A resposta simples é sim.
Poucas limitações me vêm à mente:
- Por isso, a visualização não é coberta pelo SLA
- Suporte apenas OUs planas
- Somente suporte a GPOs simples
- É um domínio gerenciado independente, não uma extensão (não é possível adicionar como novo DC em um domínio / floresta existente)
- Não suporta relações de confiança
- Como ele é gerenciado pelo Azure ADDS, você não tem privilégios de administrador de domínio ou administrador de empresa