Explanation: Microsoftは、ハイブリッドIDをオンプレミスのActive DirectoryとMicrosoft Entra ID (Azure AD)を統合し、「オンプレミスのIDがAzure ADに同期」され、クラウドとオンプレミスのアプリ全体で単一のIDを実現するものと説明しています。このモデルでは、ディレクトリオブジェクト(ユーザー、グループ、および選択された属性)は、Azure AD ConnectまたはCloud Syncを使用してオンプレミスADからAzure ADに送信されます。これは、ハイブリッド環境におけるプロビジョニングの標準的な方法です。Microsoftはさらに、特定のライトバック機能(パスワードライトバック、デバイスまたはグループのライトバックシナリオなど)はサポートされていますが、クラウドで作成されたユーザーはオンプレミスADに自動的に同期されないと説明しています。特定の限定的なライトバック機能を展開しない限り、アカウントのプロビジョニングはオンプレミスで権限が保持されます。つまり、「Azure ADからAD DSへのユーザーアカウント作成」はデフォルトで行われません。認証に関して、Microsoft はハイブリッド ID がクラウド認証(パスワードハッシュ同期またはパススルー認証)をサポートし、Azure AD がサインインを実行するか、別の ID プロバイダー(AD FS やサードパーティの IdP など)とのフェデレーション(そのプロバイダーが資格情報を検証し、Azure AD にトークンを発行する)をサポートすると述べています。これらの記述は、ハイブリッド ID に関する Microsoft の SCI ガイダンスと一致しています。オンプレミスからクラウドへの同期は標準ですが、自動逆ユーザー同期は標準ではありません。認証は、選択したサインイン方法に応じて Azure AD またはフェデレーション IdP によって処理されます。