"Mail Users" são entidades de segurança com um endereço de email. Isso é - apenas uma conta do AD.
"Mail Contacts" são apenas contêineres de informações e são essencialmente equivalentes ao AD Contact (eles mapeiam 1: 1).
Quando você sincroniza uma unidade organizacional com objetos de usuário do AD, as entidades de segurança correspondentes são criadas no AD do Azure. Nesse ponto, seus usuários não têm licenças para nenhum recurso, MAS estarão disponíveis como um usuário de email para o Exchange online. Se você tem dois recursos, no entanto, esse conflito pode causar um problema. Eu não tentei sincronizar ambos - mas se você tiver um contato de email, que a sincronização do usuário de email irá falhar e vice-versa (como ambos têm o mesmo endereço SMTP).
Os contatos de email geralmente são usados para contatos externos em um domínio.
Então - você não deve precisar de dois objetos separados sincronizados com o O365, você só precisa de um ou outro. Para ser honesto, isso deve ser o mesmo no local, você deve precisar tanto que o Exchange usará o contato do AD também.
Gostaria de mover seus objetos de "contato" para uma OU dedicada e não sincronizar isso, apenas sincronize os princípios do AD com o e-mail configurado e eles devem estar visíveis em sua GAL.