Ваш сайт Drupal в настоящее время является поставщиком услуг (SP), а не IdP ... с ADFS, действующей как IdP?
Почему нельзя просто интегрировать SuccessFactors и KeyedIN с ADFS?
Казалось бы, это простой способ использовать то, что вам нужно для получения единого входа. Пользователь посещает сайт Drupal, берет сеанс ADFS, пользователь посещает SuccessFactors / KeyedIN, но уже имеет сеанс ADFS, поэтому не видит страницу входа.
Если то, что вы пытаетесь создать, не является чем-то более похожим на прокси-сервер SAML-SAML, то есть Drupal, действующий в качестве IdP и в качестве SP для «моста» между поставщиком (SP ) и ADFS (IdP). Этого можно достичь, используя SimpleSAML php в качестве IdP и SP, см., Например: https://github.com/cirrusidentity/ssp-proxy-tutorial/blob/master/USE_CASES.md