general@openid.net</a><br>
&gt;&gt; <a href="http://openid.net/mailman/listinfo/general" target="_blank">http://openid.net/mailman/listinfo/general</a><br>
&gt;<br>
&gt;<br>
<br>
<br>
<br>
--<br>
--Breno<br>
<br>
+1 (650) 214-1007 desk<br>
+1 (408) 212-0135 (Grand Central)<br>
MTV-41-3 : 383-A<br>
PST (GMT-8) / PDT(GMT-7)<br>
_______________________________________________<br>
general mailing list<br>
<a href="mailto:general@openid.net">general@openid.net</a><br>
<a href="http://openid.net/mailman/listinfo/general" target="_blank">http://openid.net/mailman/listinfo/general</a><br>
_______________________________________________<br>
general mailing list<br>
<a href="mailto:general@openid.net">general@openid.net</a><br>
<a href="http://openid.net/mailman/listinfo/general" target="_blank">http://openid.net/mailman/listinfo/general</a><br>
</div></div></blockquote></div><br></div></div>