説明/参照:
Explanation:
Azure AD参加を使用してWindowsデバイスをAzure ADに接続すると、Azure ADはデバイスのローカル管理者グループに次のセキュリティ原則を追加します。
Azure ADのグローバル管理者の役割

Azure ADデバイス管理者の役割

Azure ADの参加を実行しているユーザー

Azureポータルでは、[デバイス]ページでデバイス管理者の役割を管理できます。デバイスページを開くには:
1.グローバル管理者またはデバイス管理者としてAzureポータルにサインインします。
2.左側のナビゲーションバーで、[Azure Active Directory]をクリックします。
3.管理セクションで、デバイスをクリックします。
4. [デバイス]ページで、[デバイス設定]をクリックします。
5.デバイス管理者の役割を変更するには、Azure AD参加デバイスで追加のローカル管理者を構成します。
参照先:https://docs.microsoft.com/ja-jp/azure/active-directory/devices/assign-local-admin