๐ รdition du Lundi 11 Janvier 2025

๐ Hello, ici Azure Doctor !
Jโespรจre que tu vas bien et que tu as passรฉ un bon W.E ๐!
Petit apartรฉ avant les actus techniques. Si tu fais rรฉguliรจrement :
Des schรฉmas dโarchi Azure
Des docs techniques
Des slides, Blogs ou Supports clients
Tu as forcรฉment dรฉjร pestรฉ contre la recherche des icรดnes Azure officielles ๐
ZIP gรฉant, PowerPoint, SVG introuvables, icรดnes pas ร jourโฆetc
Perso, jโen avais marre de perdre du temps ร chercher les icรดnes Azure officielles.
Faire un schรฉma propre devenait plus pรฉnible que le design lui-mรชme.
Jโen avais surtout marre de perdre du temps pour quelque chose de basique. Jโai donc centralisรฉ tout รงa dans un outil simple : Azure Doctor Icons
๐ Azure Doctor Icons est dรฉsormais en ligne !
Azure Doctor Icons est une bibliothรจque gratuite avec toutes les icรดnes Azure officielles
SVG & PNG
Recherche instantanรฉe
Tรฉlรฉchargement ou copie en 1 clic
Utilisable dans draw.io, Miro, Figma, PowerPoint, docs, etcโฆ
Cโest gratuit, sans inscription, et utilisable immรฉdiatement ๐ช

Plus besoin de fouiller partout, tout est centralisรฉ, propre et ร jour, gรฉnial non ?๐
๐ Et ce nโest que le dรฉbutโฆ
Je travaille aussi en ce moment sur un autre outil (Azure Doctor Cost Estimator), orientรฉ cette fois sur un sujet qui fait souvent mal : les coรปts Azure

Le but est de vous aider ร mieux estimer et comprendre les coรปts avant le dรฉploiement, pas aprรจs la facture ๐ . Beaucoup dโentre vous mโont dรฉjร remontรฉ ce besoin.
Azure Doctor Cost Estimator sera aussi gratuit, je tโen reparle trรจs bientรดt.
Voilร pour la nouveautรฉ cรดtรฉ Azure Doctor.
Et comme chaque semaine, avant de plonger dans les annonces /actus Azure & technos MS, voici ce quโon a publiรฉ cรดtรฉ blog ๐
Comprendre la diffรฉrence entre โActive Directoryโ vs โEntra IDโ vs โEntra Domain Servicesโ : aprรจs plusieurs missions autour dโAzure et de lโidentitรฉ, un constat revient souvent : Active Directory, Entra ID et Entra Domain Services sont encore trop souvent confondus, y compris dans des รฉquipes expรฉrimentรฉes. Cet article (ultra dรฉtaillรฉ) explique pourquoi cette confusion est dangereuse. Ces services ne rรฉpondent pas au mรชme problรจme :
Active Directory gรจre lโidentitรฉ du systรจme et de lโinfrastructure (machines, rรฉseau, GPO, Kerberos)
Azure Entra ID contrรดle lโaccรจs aux applications dans un monde Cloud distribuรฉ, indรฉpendamment du rรฉseau
Entra Domain Services permet la compatibilitรฉ avec des workloads legacy AD dans Azure, mais ne constitue pas un modรจle cible dโidentitรฉ
Il ne sโagit pas de comparer des produits /technos, mais de comprendre trois modรจles dโidentitรฉ fondamentalement diffรฉrents. Un article conรงu pour aider CTO, Architectes /Consultant Identitรฉ ร prendre de bonnes dรฉcisions, dรจs la phase โDesignโ ๐ Consulter lโarticle
[HowTo Entra /M365] Identifier et รฉliminer les licences Microsoft365 jamais utilisรฉes : Des licences Microsoft 365 continuent souvent dโรชtre facturรฉes alors que les comptes associรฉs ne se connectent plus, voire nโont jamais รฉtรฉ utilisรฉs. Ce HowTo montre comment les identifier prรฉcisรฉment via Entra ID et Microsoft Graph, mesurer leur coรปt rรฉel et agir rapidement. Parce que la gestion des licences est avant tout un sujet de gouvernance financiรจre. ๐ Consulter lโarticle
[HowTo] Identifier les rรดles Admins attribuรฉs ร des comptes invitรฉs (Guests) : Les comptes invitรฉs (Guests) sont souvent oubliรฉs dans les revues dโaccรจs, y compris lorsquโils dรฉtiennent des rรดles administratifs. Ce HowTo montre comment identifier prรฉcisรฉment les invitรฉs avec des rรดles ร privilรจges dans Entra ID, et distinguer les accรจs permanents de ceux gรฉrรฉs via PIM. ร lโaide dโun script Microsoft Graph, tu obtiens une vue dรฉtaillรฉe des risques et un export exploitable. ๐ Consulter lโarticle

