У меня есть ощущение, что ваша реализация SAML каким-то образом перезаписывает имена пользователей, поэтому при повторной аутентификации мы берем имя, предоставленное SAML. Я бы проверил настройки saml_clear_username или auth overrides username.
saml_clear_username
auth overrides username