この記事は更新から24ヶ月以上経過しているため、最新の情報を別途確認することを推奨いたします。
Azure ADテナントにカスタム ドメインを追加して、ADFSフェデレーション認証を構成しています。同一テナントまたは、別テナントに、そのサブドメインをカスタムドメインとして構成することを考えています。
このとき、新しく登録したサブドメインのUPNサフィックスが付与されるユーザーにおいては、親ドメインのADFSフェデレーション認証ではない、別の方法で認証させる要件があります。
これを実現することは可能です。
カスタムドメインを登録後、そのドメインをプライマリに昇格(ルートドメイン)させることで、親ドメインの認証方式を継承させないことが可能です。