Aprรจs cette lecture, cap sur les updates cรดtรฉ technos On-Prem & Hybride, parce que oui, lโhybride reste la norme et plusieurs signaux mรฉritent ton attention. On repart des bases avec Active Directory Basics : un guide pas ร pas pour dรฉbutants, utile pour monter un lab propre et remettre ร plat utilisateurs, groupes, GPO et OU sans improvisation. Cรดtรฉ accรจs distant, AVD + Genesys Cloud : expรฉrience VoIP optimisรฉe met enfin lโaccent sur la redirection multimรฉdia pour amรฉliorer les usages tรฉlรฉphonie en environnement virtualisรฉ, un point souvent bloquant sur le terrain. Sur Microsoft 365, Microsoft clarifie pourquoi Local Move Requests dans Exchange Online nโest plus un bon rรฉflexe, Word gagne en efficacitรฉ avec Add Links to Text Faster in Word, et surtout Microsoft 365 Apps abandonne App-V au profit de Click-to-Run impose une vraie planification dรจs janvier 2026 si tu as encore des usages hรฉritรฉs.
Sur la partie identitรฉ et sรฉcuritรฉ, nouvelle autoritรฉ racine pour Entra ID est le genre de changement silencieux qui devient brutal si tes systรจmes ne font pas confiance au bon certificat, donc cโest un scan ร faire avant la panne. Et cรดtรฉ data on-prem, SQL Server 2025 muscle sa sรฉcuritรฉ par dรฉfaut confirme une tendance claire : moins de secrets, plus de chiffrement et des protocoles durcis par dรฉfaut.
๐ Cรดtรฉ Azure, la semaine est dense mais cohรฉrente, avec un fil rouge clair : diagnostic, performance et data platform. Sur le rรฉseau, Resolve DnsName vs nslookup in Windows clarifie enfin pourquoi ces deux outils ne te racontent pas toujours la mรชme histoire en dรฉpannage. Pour les workloads HPC conteneurisรฉs, mpi-stage: High-Performance File I/O sโattaque au vrai sujet, les performances I/O ร grande รฉchelle. Sur le stockage et la collaboration, Microsoft OneDrive : une annรฉe dโinnovations donne une lecture utile de la trajectoire produit et des usages qui se renforcent avec lโIA. Cรดtรฉ donnรฉes, lโannonce la plus structurante est Azure Cosmos DB Mirroring avec Private Endpoints (Microsoft Fabric), parce quโelle permet de rรฉpliquer vers Fabric tout en gardant une isolation rรฉseau stricte, ce qui change la donne dรจs que tu veux รฉviter le public access. ร cรดtรฉ, TCP Provider: An Existing Connectionโฆ dans Microsoft Fabric et Why PITR Restore for Azure SQL Hyperscale Can Take Longer Than Expected sont deux scans trรจs pratiques pour comprendre des comportements qui surprennent en production.
Sur la partie plateforme, la gouvernance et la sรฉcuritรฉ dโexรฉcution prennent de la place. Clarifier les types dโoffres sur Microsoft Marketplace aide ร รฉviter les mauvais choix dรจs la mise en marchรฉ, Guarding Kubernetes Deployments: Runtime Security rappelle que la sรฉcuritรฉ cloud-native se joue aussi aprรจs le dรฉploiement, et Upcoming Agentic Azure Logic Apps annonce une รฉvolution importante vers des workflows plus autonomes. Enfin, cรดtรฉ management et gouvernance, on retrouve un mix trรจs opรฉrationnel entre Dรฉterminer lโรฉtat dโoffboarding Defender for Endpoint, Introducing AI-powered Incident Prioritization in Microsoft Defender et plusieurs scans orientรฉs adoption et pilotage comme Courseware Title Plan : la nouvelle rรฉfรฉrence ILT, Smarter Shifts et Introducing Viva Engage Masterclass. Pour finir, Evaluating Generative AI Models Using Continuous Evaluation pose une approche qui devient indispensable dรจs que tu veux fiabiliser des modรจles gรฉnรฉratifs au-delร du simple prompt.
๐ Attache ta ceinture, tout est scannรฉ, rรฉsumรฉ et prรชt ร lโinjection. Bonne consultation !

