Um pouco atrasado, mas espero que ajude alguém. O NameID tem um papel a desempenhar aqui. Você viu essa citação no "Usando o AD FS 2.0 como o provedor de identidade do SAML 2.0 para o exemplo de provedor de serviços", etapa 3 do readme?
"Note:
· A NameIdentifier claim is not included in the outgoing claim from AD FS by default. This can be added as a Claim transformation rule. This is necessary for logout to perform correctly. "
O IDP do parceiro estava enviando um NameID e seu ADFS estava configurado para enviar um NameID para o RP App? Eu configurei sua mesma configuração onde meu IDP e RP STS são ambos ADFS e isso funciona bem.
Por favor, note que o CTP extensões WIF SAML não é suportado nesta fase. Eu estou supondo que isso não é uma configuração de produção?
O Windows Server 2012 AD FS 2.1 não é necessário para que isso funcione. Apesar de ter alguns recursos extras interessantes vindo na versão 8.1 do servidor que podem influenciar suas decisões de atualização:)