
説明/参照:
Explanation:
ボックス1:IDプロバイダ(IDP)トークンを配布する
トークン - ユーザーが発行した有効なトークンを提示することによって、RPアプリケーションへのアクセス権を取得します。

RPアプリケーションが信頼する権限。
アイデンティティプロバイダ(IP) - ユーザIDを認証し、セキュリティトークンを発行する権限。

Microsoftアカウント(Windows Live ID)、Facebook、Google、Twitter、およびActive Directoryとして使用できます。 Azureアクセス制御(ACS)がIPを信頼するように設定されている場合、IPが発行するトークンを受け入れて検証します。
ACSは複数のIPを同時に信頼することができるため、アプリケーションがACSを信頼する場合、アプリケーションは、ACSが代わって信頼する任意のIPによって認証されるオプションをユーザに提供できます。
ボックス2:WS-Trustを使用する
WS-Trustは、セキュリティトークンの発行、更新、検証、および確立、評価する方法を提供するWebサービス(WS- *)仕様とStructured Information Standards(OASIS)安全なメッセージ交換における参加者間の信頼関係の存在、ブローカーの存在、 Azure Access Control(ACS)はWS-Trust 1.3をサポートしています。
間違った回答:
ACSはKerberosをサポートしていません。
ACSでサポートされているプロトコル
参考文献:
http://azure.microsoft.com/en-gb/documentation/articles/active-directory-dotnet-how-to-useraccess-control /
https://msdn.microsoft.com/en-us/library/azure/gg185948.aspx