๐ รdition du Lundi 08 Dรฉcembre 2025

๐ Hello, ici Azure Doctor !
Jโespรจre que tu vas bien et que tu as passรฉ un bon W.E ๐!
Avant de plonger dans les annonces /Actu Azure, voici ce quโon a publiรฉ cette semaine cรดtรฉ blog
Tout savoir sur Azure Application Gateway (Guide pas ร pas)
Tu tโappuies sur Application Gateway pour exposer tes applications, absorber les pics de trafic ou sรฉcuriser les frontaux, mais tu sens quโil manque encore une vision claire et complรจte du service ? Dans ce guide pas-ร -pas, on reprend tout depuis les bases jusquโaux scรฉnarios avancรฉs pour que tu puisses crรฉer une architecture propre, activer le WAF, gรฉrer le routing et construire un lab complet sans zone dโombre. ๐ Consulter lโarticle
Retrait de WINS aprรจs Windows Server 2025 : impacts, risques et stratรฉgie de migration vers DNS
Microsoft confirme la fin de WINS ร partir de Windows Server 2025, ce qui impose de basculer dรฉfinitivement vers une rรฉsolution de noms 100 % DNS. Cet article tโexplique les risques, les piรจges techniques ร รฉviter, les impacts sur les environnements hybrides et les รฉtapes concrรจtes pour migrer proprement sans casser les anciens usages qui dรฉpendent encore de NetBIOS. ๐ Consulter lโarticle
๐งญ Aprรจs les derniers articles ร ne pas manquer, cap sur les updates cรดtรฉ technos Microsoft On-Prem, car oui, lโhybride reste la norme, et certaines updates sur les technos Microsoft locales mรฉritent ton attention cette semaine :
Sur Windows Server, la mise ร jour ยซ Windows News you can use โ November 2025 ยป apporte plusieurs signaux importants pour les environnements On-Prem. Microsoft y dรฉtaille les fonctionnalitรฉs dรฉprรฉciรฉes ou retirรฉes dans Windows Server 2025 et met en avant les nouveautรฉs de Retrait /Lifecycle Windows Server, avec un focus particulier sur Windows Admin Center vMode pour administrer des hรดtes Hyper-V locaux tout en les intรฉgrant proprement ร Azure Arc.
Dans lโunivers du poste de travail distant, un changement majeur se confirme : AVD descend dans ton datacenter. Azure Virtual Desktop peut dรฉsormais tourner directement sur des serveurs Azure Arc en local, tout en รฉtant pilotรฉ depuis Azure. Cโest une avancรฉe stratรฉgique pour les environnements qui veulent garder les donnรฉes sur site tout en bรฉnรฉficiant dโun VDI moderne, unifiรฉ et hybride.
Cรดtรฉ Microsoft 365, la semaine a รฉtรฉ marquรฉe par une annonce qui va avoir un impact direct sur les รฉquipes IT : Choc annoncรฉ sur les prix Microsoft 365 (impact direct IT). ร partir du 1er juillet 2026, Microsoft applique une hausse tarifaire globale sur les plans Business et Enterprise, justifiรฉe par lโarrivรฉe massive des fonctionnalitรฉs IA, Copilot et des renforts de sรฉcuritรฉ. Un autre rรฉcap du 1er dรฉcembre, Vue admin : nouveautรฉs, retraits et tรขches ร planifier en dรฉcembre, liste clairement ce quโil faudra activer, surveiller ou anticiper dans les prochains jours pour garder un tenant propre et conforme. Et si tu veux savoir ce qui arrive du cรดtรฉ des mรฉtiers, le Nouveautรฉs fonctionnelles cรดtรฉ utilisateurs Microsoft 365 du 3 dรฉcembre rassemble les nouveautรฉs de productivitรฉ, collaboration et IA qui sortiront avant 2026.
Sur la partie certificats, la tendance se confirme : La PKI On-Prem vit ses derniรจres heures. Avec Microsoft Cloud PKI, tout le cycle de vie des certificats peut dรฉsormais รชtre gรฉrรฉ dans le cloud sans maintenir une PKI Active Directory locale. Intรฉgrรฉe ร Intune et aux plans E5, elle simplifie la gestion des certificats Wi-Fi et VPN et renforce la sรฉcuritรฉ contre les attaques qui ciblent lโauthentification.
