- Azure Doctor
- Posts
- đ©ș Azure Newsletter #49 - Ce que tu as (peut eÌtre) rateÌ cette semaine đ!
đ©ș Azure Newsletter #49 - Ce que tu as (peut eÌtre) rateÌ cette semaine đ!
đ Guide "Azure Application Gateway" | PS Audit Script pour preÌparer la migration /sortie de WINS apreÌs WS Server 2025
đ Ădition du Lundi 08 DĂ©cembre 2025

đ Hello, ici Azure Doctor !
JâespĂšre que tu vas bien et que tu as passĂ© un bon W.E đ!
Avant de plonger dans les annonces /Actu Azure, voici ce quâon a publiĂ© cette semaine cĂŽtĂ© blog
Tout savoir sur Azure Application Gateway (Guide pas Ă pas)
Tu tâappuies sur Application Gateway pour exposer tes applications, absorber les pics de trafic ou sĂ©curiser les frontaux, mais tu sens quâil manque encore une vision claire et complĂšte du service ? Dans ce guide pas-Ă -pas, on reprend tout depuis les bases jusquâaux scĂ©narios avancĂ©s pour que tu puisses crĂ©er une architecture propre, activer le WAF, gĂ©rer le routing et construire un lab complet sans zone dâombre. đ Consulter lâarticle
Retrait de WINS aprÚs Windows Server 2025 : impacts, risques et stratégie de migration vers DNS
Microsoft confirme la fin de WINS Ă partir de Windows Server 2025, ce qui impose de basculer dĂ©finitivement vers une rĂ©solution de noms 100 % DNS. Cet article tâexplique les risques, les piĂšges techniques Ă Ă©viter, les impacts sur les environnements hybrides et les Ă©tapes concrĂštes pour migrer proprement sans casser les anciens usages qui dĂ©pendent encore de NetBIOS. đ Consulter lâarticle
đ§ AprĂšs les derniers articles Ă ne pas manquer, cap sur les updates cĂŽtĂ© technos Microsoft On-Prem, car oui, lâhybride reste la norme, et certaines updates sur les technos Microsoft locales mĂ©ritent ton attention cette semaine :
Sur Windows Server, la mise Ă jour « Windows News you can use â November 2025 » apporte plusieurs signaux importants pour les environnements On-Prem. Microsoft y dĂ©taille les fonctionnalitĂ©s dĂ©prĂ©ciĂ©es ou retirĂ©es dans Windows Server 2025 et met en avant les nouveautĂ©s de Retrait /Lifecycle Windows Server, avec un focus particulier sur Windows Admin Center vMode pour administrer des hĂŽtes Hyper-V locaux tout en les intĂ©grant proprement Ă Azure Arc.
Dans lâunivers du poste de travail distant, un changement majeur se confirme : AVD descend dans ton datacenter. Azure Virtual Desktop peut dĂ©sormais tourner directement sur des serveurs Azure Arc en local, tout en Ă©tant pilotĂ© depuis Azure. Câest une avancĂ©e stratĂ©gique pour les environnements qui veulent garder les donnĂ©es sur site tout en bĂ©nĂ©ficiant dâun VDI moderne, unifiĂ© et hybride.
CĂŽtĂ© Microsoft 365, la semaine a Ă©tĂ© marquĂ©e par une annonce qui va avoir un impact direct sur les Ă©quipes IT : Choc annoncĂ© sur les prix Microsoft 365 (impact direct IT). Ă partir du 1er juillet 2026, Microsoft applique une hausse tarifaire globale sur les plans Business et Enterprise, justifiĂ©e par lâarrivĂ©e massive des fonctionnalitĂ©s IA, Copilot et des renforts de sĂ©curitĂ©. Un autre rĂ©cap du 1er dĂ©cembre, Vue admin : nouveautĂ©s, retraits et tĂąches Ă planifier en dĂ©cembre, liste clairement ce quâil faudra activer, surveiller ou anticiper dans les prochains jours pour garder un tenant propre et conforme. Et si tu veux savoir ce qui arrive du cĂŽtĂ© des mĂ©tiers, le NouveautĂ©s fonctionnelles cĂŽtĂ© utilisateurs Microsoft 365 du 3 dĂ©cembre rassemble les nouveautĂ©s de productivitĂ©, collaboration et IA qui sortiront avant 2026.
