Obligés, non. Il est possible, par exemple, de monter une version "intranet" d'OpenID, ne permettant le login qu'aux gens qui ont un OpenID de l'entreprise.
Après, des gens - comme Elgg - prônent une acceptation à plusieurs vitesses : une liste "verte" de fournisseurs OpenID pour lesquels la création de compte est automatique (sans vérification), une orange pour laquelle la création est soumise à une phase de validation, et une liste rouge de fournisseurs bannis (spammeurs reconnus, etc).
Ca permet de limiter l'impact des OpenID-spambots à venir, tout en offrant de pouvoir encore simplifier les choses pour les "good guys" reconnus. Et ça n'empêche pas les gens normaux de se connecter, du moins pas davantage que les systèmes actuels.
[^] # Re: Sécurité?
Posté par Larry Cow . En réponse au journal Étude d'usabilité sur d'OpenID. Évalué à 2.
Après, des gens - comme Elgg - prônent une acceptation à plusieurs vitesses : une liste "verte" de fournisseurs OpenID pour lesquels la création de compte est automatique (sans vérification), une orange pour laquelle la création est soumise à une phase de validation, et une liste rouge de fournisseurs bannis (spammeurs reconnus, etc).
Ca permet de limiter l'impact des OpenID-spambots à venir, tout en offrant de pouvoir encore simplifier les choses pour les "good guys" reconnus. Et ça n'empêche pas les gens normaux de se connecter, du moins pas davantage que les systèmes actuels.