Компиляция моих комментариев в качестве ответа:
Идентификатор объекта или идентификатор имени (подпретензия) являются единственными неизменяемыми полями, которые вы можете выбрать.Использование имени участника-пользователя опасно, так как его можно изменить.
Идентификатор объекта уникален для всех каталогов, однако, если вы поддерживаете несколько арендаторов, вам также следует сохранить идентификатор арендатора (tid).
UPN можетизменить, когда администратор изменит его.
А также, если пользователь приглашен в качестве гостя для других арендаторов AAD, у него будет идентификатор объекта на каталог, он не будет таким же.