Федеративные отношения между почтовым сервисом и active directory

Добрый день=)
Суть проблемы такова, в облаке на виртуалках крутится домен контроллер с ролью АД у поставщика
Почтовый сервер предоставляется тем же поставщиком, но крутится где-то у них. То есть это происходит асинхронно.
Вопрос был задан к поставщику возможно ли настроить федеративные отношения между учетными данными AD и учетными почты ( то есть учетки и пароли берутся из AD для почты).
Ответ поставщика “пока не можем”.

Вопрос заключается в следующем, это реально сложно или поставщик не хочет это делать, так как у них это не настроено? Можно ли продавить его на выполнение этой задачи, так как заказчик требуется централизованной смены пароля в учетках АД и почты раз в 3 месяца?

Почта Exchange? Если так, то интеграция АД и Exchange довольно глубокая, теоретически поставщик это может сделать, но видимо для него это достаточно трудоемко…

З.Ы. На чем крутится облако? В Azure по крайней мере ( https://msdn.microsoft.com/en-us/library/azure/jj863117.aspx | https://technet.microsoft.com/en-us/magazine/gg675925.aspx ), все похоже реализуемо… Для этого есть даже спец. утилита (опять же Azure) - https://technet.microsoft.com/ru-ru/library/dn635310.aspx

Я так понимаю у них microsoft exchange server


http://cloud4y.ru/cloud-services/corporate-mail/
в спойлере описание их почты

Взглянув на мануалы, считаю, что это вполне реализуемо, поправьте меня если не так?

Теоретически реалезуемо, попробуй написать запрос от потенциального клиента их конкурентам, спроси так и так хочу взять в аренду активку и почту, возможна ли интеграция, давай посмотрим что они ответят…

Звонил в облачный сервис сказали, что они реализует уже среди своих компаний. Для этого им нужен дополнительный виртуальный сервер на котором они настроят доверительные отношения между своим почтовым сервисом и нашим домен контроллером

Ну вот тебе и ответ, дави на своих поставщиков, пусть делают все что необходимо для организации единой “инфраструктуры”