• Doctor Kloud
  • Posts
  • đŸ©ș Azure Newsletter #59 - Ce que tu as (peut être) raté cette semaine 👀!

đŸ©ș Azure Newsletter #59 - Ce que tu as (peut être) raté cette semaine 👀!

CVE-2026-21533 - Elévation de privilèges Windows Remote Desktop, c'est sérieux đŸ”„

📆 Édition du Lundi 16 FĂ©vrier 2026

👋 Hello,

J’espĂšre que tu vas bien et que tu as passĂ© un bon W.E 😊!

Avant de plonger dans les annonces /Actu Azure & techno MS, voici ce qu’on a publiĂ© cette semaine cĂŽtĂ© blog :

[Azure Virtual Desktop] L’impact de Microsoft Defender sur FSLogix et les logons utilisateurs

Cet article revient sur un problĂšme trĂšs concret en environnement AVD : des logons lents, des profils FSLogix instables et une expĂ©rience utilisateur dĂ©gradĂ©e, souvent liĂ©s Ă  une configuration Defender inadaptĂ©e. Le guide dĂ©taille les interactions techniques entre Defender et les containers FSLogix, les exclusions rĂ©ellement recommandĂ©es et les erreurs classiques qui crĂ©ent plus de risques que de protection. Tu dĂ©couvras Ă  travers cet article comment sĂ©curiser ton infra AVD sans sacrifier la performance 👉 Lire l’article

Si tu ne l’a pas vu passer sur LinkedIn, je voulais aussi te partager un guide (gratuit) que nous avons publiĂ© cette semaine.

Quand on parle de gouvernance Azure, les Tags semblent simples. En rĂ©alitĂ©, c’est souvent lĂ  que le chaos commence : conventions diffĂ©rentes entre Ă©quipes, incohĂ©rences entre environnements, conflits de clĂ©s et absence de vision FinOps claire.

👉 Le guide Azure Tags est nĂ© de ce constat. Voici le lien direct si tu veux le tĂ©lĂ©charger :

🧭 Pour les plus pressĂ©s, voici les actu qui comptent vraiment cette semaine. On a gardĂ© uniquement les annonces qui peuvent impacter le Run, la sĂ©curitĂ© ou les dĂ©cisions de Roadmap, le reste est volontairement laissĂ© de cĂŽtĂ©.

🔍 On-Prem & Hybride

Active Directory /Windows Server

RDS /Azure Virtual Desktop

SQL Server

🔍 CĂŽtĂ© Azure

Réseau

Compute

DevOps


Sécurité

Management & Gouvernance

Migration

  • SQL Server Migration Assistant v10.5 : nouvelle version disponible : SSMA v10.5 arrive avec des Ă©volutions et des correctifs qui peuvent changer la donne sur des migrations en cours, surtout sur les compatibilitĂ©s et les cas limites. Avant de relancer un lot de conversions ou un cutover, ça vaut le coup de valider ce que cette release apporte

Base de données

Identité

Outils de Développeurs

Containers

Analytics

AI & Machine Learning :

👇 Attache ta ceinture, tout est scannĂ©, rĂ©sumĂ© et prĂȘt Ă  l’injection. Bonne consultation !

 

La commande “Az CLI” de la semaine !

VĂ©rifier la rĂ©solution DNS d’une Private Endpoint avant de dĂ©ployer

Tu peux avoir une Private Endpoint correctement créée, un NSG propre et un routing parfait, si la résolution DNS ne fonctionne pas, ton application ne parlera jamais au service. Cette commande te permet de tester immédiatement si ton FQDN pointe bien vers une IP privée, ce qui est critique avant un déploiement applicatif.

az network private-endpoint list \
  --query "[].{Name:name, RG:resourceGroup, IP:ipConfigurations[0].privateIpAddress}" \
  -o table

Ce que tu obtiens en sortie, un tableau avec :

  • Name : le nom de la Private Endpoint

  • RG : son Resource Group

  • IP : l’adresse IP privĂ©e assignĂ©e

📱 Big News : Azure Databricks Supervisor Agent passe en disponibilitĂ© gĂ©nĂ©rale, l’agentic AI entre dans le run

Avec Supervisor Agent, Databricks ne parle plus d’agents isolĂ©s qui font une dĂ©mo et disparaissent. Le modĂšle superviseur vise un objectif, orchestre en temps rĂ©el le meilleur chemin et coordonne plusieurs agents pour dĂ©livrer un rĂ©sultat exploitable, pas une suite de rĂ©ponses dispersĂ©es.

Ce qui change vraiment, c’est le passage en mode production avec un cadre de gouvernance. En s’appuyant sur Unity Catalog, tu peux garder la sĂ©curitĂ©, la traçabilitĂ© et le contrĂŽle des accĂšs au cƓur des workflows, tout en accĂ©lĂ©rant l’automatisation sur des cas d’usage data et analytics qui comptent.
Comprendre en profondeur

🔍 ActualitĂ©s “On-Prem & Hybride”

Active Directory & Windows Server

Patch Tuesday Windows Server (2025, 2022, 2019, 2016)

C’est la mise Ă  jour qui mĂ©rite ton attention en premier parce qu’elle fixe le socle de toute l’infra on-prem. Si tu as du RDS, des serveurs exposĂ©s ou des workloads sensibles, cale un dĂ©ploiement rapide avec un vrai passage prĂ©prod.
Explorer davantage

rĂ©cap “Patchday” Windows Server avec points d’attention

Si tu veux une lecture rapide des KB serveurs publiées et des retours terrain qui vont droit au but, ce type de recap te fait gagner du temps. Parfait pour repérer vite les versions concernées avant de lancer tes vagues de patch.
Aller plus loin

