グローバル コンテンツ配信と高速化を提供する Azure サービス。
Venkatesan S さんのコメントにも書かれていますが、TLS の「最小バージョン」の指定とは、それ未満のバージョンでのネゴシエーションを行わないという意味であって、そのバージョンを利用するという指定ではありません。
TLS はその仕様上、クライアントとサーバーが共通して利用できる最も高いバージョンでネゴシエーションします。そのため「最低バージョン」が 1.2 に指定されていても、サーバー/クライアント共に 1.3 が利用可能であれば、実際のネゴシエーションは 1.3 で行われます。
Azure Front Door は TLS 1.3 をサポートしているので、クライアントが TLS 1.3 をサポートしていれば(モダン ブラウザーはすべてサポートしています) TLS 1.3 で通信が行われるのが期待される正しい動作となります。
サーバー Front Door 側の設定は変えられないので、
実際に使用される TLS バージョンを利用者側で制御する
には、クライアントで利用可能な TLS バージョンを制限することが必要です。