К сожалению, информацию о Preview держат в строгом секрете, поэтому пока что не могу ничего сказать. Задам вопрос вышестоящей инстанции, но мне кажется, что Graph API вряд ли будет реализован для локального AD.
Начался с identityServer Доминика Баера. А потом перерос уже в что-то похожее на Sun OpenSSO по возможности управления идентификаторами. Есть плагины к AD, SQLServer, OpenLDAP. Поддерживается запись, чтение, поиск. работа с паролями, организационное дерево. И куча фишек поменьше. Соответственно все продукты полагаются на него, а он позволяет пробрасываться в любое хранилище пользователей у клиентов при помощи кастомных плагинов. Причем отлично работает как IdentityProvider к ACS. Есть федерация с ADFS.
Обзор безопасности Windows Azure, часть 1