ADFS обрабатывает только аутентификацию и авторизацию. Он не обрабатывает подготовку пользователя.
В этом смысле ADFS не является поставщиком удостоверений, это просто STS.
Вам нужны отдельные экземпляры ADFS (авторизация) и AD (пользователь). AAD сочетает в себе оба.
Как следует из названия, ADFS - это уровень федерации, расположенный поверх AD.
Кроме того, ADFS является R-STS в том смысле, что она может находиться в середине цепочки федерации. Он может обрабатывать восходящие и нисходящие запросы. AAD не может - это всегда конечная точка.
ADFS имеет силу правил утверждений, AAD не имеет такой концепции.