
Explanation:
ボックス1: いいえ
MFにはAD FSが必要
注: Azure Active Directory (Azure AD) パススルー認証を使用すると、ユーザーはオンプレミスとクラウドベースの両方のアプリケーションに同じパスワードでサインインできます。この機能は、Azure AD パスワードハッシュ同期(ボックス 2 を参照)の代替手段です。
ボックス2: はい
パスワードハッシュ同期は、ハイブリッドIDを実現するためのサインイン方法の1つです。Azure AD Connectは、オンプレミスのActive DirectoryインスタンスからクラウドベースのAzure ADインスタンスに、ユーザーパスワードのハッシュを同期します。
パスワード ハッシュ同期は、Azure AD Connect 同期によって実装されたディレクトリ同期機能の拡張機能です。この機能を使用して、Office 365 などの Azure AD サービスにサインインできます。オンプレミスの Active Directory インスタンスにサインインするときに使用するのと同じパスワードを使用して、サービスにサインインします。
ボックス3: はい
組織がAzure ADとフェデレーションされている場合、Azure Multi-Factor Authenticationを使用して、オンプレミスとクラウドの両方でAD FSリソースを保護できます。Azure MFAを使用すると、パスワードが不要になり、より安全な認証方法を提供できます。
参考文献:
https://docs.microsoft.com/en-us/azure/active-directory/hybrid/whatis-phs
https://docs.microsoft.com/en-us/windows-server/identity/ad-fs/operations/configure-ad-fs-and-azure-mfa