๐Ÿ“† ร‰dition du Lundi 11 Janvier 2025

๐Ÿ‘‹ Hello, ici Azure Doctor !

Jโ€™espรจre que tu vas bien et que tu as passรฉ un bon W.E ๐Ÿ˜Š!

Petit apartรฉ avant les actus techniques. Si tu fais rรฉguliรจrement :

  • Des schรฉmas dโ€™archi Azure

  • Des docs techniques

  • Des slides, Blogs ou Supports clients

Tu as forcรฉment dรฉjร  pestรฉ contre la recherche des icรดnes Azure officielles ๐Ÿ˜…
ZIP gรฉant, PowerPoint, SVG introuvables, icรดnes pas ร  jourโ€ฆetc

Perso, jโ€™en avais marre de perdre du temps ร  chercher les icรดnes Azure officielles.
Faire un schรฉma propre devenait plus pรฉnible que le design lui-mรชme.

Jโ€™en avais surtout marre de perdre du temps pour quelque chose de basique. Jโ€™ai donc centralisรฉ tout รงa dans un outil simple : Azure Doctor Icons

๐Ÿš€ Azure Doctor Icons est dรฉsormais en ligne !

Azure Doctor Icons est une bibliothรจque gratuite avec toutes les icรดnes Azure officielles

  • SVG & PNG

  • Recherche instantanรฉe

  • Tรฉlรฉchargement ou copie en 1 clic

  • Utilisable dans draw.io, Miro, Figma, PowerPoint, docs, etcโ€ฆ

Cโ€™est gratuit, sans inscription, et utilisable immรฉdiatement ๐Ÿ’ช

Plus besoin de fouiller partout, tout est centralisรฉ, propre et ร  jour, gรฉnial non ?๐Ÿ˜Š

๐Ÿ”Ž Et ce nโ€™est que le dรฉbutโ€ฆ

Je travaille aussi en ce moment sur un autre outil (Azure Doctor Cost Estimator), orientรฉ cette fois sur un sujet qui fait souvent mal : les coรปts Azure

Le but est de vous aider ร  mieux estimer et comprendre les coรปts avant le dรฉploiement, pas aprรจs la facture ๐Ÿ˜…. Beaucoup dโ€™entre vous mโ€™ont dรฉjร  remontรฉ ce besoin.

Azure Doctor Cost Estimator sera aussi gratuit, je tโ€™en reparle trรจs bientรดt.

Voilร  pour la nouveautรฉ cรดtรฉ Azure Doctor.

Et comme chaque semaine, avant de plonger dans les annonces /actus Azure & technos MS, voici ce quโ€™on a publiรฉ cรดtรฉ blog ๐Ÿ‘‡

Comprendre la diffรฉrence entre โ€˜Active Directoryโ€™ vs โ€˜Entra IDโ€™ vs โ€˜Entra Domain Servicesโ€™ : aprรจs plusieurs missions autour dโ€™Azure et de lโ€™identitรฉ, un constat revient souvent : Active Directory, Entra ID et Entra Domain Services sont encore trop souvent confondus, y compris dans des รฉquipes expรฉrimentรฉes. Cet article (ultra dรฉtaillรฉ) explique pourquoi cette confusion est dangereuse. Ces services ne rรฉpondent pas au mรชme problรจme :

  • Active Directory gรจre lโ€™identitรฉ du systรจme et de lโ€™infrastructure (machines, rรฉseau, GPO, Kerberos)

  • Azure Entra ID contrรดle lโ€™accรจs aux applications dans un monde Cloud distribuรฉ, indรฉpendamment du rรฉseau

  • Entra Domain Services permet la compatibilitรฉ avec des workloads legacy AD dans Azure, mais ne constitue pas un modรจle cible dโ€™identitรฉ

Il ne sโ€™agit pas de comparer des produits /technos, mais de comprendre trois modรจles dโ€™identitรฉ fondamentalement diffรฉrents. Un article conรงu pour aider CTO, Architectes /Consultant Identitรฉ ร  prendre de bonnes dรฉcisions, dรจs la phase โ€œDesignโ€ ๐Ÿ‘‰ Consulter lโ€™article

