Вопрос про azure ad connect. По дефолту правила синка только со стороны AD в Azure? Существующие юзеры и группы из Azure в on-premise не подтягиваются, хотя вроде правила искоропки в outbound в коннекторе есть
У меня планируется vault, который будет цепляться к LDAP, и права навешивать юзерам на основе групп, а все юзеры/группы изначально в AAD состоят, а не в он прем