Windows Server Container Images (mise Ă  niveau de base image)

La nouvelle fournĂ©e d’images conteneurs est publiĂ©e avec le niveau de patch du mois, ce qui Ă©vite de traĂźner des bases vulnĂ©rables dans tes pipelines. Si tu fais du build rĂ©gulier, c’est le bon moment pour dĂ©clencher un rebuild complet et retester tes workloads.
Plonger dans le détail

Windows Server vNext Preview Build 29531 (Insider)

Une nouvelle build preview arrive avec des Ă©volutions cĂŽtĂ© plateforme, utile si tu valides tĂŽt tes futurs chemins de migration. C’est typiquement le signal Ă  surveiller si tu fais du lab sur la prochaine gĂ©nĂ©ration de Windows Server.
Voir les détails

Windows Admin Center 2511 passe en disponibilité générale

WAC continue de se renforcer comme cockpit on-prem, avec des nouveautĂ©s cĂŽtĂ© extensions et intĂ©grations partenaires. Si tu l’as mis de cĂŽtĂ©, cette release te donne une bonne raison de revalider le produit en conditions rĂ©elles.
Comprendre en profondeur

Remote Desktop Services /Azure Virtual Desktop

CVE-2026-21533 (élévation de privilÚges)

MĂȘme si l’attaque est “locale”, ce genre de faille est un accĂ©lĂ©rateur classique aprĂšs une premiĂšre compromission. La bonne rĂ©action est simple : patcher vite, surtout sur les hĂŽtes RDS et les serveurs qui reçoivent des sessions admins.
Approfondir le sujet

Construire une “Golden Image” AVD avec Terraform et Azure VM Image Builder, puis publier dans Azure Compute Gallery

Une Golden Image AVD devient vraiment utile quand elle est reproductible, versionnĂ©e et prĂȘte Ă  ĂȘtre dĂ©ployĂ©e sans bricolage de derniĂšre minute. Ce guide montre comment automatiser la crĂ©ation avec VM Image Builder, piloter le tout via Terraform et publier proprement dans Azure Compute Gallery pour industrialiser tes rollouts.
Approfondir le sujet

Microsoft 365 Apps

Microsoft 365 Apps, Current Channel (Version 2601)

Si tes postes sont sur Current Channel, cette sortie est ton repĂšre officiel pour savoir ce qui bouge vraiment cĂŽtĂ© Word, Excel, Outlook et compagnie. C’est aussi une bonne base pour corrĂ©ler un bug utilisateur avec une build prĂ©cise au lieu de tourner en rond.
Lire la suite

Microsoft 365 Apps, Monthly Enterprise Channel (Version 2508)

Pour les environnements plus “contrĂŽlĂ©s”, cette branche te donne un rythme plus stable tout en restant Ă  jour. Si tu fais du packaging et du pilotage, c’est le changelog Ă  bookmarker.
Explorer la suite

Office et SharePoint

Security Updates Office (Office 2016, SharePoint SE/2019/2016, Office Online Server, Workflow Manager)

C’est le recap officiel qui te permet de vĂ©rifier en une page tout ce qui est sorti ce mois-ci cĂŽtĂ© produits Office serveur et suites on-prem. IdĂ©al pour faire ton inventaire et dĂ©clencher les bons tĂ©lĂ©chargements KB. Explorer davantage

Office Online Server, KB5002835

Si tu héberges encore Office Online Server, cette mise à jour de sécurité est le passage obligé du mois. Elle corrige des vulnérabilités Excel et doit rentrer dans ton cycle normal de patching serveur. Voir les détails

SQL Server

SSMS 22 et notes de version

Si tu veux Ă©viter les surprises cĂŽtĂ© compat et tooling, garde le rĂ©flexe de lire les release notes SSMS avant de pousser une mise Ă  jour Ă  grande Ă©chelle. C’est souvent lĂ  que tu vois les changements qui impactent le quotidien, surtout avec l’auth Microsoft Entra MFA et les moteurs rĂ©cents. Approfondir la lecture

SQL Server 2025, Cumulative Update 2

CU2 est ton point de rendez-vous classique pour rĂ©cupĂ©rer un lot de correctifs et stabilisations depuis le RTM. Si tu es dĂ©jĂ  sur SQL Server 2025 en production, cale le test de rĂ©gression et prĂ©pare une fenĂȘtre de dĂ©ploiement propre.
Aller plus loin

PKI

Secure Boot, expiration des certificats (KB5079373)

Juin 2026 arrive vite et ce sujet peut devenir un incident “bĂȘte” si tu dĂ©couvres trop tard qu’un parc a besoin de firmware OEM ou d’un guidage spĂ©cifique. Si tu gĂšres un parc Windows et Windows Server, c’est le moment de planifier la trajectoire, pas la veille de l’échĂ©ance.
Comprendre en profondeur

🔍 ActualitĂ©s “Azure”

Réseau

Application Gateway for Containers, add-on managé AKS en Public Preview

Microsoft introduit un add-on AKS managĂ© pour simplifier le dĂ©ploiement et surtout le cycle de vie d’Application Gateway for Containers et de son ALB Controller. L’activation se fait en une commande sur un cluster neuf ou existant via Azure CLI, ARM ou Bicep, avec des mises Ă  jour gĂ©rĂ©es, une intĂ©gration sĂ©curisĂ©e par managed identity en moindre privilĂšge et une mise en rĂ©seau plus simple quand tu utilises la configuration VNet managĂ©e d’AKS. Approfondir la lecture

