Você está usando o AzureAD ou apenas hospedando um controlador de domínio em azul?
Se for um controlador de domínio normal, você poderá usar o conector de domínio da AWS para vinculá-los, tendo dito que a prática recomendada seria ter o seu AD local como primário e, em seguida, usar LDAP / conectores para exportar alterações para o Azure e AWS.