Конечная точка авторизации уже разрешит это, но страница входа в систему находится под вашим контролем, поэтому нужно просто установить заголовок CSP самостоятельно с помощью фильтра MVC или подобного.
Однако следует помнить, что если выиспользовать федерацию с другими провайдерами, это, скорее всего, не сработает, поскольку их CSP почти наверняка не допустит вашего происхождения как предка фрейма.