Я не думаю, что STS, включенный в SharePoint, предназначен для использования в качестве IdP общего назначения.Это больше RP-STS, чем все остальное.Даже если вы заставите его работать, это может быть не поддерживаемая конфигурация.Если вы используете AD, лучшим вариантом будет использование ADFS.
Построение STS (готового к работе) с нуля с WIF возможно, но это не тривиальная задача.Таким образом, общая рекомендация состоит в том, чтобы использовать тот, который уже протестирован и разработан для этого (например, ADFS, ACS в мире Microsoft или от какого-либо другого поставщика).Если вы все еще хотите создать его, начните с чего-то вроде StarterSTS или IdentityServer.