Il documento tratta l'autenticazione e l'autorizzazione nel contesto della federazione dei profili utente, con un focus sull'uso dei 'claim' e dei 'security token'. Viene discusso il ruolo degli STS (Security Token Service) e dell'ACS (Access Control Service) nel gestire tali processi, mettendo in evidenza le problematiche legate alla gestione sicura delle credenziali e della privacy. Si sottolinea infine che OAuth 2.0 è un protocollo di autorizzazione delegata, non di autenticazione.