
Explanation:
ボックス1:いいえ
MFにはAD FSが必要
注:Azure Active Directory(Azure AD)パススルー認証により、ユーザーは同じパスワードを使用してオンプレミスアプリケーションとクラウドベースアプリケーションの両方にサインインできます。この機能は、Azure ADのパスワードハッシュ同期に代わるものです(ボックス2を参照)。
ボックス2:はい
パスワードハッシュ同期は、ハイブリッドIDを実現するために使用されるサインイン方法の1つです。 Azure AD Connectは、ユーザーのパスワードのハッシュを、オンプレミスのActive DirectoryインスタンスからクラウドベースのAzure ADインスタンスに同期します。
パスワードハッシュ同期は、Azure AD Connect同期によって実装されるディレクトリ同期機能の拡張機能です。この機能を使用して、Office 365などのAzure ADサービスにサインインできます。オンプレミスのActive Directoryインスタンスへのサインインに使用するのと同じパスワードを使用して、サービスにサインインします。
ボックス3:はい
組織がAzure ADとフェデレーションされている場合、Azure Multi-Factor Authenticationを使用して、オンプレミスとクラウドの両方でAD FSリソースを保護できます。 Azure MFAを使用すると、パスワードを排除し、より安全な認証方法を提供できます。
参照:
https://docs.microsoft.com/en-us/azure/active-directory/hybrid/whatis-phs
https://docs.microsoft.com/en-us/windows-server/identity/ad-fs/operations/configure-ad-fs-and-azure-mfa