O problema é que você não recebeu orientação adequada do Google sobre como configurar um IDP compatível com SAML, como o AD FS, para federar com os aplicativos do Google.
Você não deve usar adfs / ls /? wa = wsignout1.0, pois é assim que você usa o protocolo ws-federation para iniciar uma sessão. Você está misturando o uso de wsfed e SAML. Consulte o link para obter mais detalhes sobre a sintaxe de desconexão do wsfed. / adfs / ls é o ponto de extremidade passivo do AD FS que processa o wsfed e o SAML.
Espero que o Google forneça alguns conselhos semelhantes a link (mas correspondente ao AD FS) sobre como configurar o lado do AD FS. O link parece relevante, mas não os vejo indicar claramente os URLs de entrada / saída e os links relevantes Ligações suportadas (pós-redirecionamento) ou metadados da federação do google para obter essas informações. Pelo que posso dizer, não há suporte a logout único SAML disponível. Se for, os documentos não são facilmente detectáveis.
Você precisa que o Google envie uma solicitação de logoff do SAML para / adfs / ls e também precisa configurar o AD FS com um URL sobre onde os aplicativos do Google enviarão uma resposta de logoff do SAML. e essa resposta de logout não deve ser enviada para /adfs/ls/?wa=wsignout1.0. O Google deve poder responder isso.
Não sou especialista em aplicativos do Google, portanto não posso comentar mais. Supondo que você receba suporte pago do Google, tente escalar dentro do suporte do Google para obter uma resposta melhor.