説明
多要素認証サービスの設定 - 正しい選択
質問には 2 つの基準が挙げられています。
1. MFAが必要
2. 特定の地理的地域/IP 範囲からのみアクセスします。
両方の要件を満たすには、場所の条件付きアクセスを備えた MFA が必要です。この構成を実現するには、条件付きアクセス ポリシー用の AD Premium アカウントが必要であることに注意してください。
Active Directory --> セキュリティ --> 条件付きアクセス --> 名前付きの場所に移動します。ここで、場所 (オンプレミスの IP 範囲) を含むポリシーを作成し、MFA を有効にすることができます。これにより、要件が満たされます。

Azure AD Identity Protection ユーザー リスク ポリシー - 誤った選択
アイデンティティ保護には、ユーザー リスク、サインイン リスク、MFA 登録の 3 つの保護ポリシーがあります。
どのブレードでも場所 (オンプレミス IP 範囲) 要件を有効にできるものはありません。
Azure AD Privileged Identity Management のすべてのロールの既定値 - 誤った選択 このオプションでは、ユーザーがオンプレミスのフォームのみにアクセスするように制限することはできません。
Azure AD Identity Protection サインイン リスク ポリシー - 誤った選択
アイデンティティ保護には、ユーザー リスク、サインイン リスク、MFA 登録の 3 つの保護ポリシーがあります。
どのブレードでも場所 (オンプレミス IP 範囲) 要件を有効にできるものはありません。
参照:
https://docs.microsoft.com/en-us/azu re/active-directory/conditional-access/location-condition