Au-delĂ  d’iptables : faire passer le rĂ©seau AKS Ă  l’échelle avec nftables et Project Calico

Quand tes clusters AKS grossissent, le rĂ©seau finit souvent par devenir le premier goulot et les limites d’iptables ressortent vite. Cette lecture te donne des pistes concrĂštes autour de nftables et Calico pour passer un cap de scalabilitĂ©.
Explorer la suite

Guide complet FIPS 140-2 sur Azure Application Gateway v2

Si tu as des contraintes compliance, FIPS 140-2 finit toujours par tomber sur la table dĂšs que tu exposes une appli sensible. Ce guide t’aide Ă  comprendre ce que tu peux vraiment garantir cĂŽtĂ© chiffrement et comment Ă©viter les configurations qui donnent une impression de conformitĂ© sans preuve solide.
Approfondir le sujet

Bicep ou Terraform pour gérer le réseau Azure

MĂȘme objectif, deux approches et deux maniĂšres de gĂ©rer le cycle de vie, les modules et le drift. Cette comparaison est utile si tu veux standardiser ton IaC rĂ©seau sans te retrouver coincĂ© entre un Ă©tat Terraform, des dĂ©ploiements Bicep et des exceptions non documentĂ©es.
Aller plus loin

Azure Managed HSM : pare-feu réseau IP en disponibilité générale

C’est une brique simple mais trĂšs attendue, pouvoir restreindre l’accĂšs Ă  ton Managed HSM par des rĂšgles rĂ©seau IP sans dĂ©pendre uniquement des contrĂŽles applicatifs. Si ton HSM protĂšge des clĂ©s critiques, ce type de verrouillage rĂ©duit immĂ©diatement la surface d’exposition.
Voir les détails

Configurer les Private Endpoints Power BI dans Microsoft Fabric avec Azure Private DNS

Les Private Endpoints sont propres sur le papier, mais tout se joue sur la rĂ©solution DNS, surtout en environnement hybride. Ce guide te montre comment aligner Private DNS pour que tes flux Fabric et Power BI restent privĂ©s sans casser l’accĂšs cĂŽtĂ© clients et services.
Comprendre en profondeur

Microsoft Azure Network Adapter, MANA supporté sur des SKU de VM existantes

Bonne nouvelle si tu veux bĂ©nĂ©ficier des amĂ©liorations rĂ©seau liĂ©es Ă  MANA sans devoir changer de famille de VM. À surveiller si ton workload est sensible Ă  la latence, au dĂ©bit ou aux pics rĂ©seau et que tu veux optimiser sans refonte.
Explorer la suite

 Compute

AKS supporte Kubernetes 1.34 en disponibilité générale

AKS passe officiellement sur Kubernetes 1.34, ce qui te donne une base plus stable pour faire évoluer tes clusters et préparer tes upgrades avec plus de sérénité. La release embarque 58 améliorations upstream, dont 23 fonctionnalités Stable, 22 Beta et 13 Alpha, de quoi gagner en maturité opérationnelle sans bricolage.
Explorer davantage

Les VM confidentielles AMD v6 arrivent dans de nouvelles régions

Les confidential VMs AMD v6 Ă©tendent leur couverture rĂ©gionale, ce qui te donne plus d’options quand tu dois concilier chiffrement en mĂ©moire, contraintes de rĂ©sidence des donnĂ©es et proximitĂ© utilisateur. Si tu attends une rĂ©gion prĂ©cise pour passer un workload sensible en production, cette annonce peut dĂ©bloquer ta roadmap.
Voir les détails

Sécurité

Conformité Azure WAF avec un agent SRE piloté par MCP

La conformitĂ© WAF est traitĂ©e comme un sujet d’exploitation continue plutĂŽt qu’un audit ponctuel. Si tu veux rĂ©duire l’écart entre la rĂšgle attendue, la rĂšgle dĂ©ployĂ©e et la rĂ©alitĂ© terrain, cette approche te donne une piste concrĂšte.
Approfondir le sujet

Public Preview : renforcer la sécurité temps réel avec la fonctionnalité CCF Push de Microsoft Sentinel

Cette preview renforce les scĂ©narios temps rĂ©el autour de Sentinel, avec une logique pensĂ©e pour absorber des signaux rapides sans sacrifier l’analyse. Si ton SOC dĂ©pend de dĂ©tections qui doivent rĂ©agir vite, c’est un point Ă  surveiller.
Voir les détails

Quoi de neuf dans Microsoft Sentinel : février 2026

Le récap mensuel est parfait pour repérer ce qui change vraiment cÎté connecteurs, détections et expérience SOC. Si tu maintiens des rÚgles et des runbooks, cette lecture te fait gagner du temps. Voir les détails

De l’alerte Ă  la stratĂ©gie : fermer les chemins d’attaque avec l’identity intelligence

Le vrai gain arrive quand tu arrĂȘtes de traiter les signaux comme des Ă©vĂ©nements isolĂ©s et que tu t’en sers pour rĂ©duire l’exposition rĂ©elle. Cette approche aide Ă  prioriser les actions qui cassent les chemins d’attaque, pas seulement Ă  empiler des alertes.
Approfondir le sujet

