Приложение MVC и настольное приложение - это два разных приложения.
Таким образом, вам нужно две проверяющие стороны (RP) в ADFS.
Затем с SSO, как только вы вошли в одновошли в другой.
Если вы используете ADFS 4.0, настольное приложение может использовать ADAL.
По аналогии с это для Azure AD.