Afirmación SAML con nombre de usuario / contraseña: ¿cómo se ven realmente los mensajes?
Necesito crear algunas aserciones de SAML 2.0, y tengo problemas para encontrar el aspecto del XML. La mayor parte de la documentación parece ser sobre el uso de herramientas particulares, no sobre los mensajes. Tengo los esquemas, con una gran cantidad de posibilidades, pero no puedo encontrar un ejemplo de cómo se ven los mensajes relevantes en la práctica.
La regla de negocios dice: para crear una identidad compartida, el usuario le dice al sistema A su nombre de usuario y contraseña en el sistema B. El sistema A necesita comunicar esta información (junto con algunos datos demográficos) al sistema B. El sistema B valida la información y la pasa. respalda un identificador único que luego puede usarse para referirse a este usuario.
¿Podría alguien darme un ejemplo de cómo se verían las aserciones de SAML 2.0 para llevar esta información?
FWIW, estoy usando C #, y necesito pasar el XML de una manera que excluya el uso de una herramienta de terceros.