[HowTo Entra /M365] Identifier et รฉliminer les licences Microsoft365 jamais utilisรฉes : Des licences Microsoft 365 continuent souvent dโ€™รชtre facturรฉes alors que les comptes associรฉs ne se connectent plus, voire nโ€™ont jamais รฉtรฉ utilisรฉs. Ce HowTo montre comment les identifier prรฉcisรฉment via Entra ID et Microsoft Graph, mesurer leur coรปt rรฉel et agir rapidement. Parce que la gestion des licences est avant tout un sujet de gouvernance financiรจre. ๐Ÿ‘‰ Consulter lโ€™article

[HowTo] Identifier les rรดles Admins attribuรฉs ร  des comptes invitรฉs (Guests) : Les comptes invitรฉs (Guests) sont souvent oubliรฉs dans les revues dโ€™accรจs, y compris lorsquโ€™ils dรฉtiennent des rรดles administratifs. Ce HowTo montre comment identifier prรฉcisรฉment les invitรฉs avec des rรดles ร  privilรจges dans Entra ID, et distinguer les accรจs permanents de ceux gรฉrรฉs via PIM. ร€ lโ€™aide dโ€™un script Microsoft Graph, tu obtiens une vue dรฉtaillรฉe des risques et un export exploitable. ๐Ÿ‘‰ Consulter lโ€™article

Aprรจs cette lecture, cap sur les updates cรดtรฉ technos On-Prem & Hybride, parce que oui, lโ€™hybride reste la norme et plusieurs signaux mรฉritent ton attention. On repart des bases avec Active Directory Basics : un guide pas ร  pas pour dรฉbutants, utile pour monter un lab propre et remettre ร  plat utilisateurs, groupes, GPO et OU sans improvisation. Cรดtรฉ accรจs distant, AVD + Genesys Cloud : expรฉrience VoIP optimisรฉe met enfin lโ€™accent sur la redirection multimรฉdia pour amรฉliorer les usages tรฉlรฉphonie en environnement virtualisรฉ, un point souvent bloquant sur le terrain. Sur Microsoft 365, Microsoft clarifie pourquoi Local Move Requests dans Exchange Online nโ€™est plus un bon rรฉflexe, Word gagne en efficacitรฉ avec Add Links to Text Faster in Word, et surtout Microsoft 365 Apps abandonne App-V au profit de Click-to-Run impose une vraie planification dรจs janvier 2026 si tu as encore des usages hรฉritรฉs.

Sur la partie identitรฉ et sรฉcuritรฉ, nouvelle autoritรฉ racine pour Entra ID est le genre de changement silencieux qui devient brutal si tes systรจmes ne font pas confiance au bon certificat, donc cโ€™est un scan ร  faire avant la panne. Et cรดtรฉ data on-prem, SQL Server 2025 muscle sa sรฉcuritรฉ par dรฉfaut confirme une tendance claire : moins de secrets, plus de chiffrement et des protocoles durcis par dรฉfaut.

๐Ÿ” Cรดtรฉ Azure, la semaine est dense mais cohรฉrente, avec un fil rouge clair : diagnostic, performance et data platform. Sur le rรฉseau, Resolve DnsName vs nslookup in Windows clarifie enfin pourquoi ces deux outils ne te racontent pas toujours la mรชme histoire en dรฉpannage. Pour les workloads HPC conteneurisรฉs, mpi-stage: High-Performance File I/O sโ€™attaque au vrai sujet, les performances I/O ร  grande รฉchelle. Sur le stockage et la collaboration, Microsoft OneDrive : une annรฉe dโ€™innovations donne une lecture utile de la trajectoire produit et des usages qui se renforcent avec lโ€™IA. Cรดtรฉ donnรฉes, lโ€™annonce la plus structurante est Azure Cosmos DB Mirroring avec Private Endpoints (Microsoft Fabric), parce quโ€™elle permet de rรฉpliquer vers Fabric tout en gardant une isolation rรฉseau stricte, ce qui change la donne dรจs que tu veux รฉviter le public access. ร€ cรดtรฉ, TCP Provider: An Existing Connectionโ€ฆ dans Microsoft Fabric et Why PITR Restore for Azure SQL Hyperscale Can Take Longer Than Expected sont deux scans trรจs pratiques pour comprendre des comportements qui surprennent en production.

