Para responder à sua pergunta "Preciso do AD FS":
No passado, o DirSync não tinha uma opção Password Sync, então você precisa do AD FS para isso. Desde junho de 2013 (veja o anúncio aqui ) DirSync (Versão 6411.0007 e superior) pode sincronizar senhas, portanto, ambas as opções (DirSync e AD FS) podem ser usadas (dependendo dos seus requisitos). A Microsoft tem um artigo muito bom aqui que explica a diferença entre o DirSync e o AD FS, que pode ajudá-lo a entender, qual seria a melhor opção para o seu ambiente. Mas como você já tem o DirSync no lugar, a melhor opção é simplesmente atualizá-lo para a versão mais recente.