Короче говоря, пассивная федерация - это просто фраза, используемая для представления сценария, когда ваш браузер перенаправляется на страницу входа, размещенную на STS. После входа в систему STS перенаправляет вас обратно на URL-адрес ссылки с каким-либо файлом cookie или чем-то еще, и вы проходите аутентификацию на сайте, который доверяет STS (используя отпечатки пальцев, сертификаты, шифрование и т. Д.).
Тебе тоже не обязательно это делать. Мне, например, нравится, чтобы мои сайты ASP.NET активно связывались с STS с использованием учетных данных, предоставленных пользователем, но это означает, что пул приложений ASP.NET должен проходить проверку подлинности на STS с использованием аутентификации Windows для отправки учетных данных, предоставленных пользователем получить токен, а затем я явно добавляю токен в сеанс. Другими словами, я не использовал пассивную федерацию, но это всего лишь выбор.