Microsoft Sentinel : changement du mapping de l’entitĂ© Account Name

Un dĂ©tail de mapping peut casser des corrĂ©lations, fausser des investigations et compliquer des rĂšgles d’analyse. Cette mise Ă  jour vaut le coup si tu relies Sentinel Ă  des playbooks, des requĂȘtes KQL ou des dashboards qui dĂ©pendent des entitĂ©s.
Plonger dans le détail

Attaque en une seule invite : quand l’alignement sĂ©curitĂ© d’un LLM craque

Ce contenu remet une pression saine sur les guardrails, parce que le risque n’est pas thĂ©orique dĂšs que ton modĂšle est exposĂ© Ă  des utilisateurs. Si tu dĂ©ploies des assistants en production, c’est un rappel utile pour tester la robustesse, pas seulement la qualitĂ© des rĂ©ponses.
Comprendre en profondeur

Stockage

Azure Blob Tiering : clarifier les vrais choix et les piĂšges pour les architectes

Le tiering est souvent prĂ©sentĂ© comme une Ă©vidence pour rĂ©duire les coĂ»ts, mais la rĂ©alitĂ© dĂ©pend des patterns d’accĂšs, des dĂ©lais de rĂ©cupĂ©ration et des coĂ»ts cachĂ©s. Cette lecture remet les choses Ă  plat et t’aide Ă  dĂ©cider sans te faire surprendre sur la facture ou la performance.
Comprendre en profondeur

Vaulted Backups pour Azure Disk en Private Preview

Azure introduit une option de sauvegarde “vaulted” pour les disques, avec une logique plus alignĂ©e sur les exigences de rĂ©silience et de gouvernance des backups. Si tu veux durcir ta stratĂ©gie de protection disque avec un modĂšle plus robuste que le minimum syndical, c’est une preview Ă  surveiller.
Voir les détails

Répliquer des données entre zones avec Azure NetApp Files

La zone redundancy n’est pas seulement un bonus, c’est une stratĂ©gie de continuitĂ© quand tu veux survivre Ă  une panne d’infrastructure locale sans basculer toute une rĂ©gion. Ce guide montre comment tirer parti d’Azure NetApp Files pour rĂ©pliquer proprement et rĂ©duire ton risque opĂ©rationnel.
Approfondir le sujet

Containers

Au-delĂ  d’iptables : faire passer le rĂ©seau AKS Ă  l’échelle avec nftables et Project Calico

Quand tes clusters AKS grossissent, le rĂ©seau finit souvent par devenir le premier goulot et les limites d’iptables ressortent vite. Cette lecture te donne des pistes concrĂštes autour de nftables et Calico pour passer un cap de scalabilitĂ© sans perdre en contrĂŽle.
Explorer la suite

Conteneurs, gVisor ou MicroVMs : choisir la bonne isolation pour sécuriser des agents IA sur Azure

Les agents IA manipulent souvent des donnĂ©es sensibles et exĂ©cutent du code ou des actions, donc la question de l’isolation n’est pas thĂ©orique. Ce comparatif t’aide Ă  comprendre quand un conteneur classique suffit, quand gVisor apporte une barriĂšre utile et quand les MicroVMs deviennent le bon choix pour rĂ©duire le blast radius.
Comprendre en profondeur

Base de Données

Azure SQL, mises à jour de mi février 2026 en Public Preview

Cette vague d’évolutions vise surtout Ă  rendre les dĂ©ploiements et les migrations plus propres cĂŽtĂ© outillage. Tu peux publier des projets SQL plus simplement depuis Visual Studio Code avec un nouveau dialogue dĂ©diĂ©; importer tes connexions et workflows depuis Azure Data Studio vers VS Code; et construire une stratĂ©gie de PRA multi rĂ©gion plus flexible avec des failover groups qui supportent dĂ©sormais de une Ă  quatre secondaires. Approfondir le sujet

Base de donnĂ©es SQL dans Fabric : pensĂ©e pour le SaaS et prĂȘte pour l’IA

Fabric continue de se structurer comme une plateforme applicative data avec une base pensée pour des usages SaaS et une trajectoire IA assumée. Si tu construis des data products, tu vas y trouver des repÚres utiles.
Comprendre en profondeur

AlphaLife Sciences industrialise des workflows IA conformes avec PostgreSQL sur Azure

Ce retour d’expĂ©rience montre comment une Ă©quipe construit des chaĂźnes IA qui restent auditables et compatibles avec des contraintes rĂ©glementaires, tout en s’appuyant sur PostgreSQL comme socle. Si tu dois concilier innovation IA et conformitĂ© sans ralentir ton delivery, c’est un cas concret Ă  lire. Explorer davantage

ProblÚme terrain : Azure SQL Database miroir qui ne réplique plus, service actif mais aucune donnée

C’est le type d’incident qui piĂšge, tout a l’air en marche et pourtant la rĂ©plication est vide. Si tu utilises le mirroring pour de la continuitĂ© d’activitĂ© ou de l’analytics, cette analyse peut t’aider Ă  diagnostiquer plus vite et Ă©viter une fausse impression de sĂ©curitĂ©.
Voir les détails

Bien choisir sa “saveur SQL” sur Azure selon le besoin

Entre Azure SQL Database, SQL Managed Instance, SQL Server sur VM et les options open source, le bon choix dĂ©pend souvent plus du modĂšle d’exploitation et des dĂ©pendances applicatives que du moteur lui-mĂȘme. Cette lecture t’aide Ă  dĂ©cider proprement sans te retrouver coincĂ© au moment de scaler ou migrer.
Approfondir le sujet