Sur la partie certificats, la tendance se confirme : La PKI On-Prem vit ses derniĂšres heures. Avec Microsoft Cloud PKI, tout le cycle de vie des certificats peut dĂ©sormais ĂȘtre gĂ©rĂ© dans le cloud sans maintenir une PKI Active Directory locale. IntĂ©grĂ©e Ă Intune et aux plans E5, elle simplifie la gestion des certificats Wi-Fi et VPN et renforce la sĂ©curitĂ© contre les attaques qui ciblent lâauthentification.
Et pour les bases de donnĂ©es, SQL Server 2025 : trois nouveautĂ©s qui comptent apporte des amĂ©liorations significatives : des sauvegardes plus rapides grĂące Ă ZSTD, la possibilitĂ© de dĂ©charger les backups vers les rĂ©plicas secondaires et lâarrivĂ©e des backups immuables sur Azure Blob, un renfort majeur contre les suppressions malveillantes et les incidents de sĂ©curitĂ©.
Et cÎté Azure, voici les scans les plus chauds à ne pas manquer
Sur le rĂ©seau, Metrics Load Balancer enrichis avec la dimension Protocol apporte enfin une visibilitĂ© claire entre TCP et UDP dans les mĂ©triques, ce qui simplifie lâanalyse des flux et le diagnostic des comportements applicatifs. Une amĂ©lioration bienvenue pour affiner tes alertes et comprendre plus prĂ©cisĂ©ment ce qui circule dans tes architectures distribuĂ©es.
CĂŽtĂ© stockage, Zonal Placement pour Azure Files Premium LRS est maintenant disponible et permet dâancrer compute et stockage dans la mĂȘme zone dâAZ, rĂ©duisant nettement la latence et rendant les architectures critiques plus prĂ©visibles. Et pour les environnements soumis Ă des conditions rĂ©seau instables, SFTP Resumable Uploads pour Azure Blob Storage rĂšgle enfin le problĂšme des transferts interrompus qui devaient ĂȘtre repris depuis zĂ©ro.
Sur la partie bases de donnĂ©es, Azure MCP Server maintenant GA pour Confidential Ledger fait un grand pas vers une gestion en langage naturel des registres immuables, avec une intĂ©gration fluide dans GitHub Copilot et VS Code. PostgreSQL Flexible Server Ă©volue aussi avec credcheck, ip4r et pg_squeeze 1.9.1, trois extensions qui renforcent la sĂ©curitĂ©, optimisent lâindexation IP et amĂ©liorent les performances sur les bases fortement sollicitĂ©es. Ă noter Ă©galement lâarrivĂ©e de PostgreSQL Flexible Server en Belgium Central, un vrai plus pour les entreprises europĂ©ennes qui doivent concilier proximitĂ© et conformitĂ©.
Dans lâunivers DevOps, tu peux maintenant dĂ©ployer une application Bun + Hono + Vite sur Azure App Service grĂące Ă un workflow plus fluide, tandis que Azure Functions Python accĂ©lĂ©rĂ© grĂące Ă uvloop amĂ©liore nettement la rĂ©activitĂ© des workloads serverless cĂŽtĂ© Python, sans modifier la moindre ligne de code.
Sur lâintĂ©gration, Connecteurs AI et RAG dans Logic Apps Standard marque une Ă©tape importante : il devient possible de construire des workflows enrichis par de lâIA sans sortir de Logic Apps. Une intĂ©gration native, propre et beaucoup plus accessible que les implĂ©mentations maison.
Du cĂŽtĂ© IA et Machine Learning, lâannonce phare de la semaine reste Mistral Large 3 dans Microsoft Foundry, un modĂšle open-weight sous licence Apache 2.0, exportable et personnalisable, qui ouvre la porte Ă des scĂ©narios dâIA avancĂ©e bien plus souverains et prĂ©dictibles. Et pour soutenir les workloads, Serverless Workspaces pour Azure Databricks arrivent en Public Preview, simplifiant encore lâexpĂ©rience data sans dĂ©pendance Ă lâinfrastructure.
