SAML работает не так, и я не знаю ни одного провайдера идентификации SAML, принимающего имя пользователя и пароль.
Возможно включить имя пользователя в запрос на аутентификацию SAML, отправленный поставщику удостоверений, но нет никаких условий для включения пароля.
Я думаю, что есть ряд соображений безопасности, если бы вы запрашивали у пользователя учетные данные для одного веб-сайта (например, поставщика удостоверений) на другом веб-сайте (например, поставщика услуг).
При использовании единого входа SAML, если пользователь еще не прошел проверку подлинности у поставщика удостоверений, он предложит пользователю войти в систему.