ADFS имхо вообще нет смысла развертывать, если используется только Azure - PTA работает отлично и не требует выделенных серверов, публикации портов, сертификатов и т.д.
Я пока широкими мазками его прикидываю, как зафиксирую сценарий - пойду копать доки. Если сценарий нежизнеспособен - и мне бы сразу об этом сказали, то чего время тратить.