
ボックス1: いいえ
管理者アカウントは、昇格された権限を持つ特別なアカウントです。管理者アカウントを保護するために、管理者のパスワードの変更には次の制限が適用されます。
オンプレミスのエンタープライズ管理者またはドメイン管理者は、セルフサービス パスワード リセット (SSPR) を使用してパスワードをリセットすることはできません。オンプレミス環境でのみパスワードを変更できます。
したがって、オンプレミスの AD 管理者アカウントを Azure AD に同期しないことをお勧めします。
管理者は、パスワードをリセットする方法として秘密の質問と回答を使用できません。
ボックス2: はい
セルフサービス パスワード リセット (SSPR) は、従業員が IT スタッフに連絡せずにパスワードをリセットできるようにする Azure Active Directory の機能です。
ボックス3: はい
参考文献:
https://docs.microsoft.com/en-us/azure/active-directory/authentication/howto-sspr-deployment