Возможно, вы путаете использование WIF с использованием STS.Они не связаны.
WS2007FederationHttpBinding приведет к тому, что конечная точка WCF будет ожидать выданного токена (от STS).WS2007HttpBinding или NetTcpBinding может потребовать токен Windows.
Вы можете использовать WIF для обработки обоих, на самом деле именно с WIF вы можете иметь поведение службы, которое более эффективно поддерживает два различных формата токенов.
Выпущенная конечная точка токена будет полагаться на конфигурацию для обработчика токена безопасности saml11 / saml2 в конфигурации WIF для обработки токена и раздела доверенного эмитента для установления доверия к этому токену.Конечная точка Windows будет полагаться на один из обработчиков токенов безопасности Windows для обработки токена Windows.
Оба будут проходить через диспетчер проверки подлинности службы WIF, но будут обрабатывать заявки на Windows или на выданный токен.Вы можете использоватьRSAUthenticationManager для преобразования этих утверждений до того, как они перейдут в диспетчер утверждений для авторизации доступа.
Существует множество способов обрезки этого кота, но это определенно возможно.