O diretório ativo do Azure não pode ser usado assim. Não é um substituto para o Active Directory (bem, pelo menos não é no momento da escrita).
O que você deseja fazer é usar o intune serviço em combinação com o AAD para alcançar o que você deseja. Não acredito que você consiga fazer o GPO completo, mas há várias configurações que podem ser configuradas.