El identificador debería identificar de forma única la aplicación para la que se está configurando el inicio de sesión único. ...

El identificador debería identificar de forma única la aplicación para la que se está configurando el inicio de sesión único. Normalmente también se trata de un valor que Azure enviará de nuevo a la aplicación como "audiencia" del token de autenticación, y se espera que dicha aplicación lo valide. También se hace referencia a esto como el "identificador de entidad" en SAML.