В итоге все проще - чем я думал - юзер нормально переносится со всеми полями которые есть в клаудной жире и пофиг какой у него был Unique ID. Если UPN в AzureAD совпадает с полем mail - то человек через SSO логинится именно в того юзера который был перенесен с Jira Server
Хоть что-то оказалось проще, чем предполагалось)