๐ รdition du dimanche 29 Juin 2025

๐ Hello, ici Azure Doctor !
Avant dโausculter les nouveautรฉs Azure de la semaine, le Doc tโa prรฉparรฉ 4 articles maison, fraรฎchement publiรฉs sur le blog et crois-moi, ton infra Azure en a besoin :
Un diagnostic complet du Licensing Windows Server 2025 mode Pay-as-you-Go (PAYG) avec Azure Arc : entre promesse marketing et rรฉalitรฉ terrain !
Le guide ultime sur Azure Private Link pour sรฉcuriser tes flux comme un Pro du Zero Trust
Une Preview stratรฉgique sur les Azure Service Groups pour structurer tes environnements Azure logiquement
Un comparatif รฉclairant des rรดles RBAC vs Entra ID vs Classiques pour รฉviter les erreurs de permission fatales
๐En bonus : un guide (gratuit) sur les Azure Tags arrive bientรดt, avec les bonnes pratiques, stratรฉgie de gouvernance et un script dโaudit PS ร copier-coller qui te permettra dโauditer tes Azure Tags en moins de 5 minutes. Oui, cโest cadeau !
Cรดtรฉ actu Azure, cette semaine ne manque pas de piquant :
Fabric, VNet Manager, Firewall, NetApp, Focus 1.2 : les services clรฉs montent en rรฉgime
Et les nouvelles VM FXv2 (96 vCPU, 1,8 To RAM) mettent un uppercut aux Workloads lourds
Tu peux maintenant montrer une image ร ton agent IA et guider sa rรฉponse
Azure Foundry + Sora poussent lโIA gรฉnรฉrative ร un nouveau niveau
๐ Attache ta ceinture, tout est scannรฉ, rรฉsumรฉ et prรชt ร lโinjection. Bonne consultation !

Sommaire

Le meilleur de la semaine, sans effets secondaires ๐
๐ข NOUVEAU ! 4 publications majeures ร ne pas rater cette semaine !

Windows Server 2025 avec Azure Arc en mode โPay-as-you-Goโ
Il y a des innovations qui excitent toute une communautรฉ technique jusquโร ce quโon lise les petites lignes. Lโoption Pay-As-You-Go (PAYG) de Windows Server 2025, annoncรฉe comme une rรฉvolution dans le monde du Licensing, a tout pour sรฉduire sur le papier (flexibilitรฉ, simplicitรฉ, intรฉgration Azure native via Arc) mais dรจs quโon gratte le vernis marketing, la rรฉalitรฉ est bien plus confuse, voire risquรฉe. Azure Doctor sโest penchรฉ sur ce sujet brรปlant pour tโoffrir un diagnostic complet, disponible depuis le lien suivant :

Tout savoir sur Azure Private Link (Guide Step-by-Step)
Tu veux sรฉcuriser tes flux rรฉseau sans exposer tes ressources ? Ce guide vulgarise Private Link et tโaide ร crรฉer des connexions ultra-sรฉcurisรฉes vers tes services Azure (et mรชme PaaS tiers !).
Azure Private Link (APL) est une vraie passerelle privรฉe, sans exposition publique, directement intรฉgrรฉe ร ton VNet Azure et plus quโune simple feature, Azure Private Link est un pilier de gouvernance rรฉseau et de sรฉcuritรฉ Zero Trust.
Azure Doctor tโa prรฉparรฉ un guide pas ร pas sur le sujet. Si tu exposes encore tes bases SQL sur Internet tu devrais lire รงa maintenant, pas demain !๐

(Preview) Azure Service Groups โ Tout ce que tu dois savoir !
Une nouveautรฉ trรจs attendue pour organiser finement tes ressources Azure. Dรฉcouvres ร travers lโarticle prรฉparรฉ par le Doc comment crรฉer des groupes logiques Production, Workload ou Dรฉpartement, appliquer des politiques ciblรฉes et booster ta gouvernance Cloud.

