Acontece que você só precisa fazer uma mudança. No portal do Azure, acesse o Azure AD e encontre o registro do aplicativo Jira SAML SSO (provavelmente, isso funcionará para outros aplicativos SAML / SSO que tenham o mesmo requisito).
Nesse aplicativo, clique no link em "Aplicativo gerenciado no diretório local" e clique no "Logon único" para configurar os endereços de SAML que são enviados de volta. Para o identificador do usuário, altere-o de seu padrão de name.userprincipalname para o apropriadamente nomeado e conveniente 'name.onpremisessamaccountname' e salve suas alterações.