Azure SQL et le type JSON natif, optimisé pour la performance

Le JSON est souvent le compromis pratique, mais il devient vite un point de friction quand les requĂȘtes et les volumes augmentent. Ce focus explique ce que change un type natif cĂŽtĂ© perf et comment l’exploiter pour garder des requĂȘtes rapides sans tordre ton modĂšle.
Comprendre en profondeur

Azure PostgreSQL : échec de déploiement quand le Private DNS est dans une autre subscription

Un dĂ©tail d’architecture peut bloquer un dĂ©ploiement entier, surtout quand le rĂ©seau et le DNS sont dĂ©coupĂ©s entre subscriptions. Ce cas met en lumiĂšre ce qui casse et comment sĂ©curiser le design pour Ă©viter des erreurs difficiles Ă  lire dans les logs.
Plonger dans le détail

DevOps

Correctifs de février pour Azure DevOps Server

Si tu es encore sur Azure DevOps Server, ces correctifs sont un rendez-vous d’hygiĂšne Ă  intĂ©grer dans ta routine. Ça Ă©vite les surprises cĂŽtĂ© sĂ©curitĂ© et compatibilitĂ© quand ton on-prem est en charge.
Explorer davantage

Maßtriser le nouveau Test Run Hub dans Azure Test Plans et 5 façons dont GitHub Copilot booste Azure Boards

Le Test Run Hub vise Ă  rendre l’exĂ©cution et le suivi des tests plus lisibles, surtout quand plusieurs Ă©quipes livrent en parallĂšle. Et cĂŽtĂ© Azure Boards, Copilot peut accĂ©lĂ©rer la crĂ©ation, la clarification et la gestion des work items pour garder un backlog vivant, pas une liste qui traĂźne. Explorer davantage

Azure DevOps n’est pas un citoyen de seconde zone

Un rappel utile pour les Ă©quipes qui voient parfois ADO comme un hĂ©ritage face aux outils plus “tendance”. Le message est simple, Azure DevOps reste un produit solide quand tu l’utilises pour ce qu’il sait faire de mieux, governance, intĂ©gration, traçabilitĂ© et opĂ©rations Ă  l’échelle.
Approfondir le sujet

La fin des pipelines CI/CD, l’aube d’un DevOps agentique

L’angle est provocateur mais le fond est intĂ©ressant, dĂ©placer une partie du travail d’orchestration et de dĂ©cision vers des agents capables d’agir, pas seulement d’exĂ©cuter. Si tu veux comprendre oĂč le “Agentic DevOps” peut apporter de la valeur sans casser le contrĂŽle, cette lecture nourrit bien la rĂ©flexion.
Comprendre en profondeur

DevOps success story : échange avec David Starr

Un retour d’expĂ©rience qui remet le focus sur le concret, ce qui a rĂ©ellement fait dĂ©coller l’adoption DevOps, ce qui a Ă©chouĂ© et comment l’équipe a corrigĂ© le tir. C’est typiquement le contenu qui aide Ă  Ă©viter les erreurs classiques quand tu veux scaler proprement.
Explorer la suite

Outils de développeurs

Déployer sur des deployment slots App Service avec azd

Les deployment slots restent un moyen simple de sécuriser tes mises en production sur App Service et azd aide à rendre le flux reproductible. Utile si tu veux standardiser sans scripts maison fragiles.
Approfondir le sujet

Nouveau find_symbol : obtenir un contexte de symboles enrichi, spécifique au langage

Quand tu navigues dans une base de code mixte, le bon contexte vaut souvent plus qu’une recherche plein texte. Le nouvel outil find_symbol vise justement à te donner des infos plus riches et plus pertinentes selon le langage, pour comprendre plus vite ce que tu touches.
Explorer davantage

Discuter avec tes logs App Service grĂące Ă  GitHub Copilot

Lire des logs Ă  la main marche jusqu’au jour oĂč l’incident devient bruitĂ© et urgent. L’approche ici consiste Ă  interroger tes logs comme une conversation pour accĂ©lĂ©rer le tri, isoler le signal et gagner du temps sur la phase de diagnostic.
Approfondir la lecture

VS Code devient un centre de commande multi-agents pour développeurs

VS Code se positionne de plus en plus comme une console oĂč plusieurs agents peuvent collaborer, chacun avec une spĂ©cialitĂ©, pour pousser plus loin l’assistance au dev. Si tu veux comprendre Ă  quoi ressemble un workflow “agent-first” cĂŽtĂ© IDE, c’est une lecture utile.
Comprendre en profondeur

Refactoriser Azure Quick Review avec GitHub Copilot

Le refactoring, c’est souvent lĂ  que le temps part sans qu’on s’en rende compte, surtout sur du code qui a vĂ©cu. Ce retour montre comment Copilot peut aider Ă  nettoyer, restructurer et sĂ©curiser une base sans perdre l’intention initiale.
Plonger dans le détail

SSMA Copilot pour SAP ASE : accĂ©lĂ©rer la migration vers l’écosystĂšme SQL

Migrer depuis SAP ASE n’est pas juste un exercice de conversion, c’est aussi une histoire de compatibilitĂ©s, de patterns et de piĂšges applicatifs. L’ajout d’un Copilot cĂŽtĂ© SSMA vise Ă  rendre le parcours plus guidĂ© et plus rapide sur les points qui bloquent.
Aller plus loin

