Fiz esta mesma pergunta pessoalmente. Aqui está a abordagem que fiz:
Então eu fiz a configuração padrão do servidor. Provisionado no Azure e instalado os Serviços de Domínio do Active Directory.
Então usei essa ferramenta:
Claro, isso não funciona para mim porque nenhum dos meus usuários está no AD!
Então eu fiz mais pesquisas e me deparei com isso:
Migrar contas de usuários do Azure AD para o AD local?
Usando a segunda resposta, consegui exportar do Azure e importar para o AD.
Uma palavra de aviso: Na primeira vez, eu quebrei a autenticação. Mas isso parece ser porque eu configurei o DirSync / SSO e o ADFS antes de importar. Todas as contas que importei são bloqueadas, portanto, toda vez que o DirSync é executado, ele bloqueia minhas contas no Azure. Então, eu recomendo que você comece com esse processo:
1) Adicione duas contas ao seu anúncio.
- Um para o seu AD local, aquele no seu servidor.
- Um para o seu Azure AD que NÃO faz parte da sua assinatura do Office 365. Use seu domínio .onmicrosoft.com. Dê-lhe admin sobre o seu anúncio.
2) Configure o Powershell do Active Directory do Azure e verifique se você tem o Powershell do Active Directory regular:
link
3) Conecte seu MSOL usando a conta do AD do Azure que você criou.
4) Execute a exportação do Azure AD no guia vinculado anteriormente.
5) Realize a importação no seu AD local, de acordo com o mesmo guia.
6) Verifique suas contas.
Aqui é onde eu ainda estou descobrindo. O acima deve responder sua pergunta sobre como transferir os usuários. Mas agora, como para configurar o SSO e o DirSync, não posso direcioná-lo. Mas eu usei o AD Connect e parece que vai fazer o truque para mim. Mas certifique-se de aprender a desfazer o que faz! Eu consegui quebrar a autenticação por quase uma hora enquanto eu descobri isso!
Boa sorte! Deixe-me saber como o seu projeto vai, e eu vou deixar você saber como o meu faz.