ADFS?
Pa napraviš federaciju za remote korisnike. Da se mogu logirati, ali da tvoj on premise AD odrađuje autentikaciju i autorizaciju korisnika.
InTune je više sličan SCCM-u i može ti pomoći oko managementa uređaja i korisnika, no ne baš oko autorizacije i autentikacije.
Btw. Obišao sam ponešto ozbiljnijih poslovnih okruženja u zadnjih 10-tak godina i po HR i po EU, apsolutno nitko još nije spreman prebaciti AD skroz u cloud. Iako na prvu zvuči kao idealna priča.