Bom dia !
conforme as boa práticas não aconselhável ter um AD 100% na nuvem, porque esse recurso do azure active directory é híbrido apenas ser uma instessão do seu AD on-premise.
Essa é uma arquitetura de sistemas que pode integrado com AD on-premise usando AAD connect
do Azure.

Qualquer duvida fico a disposição.
E-mail: sceliojunior@outlook.com