O Azure DirSync é uma versão simplificada do FIM, pelo que li. Se o FIM não for uma opção, não há nada nativo da Microsoft que sincronize diretórios. Porque eles já conseguiram, e é chamado de FIM.
Você pode fazer exportações e importações agendadas de LDAP ou CSV e agendar transferências de arquivos, o que pode ser feito usando ferramentas nativas. Isso não sincroniza informações criptografadas, como senhas, o que é melhor.
Dica - descreva o problema de negócios que você está realmente tentando resolver, para que possamos ver todo o quadro e, talvez, aconselhá-lo sobre uma abordagem melhor. Por exemplo, o ADFS geralmente é uma solução melhor do que a sincronização de domínios do AD.