O Catch-22 impede que o serviço TCP WCF transmitido seja protegido por WIF; arruinando meu Natal, saúde mental

Tenho um requisito para proteger um ponto de extremidade do serviço net.tcp do WCF transmitido usando WIF . Ele deve autenticar as chamadas recebidas no nosso servidor de token. O serviço é transmitido porque foi projetado para transferir grandes quantidades de dados e coisas. Isso parece ser...