SAML認証の「Artifact」バインディングにおいて、アサーションの本体はどのようにSPへ渡されるか。

ブラウザ経由では「Artifact(引換券)」のみを渡し、SPが直接IdPからアサーションを「引き抜く」ため、安全性が高いです。