Comprendre les rรดles โRBACโ vs โEntra IDโ vs โClassicsโ
Tu es perdu entre tous les rรดles Azure ? Azure Doctor a rรฉcemment publiรฉ un article expliquant (dans le moindre dรฉtail) la diffรฉrence entre les rรดles โRBACโ, โEntra IDโ et rรดles Classiques Azure. ร lire absolument si tโes en charge de la gestion des accรจs dans Azure/Entra ID car si tu mรฉlanges encore les rรดles Azure, tu prends un vrai risque sur la gestion des accรจs.


Azure Doctor travaille sur un nouveau guide gratuit sur les โAzure Tagsโ. Ce guide te permettra de structurer, gouverner et exploiter tes Azure Tags comme un Cloud Pro
Il te sera envoyรฉ courant semaine prochaine ๐!
Bonus : Azure Doctor te partagera รฉgalement un script PS pour faire un Tags audit complet (ressources Azure sans tags, tags important/obligatoire manquantsโฆ)!

La commande โAz CLIโ de la semaine !
Identifier toutes les ressources Azure avec une identitรฉ managรฉe (MSI)
Objectif : Lister toutes les ressources dans ton abonnement Azure qui utilisent une Managed Identity (MSI). Ces identitรฉs permettent ร tes services de sโauthentifier sans mot de passe, mais peuvent reprรฉsenter un point dโaccรจs sensible sโils sont mal gรฉrรฉs.
az resource list --query "[?identity!=null].{Name:name, Type:type, ResourceGroup:resourceGroup, IdentityType:identity.type}" --output tableCette commande parcourt toutes les ressources de ta Subscription Azure :
Elle filtre uniquement celles qui ont une Managed Identity (MSI activรฉe)
Elle affiche leur nom, type, groupe de ressource et type dโidentitรฉ (SystemAssigned /UserAssigned)
Le rรฉsultat tu sera prรฉsentรฉ format Tableau, parfait pour auditer la sรฉcuritรฉ, lโautomatisation ou la gouvernance
Tips Azure Doctor
Combine-la avec az role assignment list pour vรฉrifier si les identitรฉs managรฉes disposent de droits trop รฉlevรฉs (Owner, Contributor...)
az vm list --query "[?tags==null].{Nom:name, Groupe:resourceGroup}" -o table Azure Doctor recommande toujours dโintรฉgrer cette commande dans une revue mensuelle (ou trimestrielle) de sรฉcuritรฉ ou dans un rapport de conformitรฉ RBAC/MSI, surtout en environnement DevOps automatisรฉ.

