Таким образом, проблема, безусловно, заключается в политике безопасности IE. По умолчанию IE откажется отправлять междоменные куки. Одним словом, это означает, что единственный домен, для которого IE будет устанавливать файлы cookie, - это домен в адресной строке.
Если, конечно, сторонний домен не включает в ответ заголовок "P3P", который устанавливает файлы cookie. Наличие этого заголовка, кажется, убеждает IE вести себя как ожидалось.
После включения P3P: CP="CAO PSA OUR"
в ответы с нашей страницы аутентификации все работает как положено.