SAML/WS-Fed IDプロバイダーとの直接フェデレーションを設定する際、外部IdP側からEntra IDへ送られるトークン内の「NameID」クレームは何と一致している必要があるか。

Entra IDは受け取ったトークンのSubject (NameID) を使用して、ディレクトリ内のゲストユーザーのメールアドレスと照合し認可する。