Вижу тут несколько варианта подходящих под описание "миграция AD в облако".
1. Достаточно простой. Гибридизация текущей AD, Синк пользователей в Azure AD С помощью
Azure AD Connect. При этом вы сохраняете локальные AD DC (как минимум один). С которым и будет синкаться Azure AD тенант.
2. Вариация первого варианта - Сначала выполяем все шаги из п.1, затем убиваем локальный AD и превращаем ваших пользователей в cloud-only. Вуаля, ваша AD теперь "в облаке" - В Azure AD.
3. Другая вариация первого варианта - то что товарищи упоминали выше - поднимаем новый DC виртуалкой в Azure (предварительно построив VPN и пр.), Получаем еще один гибридный вариант. При необходимости убиваем on-premise DC(s).
4. И последний, бонусный вариант:) Миграция в упомянутый выше
Azure AD DS. Azure AD. Подробности реализации и его ограничения\возможности - читайте по линке.
Что-то добавить или порекомендовать один невозможно не имея более конкретно сформированных задач\целей.