Microsoft Agent Framework : exposer un agent existant comme outil MCP

Au lieu de réécrire un agent pour chaque plateforme, l’idĂ©e est de l’exposer proprement comme un outil MCP rĂ©utilisable. Si tu veux industrialiser l’intĂ©gration d’agents dans diffĂ©rents environnements sans multiplier les implĂ©mentations, c’est un pattern Ă  garder.
Consulter la suite

GitHub Copilot : choisir le bon modĂšle selon le besoin

Tous les modÚles ne se valent pas selon la tùche, génération, refacto, review, debugging, ou doc. Ce guide aide à faire un choix pragmatique pour éviter de surconsommer, perdre en qualité, ou ralentir ton flux de dev. Lire la suite

Management & Gouvernance

Azure SRE pour Databricks avec une approche pilotée par MCP

L’objectif est d’apporter des rĂ©flexes SRE Ă  Databricks avec une mĂ©canique plus automatisĂ©e pour diagnostiquer, corriger et fiabiliser. IntĂ©ressant si tes workloads data sont critiques et que ton temps de rĂ©solution doit baisser.
Approfondir la lecture

Transformations des pipelines Azure Monitor

Les transformations de pipeline te permettent de filtrer, enrichir et normaliser tes donnĂ©es d’observabilitĂ© avant ingestion. C’est une brique efficace pour rĂ©duire le bruit, contrĂŽler les coĂ»ts et amĂ©liorer la qualitĂ© des logs.
Consulter la suite

Gouvernance en pilote automatique : les default domain labels dans Fabric en disponibilité générale

Les labels par dĂ©faut peuvent paraĂźtre simples, mais ils changent la gouvernance au quotidien, parce que la donnĂ©e est classĂ©e correctement dĂšs sa crĂ©ation et pas aprĂšs coup. Si tu veux Ă©viter la dĂ©rive progressive oĂč plus personne ne sait Ă  quel domaine appartient quoi, c’est une Ă©volution trĂšs concrĂšte.
Voir les détails

Migration

Azure VMware Solution Gen 2 : un playbook complet pour la migration, le réseau et la sécurité Zero Trust

AVS Gen 2 n’est pas un simple lift and shift, c’est un chantier de plateforme oĂč la rĂ©ussite dĂ©pend surtout du design rĂ©seau et du modĂšle de sĂ©curitĂ©. Ce playbook te donne une trajectoire claire pour migrer proprement, structurer le Hub, gĂ©rer les flux et appliquer Zero Trust dĂšs le dĂ©part.
Approfondir le sujet

Dans les coulisses de la migration cloud de Levi’s : Hub and Spoke, Zero Trust et FinOps Ă  l’échelle

Quand la migration passe Ă  l’échelle, les dĂ©cisions d’architecture et de gouvernance deviennent plus importantes que les outils. Ce retour d’expĂ©rience montre comment Levi’s combine Hub and Spoke, Zero Trust et FinOps pour garder le contrĂŽle, la sĂ©curitĂ© et la facture au fil de la montĂ©e en charge.
Explorer davantage

Moderniser Ă  l’ùre de l’IA : accĂ©lĂ©rer la transformation applicative avec des outils agentiques

Les outils agentiques prennent de la valeur quand ils servent le refactoring, la compréhension du code et la réduction du temps perdu sur les tùches répétitives. Si tu veux moderniser sans exploser les délais, ce contenu donne des angles concrets pour intégrer ces pratiques dans un vrai cycle de delivery.
Aller plus loin

SQL Server Migration Assistant v10.5 : nouvelle version disponible

SSMA v10.5 arrive avec des évolutions et des correctifs qui peuvent changer la donne sur des migrations en cours, surtout sur les compatibilités et les cas limites. Avant de relancer un lot de conversions ou un cutover, ça vaut le coup de valider ce que cette release apporte.
Voir les détails

Identité

Sécuriser une solution multi-agents : contexte utilisateur et complexités du On-Behalf-Of

DĂšs que plusieurs agents agissent au nom d’un utilisateur, le On-Behalf-Of devient un sujet d’architecture et de sĂ©curitĂ©, pas un dĂ©tail d’auth. Ce contenu aide Ă  Ă©viter les implĂ©mentations qui marchent en test mais dĂ©rivent en production.
Aller plus loin

Sécuriser du multi-agents avec contexte utilisateur : Entra ID OBO pour Databricks Genie

Un zoom plus concret sur Entra ID et le pattern OBO appliquĂ© Ă  Databricks, avec les points de vigilance qui comptent vraiment. IdĂ©al si tu veux garder un modĂšle d’accĂšs cohĂ©rent sans complexifier l’expĂ©rience utilisateur.
Lire la suite

Le mythe du “Publish Certificate” dans Active Directory et le vrai sujet derriùre Entra Private Access en BYOD

Cette croyance revient souvent en design AD, alors qu’elle crĂ©e surtout de fausses certitudes cĂŽtĂ© accĂšs et authentification. Et quand tu passes sur Entra Private Access avec des postes BYOD, tu vois vite que le point clĂ© n’est pas un certificat magique mais une stratĂ©gie d’accĂšs cohĂ©rente, maĂźtrisĂ©e et contrĂŽlable en production.
Approfondir le sujet