Enfin, sur la Data Engineering, lâĂ©cosystĂšme Fabric continue de sâĂ©tendre. Tu peux dĂ©sormais exĂ©cuter des notebooks dans les pipelines avec identitĂ© de service, utiliser un staging dĂ©diĂ© pour le mirroring BigQuery, automatiser le dĂ©ploiement Warehouse + SQL Endpoint, exposer des Materialized Views Lakehouse via GraphQL et mĂȘme simplifier lâingestion Dataverse via les Copy Jobs. Une sĂ©rie dâamĂ©liorations qui rendent Fabric plus cohĂ©rent, plus complet et plus productif.
đ Les scans complets de la semaine arrivent juste en dessous. Bonne consultation !

Sommaire

La commande âAz CLIâ de la semaine !
Identifier tous les Owner de ton abonnement sans warning parasite
Dans Azure, celui qui dĂ©tient le rĂŽle Owner peut tout faire. Absolument tout. Au fil des projets et des passages dâĂ©quipes, ce rĂŽle a tendance Ă sâaccumuler sur des comptes qui nâen ont plus rĂ©ellement besoin. Avant un audit de sĂ©curitĂ© ou un passage en production sensible, tu dois connaĂźtre prĂ©cisĂ©ment qui possĂšde encore les clĂ©s de ton abonnement.
La commande Az CLI suivante te donne une vue claire des Owner, hĂ©ritages compris, sans afficher le warning agaçant que tu as vu tout Ă lâheure. On rĂ©cupĂšre dâabord lâidentifiant de lâabonnement puis on interroge le rĂŽle Owner directement sur ce scope.
# 1. Récupérer l'ID de l'abonnement courant
SUBID=$(az account show --query id -o tsv)
# 2. Lister tous les comptes ayant le rĂŽle Owner sur cet abonnement
az role assignment list \
--scope "/subscriptions/$SUBID" \
--include-inherited \
--query "[?roleDefinitionName == 'Owner'].{Principal:principalName, Type:principalType, Scope:scope}" \
-o table
Comment lire ton résultat
Si ton tableau montre beaucoup de User en Owner, tu as trop de personnes avec les clĂ©s du coffre. Si tu vois des comptes externes ou des anciens projets, câest mĂ©nage immĂ©diat. Les Owner doivent ĂȘtre rares, maĂźtrisĂ©s et clairement identifiĂ©s. Ce rĂŽle nâest pas dĂ©coratif, câest le super-pouvoir absolu. Garde uniquement ceux qui en ont vraiment besoin.

đą Big News : Mistral Large 3 dĂ©barque dans Microsoft Foundry
Mistral Large 3 arrive en Public Preview et redĂ©finit le paysage des modĂšles open weight avec une comprĂ©hension longue portĂ©e, une stabilitĂ© exemplaire et une rĂ©elle capacitĂ© multimodale. Ce modĂšle sous licence Apache 2.0 peut ĂȘtre exportĂ©, personnalisĂ© et dĂ©ployĂ© sur nâimporte quel cloud ou environnement souverain, ce qui en fait une alternative sĂ©rieuse aux modĂšles propriĂ©taires.
Les entreprises gagnent un contrĂŽle total sur leurs workloads IA, avec un modĂšle puissant, reproductible et sans contraintes rĂ©gionales. Câest lâune des avancĂ©es les plus marquantes de cette fin dâannĂ©e pour les Ă©quipes qui construisent des assistants, des workflows RAG ou des systĂšmes agentiques.

