如何使自定义STS从客户端接收SAML令牌作为身份验证的客户端凭据?

Zam*_*age 7 c# wcf saml wif ws-federation

我有一个自定义STS服务,接收用户名/密码作为客户端凭据,如果用户名/密码有效,则生成令牌.我在自己的用户商店中进行用户名/密码检查.

但是现在我需要让我的自定义STS接收SAML 2.0令牌(从其他身份提供者发出)并验证令牌,验证声明并为依赖方(WCF服务)生成令牌,该令牌仅信任来自自定义STS的令牌.

我们有什么方法可以做到吗?有样品吗?

我尝试使用"IssuedToken"作为客户端凭据类型,但不确定如何进行此操作.任何帮助深表感谢.

我试过这个,但似乎已经过时了.