Как правило, в случае SAML IdP отправляет утверждение о аутентифицированном пользователе в SP.
То, как происходит настоящая аутентификация в IdP, выходит за рамки.
about1/2: когда вы получили доступ к IdP, он может быть настроен на использование «аутентификации клиента TLS» для выполнения «автоматического входа».Поскольку ваш браузер участвовал в «аутентификации клиента TLS», IdP знает о вас (или лучше о представленном сертификате).
около 3: Параметр запроса SAMLRequest - это закодированный SAML AuthnRequest с использованием привязки перенаправления HTTP... пожалуйста, проверьте спецификации SAMLv2.Параметр запроса RelayState содержит целевой URL, на который SP будет перенаправлять после успешного выполнения SPO-инициированного SSO.