Azure ADテナントにカスタム ドメインを追加して、ADFSフェデレーション認証を構成しています。同一テナントまたは、別テナントに、そのサブドメインをカスタムドメインとして構成することを考えています。
このとき、新しく登録したサブドメインのUPNサフィックスが付与されるユーザーにおいては、親ドメインのADFSフェデレーション認証ではない、別の方法で認証させる要件があります。
これを実現することは可能です。
カスタムドメインを登録後、そのドメインをプライマリに昇格(ルートドメイン)させることで、親ドメインの認証方式を継承させないことが可能です。