ネットワークには、Azure Active Directory(Azure AD)と同期するadatum.comという名前のオンプレミスのActiveDirectoryドメインが含まれています。 Azure AD Connectは、Server1という名前のドメインメンバーサーバーにインストールされます。 adatum.comドメインのドメイン管理者が同期オプションを変更できることを確認する必要があります。ソリューションは、最小特権の原則を使用する必要があります。 ドメイン管理者にどのAzureADロールを割り当てる必要がありますか?