Вы пытаетесь использовать тот же IDP, который вы настроили для единого входа для своей организации, или вы пытаетесь использовать сертификат, добавленный в приложение удаленного доступа?
Если вы пытаетесь использовать свойКонфигурация SSO, тогда это выглядит довольно хорошо - я бы проверил валидатор утверждений SAML
Если вы пытаетесь использовать поток Bearer с приложением удаленного доступа, то я бы посмотрел на следующее
1) Эмитентом должен быть ваш Ключ потребителя из приложения удаленного доступа (oauth client_id)
2) Публикация на нашей обычной конечной точке токена
3) Используйте имя пользователя salesforce каксубъект
4) Сократите время жизни вашего утверждения до минуты