① は普通に Active Directory と移動プロファイルで実現可能です。導入されている組織も非常に多いでしょう。
② についても ① の環境を Hybrid AAD Join すれば可能です。
いずれも技術的に極端に難しい話ではありませんが、それなりに前提知識やスキルが必要なので、信頼のおける SIer やサポート業者に相談しましょう。自力でやりたいのであれば、まずしかるべき研修会社などでちゃんとしたトレーニングを受けられることをお勧めします。
より難易度の高い方法としては、他の方も書かれているような Windows 365 や Azure Virtual Desktop などの VDI 環境を構築する手もあります。