2Артем: можно использовать свой AD для аутентификации в CRM Online - посмотри на TechNet ссылку сейчас не вспомню (я рассказывал об этом на TechEd)
По поводу остального - да, если говорим про свою интеграцию, то, как правило, рекомендуется использовать Azure.
Возможно синхронизацию AD уже починили, однако мои сведения говорят о том, что в базе она не работает. Мои коллеги реализовывали ее самостоятельно в ночь перед запуском.