Ответ 1
Обычно вам нужно использовать только один токен на каждом шаге. Поэтому, если вам нужно объединить претензии, вы захотите сделать это на этапе преобразования претензий второй STS.
Таким образом, поток будет аутентифицироваться с помощью STS1, а затем аутентифицироваться с помощью STS2 с маркером из STS1. В этот момент вы пройдете через формулы и перейдете, чтобы добавить дополнительные требования по мере необходимости. Затем полученный токен будет готов к использованию из приложения RP.
Я действительно начал серию блога о действительно похожем сценарии, который мы недавно создали. Не быть чрезмерно самопомощи, но это не делает мне никаких денег, поэтому я отправлю его на случай, если это будет полезно.
http://www.livingthearchitecture.com/mixing-sso-with-existing-technologies/
Я был бы рад углубиться, но в зависимости от специфики вашего сценария, особенности решения сильно изменятся. Я думаю, что вышеизложенное выражает общий подход, который вы захотите. Дайте мне знать, если я могу помочь.