Да, oid и id должны быть одинаковыми, по крайней мере, для пользователей AAD.
Но они различны в каждом арендаторе AAD, членом которого вы являетесь. Он однозначно идентифицирует указанный пользовательский объект c глобально, и каждый пользовательский объект является отдельным в каждом арендаторе.
Существует возможность включить "oid домашнего арендатора" через конфигурационную колонку Token при регистрации приложения. Тогда это будет oid пользователя в его домашнем арендаторе, то есть арендаторе, где был создан пользователь.