Primeiro - se você realmente está rodando o DirSync, essa é a razão. Não é mais suportado e a Microsoft parou de permitir a sincronização a partir dele. você precisa estar executando o AzureAD Connect.
Supondo que você esteja executando o AzureAD Connect e ainda tenha problemas. Verifique os trabalhos de sincronização primeiro - os erros geralmente indicam qual é o problema. Além disso, verifique o Azure e o painel do AD Connect Health - veja o que é relatado para o servidor.
Algumas coisas podem ser:
O AzureAD connect pode ser configurado para conversar com controladores de domínio específicos. Não é típico, mas se o conector for modificado, pode ser o caso.
Você modificou a conta de serviço (alterada pw, desativada, etc). Isso impediria que ele conversasse com o AD para obter alterações do usuário.
Verifique se os seus NSGs não estão bloqueando as portas entre o servidor de conexão e o controlador de domínio. Você precisa de 53,88,135,389,445,636,49152-65535 entre eles. Se você restringir as portas, não poderá falar com o AD e obter informações do usuário.
Verifique se os NSGs não estão bloqueando as conexões de saída para as portas 80 e 443 do servidor de sincronização.