Microsoft Entra Agent ID, enfin expliqué simplement

Entra Agent ID devient une brique Ă  comprendre tĂŽt si tu veux gouverner proprement des agents et leurs identitĂ©s, surtout quand ils commencent Ă  agir au nom d’utilisateurs ou de systĂšmes. Ce dĂ©cryptage aide Ă  poser les bons repĂšres avant de te retrouver avec des identitĂ©s opaques difficiles Ă  auditer.
Comprendre en profondeur

AI & Machine Learning

Azure Databricks Supervisor Agent est en disponibilité générale

Databricks pousse plus loin l’agentic automation avec Supervisor Agent, un modĂšle “superviseur” capable d’orchestrer en temps rĂ©el le meilleur chemin vers le rĂ©sultat attendu. L’intĂ©rĂȘt devient trĂšs concret en entreprise quand tu dois faire coopĂ©rer plusieurs agents tout en gardant de la gouvernance et de la sĂ©curitĂ© via Unity Catalog.
Comprendre en profondeur

Construire des agents IA d’entreprise Ă  l’échelle

On sort des POC pour parler d’agents qui tiennent la charge, avec de vrais volumes de conversations et des contraintes mĂ©tier qui ne pardonnent pas. Si tu cherches Ă  comprendre comment Microsoft Foundry et Azure Cosmos DB s’insĂšrent dans une dĂ©marche industrialisĂ©e, c’est une lecture trĂšs instructive.
Explorer davantage

Construire un Space Invaders dopĂ© Ă  l’IA

Un projet simple en apparence qui sert de prĂ©texte idĂ©al pour intĂ©grer des briques IA sans se noyer dans l’architecture. Si tu veux apprendre en fabriquant quelque chose de fun mais propre, celui-ci se lit trĂšs bien.
Plonger dans le détail

Kimi-K2.5 arrive dans Microsoft Foundry

Un modĂšle en plus dans l’arsenal Foundry, ce qui veut dire plus d’options quand tu cherches le bon compromis entre qualitĂ©, latence et coĂ»t. Si tu compares rĂ©guliĂšrement des modĂšles pour un cas d’usage prĂ©cis, cette annonce mĂ©rite un passage rapide.
Voir les détails

Pourquoi le ROI de l’IA est plus volatil que celui des projets IT classiques

Un rappel utile, le ROI IA bouge parce que les modĂšles, les usages et les attentes Ă©voluent en continu, parfois en quelques semaines. Si tu dois dĂ©fendre un business case sans te faire piĂ©ger par des promesses figĂ©es, ça t’aide Ă  cadrer la discussion.
Approfondir le sujet

Écriture manuscrite vs IA, la vraie performance sur des documents Ă©crits Ă  la main

Le terrain est moins propre que les dĂ©mos, surtout sur la variabilitĂ© de l’écriture et la qualitĂ© des scans. Si tu fais du traitement documentaire et que tu veux savoir oĂč l’IA tient vraiment la route, c’est une lecture intĂ©ressante. Aller plus loin

Configurer Claude Code avec des modĂšles Microsoft Foundry sur macOS

Un guide pratique pour brancher ton environnement macOS sur Foundry sans perdre du temps en frictions d’outillage. Utile si tu veux prototyper vite tout en gardant une trajectoire propre vers l’entreprise.
Approfondir la lecture

Nouveaux modĂšles dans Foundry, Qwen3-Coder-Next, Qwen3-ASR-1.7B et Z-Image

Trois ajouts qui couvrent des besoins trĂšs concrets, coder, faire de l’ASR et traiter l’image. Si tu construis une application multimodale ou si tu veux Ă©largir ton panel de modĂšles, ça se garde sous la main.
Explorer la suite

DocWriter Studio en multi-agents, générer des documents sur Azure

Le sujet est simple, produire des documents Ă  la demande, mais le vrai enjeu est l’orchestration, la qualitĂ© et la rĂ©pĂ©tabilitĂ©. Si tu cherches un angle multi-agents appliquĂ© Ă  un cas d’usage concret, celui-ci peut te donner des idĂ©es.
Comprendre en profondeur

De l’engouement Ă  la rĂ©alitĂ©, Ă  quoi ressemblent les agents IA en production en 2026, partie 1

Un contenu qui remet les pieds sur terre, avec ce qui fonctionne vraiment une fois que l’agent doit tenir en run. Si tu veux Ă©viter les architectures trop fragiles ou trop “magiques”, c’est exactement le bon ton.
Approfondir le sujet

Sécurité des modÚles, un article qui questionne la solidité des guardrails

C’est le type de lecture qui rappelle qu’un systĂšme “safe” sur le papier peut se rĂ©vĂ©ler plus fragile en pratique si les garde fous ne sont pas pensĂ©s pour l’usage rĂ©el. Utile pour mieux cadrer le risque, surtout si tu exposes un modĂšle Ă  des utilisateurs finaux.
Consulter la suite

RAG, comprendre enfin ce que c’est et quand ça sert vraiment

RAG est partout mais on confond encore trop souvent la dĂ©finition, l’architecture et les limites. Si tu veux une explication claire pour choisir les bons patterns et Ă©viter les fausses attentes, ça vaut le dĂ©tour.
Explorer davantage

Choisir la bonne couche d’intelligence et construire un bureau de recherche local en multi-agents

Le point fort ici, c’est l’approche, choisir oĂč placer l’intelligence plutĂŽt que tout mettre dans le modĂšle. Si tu construis un assistant de recherche et que tu veux garder de la maĂźtrise sur les sources, l’orchestration multi-agents devient trĂšs parlante.
Plonger dans le détail

