Стандартно для идентификации пользователя используется claim — sub. По требованию клиента для идентификации может использоваться любой другой claim из внешней системы, например, почта.