Depende das suas necessidades, se você precisar fornecer o SSO ao seu ambiente, você deve implantar o ADFS. Por outro lado, se você quiser que seus usuários usem a senha do AD para fazer logon no Office365, você deve usar o DirSync.
No cenário mais simples, a autorização é executada pelo seu ambiente do AD e confiável pelo Office 365. No cenário do DirSync, na verdade, é o Office365 que executará a autenticação em vez do seu AD local.
Como o seu AD será o principal sistema de autenticação, não vejo um motivo real para implantar o ADFS em vez de usar apenas o DirSync.