Déployer des modÚles personnalisés avec Microsoft Olive et Foundry Local

Une trajectoire claire pour prĂ©parer, optimiser et faire tourner des modĂšles au plus prĂšs de l’environnement cible. Si tu dois sortir du cloud pur ou si tu veux une approche plus locale pour certains scĂ©narios, c’est une bonne base. Aller plus loin

Microsoft Foundry couvre désormais la chaßne complÚte, construire, déployer et gouverner des agents de bout en bout

Le message est net, Foundry veut devenir le plan de contrĂŽle des agents IA en entreprise, pas seulement un endroit oĂč on teste des modĂšles. Si tu cherches une vue end to end avec gouvernance, dĂ©ploiement et exploitation, c’est l’annonce Ă  garder en tĂȘte. Comprendre en profondeur

Analytics

Enrichir des rapports Power BI avec du machine learning dans Microsoft Fabric

Tu ajoutes une couche ML directement dans l’expĂ©rience Power BI pour passer du reporting descriptif Ă  des insights actionnables, sans multiplier les outils. Pratique si tu veux industrialiser des modĂšles lĂ©gers au plus prĂšs des Ă©quipes mĂ©tier.
Plonger dans le détail

Claude Opus 4.6 est disponible sur Azure Databricks en disponibilité générale

Tu peux maintenant utiliser Claude Opus 4.6 directement dans Azure Databricks, ce qui simplifie les scĂ©narios oĂč tu veux un modĂšle trĂšs haut de gamme sans multiplier les plateformes. Si tu industrialises des assistants ou des pipelines GenAI dans un contexte Lakehouse, c’est une option Ă  tester sĂ©rieusement.
Explorer davantage

OneLake catalog : le catalogue de confiance pour les organisations

Le vrai sujet n’est pas de stocker plus de donnĂ©es mais de retrouver la bonne donnĂ©e au bon moment avec un minimum d’ambiguĂŻtĂ©. OneLake catalog pousse exactement dans cette direction, dĂ©couverte, confiance et gouvernance, ce qui devient vite indispensable dĂšs que plusieurs Ă©quipes produisent et consomment en parallĂšle.
Comprendre en profondeur

Semantic Link passe en disponibilitĂ© gĂ©nĂ©rale pour accĂ©lĂ©rer l’IA, la BI et la data engineering

Semantic Link aide Ă  reconnecter proprement le monde BI et le monde data engineering, surtout quand tu veux rĂ©utiliser un modĂšle sĂ©mantique sans le dupliquer partout. Si tu veux rĂ©duire les frictions entre datasets, notebooks et usages IA, c’est une brique qui peut vraiment changer ton rythme. Aller plus loin

Visualisation adaptative des séries temporelles à grande échelle dans Microsoft Fabric

Quand la volumĂ©trie grimpe, les courbes deviennent vite illisibles ou trop lourdes Ă  rendre et c’est lĂ  que les dashboards perdent leur valeur. Cette approche vise Ă  garder une lecture fiable du signal, mĂȘme sur du time series massif, sans sacrifier la performance.
Plonger dans le détail

Orchestration de Smart Pipelines : concevoir une plateforme data prévisible sur un Spark partagé

Partager un cluster Spark, c’est pratique, jusqu’au jour oĂč la plateforme devient imprĂ©visible Ă  cause des collisions, de la contention et des timings qui dĂ©rivent. Ce contenu met l’accent sur une orchestration qui rend les exĂ©cutions plus dĂ©terministes, ce qui est exactement ce qu’il faut pour passer du laboratoire au run.
Approfondir le sujet

Web

Du serveur MCP local à un agent web hébergé : observabilité App Service, partie 2

On passe d’un setup local Ă  une approche plus industrialisable avec un agent hĂ©bergĂ©, ce qui aide Ă  Ă©viter une observabilitĂ© bricolĂ©e par Ă©quipe. Une bonne continuitĂ© si tu veux fiabiliser ton run App Service.
Approfondir la lecture

Comment Microsoft utilise des agents IA pour transformer 8 mois de modernisation applicative en quelques jours

Ce deep dive met le focus sur la partie la plus intĂ©ressante, le passage de la promesse Ă  l’exĂ©cution, avec des agents qui accĂ©lĂšrent l’analyse, le refactoring et les boucles de validation au lieu de simplement gĂ©nĂ©rer du code. Si tu dois moderniser une application legacy et que tu veux comprendre ce que l’agentic tooling peut rĂ©ellement automatiser, c’est une lecture Ă  garder.
Comprendre en profondeur

Regions & Datacenters

Azure Front Door Premium prend en charge des origines Private Link en UAE North en Public Preview

Tu peux maintenant choisir UAE North comme rĂ©gion pour des origines activĂ©es avec Azure Private Link dans Azure Front Door Premium. C’est un bon levier si tu veux garder des endpoints publics Front Door tout en verrouillant l’accĂšs Ă  l’origine pour qu’elle reste inaccessible depuis Internet. Plonger dans le dĂ©tail

MĂšme de la semaine !

Tu es arrivĂ© au bout de ta prescription, sans effets secondaires 😄

Si cette dose hebdo t’a Ă©tĂ© utile, n’hĂ©site pas Ă  la partager Ă  un collĂšgue, un partenaire ou un ami tech qui aurait bien besoin d’un petit coup de scalpel Cloud.
La communautĂ© Azure Doctor grandit grĂące Ă  toi 💙

A la semaine prochaine !

— Azure Doctor đŸ©ș

Reply

or to participate.