đ Scan rapide du corps âOn-Prem & Hybrideâ
Active Directory & Windows Server
Retrait /Lifecycle Windows Server
Microsoft a publiĂ© un billet « Windows news you can use â November 2025 » qui reste trĂšs orientĂ© infrastructures on-prem. On y trouve deux points Ă surveiller pour tes serveurs : dâabord la mise Ă jour de la documentation de cycle de vie avec la liste des fonctionnalitĂ©s dĂ©prĂ©ciĂ©es et retirĂ©es cĂŽtĂ© Windows client et Windows Server 2025, ensuite la mise en avant de Windows Admin Center vMode pour piloter des hĂŽtes et clusters Hyper-V on-prem tout en les reliant Ă Azure Arc. En savoir plus
RDS /AVD
Azure Virtual Desktop peut maintenant tourner directement on-premises sur des serveurs Azure Arc, avec un contrĂŽle toujours assurĂ© depuis Azure. Un article en français du 1er dĂ©cembre rĂ©sume bien lâannonce âAzure Virtual Desktop for hybrid environmentsâ et ce que ça change pour les VDI on-prem Explorer davantage
Microsoft 365 Apps
Choc annoncé sur les prix Microsoft 365 (impact direct IT)
Le 4 dĂ©cembre, Microsoft annonce une hausse globale des prix Microsoft 365 pour les offres commerciales et gouvernementales Ă partir du 1er juillet 2026. Les plans Business Basic et Business Standard prennent entre 12 et 17 % et les plans E3 / E5 montent aussi, mĂȘme si la hausse est plus modĂ©rĂ©e. Le message officiel met en avant 1 100 fonctionnalitĂ©s ajoutĂ©es, les capacitĂ©s IA (Copilot) et le renforcement de la sĂ©curitĂ© pour justifier ce repositionnement. En savoir plus
Vue âadminâ : nouveautĂ©s, retraits et tĂąches Ă planifier en dĂ©cembre
Le 1er dĂ©cembre, un rĂ©cap admin dĂ©taille les retraits de fonctionnalitĂ©s, nouvelles protections de sĂ©curitĂ© et renforts de compliance dans Microsoft 365 pour ce mois de dĂ©cembre. Lâarticle cible clairement les Ă©quipes IT : ce quâil faut activer, ce qui va disparaĂźtre, ce quâil faut communiquer aux utilisateurs. Voir les dĂ©tails
Nouveautés fonctionnelles cÎté utilisateurs Microsoft 365
Un rĂ©cap âWhatâs new in Microsoft 365 â December 2025â publiĂ© le 3 dĂ©cembre liste les nouvelles fonctions de productivitĂ©, de collaboration et dâIA qui arrivent dans les apps Microsoft 365 en cette fin dâannĂ©e, avec un petit teaser sur 2026. Câest typiquement le genre de contenu que tu peux transformer en encadrĂ© âpour les mĂ©tiersâ. En savoir plus
PKI
la PKI on-prem vit ses derniĂšres heures
Microsoft Cloud PKI permet de gérer tout le cycle de vie des certificats dans le cloud, sans maintenir de PKI Active Directory sur site. Intégrée à Intune et aux offres E5, elle simplifie le déploiement des certificats pour le Wi-Fi et les VPN et renforce la sécurité contre le phishing. Voir les détails
SQL Server
SQL Server 2025 : trois nouveautés qui comptent
SQL Server 2025 arrive avec des sauvegardes plus rapides grùce au support ZSTD et au déchargement vers les réplicas secondaires. Il renforce aussi la résilience avec des backups immuables sur Azure Blob Storage. Détails officiels
đ Scan rapide du corps âAzureâ
Réseau
Metrics Load Balancer enrichis avec la dimension Protocol
Azure Load Balancer ajoute une nouvelle dimension Protocol aux mĂ©triques de bande passante pour distinguer TCP et UDP dans le monitoring. Cette visibilitĂ© plus fine amĂ©liore lâanalyse des flux et simplifie le diagnostic des anomalies rĂ©seau.
Les équipes réseau gagnent en précision pour affiner leurs alertes, optimiser le trafic et comprendre les comportements applicatifs.
Découvrir plus
Stockage
Zonal Placement pour Azure Files Premium LRS
Azure propose dĂ©sormais le placement zonal pour les comptes Files Premium LRS afin de renforcer la disponibilitĂ© et rĂ©duire la latence en alignant compute et stockage dans la mĂȘme zone. Cette Ă©volution permet de construire des architectures plus prĂ©visibles et adaptĂ©es aux workloads critiques.
Les équipes qui gÚrent des environnements exigeants gagnent en maßtrise de la performance grùce à un contrÎle précis de la localité et une isolation renforcée.