๐ Scan rapide du corps โAzureโ
AI + Machine Learning
Afficher une image ร son agent IA ?
Dรฉcouvrez comment prรฉsenter une image ร un agent et contrรดler finement ses rรฉponses dans un environnement Azure. Lire lโarticle
Dรฉmarrez une IA responsable avec Azure AI Foundry
Utilisez les Safety Leaderboards pour dรฉvelopper des modรจles IA plus fiables, traรงables et alignรฉs sur les bonnes pratiques. Voir le guide
Code Assist : outil multi-agents pour dรฉveloppeurs IA
Un outil innovant pour concevoir des agents collaboratifs et accรฉlรฉrer la productivitรฉ des dรฉveloppeurs IA. Explorer lโoutil
Conversion vocale avec Azure AI Speech
Nouvelles capacitรฉs pour transformer des voix humaines avec rรฉalisme, pour le doublage, les assistants ou la synthรจse vocale avancรฉe. Lire lโarticle
EDA agentique : la vision Discovery de Microsoft
Comment bรขtir des environnements de conception assistรฉs par agents IA pour une collaboration homme-machine avancรฉe. Dรฉcouvrir lโapproche
Dรฉployer et manager lโIA avec Azure AI Foundry
Un cadre complet pour construire, dรฉployer, superviser et gouverner des solutions IA dans le cloud Azure. Consulter le guide
LโIA au service des FinOps
Dรฉcouvrez comment lโIA transforme la gestion financiรจre du cloud en automatisant la lecture, lโoptimisation et la projection des coรปts. Lire le billet
Crรฉer des vidรฉos IA avec Sora et Azure Foundry
Utilisez Sora pour gรฉnรฉrer des vidรฉos รฉpoustouflantes, pilotรฉes par lโIA, au sein de lโรฉcosystรจme Azure AI Foundry. Voir comment faire
Microsoft leader en IA pour la cybersรฉcuritรฉ cloud
Microsoft se positionne comme le leader des hyperscalers en matiรจre dโanalyse de sรฉcuritรฉ avancรฉe propulsรฉe par lโIA. Analyse complรจte
Santรฉ & IA : Microsoft et ses partenaires ร lโaction
Retour sur les innovations IA mises en ลuvre dans le secteur de la santรฉ avec lโรฉcosystรจme partenaires de Microsoft.chang Lire lโarticle
Analytics
Extraire des donnรฉes SharePoint dans Synapse ? Cโest possible.
Un guide clair pour connecter SharePoint ร Synapse Pipelines et automatiser lโingestion de donnรฉes structurรฉes. Voir comment faire
Des fonctions SQL UDF plus rapides dans Fabric Warehouse
La version Preview permet maintenant de rendre vos fonctions scalaires inline. Idรฉal pour optimiser vos requรชtes analytiques. Lire lโarticle
Construire des apps modernes avec Microsoft Fabric
Dรฉcouvrez les bonnes pratiques pour dรฉvelopper des applications analytiques sur la plateforme Fabric. Consulter le guide
รcrire du T-SQL dans les notebooks Python ? Oui, dans Fabric.
Un cas dโusage concret pour combiner SQL et Python dans un mรชme environnement exploratoire. Voir le tutoriel
Toutes les nouveautรฉs Fabric โ รฉdition juin 2025
Un rรฉcapitulatif complet des mises ร jour produit du mois, cรดtรฉ ingestion, modรจles, gouvernance et sรฉcuritรฉ. Lire le rรฉsumรฉ
Amรฉliorer les rรฉponses IA avec Fabric Data Agent
Ajoutez des instructions au niveau des sources de donnรฉes pour guider les modรจles gรฉnรฉratifs. Dรฉcouvrir la nouveautรฉ
Clรฉs gรฉrรฉes client : le contrรดle renforcรฉ dans OneLake
Fabric prend dรฉsormais en charge les Customer Managed Keys (CMK) pour rรฉpondre aux exigences de conformitรฉ et sรฉcuritรฉ. Lire la doc
OneLake : focus sur les mises ร jour sรฉcuritรฉ
Une mise au point sur les derniรจres รฉvolutions de sรฉcuritรฉ de OneLake, notamment sur la gestion des accรจs et la gouvernance. Voir les dรฉtails
Interopรฉrabilitรฉ santรฉ : Fabric + EHR
Un cas pratique pour intรฉgrer lโorchestrateur dโagents santรฉ ร Microsoft Fabric, en lien direct avec les dossiers mรฉdicaux รฉlectroniques. Lire lโarticle
Fonctions IA dans Databricks SQL : cas dโusage concret
Apprenez ร exploiter les nouvelles fonctions IA natives dans Databricks SQL pour des scรฉnarios analytiques avancรฉs. Voir comment faire
Travailler avec les fuseaux horaires dans Azure Maps
Un guide pour bien utiliser lโAPI Timezone, souvent sous-estimรฉe mais essentielle dans les applis analytiques distribuรฉes. Lire le guide
Base de Donnรฉes
Timeouts et exceptions dans Azure SQL : comment les traquer
Un retour terrain sur lโusage dโAzure SQL Query Store pour diagnostiquer les lenteurs applicatives. Voir lโanalyse
Fin du support TLS 1.0 / 1.1 : prรฉparez vos bases
Toutes les รฉtapes pour adapter vos connexions aux nouvelles exigences de sรฉcuritรฉ Azure Database. Lire le guide
Oracle@Azure : une vraie opportunitรฉ pour les partenaires
Pourquoi la combinaison Oracle + Azure change la donne pour les รฉditeurs et intรฉgrateurs cloud. Dรฉcouvrir le potentiel


