๐ รdition du dimanche 20 Juillet 2025

๐ Hello, ici Azure Doctor !
Avant de plonger dans les derniรจres annonces Azure, petit tour dโhorizon de ce quโon a publiรฉ cette semaine cรดtรฉ blog :
HowTo #3 : dans ce guide, je tโexplique comment repรฉrer rapidement toutes les ressources Azure dรฉpourvues de โDelete Lockโ, donc vulnรฉrables ร une suppression accidentelle ou malveillanteโฆ
HowTo #4 tโaide ร identifier les VMs zombies qui grignotent ta facture alors quโelles dorment en apparence.
Un guide ultra dรฉtaillรฉ et pratique sur la procรฉdure de rotation du Password (Kerberos Key) du compte AZUREADSSOACC, utilisรฉ pour assurer le Seamless SSO entre AD/Entra ID
Et cรดtรฉ Azure, voici les scans les plus chauds ร ne pas manquer
La donnรฉe prend un nouveau virage avec Unity Catalog dรฉsormais synchronisรฉ en temps rรฉel dans OneLake, et Cosmos DB qui rejoint Microsoft Fabric sans duplication. Mรชme Custom Vision sโouvre ร lโexport dโimages taguรฉes via API pour ceux qui veulent mieux gรฉrer leurs datasets.
AKS รฉvolue aussi : la migration automatique vers VMSS et Load Balancer Standard se fait en un seul appel CLI, pendant que lโExtension Manager quitte les nลuds pour se loger dans le control plane. ร cela sโajoute un SDK Durable Functions PowerShell dรฉsormais totalement autonome, libรฉrรฉ du runtime intรฉgrรฉ.
Cรดtรฉ sรฉcuritรฉ, Azure Cloud HSM passe en GA avec un isolement FIPS 140-3 certifiรฉ et un contrรดle total des clรฉs. De son cรดtรฉ, Microsoft Sentinel gagne enfin sa place logique dans lโarchitecture ALZ avec une subscription dรฉdiรฉe, sรฉparรฉe du Log Analytics central.
Tu dรฉploies tes infrastructures comme du code ? Le Terraform Provider pour Microsoft Fabric est officiellement lร . Et pour les dรฉveloppeurs, les User Data Functions acceptent dรฉsormais async et Pandas. Mieux encore, Microsoft propose un exemple complet dโagent AI-to-AI orchestrรฉ avec Semantic Kernel et hรฉbergรฉ sur App Service.
Enfin, cรดtรฉ rรฉseau, Azure Firewall permet maintenant de filtrer les logs dรจs lโingestion avec DCR, ExpressRoute gรจre automatiquement son IP publique grรขce au modรจle HOBO, et Front Door Classic entre dans sa phase finale avant retrait. Cโest le moment de planifier ta migration.
๐ Attache ta ceinture, tout est scannรฉ, rรฉsumรฉ et prรชt ร lโinjection. Bonne consultation !

Sommaire

Le meilleur de la semaine, sans effets secondaires ๐
๐ข NOUVEAU ! 3 publications majeures ร ne pas rater cette semaine !

[Entra Connect] Rotation du Password /Kerberos Key du compte โAZUREADSSOACCโ : Tout ce que tu dois savoir !
Le compte AZUREADSSOACC, gรฉnรฉrรฉ automatiquement par Entra Connect, est souvent nรฉgligรฉ et pourtant essentiel au bon fonctionnement du Seamless SSO. Le problรจme cโest que son mot de passe (clรฉ Kerberos) ne se renouvelle pas tout seul.
Azure Doctor tโas prรฉparรฉ un guide ultra dรฉtaillรฉ et pratique sur le sujet, il tโexplique comment :
Prรฉparer lโopรฉration de rotation sans stress
Exรฉcuter le script PowerShell dans les rรจgles
Et valider que tout fonctionne aprรจs coup (avec liste des tรขches post-rotation)
๐จ ร lire absolument si tu veux รฉviter un Dรฉsync SSO ou un รฉchec MFA sans prรฉvenir :