Sur la partie plateforme, la gouvernance et la sรฉcuritรฉ dโ€™exรฉcution prennent de la place. Clarifier les types dโ€™offres sur Microsoft Marketplace aide ร  รฉviter les mauvais choix dรจs la mise en marchรฉ, Guarding Kubernetes Deployments: Runtime Security rappelle que la sรฉcuritรฉ cloud-native se joue aussi aprรจs le dรฉploiement, et Upcoming Agentic Azure Logic Apps annonce une รฉvolution importante vers des workflows plus autonomes. Enfin, cรดtรฉ management et gouvernance, on retrouve un mix trรจs opรฉrationnel entre Dรฉterminer lโ€™รฉtat dโ€™offboarding Defender for Endpoint, Introducing AI-powered Incident Prioritization in Microsoft Defender et plusieurs scans orientรฉs adoption et pilotage comme Courseware Title Plan : la nouvelle rรฉfรฉrence ILT, Smarter Shifts et Introducing Viva Engage Masterclass. Pour finir, Evaluating Generative AI Models Using Continuous Evaluation pose une approche qui devient indispensable dรจs que tu veux fiabiliser des modรจles gรฉnรฉratifs au-delร  du simple prompt.

๐Ÿ‘‡ Attache ta ceinture, tout est scannรฉ, rรฉsumรฉ et prรชt ร  lโ€™injection. Bonne consultation !

La commande โ€œAz CLIโ€ de la semaine !

Voir qui a modifiรฉ quoi, sur toute Ta subscription, en 7 jours

Quand tu enquรชtes sur un changement, le Portail Azure te fait perdre du temps parce que tu dois naviguer ressource par ressource. Cette commande lit lโ€™Activity Log de toute la Subscription et te donne un tableau avec lโ€™heure, le Resource Group, lโ€™opรฉration et le Caller. Cโ€™est le rรฉflexe โ€œaudit expressโ€ avant de chercher plus loin.

az monitor activity-log list --offset 7d \
  --query "[].{Time:eventTimestamp, RG:resourceGroupName, Resource:resourceId, Operation:operationName.value, Status:status.value, Caller:caller}" \
  -o table

Ce que tu obtiens en sortie
Un tableau qui te raconte lโ€™histoire sans dรฉtour : qui a touchรฉ quoi, oรน, et si รงa a rรฉussi.

  • Time : le moment exact oรน รงa sโ€™est passรฉ, utile pour recoller ร  un incident ou un dรฉploiement.

  • RG : le Resource Group impactรฉ, tu vois tout de suite quelle zone a bougรฉ.

  • Resource : la ressource prรฉcise, pas dโ€™ambiguรฏtรฉ, tu peux la retrouver en un clic si besoin.

  • Operation : ce qui a รฉtรฉ fait (write, delete, action), autrement dit la nature du changement.

  • Status : est-ce que lโ€™action est passรฉe ou est-ce quโ€™elle a รฉchouรฉ.

  • Caller : le responsable, user, service principal ou managed identity.

๐Ÿ“ข Big News : Cosmos DB Mirroring vers Fabric compatible Private Endpoints

Fabric gagne un vrai mode โ€œentrepriseโ€ pour Cosmos DB : tu peux activer le mirroring tout en gardant un pรฉrimรจtre rรฉseau fermรฉ via VNet et Private Endpoints. Concrรจtement tu rรฉpliques tes donnรฉes opรฉrationnelles dans tes workspaces Fabric sans exposer ton compte Cosmos DB au public, ce qui dรฉbloque enfin les architectures data modernes qui refusaient de choisir entre analytics et sรฉcuritรฉ.
Lire la suite

๐Ÿ” Scan rapide du corps โ€œOn-Prem & Hybrideโ€

Active Directory & Windows Server

Active Directory Basicsย : un guide pas ร  pas pour dรฉbutants

Un tutoriel complet tโ€™aide ร  installer un contrรดleur de domaine Windows Server et ร  comprendre les fondamentaux dโ€™Active Directory. Parfait pour monter un environnement de test et maรฎtriser utilisateurs, groupes, GPO et OU.
Lire la suite