Et pour les bases de donnรฉes, SQL Server 2025 : trois nouveautรฉs qui comptent apporte des amรฉliorations significatives : des sauvegardes plus rapides grรขce ร ZSTD, la possibilitรฉ de dรฉcharger les backups vers les rรฉplicas secondaires et lโarrivรฉe des backups immuables sur Azure Blob, un renfort majeur contre les suppressions malveillantes et les incidents de sรฉcuritรฉ.
Et cรดtรฉ Azure, voici les scans les plus chauds ร ne pas manquer
Sur le rรฉseau, Metrics Load Balancer enrichis avec la dimension Protocol apporte enfin une visibilitรฉ claire entre TCP et UDP dans les mรฉtriques, ce qui simplifie lโanalyse des flux et le diagnostic des comportements applicatifs. Une amรฉlioration bienvenue pour affiner tes alertes et comprendre plus prรฉcisรฉment ce qui circule dans tes architectures distribuรฉes.
Cรดtรฉ stockage, Zonal Placement pour Azure Files Premium LRS est maintenant disponible et permet dโancrer compute et stockage dans la mรชme zone dโAZ, rรฉduisant nettement la latence et rendant les architectures critiques plus prรฉvisibles. Et pour les environnements soumis ร des conditions rรฉseau instables, SFTP Resumable Uploads pour Azure Blob Storage rรจgle enfin le problรจme des transferts interrompus qui devaient รชtre repris depuis zรฉro.
Sur la partie bases de donnรฉes, Azure MCP Server maintenant GA pour Confidential Ledger fait un grand pas vers une gestion en langage naturel des registres immuables, avec une intรฉgration fluide dans GitHub Copilot et VS Code. PostgreSQL Flexible Server รฉvolue aussi avec credcheck, ip4r et pg_squeeze 1.9.1, trois extensions qui renforcent la sรฉcuritรฉ, optimisent lโindexation IP et amรฉliorent les performances sur les bases fortement sollicitรฉes. ร noter รฉgalement lโarrivรฉe de PostgreSQL Flexible Server en Belgium Central, un vrai plus pour les entreprises europรฉennes qui doivent concilier proximitรฉ et conformitรฉ.
Dans lโunivers DevOps, tu peux maintenant dรฉployer une application Bun + Hono + Vite sur Azure App Service grรขce ร un workflow plus fluide, tandis que Azure Functions Python accรฉlรฉrรฉ grรขce ร uvloop amรฉliore nettement la rรฉactivitรฉ des workloads serverless cรดtรฉ Python, sans modifier la moindre ligne de code.
Sur lโintรฉgration, Connecteurs AI et RAG dans Logic Apps Standard marque une รฉtape importante : il devient possible de construire des workflows enrichis par de lโIA sans sortir de Logic Apps. Une intรฉgration native, propre et beaucoup plus accessible que les implรฉmentations maison.
Du cรดtรฉ IA et Machine Learning, lโannonce phare de la semaine reste Mistral Large 3 dans Microsoft Foundry, un modรจle open-weight sous licence Apache 2.0, exportable et personnalisable, qui ouvre la porte ร des scรฉnarios dโIA avancรฉe bien plus souverains et prรฉdictibles. Et pour soutenir les workloads, Serverless Workspaces pour Azure Databricks arrivent en Public Preview, simplifiant encore lโexpรฉrience data sans dรฉpendance ร lโinfrastructure.
Enfin, sur la Data Engineering, lโรฉcosystรจme Fabric continue de sโรฉtendre. Tu peux dรฉsormais exรฉcuter des notebooks dans les pipelines avec identitรฉ de service, utiliser un staging dรฉdiรฉ pour le mirroring BigQuery, automatiser le dรฉploiement Warehouse + SQL Endpoint, exposer des Materialized Views Lakehouse via GraphQL et mรชme simplifier lโingestion Dataverse via les Copy Jobs. Une sรฉrie dโamรฉliorations qui rendent Fabric plus cohรฉrent, plus complet et plus productif.
