Ну, вам пришлось использовать ADConnect для миграции пользователей групп в MSOL. Таким образом, если вы не добавили в MSOL новые группы, которые не существуют на месте, и не установили объекты синхронизации AAD и AADS, тогда у вас будут группы в одной, а не в другой.
Вы всегда можете перезапустить ADConnect и изменить эти настройки, но прежде чем сделать это, внесите изменения в первую очередь.
Для обеспечения полной согласованности ваша локальная среда AAD должна отражать вашу среду ADDS, особенно в гибридной.
Тем не менее, если вы работаете только в облаке и выполнили одностороннюю миграцию, вы должны внести эти изменения в MSOL с помощью командлетов MSOL / AAD. Однако подход будет таким же, как если бы он был предварительно, хотя имена командлетов разные.
Поэтому попрактикуйтесь в изолированной группе, используя ADAC на своем сервере AD, и откройте средство просмотра истории PowerShell, чтобы скопировать код для настройки.