Ok, isso é ridículo. Vendo guias como isso me deixou ainda mais perplexo, já que basicamente diz eu fazer exatamente o que eu já estou fazendo. Então, tentei criar um novo Parceiro de Recursos com exatamente a mesma configuração que o anterior, e eis que agora posso mapear as declarações do AD e elas fazem isso até o fim!
Não consigo ver que haja alguma diferença entre os dois RPs, exceto que um deles pode enviar declarações de origem AD e o outro não. Talvez minha brincadeira em torno de mexer com todos os tipos de configurações tenha de alguma forma quebrado.
Não removerei minha pergunta, pois acho que outra pessoa pode experimentar o mesmo e, se for o caso, posso dizer: tente criar uma cópia exata da configuração do parceiro de recursos que está falhando. pode funcionar!