Este é um tópico confuso para os primeiros expostos ao AzureAD.
O AzureAD por si só não substitui um controlador de domínio. Você não pode ingressar em seu domínio com o AzureAD, a menos que você também ative os Serviços de Domínio (serviço pago adicional). Eu provavelmente simplifiquei demais as diferenças abaixo, mas espero que ajude.
O AzureAD permite registrar ou inscrever um dispositivo no serviço.
Workplace Join - isso é para máquinas que já estão configuradas e é o registro do dispositivo. Ele pode melhorar a experiência do usuário, pois a autenticação no Windows 10 foi criada para funcionar diretamente com o AzureAD. Para o MDM, você registra manualmente um dispositivo.
AzureAD Join - A Microsoft chama esse registro de dispositivo. Com o Windows 10 - quando você tem a experiência OOTB "out of the box", pode optar por ingressar no AzureAD ou em um domínio. Quando você escolhe a primeira, vincula suas credenciais de login ao AzureAD e se inscreve em qualquer política do Intune que possa estar em vigor. É uma ótima maneira de gerenciar dispositivos (supondo que você tenha o Intue também) para dispositivos que não estão na rede com freqüência. Esta é a inscrição - b / c é possível inscrever um dispositivo no MDM no registro do dispositivo também (tudo é feito em conjunto).
Voltar para Serviços de domínio . Você pode habilitar os Serviços de Domínio em um diretório do AzureAD - mas é outro serviço pago. Além disso, você precisa criar uma rede virtual do Azure para vinculá-la também e, em seguida, você precisaria de uma VPN para conectá-la à rede local (supondo que você deseja unir mais do que apenas as VMs do Azure). Com essa configuração, você pode, de fato, juntar máquinas e gerenciá-las com GPOs. Se você tiver controladores de domínio tradicionais - esse serviço não faz parte da replicação de domínio, é um serviço separado que funciona como um "domínio". Ainda há muitas coisas que não são ideais para serviços de domínio, mas o básico está lá. Para implantações do Azure, os custos serão semelhantes à implantação de um pequeno DC como uma VM - mas, novamente, você não precisará gerenciar o sistema operacional ou a replicação de domínio, o que é ideal se ainda não existir nenhum domínio do Active Directory.