Отправляет ли ваше приложение какой-либо токен безопасности службе REST для аутентификации? Я полагаю, что запрос не прошел проверку подлинности, а служба остальных настроена как SAML SP, поэтому служба REST отправляет запрос на вход через клиента (это бывает угловое веб-приложение). Можете ли вы объяснить, выполняло ли ваше угловое приложение аутентификацию перед вызовом веб-службы? Исходя из описанной топологии, я бы предложил, чтобы вы настроили угловое веб-приложение для входа в OpenId Connect или OAuth, а затем отправили access_token или JWT в службу Rest.