Sommaire

La commande โAz CLIโ de la semaine !
Voir qui a modifiรฉ quoi, sur toute Ta subscription, en 7 jours
Quand tu enquรชtes sur un changement, le Portail Azure te fait perdre du temps parce que tu dois naviguer ressource par ressource. Cette commande lit lโActivity Log de toute la Subscription et te donne un tableau avec lโheure, le Resource Group, lโopรฉration et le Caller. Cโest le rรฉflexe โaudit expressโ avant de chercher plus loin.
az monitor activity-log list --offset 7d \
--query "[].{Time:eventTimestamp, RG:resourceGroupName, Resource:resourceId, Operation:operationName.value, Status:status.value, Caller:caller}" \
-o table
Ce que tu obtiens en sortie
Un tableau qui te raconte lโhistoire sans dรฉtour : qui a touchรฉ quoi, oรน, et si รงa a rรฉussi.
Time : le moment exact oรน รงa sโest passรฉ, utile pour recoller ร un incident ou un dรฉploiement.
RG : le Resource Group impactรฉ, tu vois tout de suite quelle zone a bougรฉ.
Resource : la ressource prรฉcise, pas dโambiguรฏtรฉ, tu peux la retrouver en un clic si besoin.
Operation : ce qui a รฉtรฉ fait (write, delete, action), autrement dit la nature du changement.
Status : est-ce que lโaction est passรฉe ou est-ce quโelle a รฉchouรฉ.
Caller : le responsable, user, service principal ou managed identity.

๐ข Big News : Cosmos DB Mirroring vers Fabric compatible Private Endpoints
Fabric gagne un vrai mode โentrepriseโ pour Cosmos DB : tu peux activer le mirroring tout en gardant un pรฉrimรจtre rรฉseau fermรฉ via VNet et Private Endpoints. Concrรจtement tu rรฉpliques tes donnรฉes opรฉrationnelles dans tes workspaces Fabric sans exposer ton compte Cosmos DB au public, ce qui dรฉbloque enfin les architectures data modernes qui refusaient de choisir entre analytics et sรฉcuritรฉ.
Lire la suite

