У вас есть настройки в вашем attribute-map.xml, которые создадут один из eppn, transient-id, target-id?Я добавил постоянный идентификатор к псевдонимам следующим образом:
<!-- more OLAT support -->
<Attribute name="urn:oid:1.3.6.1.4.1.5923.1.1.1.10"
id="Shib-eduPersonTargetedID"
aliases="Shib-SwissEP-UniqueID persistent-id">
<AttributeDecoder xsi:type="NameIDAttributeDecoder"
formatter="$Name!!$NameQualifier!!$SPNameQualifier"/>
</Attribute>
и сразу же это значение появилось и в REMOTE_USER.