По умолчанию AD connect импортирует объекты пользователя из Local AD и экспортируется в Azure AD.
В AD connect учетная запись службы syn c поможет нам внести изменения из локальной AD, но не уверен насчет запроса значения только для атрибута pariticular.
Вы можете запросить значения объекта и атрибута непосредственно на контроллерах домена. Локальная AD использует протокол ldap для запроса объектов из базы данных NTDS.
Если у вас есть отдельный сервер LDAP, это возможно.