Оказывается, мне нужно было также добавить <Item Key="XmlSignatureAlgorithm">Sha256</Item>
к техническому профилю (в дополнение к тому, что он является частью RelyingParty, как показано выше). Это решает проблему, с которой я столкнулся при однократном выходе.
<TechnicalProfile Id="Saml2AssertionIssuer">
<Protocol Name="None"/>
<OutputTokenFormat>SAML2</OutputTokenFormat>
<Metadata>
<Item Key="XmlSignatureAlgorithm">Sha256</Item>
</Metadata>
</TechnicalProfile>