Простейшим примером является создание веб-приложения в Visual Studio, а затем запуск мастера «Добавление ссылки на STS» (который включается при установке WIF SDK). Это можно сделать, щелкнув правой кнопкой мыши веб-проект.
Вы можете запустить то же самое для веб-службы, и мастер создаст STS для «Активных клиентов».
«Активный» и «Пассивный» являются подробностями реализации. Как упоминает Дарья выше: «пассивный» относится к веб-браузерам, а «активный» - ко всему, что способно использовать WS-Trust - протокол, который вы используете для получения токена из STS.
В производственной среде вы должны использовать готовую STS (например, ADFS). Строительство одного не невозможно, но это может занять время.
Подробнее о личности на основе утверждений можно прочитать здесь: http://msdn.microsoft.com/en-us/library/ff423674.aspx
Eugenio