説明/参照:
Explanation:
Azure AD結合を使用してWindowsデバイスをAzure ADに接続すると、Azure ADはデバイスのローカル管理者グループに次のセキュリティ原則を追加します。
Azure ADのグローバル管理者の役割

Azure ADデバイス管理者の役割

Azure AD joinを実行しているユーザー

Azureポータルでは、[デバイス]ページでデバイス管理者の役割を管理できます。 Devicesページを開くには:
1.グローバル管理者またはデバイス管理者としてAzureポータルにサインインします。
2.左側のナビゲーションバーで、Azure Active Directoryをクリックします。
3. [管理]セクションで、[デバイス]をクリックします。
4. [デバイス]ページで、[デバイスの設定]をクリックします。
5.デバイス管理者の役割を変更するには、Azure AD参加デバイスで追加のローカル管理者を設定します。
参考文献:https://docs.microsoft.com/en-us/azure/active-directory/devices/assign-local-admin