То есть вы действуете как ВПЛ?
Вы должны использовать WS-Fed или SAML 2.0. Вы не будете использовать оба.
Для обоих протоколов необходим стек на стороне сервера.
Не знает ни о каком стеке WS-Fed на стороне сервера, но для SAML вы можете использовать тот из ComponentSpace. Это поддерживает связывание артефактов.
Имейте в виду, что это самая сложная привязка SAML для работы, поскольку она также требует внеполосного соединения SOAP.
Спросите, поддерживают ли они HTTP-привязку или привязки перенаправления?
Ваша другая альтернатива - использовать что-то вроде Auth0 или Okta.