ID-WSF 2.0 が SAML 2.0 に対応したことによって、開発者は ID ベースの Web サービスを管理し易くなる。Web サービスは、アプリケーション間で購入注文情報などを交換するというようなやりとりを可能にする、分散コンピューティングの1手法だが、まだ発展の初期段階にある。しかし、信頼性の高い ID 管理技術が実現すれば発展ペースが速まる可能性が高いと、複数の調査会社が予想している。
Liberty および OASIS の両方に NTT 代表として関わっている Paul Madsen 氏によると、ID-WSF 2.0 における最大の改訂点は、SAML 2.0 への対応だ。ID-WSF 2.0 は、SAML が持つシングルサインオン用のアサーションおよび認証を使用し、Web サービスのやりとりに関わる全ての当事者 (サービス要求者からサービスプロバイダまで) に関する ID 情報をやりとりするという。アサーションとは、主体者側で行なわれる認証行為、主体者の属性情報、または特定のリソースについて主体者に適用する権限許諾に関して、SAML オーソリティが生成するデータのことだ。
ID-WSF 2.0 を用いれば、サービス要求者が誰かの予定表を見るために ID ベースの Web サービスを利用した場合、一連のやりとりに関わる当事者全員の ID 情報を入念に分析できる。理論的には、ID 情報やその他の個人情報の漏洩や悪用被害を心配せずに、どんな端末からでもシングルサインオンで Web サービスを使って商品を購入できるようになる。
「SAML 2.0 は、それら ID 情報をよりエレガントに表現できる」と、Madsen 氏は言う。