RDS /AVD

AVD + Genesys Cloudย : expรฉrience VoIP optimisรฉe

Azure Virtual Desktop prend dรฉsormais en charge la redirection multimรฉdia pour Genesys Cloud et Five9. Idรฉal pour fluidifier les appels en environnement virtualisรฉ.
Lire la suite

Microsoft 365 Apps

Local Move Requests dans Exchange Online

Microsoft clarifie pourquoi lโ€™usage des Local Move Requests nโ€™est plus recommandรฉ dans Exchange Online. Un point important pour รฉviter des choix techniques hรฉritรฉs devenus contre-productifs. Comprendre en profondeur

Add Links to Text Faster in Word

Ajouter des liens dans Word devient plus rapide et plus fluide avec cette amรฉlioration simple mais efficace. Un gain immรฉdiat pour les usages quotidiens et collaboratifs.
Voir les dรฉtails

Microsoft 365 Apps abandonne Appโ€‘V au profit de Clickโ€‘toโ€‘Run

ร€ partir du 13 janvier 2026, impossible de packager Office avec App-V. Planifie ta migration vers Click-to-Run pour garantir la continuitรฉ de tes mises ร  jour.
Lire la suite

PKI

nouvelle autoritรฉ racine pour Entra ID

Dรจs le 7 janvier, Microsoft migre vers DigiCert Global Root G2. Vรฉrifie que tes systรจmes approuvent ce nouveau certificat pour รฉviter toute rupture dโ€™authentification.
Lire la suite

SQL Server

SQL Server 2025 muscle sa sรฉcuritรฉ par dรฉfaut

Authentification sans secrets, chiffrement renforcรฉ, protocoles durcisย : Microsoft met lโ€™accent sur la protection native dans SQL Server 2025. Lire la suite

๐Ÿ” Scan rapide du corps โ€œAzureโ€

Rรฉseau

Resolve DnsName vs nslookup in Windows

Deux outils, deux comportements et souvent de la confusion cรดtรฉ diagnostic rรฉseau. Cet article clarifie enfin quand et pourquoi utiliser Resolve-DnsName ou nslookup sous Windows. Approfondir le sujet

Compute

mpi-stage: High-Performance File I/O

Les workloads HPC conteneurisรฉs posent des dรฉfis spรฉcifiques en matiรจre dโ€™entrรฉes et sorties disque. Cette nouveautรฉ dรฉtaille une approche optimisรฉe pour maximiser les performances I/O ร  grande รฉchelle. Plonger dans le dรฉtail

Stockage

Microsoft OneDrive : une annรฉe dโ€™innovations

OneDrive dresse le bilan de son รฉvolution avec des avancรฉes majeures sur la collaboration et lโ€™IA intรฉgrรฉe. Un aperรงu utile pour comprendre la trajectoire produit et les usages ร  venir. Comprendre en profondeur

Base de Donnรฉes

Public Preview : Azure Cosmos DB Mirroring avec Private Endpoints (Microsoft Fabric)

Tu peux maintenant activer le mirroring entre Azure Cosmos DB et Microsoft Fabric tout en gardant une isolation rรฉseau stricte via VNet ou Private Endpoints. Rรฉsultat : tu rรฉpliques tes donnรฉes opรฉrationnelles dans tes workspaces Fabric sans ouvrir ton compte Cosmos DB au rรฉseau public. Lire la suite

TCP Provider: An Existing Connectionโ€ฆ dans Microsoft Fabric

Microsoft Fabric continue dโ€™unifier la donnรฉe et expose ici les subtilitรฉs du provider TCP dans les scรฉnarios SQL Database. Un รฉclairage utile pour diagnostiquer et stabiliser les connexions cรดtรฉ data platform. Voir les dรฉtails

Why PITR Restore for Azure SQL Hyperscale Can Take Longer Than Expected

La restauration Point-in-Time sur Azure SQL Hyperscale obรฉit ร  des mรฉcanismes spรฉcifiques souvent mal compris. Cet article explique les raisons techniques derriรจre des temps de restauration plus longs. Comprendre en profondeur