Découvrir plus
SFTP Resumable Uploads pour Azure Blob Storage
Azure Storage propose dĂ©sormais la reprise dâupload SFTP en cas de transfert interrompu. Le fichier reprend exactement lĂ oĂč il sâest arrĂȘtĂ©, ce qui Ă©vite les duplications et rĂ©duit les coĂ»ts rĂ©seau. Lire lâannonce
Base de Données
Azure MCP Server maintenant GA pour Confidential Ledger
Azure MCP Server passe en disponibilitĂ© gĂ©nĂ©rale et simplifie lâutilisation de Confidential Ledger grĂące Ă la gestion des ressources via langage naturel. Les Ă©quipes peuvent crĂ©er et interroger un ledger immuable sans retenir de syntaxe complexe. LâintĂ©gration avec GitHub Copilot et Visual Studio Code accĂ©lĂšre les workflows DevSecOps tout en rendant lâexpĂ©rience plus accessible et plus fluide.
Lire lâannonce
Credcheck maintenant GA sur PostgreSQL Flexible Server
Azure Database for PostgreSQL Flexible Server prend dĂ©sormais en charge lâextension credcheck. Cette extension renforce la sĂ©curitĂ© en imposant des rĂšgles avancĂ©es de validation des mots de passe directement au niveau du moteur.
Les environnements qui doivent appliquer des normes dâauthentification strictes gagnent en robustesse et en conformitĂ© sans dĂ©pendre dâun traitement externe.
Découvrir plus
Extension ip4r disponible en GA
PostgreSQL Flexible Server propose maintenant lâextension ip4r pour stocker et indexer efficacement des adresses IPv4 et IPv6 ainsi que leurs plages. Cette fonctionnalitĂ© amĂ©liore les requĂȘtes rĂ©seau et les opĂ©rations dâanalytique IP.
Câest un ajout prĂ©cieux pour les plateformes de sĂ©curitĂ©, les solutions de monitoring et les applications qui manipulent de grandes quantitĂ©s dâadresses.
En savoir plus
DevOps
Déployer une app Bun + Hono + Vite sur Azure App Service
Azure montre un workflow complet pour déployer une application moderne basée sur Bun, Hono et Vite directement sur App Service. Cette approche simplifie la mise en production des applications JavaScript hautes performances tout en conservant un pipeline léger. En savoir plus
Azure Functions Python accéléré grùce à uvloop
Azure apporte un accĂ©lĂ©rateur natif pour Python dans Functions grĂące au moteur uvloop, ce qui amĂ©liore nettement la latence dâexĂ©cution. Les scĂ©narios temps rĂ©el gagnent en performance sans modification du code. En savoir plus
Intégration
Connecteurs AI et RAG disponibles dans Logic Apps Standard
Les nouveaux connecteurs AI et RAG arrivent en disponibilitĂ© gĂ©nĂ©rale pour Logic Apps Standard et simplifient lâintĂ©gration des modĂšles cognitifs dans les workflows. Cette Ă©volution accĂ©lĂšre la crĂ©ation dâautomatisations enrichies sans ajouter de complexitĂ©. DĂ©couvrir plus
Hybrid & MultiCloud
pg_squeeze mis Ă jour en version 1.9.1
Lâextension pg_squeeze passe en GA dans sa version 1.9.1 sur PostgreSQL Flexible Server. Elle permet dâoptimiser les tables en rĂ©duisant la fragmentation et en amĂ©liorant la performance des requĂȘtes.
Les bases trĂšs actives voient un gain immĂ©diat grĂące Ă une gestion plus efficace de lâespace et une meilleure stabilitĂ© lors des opĂ©rations lourdes.
Découvrir plus
PostgreSQL Flexible Server disponible en Belgium Central
Azure étend son offre PostgreSQL Flexible Server à la région Belgium Central, renforçant les options de proximité pour les entreprises européennes. Cette disponibilité permet de déployer des workloads avec une latence réduite et un meilleur respect des contraintes réglementaires locales.
Les organisations belges disposent ainsi dâune alternative rĂ©gionale crĂ©dible pour moderniser leurs plateformes de donnĂ©es. Lire lâannonce
AI + Machine Learning
Mistral Large 3 disponible dans Microsoft Foundry
Mistral Large 3 arrive en Public Preview et apporte une compréhension longue portée, une exécution stable et une vraie polyvalence multimodale pour les projets conversationnels ou analytiques. Il se positionne comme un modÚle open weight fiable et exportable sans contraintes.
