Хотя я терпеть не могу давать ответ, в котором я не уверен на 100%, отсутствие ответов пока заставляет меня думать, что в этом случае может быть правильным правильный ответ.
Насколько я знаю, нет такого механизма сессионных токенов, который вы ищете из коробки с WCF, что означает, что вам придется проделать некоторую тяжелую работу, чтобы получить вещи работать так, как вы хотите. Я должен пояснить, что в WCF есть механизм сеанса, но он нацелен на обеспечение порядка сообщений и не является идеальным инструментом для создания сеанса аутентификации.
Я только что закончил работу над проектом, в котором мы реализовали наш собственный механизм сеансов для обработки всех типов унаследованных стеков SOAP, но я считаю, что рекомендуемый способ реализации аутентифицированных сеансов - это использование Secure Token Service (STS), например Пабло Сибраро .
Если вы хотите больше подробностей, пожалуйста, кричите, но я подозреваю, что в блоге Пабло будет более чем достаточно информации, чтобы вы могли идти вперед.