DevOps

Clarifier les types dโ€™offres sur Microsoft Marketplace

Publier une app ou un agent sur le Marketplace devient plus lisible grรขce ร  une clarification des modรจles dโ€™offres disponibles. Un passage utile pour รฉviter les mauvais choix dรจs la mise en marchรฉ. Approfondir le sujet

Containers

Guarding Kubernetes Deployments: Runtime Security

La sรฉcuritรฉ des workloads Kubernetes ne sโ€™arrรชte plus au dรฉploiement et se joue dรฉsormais ร  lโ€™exรฉcution. Cet article montre comment renforcer la protection runtime face aux menaces cloud-native modernes. Approfondir le sujet

Intรฉgration

Upcoming Agentic Azure Logic Apps

Les Logic Apps entrent dans une nouvelle รจre avec des scรฉnarios agentiques capables dโ€™orchestrer des dรฉcisions complexes. Une รฉvolution clรฉ pour concevoir des workflows plus autonomes et rรฉellement intelligents.
Explorer davantage

Management & Gouvernance

Smarter Shifts : repenser la gestion du travail dans Teams

Microsoft Teams continue dโ€™รฉvoluer pour rรฉpondre au rythme accรฉlรฉrรฉ des organisations terrain. Cette mise ร  jour montre comment Shifts devient un vรฉritable levier dโ€™efficacitรฉ opรฉrationnelle. Plonger dans le dรฉtail

Courseware Title Plan : la nouvelle rรฉfรฉrence ILT

Le Courseware Title Plan devient le point dโ€™entrรฉe central pour suivre et structurer les offres de formation ILT. Un outil de pilotage clair pour anticiper les contenus et les รฉvolutions pรฉdagogiques. Voir les dรฉtails

Dรฉterminer lโ€™รฉtat dโ€™offboarding Defender for Endpoint

Certaines situations rendent lโ€™offboarding Defender plus opaque quโ€™il nโ€™y paraรฎt. Cet article fournit une mรฉthode PowerShell claire pour vรฉrifier lโ€™รฉtat rรฉel dโ€™un appareil.
Explorer la suite

Customer Story : EPAMโ€™s Data-Driven Microsoft 365 Administration

EPAM illustre comment une approche data-driven transforme lโ€™administration Microsoft 365 ร  grande รฉchelle. Un retour terrain utile pour structurer gouvernance et pilotage opรฉrationnel. Lire la suite

Introducing AI-powered Incident Prioritization in Microsoft Defender

La priorisation des incidents SOC รฉvolue grรขce ร  lโ€™IA intรฉgrรฉe dans Microsoft Defender. Cette nouveautรฉ aide les รฉquipes sรฉcuritรฉ ร  se concentrer plus vite sur ce qui compte vraiment. Explorer la suite

My MVP Story : Yolanda Cuesta

Un tรฉmoignage personnel qui revient sur le parcours MVP et lโ€™engagement dans la communautรฉ Microsoft. Une lecture inspirante pour comprendre lโ€™impact du partage et de lโ€™expertise. Consulter la suite

Introducing Viva Engage Masterclass

Microsoft structure lโ€™adoption de Viva Engage avec une masterclass dรฉdiรฉe aux usages et aux bonnes pratiques. Une initiative pensรฉe pour mieux engager les communautรฉs internes ร  grande รฉchelle. Explorer la suite

AI + Machine Learning

Evaluating Generative AI Models Using Continuous Evaluation

ร‰valuer un modรจle gรฉnรฉratif ne sโ€™arrรชte pas au prompt ou au rรฉsultat visible. Cette approche montre comment mettre en place une รฉvaluation continue pour fiabiliser les modรจles en production. Approfondir le sujet

Mรจme de la semaine !

Tu es arrivรฉ au bout de ta prescription, sans effets secondaires ๐Ÿ˜„

Si cette dose hebdo tโ€™a รฉtรฉ utile, nโ€™hรฉsite pas ร  la partager ร  un collรจgue, un partenaire ou un ami tech qui aurait bien besoin dโ€™un petit coup de scalpel Cloud.
La communautรฉ Azure Doctor grandit grรขce ร  toi ๐Ÿ’™

A la semaine prochaine !

โ€” Azure Doctor ๐Ÿฉบ

Reply

Avatar

or to participate

Continuer la lecture