Les organisations peuvent le personnaliser, le dĂ©ployer en cloud ou en environnement souverain et lâutiliser pour des assistants avancĂ©s ou des systĂšmes agentiques. En savoir plus
Serverless Workspaces pour Azure Databricks
Azure Databricks introduit des workspaces entiĂšrement serverless en Public Preview pour rĂ©duire la gestion dâinfrastructure et proposer un environnement prĂȘt Ă lâemploi. Cela facilite la crĂ©ation dâespaces de test, dâentraĂźnement ou de production lĂ©gĂšre. Les administrateurs peuvent dĂ©ployer plus vite et les Ă©quipes gagner du temps grĂące Ă un provisioning simplifiĂ© et un computing optimisĂ©.
Découvrir plus
Retirement des anciens SDK AzureML avant juin 2026
Microsoft annonce la fin de vie des SDK AzureML V1 et des modules associĂ©s. Ă partir du 30 juin 2026, les composants de lâĂ©cosystĂšme AzureML V1 ne seront plus supportĂ©s, ce qui expose les workloads existants Ă des risques dâinterruption ou dâincompatibilitĂ©. En savoir plus
Intégration OneLake Files dans Microsoft Foundry Knowledge
Cette mise Ă jour renforce Foundry en permettant lâutilisation directe des fichiers OneLake dans Knowledge pour les scĂ©narios dâIA dâentreprise. LâintĂ©gration simplifie le traitement documentaire et amĂ©liore lâexpĂ©rience des modĂšles grĂące Ă un accĂšs plus fluide aux donnĂ©es. Lire lâannonce
Data Engineering
Exécuter des Notebooks dans les Pipelines avec SPN ou Workspace Identity
Microsoft amĂ©liore lâorchestration des pipelines en permettant lâexĂ©cution de notebooks via Service Principal ou identitĂ© du workspace. Cette Ă©volution renforce lâautomatisation tout en offrant un meilleur contrĂŽle des permissions et de la gouvernance. DĂ©couvrir plus
Staging pour Mirroring BigQuery arrive dans Fabric
Fabric introduit un mode de staging dĂ©diĂ© au mirroring BigQuery afin dâamĂ©liorer la fiabilitĂ© des synchronisations et de rĂ©duire les risques lors des mises Ă jour. Les Ă©quipes data bĂ©nĂ©ficient dâun flux plus robuste pour gĂ©rer leurs environnements multi-sources. En savoir plus
Automatiser le déploiement Warehouse et SQL Endpoint dans Microsoft Fabric
Fabric introduit une automatisation complÚte du déploiement des environnements Warehouse et des SQL Endpoints pour accélérer la mise en place des plateformes analytiques. Les équipes réduisent les erreurs manuelles et gagnent un pipeline data plus cohérent. Découvrir plus
Exposer les Materialized Views Lakehouse via GraphQL
Fabric permet maintenant de rendre les Materialized Views du Lakehouse accessibles via des API GraphQL en quelques minutes. Les applications bĂ©nĂ©ficient dâun accĂšs direct et optimisĂ© aux vues sans couche intermĂ©diaire. En savoir plus
Ingestion simplifiée avec Copy Job pour Dataverse
La nouvelle fonctionnalitĂ© Copy Job facilite la rĂ©plication des donnĂ©es Dataverse vers plusieurs destinations dans Fabric. Ce mode accĂ©lĂšre les scĂ©narios dâingestion hybrides et rĂ©duit lâeffort dâorchestration. DĂ©couvrir plus
AccÚs sécurisé aux buckets S3 protégés VPC via Fabric et Entra
Fabric propose un accĂšs direct et sĂ©curisĂ© aux buckets Amazon S3 protĂ©gĂ©s dans un VPC grĂące Ă lâintĂ©gration avec Microsoft Entra. Les workloads multi-cloud peuvent dĂ©sormais interagir avec S3 sans ouvrir la surface rĂ©seau. Lire lâannonce

MĂšme de la semaine !


Tu es arrivĂ© au bout de ta prescription, sans effets secondaires đ
Si cette dose hebdo tâa Ă©tĂ© utile, nâhĂ©site pas Ă la partager Ă un collĂšgue, un partenaire ou un ami tech qui aurait bien besoin dâun petit coup de scalpel Cloud.
La communautĂ© Azure Doctor grandit grĂące Ă toi đ
A la semaine prochaine !
â Azure Doctor đ©ș

Reply