๐ Les scans complets de la semaine arrivent juste en dessous. Bonne consultation !

Sommaire

La commande โAz CLIโ de la semaine !
Identifier tous les Owner de ton abonnement sans warning parasite
Dans Azure, celui qui dรฉtient le rรดle Owner peut tout faire. Absolument tout. Au fil des projets et des passages dโรฉquipes, ce rรดle a tendance ร sโaccumuler sur des comptes qui nโen ont plus rรฉellement besoin. Avant un audit de sรฉcuritรฉ ou un passage en production sensible, tu dois connaรฎtre prรฉcisรฉment qui possรจde encore les clรฉs de ton abonnement.
La commande Az CLI suivante te donne une vue claire des Owner, hรฉritages compris, sans afficher le warning agaรงant que tu as vu tout ร lโheure. On rรฉcupรจre dโabord lโidentifiant de lโabonnement puis on interroge le rรดle Owner directement sur ce scope.
# 1. Rรฉcupรฉrer l'ID de l'abonnement courant
SUBID=$(az account show --query id -o tsv)
# 2. Lister tous les comptes ayant le rรดle Owner sur cet abonnement
az role assignment list \
--scope "/subscriptions/$SUBID" \
--include-inherited \
--query "[?roleDefinitionName == 'Owner'].{Principal:principalName, Type:principalType, Scope:scope}" \
-o table
Comment lire ton rรฉsultat
Si ton tableau montre beaucoup de User en Owner, tu as trop de personnes avec les clรฉs du coffre. Si tu vois des comptes externes ou des anciens projets, cโest mรฉnage immรฉdiat. Les Owner doivent รชtre rares, maรฎtrisรฉs et clairement identifiรฉs. Ce rรดle nโest pas dรฉcoratif, cโest le super-pouvoir absolu. Garde uniquement ceux qui en ont vraiment besoin.

๐ข Big News : Mistral Large 3 dรฉbarque dans Microsoft Foundry
Mistral Large 3 arrive en Public Preview et redรฉfinit le paysage des modรจles open weight avec une comprรฉhension longue portรฉe, une stabilitรฉ exemplaire et une rรฉelle capacitรฉ multimodale. Ce modรจle sous licence Apache 2.0 peut รชtre exportรฉ, personnalisรฉ et dรฉployรฉ sur nโimporte quel cloud ou environnement souverain, ce qui en fait une alternative sรฉrieuse aux modรจles propriรฉtaires.
Les entreprises gagnent un contrรดle total sur leurs workloads IA, avec un modรจle puissant, reproductible et sans contraintes rรฉgionales. Cโest lโune des avancรฉes les plus marquantes de cette fin dโannรฉe pour les รฉquipes qui construisent des assistants, des workflows RAG ou des systรจmes agentiques.

๐ Scan rapide du corps โOn-Prem & Hybrideโ
Active Directory & Windows Server
Retrait /Lifecycle Windows Server
Microsoft a publiรฉ un billet ยซ Windows news you can use โ November 2025 ยป qui reste trรจs orientรฉ infrastructures on-prem. On y trouve deux points ร surveiller pour tes serveurs : dโabord la mise ร jour de la documentation de cycle de vie avec la liste des fonctionnalitรฉs dรฉprรฉciรฉes et retirรฉes cรดtรฉ Windows client et Windows Server 2025, ensuite la mise en avant de Windows Admin Center vMode pour piloter des hรดtes et clusters Hyper-V on-prem tout en les reliant ร Azure Arc. En savoir plus
RDS /AVD
Azure Virtual Desktop peut maintenant tourner directement on-premises sur des serveurs Azure Arc, avec un contrรดle toujours assurรฉ depuis Azure. Un article en franรงais du 1er dรฉcembre rรฉsume bien lโannonce โAzure Virtual Desktop for hybrid environmentsโ et ce que รงa change pour les VDI on-prem Explorer davantage
Microsoft 365 Apps
Choc annoncรฉ sur les prix Microsoft 365 (impact direct IT)