๐ Scan rapide du corps โOn-Prem & Hybrideโ
Active Directory & Windows Server
Active Directory Basicsย : un guide pas ร pas pour dรฉbutants
Un tutoriel complet tโaide ร installer un contrรดleur de domaine Windows Server et ร comprendre les fondamentaux dโActive Directory. Parfait pour monter un environnement de test et maรฎtriser utilisateurs, groupes, GPO et OU.
Lire la suite
RDS /AVD
AVD + Genesys Cloudย : expรฉrience VoIP optimisรฉe
Azure Virtual Desktop prend dรฉsormais en charge la redirection multimรฉdia pour Genesys Cloud et Five9. Idรฉal pour fluidifier les appels en environnement virtualisรฉ.
Lire la suite
Microsoft 365 Apps
Local Move Requests dans Exchange Online
Microsoft clarifie pourquoi lโusage des Local Move Requests nโest plus recommandรฉ dans Exchange Online. Un point important pour รฉviter des choix techniques hรฉritรฉs devenus contre-productifs. Comprendre en profondeur
Add Links to Text Faster in Word
Ajouter des liens dans Word devient plus rapide et plus fluide avec cette amรฉlioration simple mais efficace. Un gain immรฉdiat pour les usages quotidiens et collaboratifs.
Voir les dรฉtails
Microsoft 365 Apps abandonne AppโV au profit de ClickโtoโRun
ร partir du 13 janvier 2026, impossible de packager Office avec App-V. Planifie ta migration vers Click-to-Run pour garantir la continuitรฉ de tes mises ร jour.
Lire la suite
PKI
nouvelle autoritรฉ racine pour Entra ID
Dรจs le 7 janvier, Microsoft migre vers DigiCert Global Root G2. Vรฉrifie que tes systรจmes approuvent ce nouveau certificat pour รฉviter toute rupture dโauthentification.
Lire la suite
SQL Server
SQL Server 2025 muscle sa sรฉcuritรฉ par dรฉfaut
Authentification sans secrets, chiffrement renforcรฉ, protocoles durcisย : Microsoft met lโaccent sur la protection native dans SQL Server 2025. Lire la suite
๐ Scan rapide du corps โAzureโ
Rรฉseau
Resolve DnsName vs nslookup in Windows
Deux outils, deux comportements et souvent de la confusion cรดtรฉ diagnostic rรฉseau. Cet article clarifie enfin quand et pourquoi utiliser Resolve-DnsName ou nslookup sous Windows. Approfondir le sujet
Compute
mpi-stage: High-Performance File I/O
Les workloads HPC conteneurisรฉs posent des dรฉfis spรฉcifiques en matiรจre dโentrรฉes et sorties disque. Cette nouveautรฉ dรฉtaille une approche optimisรฉe pour maximiser les performances I/O ร grande รฉchelle. Plonger dans le dรฉtail
Stockage
Microsoft OneDrive : une annรฉe dโinnovations
OneDrive dresse le bilan de son รฉvolution avec des avancรฉes majeures sur la collaboration et lโIA intรฉgrรฉe. Un aperรงu utile pour comprendre la trajectoire produit et les usages ร venir. Comprendre en profondeur
Base de Donnรฉes
Public Preview : Azure Cosmos DB Mirroring avec Private Endpoints (Microsoft Fabric)
Tu peux maintenant activer le mirroring entre Azure Cosmos DB et Microsoft Fabric tout en gardant une isolation rรฉseau stricte via VNet ou Private Endpoints. Rรฉsultat : tu rรฉpliques tes donnรฉes opรฉrationnelles dans tes workspaces Fabric sans ouvrir ton compte Cosmos DB au rรฉseau public. Lire la suite
TCP Provider: An Existing Connectionโฆ dans Microsoft Fabric
Microsoft Fabric continue dโunifier la donnรฉe et expose ici les subtilitรฉs du provider TCP dans les scรฉnarios SQL Database. Un รฉclairage utile pour diagnostiquer et stabiliser les connexions cรดtรฉ data platform. Voir les dรฉtails
Why PITR Restore for Azure SQL Hyperscale Can Take Longer Than Expected
