(Solução alternativa) Suporte à autenticação Kerberos
Uma solução alternativa está disponível para a integração do SAML 2.0 que muda o contexto de autenticação da autenticação baseada em formulários para a autenticação baseada no Windows.
Antes de Iniciar
Por Que e Quando Desempenhar Esta Tarefa
Atualmente, a integração do SAML 2 usa um contexto de autenticação "PasswordProtectedTransport" ou "autenticação baseada em formulários". Esse contexto de autenticação requer que o IdP apresente aos usuários um formulário para credenciais de autenticação. Com o Kerberos, uma sessão SAML já está ativa por meio de um login do Windows estabelecido, portanto, o usuário não precisa se autenticar com o IdP.