Le 4 dรฉcembre, Microsoft annonce une hausse globale des prix Microsoft 365 pour les offres commerciales et gouvernementales ร partir du 1er juillet 2026. Les plans Business Basic et Business Standard prennent entre 12 et 17 % et les plans E3 / E5 montent aussi, mรชme si la hausse est plus modรฉrรฉe. Le message officiel met en avant 1 100 fonctionnalitรฉs ajoutรฉes, les capacitรฉs IA (Copilot) et le renforcement de la sรฉcuritรฉ pour justifier ce repositionnement. En savoir plus
Vue โadminโ : nouveautรฉs, retraits et tรขches ร planifier en dรฉcembre
Le 1er dรฉcembre, un rรฉcap admin dรฉtaille les retraits de fonctionnalitรฉs, nouvelles protections de sรฉcuritรฉ et renforts de compliance dans Microsoft 365 pour ce mois de dรฉcembre. Lโarticle cible clairement les รฉquipes IT : ce quโil faut activer, ce qui va disparaรฎtre, ce quโil faut communiquer aux utilisateurs. Voir les dรฉtails
Nouveautรฉs fonctionnelles cรดtรฉ utilisateurs Microsoft 365
Un rรฉcap โWhatโs new in Microsoft 365 โ December 2025โ publiรฉ le 3 dรฉcembre liste les nouvelles fonctions de productivitรฉ, de collaboration et dโIA qui arrivent dans les apps Microsoft 365 en cette fin dโannรฉe, avec un petit teaser sur 2026. Cโest typiquement le genre de contenu que tu peux transformer en encadrรฉ โpour les mรฉtiersโ. En savoir plus
PKI
la PKI on-prem vit ses derniรจres heures
Microsoft Cloud PKI permet de gรฉrer tout le cycle de vie des certificats dans le cloud, sans maintenir de PKI Active Directory sur site. Intรฉgrรฉe ร Intune et aux offres E5, elle simplifie le dรฉploiement des certificats pour le Wi-Fi et les VPN et renforce la sรฉcuritรฉ contre le phishing. Voir les dรฉtails
SQL Server
SQL Server 2025 : trois nouveautรฉs qui comptent
SQL Server 2025 arrive avec des sauvegardes plus rapides grรขce au support ZSTD et au dรฉchargement vers les rรฉplicas secondaires. Il renforce aussi la rรฉsilience avec des backups immuables sur Azure Blob Storage. Dรฉtails officiels
๐ Scan rapide du corps โAzureโ
Rรฉseau
Metrics Load Balancer enrichis avec la dimension Protocol
Azure Load Balancer ajoute une nouvelle dimension Protocol aux mรฉtriques de bande passante pour distinguer TCP et UDP dans le monitoring. Cette visibilitรฉ plus fine amรฉliore lโanalyse des flux et simplifie le diagnostic des anomalies rรฉseau.
Les รฉquipes rรฉseau gagnent en prรฉcision pour affiner leurs alertes, optimiser le trafic et comprendre les comportements applicatifs.
Dรฉcouvrir plus
Stockage
Zonal Placement pour Azure Files Premium LRS
Azure propose dรฉsormais le placement zonal pour les comptes Files Premium LRS afin de renforcer la disponibilitรฉ et rรฉduire la latence en alignant compute et stockage dans la mรชme zone. Cette รฉvolution permet de construire des architectures plus prรฉvisibles et adaptรฉes aux workloads critiques.
Les รฉquipes qui gรจrent des environnements exigeants gagnent en maรฎtrise de la performance grรขce ร un contrรดle prรฉcis de la localitรฉ et une isolation renforcรฉe.
Dรฉcouvrir plus
SFTP Resumable Uploads pour Azure Blob Storage
Azure Storage propose dรฉsormais la reprise dโupload SFTP en cas de transfert interrompu. Le fichier reprend exactement lร oรน il sโest arrรชtรฉ, ce qui รฉvite les duplications et rรฉduit les coรปts rรฉseau. Lire lโannonce
Base de Donnรฉes
Azure MCP Server maintenant GA pour Confidential Ledger
Azure MCP Server passe en disponibilitรฉ gรฉnรฉrale et simplifie lโutilisation de Confidential Ledger grรขce ร la gestion des ressources via langage naturel. Les รฉquipes peuvent crรฉer et interroger un ledger immuable sans retenir de syntaxe complexe. Lโintรฉgration avec GitHub Copilot et Visual Studio Code accรฉlรจre les workflows DevSecOps tout en rendant lโexpรฉrience plus accessible et plus fluide.