La restauration Point-in-Time sur Azure SQL Hyperscale obรฉit ร des mรฉcanismes spรฉcifiques souvent mal compris. Cet article explique les raisons techniques derriรจre des temps de restauration plus longs. Comprendre en profondeur
DevOps
Clarifier les types dโoffres sur Microsoft Marketplace
Publier une app ou un agent sur le Marketplace devient plus lisible grรขce ร une clarification des modรจles dโoffres disponibles. Un passage utile pour รฉviter les mauvais choix dรจs la mise en marchรฉ. Approfondir le sujet
Containers
Guarding Kubernetes Deployments: Runtime Security
La sรฉcuritรฉ des workloads Kubernetes ne sโarrรชte plus au dรฉploiement et se joue dรฉsormais ร lโexรฉcution. Cet article montre comment renforcer la protection runtime face aux menaces cloud-native modernes. Approfondir le sujet
Intรฉgration
Upcoming Agentic Azure Logic Apps
Les Logic Apps entrent dans une nouvelle รจre avec des scรฉnarios agentiques capables dโorchestrer des dรฉcisions complexes. Une รฉvolution clรฉ pour concevoir des workflows plus autonomes et rรฉellement intelligents.
Explorer davantage
Management & Gouvernance
Smarter Shifts : repenser la gestion du travail dans Teams
Microsoft Teams continue dโรฉvoluer pour rรฉpondre au rythme accรฉlรฉrรฉ des organisations terrain. Cette mise ร jour montre comment Shifts devient un vรฉritable levier dโefficacitรฉ opรฉrationnelle. Plonger dans le dรฉtail
Courseware Title Plan : la nouvelle rรฉfรฉrence ILT
Le Courseware Title Plan devient le point dโentrรฉe central pour suivre et structurer les offres de formation ILT. Un outil de pilotage clair pour anticiper les contenus et les รฉvolutions pรฉdagogiques. Voir les dรฉtails
Dรฉterminer lโรฉtat dโoffboarding Defender for Endpoint
Certaines situations rendent lโoffboarding Defender plus opaque quโil nโy paraรฎt. Cet article fournit une mรฉthode PowerShell claire pour vรฉrifier lโรฉtat rรฉel dโun appareil.
Explorer la suite
Customer Story : EPAMโs Data-Driven Microsoft 365 Administration
EPAM illustre comment une approche data-driven transforme lโadministration Microsoft 365 ร grande รฉchelle. Un retour terrain utile pour structurer gouvernance et pilotage opรฉrationnel. Lire la suite
Introducing AI-powered Incident Prioritization in Microsoft Defender
La priorisation des incidents SOC รฉvolue grรขce ร lโIA intรฉgrรฉe dans Microsoft Defender. Cette nouveautรฉ aide les รฉquipes sรฉcuritรฉ ร se concentrer plus vite sur ce qui compte vraiment. Explorer la suite
My MVP Story : Yolanda Cuesta
Un tรฉmoignage personnel qui revient sur le parcours MVP et lโengagement dans la communautรฉ Microsoft. Une lecture inspirante pour comprendre lโimpact du partage et de lโexpertise. Consulter la suite
Introducing Viva Engage Masterclass
Microsoft structure lโadoption de Viva Engage avec une masterclass dรฉdiรฉe aux usages et aux bonnes pratiques. Une initiative pensรฉe pour mieux engager les communautรฉs internes ร grande รฉchelle. Explorer la suite
AI + Machine Learning
Evaluating Generative AI Models Using Continuous Evaluation
รvaluer un modรจle gรฉnรฉratif ne sโarrรชte pas au prompt ou au rรฉsultat visible. Cette approche montre comment mettre en place une รฉvaluation continue pour fiabiliser les modรจles en production. Approfondir le sujet

Mรจme de la semaine !


Tu es arrivรฉ au bout de ta prescription, sans effets secondaires ๐
Si cette dose hebdo tโa รฉtรฉ utile, nโhรฉsite pas ร la partager ร un collรจgue, un partenaire ou un ami tech qui aurait bien besoin dโun petit coup de scalpel Cloud.
La communautรฉ Azure Doctor grandit grรขce ร toi ๐
A la semaine prochaine !
โ Azure Doctor ๐ฉบ