Lire lโannonce
Credcheck maintenant GA sur PostgreSQL Flexible Server
Azure Database for PostgreSQL Flexible Server prend dรฉsormais en charge lโextension credcheck. Cette extension renforce la sรฉcuritรฉ en imposant des rรจgles avancรฉes de validation des mots de passe directement au niveau du moteur.
Les environnements qui doivent appliquer des normes dโauthentification strictes gagnent en robustesse et en conformitรฉ sans dรฉpendre dโun traitement externe.
Dรฉcouvrir plus
Extension ip4r disponible en GA
PostgreSQL Flexible Server propose maintenant lโextension ip4r pour stocker et indexer efficacement des adresses IPv4 et IPv6 ainsi que leurs plages. Cette fonctionnalitรฉ amรฉliore les requรชtes rรฉseau et les opรฉrations dโanalytique IP.
Cโest un ajout prรฉcieux pour les plateformes de sรฉcuritรฉ, les solutions de monitoring et les applications qui manipulent de grandes quantitรฉs dโadresses.
En savoir plus
DevOps
Dรฉployer une app Bun + Hono + Vite sur Azure App Service
Azure montre un workflow complet pour dรฉployer une application moderne basรฉe sur Bun, Hono et Vite directement sur App Service. Cette approche simplifie la mise en production des applications JavaScript hautes performances tout en conservant un pipeline lรฉger. En savoir plus
Azure Functions Python accรฉlรฉrรฉ grรขce ร uvloop
Azure apporte un accรฉlรฉrateur natif pour Python dans Functions grรขce au moteur uvloop, ce qui amรฉliore nettement la latence dโexรฉcution. Les scรฉnarios temps rรฉel gagnent en performance sans modification du code. En savoir plus
Intรฉgration
Connecteurs AI et RAG disponibles dans Logic Apps Standard
Les nouveaux connecteurs AI et RAG arrivent en disponibilitรฉ gรฉnรฉrale pour Logic Apps Standard et simplifient lโintรฉgration des modรจles cognitifs dans les workflows. Cette รฉvolution accรฉlรจre la crรฉation dโautomatisations enrichies sans ajouter de complexitรฉ. Dรฉcouvrir plus
Hybrid & MultiCloud
pg_squeeze mis ร jour en version 1.9.1
Lโextension pg_squeeze passe en GA dans sa version 1.9.1 sur PostgreSQL Flexible Server. Elle permet dโoptimiser les tables en rรฉduisant la fragmentation et en amรฉliorant la performance des requรชtes.
Les bases trรจs actives voient un gain immรฉdiat grรขce ร une gestion plus efficace de lโespace et une meilleure stabilitรฉ lors des opรฉrations lourdes.
Dรฉcouvrir plus
PostgreSQL Flexible Server disponible en Belgium Central
Azure รฉtend son offre PostgreSQL Flexible Server ร la rรฉgion Belgium Central, renforรงant les options de proximitรฉ pour les entreprises europรฉennes. Cette disponibilitรฉ permet de dรฉployer des workloads avec une latence rรฉduite et un meilleur respect des contraintes rรฉglementaires locales.
Les organisations belges disposent ainsi dโune alternative rรฉgionale crรฉdible pour moderniser leurs plateformes de donnรฉes. Lire lโannonce
AI + Machine Learning
Mistral Large 3 disponible dans Microsoft Foundry
Mistral Large 3 arrive en Public Preview et apporte une comprรฉhension longue portรฉe, une exรฉcution stable et une vraie polyvalence multimodale pour les projets conversationnels ou analytiques. Il se positionne comme un modรจle open weight fiable et exportable sans contraintes.
Les organisations peuvent le personnaliser, le dรฉployer en cloud ou en environnement souverain et lโutiliser pour des assistants avancรฉs ou des systรจmes agentiques. En savoir plus
Serverless Workspaces pour Azure Databricks
Azure Databricks introduit des workspaces entiรจrement serverless en Public Preview pour rรฉduire la gestion dโinfrastructure et proposer un environnement prรชt ร lโemploi. Cela facilite la crรฉation dโespaces de test, dโentraรฎnement ou de production lรฉgรจre. Les administrateurs peuvent dรฉployer plus vite et les รฉquipes gagner du temps grรขce ร un provisioning simplifiรฉ et un computing optimisรฉ.
Dรฉcouvrir plus
Retirement des anciens SDK AzureML avant juin 2026
Microsoft annonce la fin de vie des SDK AzureML V1 et des modules associรฉs. ร partir du 30 juin 2026, les composants de lโรฉcosystรจme AzureML V1 ne seront plus supportรฉs, ce qui expose les workloads existants ร des risques dโinterruption ou dโincompatibilitรฉ. En savoir plus
Intรฉgration OneLake Files dans Microsoft Foundry Knowledge
Cette mise ร jour renforce Foundry en permettant lโutilisation directe des fichiers OneLake dans Knowledge pour les scรฉnarios dโIA dโentreprise. Lโintรฉgration simplifie le traitement documentaire et amรฉliore lโexpรฉrience des modรจles grรขce ร un accรจs plus fluide aux donnรฉes. Lire lโannonce
Data Engineering
Exรฉcuter des Notebooks dans les Pipelines avec SPN ou Workspace Identity
Microsoft amรฉliore lโorchestration des pipelines en permettant lโexรฉcution de notebooks via Service Principal ou identitรฉ du workspace. Cette รฉvolution renforce lโautomatisation tout en offrant un meilleur contrรดle des permissions et de la gouvernance. Dรฉcouvrir plus
Staging pour Mirroring BigQuery arrive dans Fabric
Fabric introduit un mode de staging dรฉdiรฉ au mirroring BigQuery afin dโamรฉliorer la fiabilitรฉ des synchronisations et de rรฉduire les risques lors des mises ร jour. Les รฉquipes data bรฉnรฉficient dโun flux plus robuste pour gรฉrer leurs environnements multi-sources. En savoir plus
Automatiser le dรฉploiement Warehouse et SQL Endpoint dans Microsoft Fabric
Fabric introduit une automatisation complรจte du dรฉploiement des environnements Warehouse et des SQL Endpoints pour accรฉlรฉrer la mise en place des plateformes analytiques. Les รฉquipes rรฉduisent les erreurs manuelles et gagnent un pipeline data plus cohรฉrent. Dรฉcouvrir plus
Exposer les Materialized Views Lakehouse via GraphQL
Fabric permet maintenant de rendre les Materialized Views du Lakehouse accessibles via des API GraphQL en quelques minutes. Les applications bรฉnรฉficient dโun accรจs direct et optimisรฉ aux vues sans couche intermรฉdiaire. En savoir plus
Ingestion simplifiรฉe avec Copy Job pour Dataverse
La nouvelle fonctionnalitรฉ Copy Job facilite la rรฉplication des donnรฉes Dataverse vers plusieurs destinations dans Fabric. Ce mode accรฉlรจre les scรฉnarios dโingestion hybrides et rรฉduit lโeffort dโorchestration. Dรฉcouvrir plus
Accรจs sรฉcurisรฉ aux buckets S3 protรฉgรฉs VPC via Fabric et Entra
Fabric propose un accรจs direct et sรฉcurisรฉ aux buckets Amazon S3 protรฉgรฉs dans un VPC grรขce ร lโintรฉgration avec Microsoft Entra. Les workloads multi-cloud peuvent dรฉsormais interagir avec S3 sans ouvrir la surface rรฉseau. Lire lโannonce

Mรจme de la semaine !


Tu es arrivรฉ au bout de ta prescription, sans effets secondaires ๐
Si cette dose hebdo tโa รฉtรฉ utile, nโhรฉsite pas ร la partager ร un collรจgue, un partenaire ou un ami tech qui aurait bien besoin dโun petit coup de scalpel Cloud.
La communautรฉ Azure Doctor grandit grรขce ร toi ๐
A la semaine prochaine !
โ Azure Doctor ๐ฉบ


