• Azure Doctor
  • Posts
  • đŸ©ș Azure Newsletter #49 - Ce que tu as (peut être) raté cette semaine 👀!

đŸ©ș Azure Newsletter #49 - Ce que tu as (peut être) raté cette semaine 👀!

🎁 Guide "Azure Application Gateway" | PS Audit Script pour préparer la migration /sortie de WINS après WS Server 2025

📆 Édition du Lundi 08 DĂ©cembre 2025

👋 Hello, ici Azure Doctor !

J’espĂšre que tu vas bien et que tu as passĂ© un bon W.E 😊!

Avant de plonger dans les annonces /Actu Azure, voici ce qu’on a publiĂ© cette semaine cĂŽtĂ© blog

Tout savoir sur Azure Application Gateway (Guide pas Ă  pas)
Tu t’appuies sur Application Gateway pour exposer tes applications, absorber les pics de trafic ou sĂ©curiser les frontaux, mais tu sens qu’il manque encore une vision claire et complĂšte du service ? Dans ce guide pas-Ă -pas, on reprend tout depuis les bases jusqu’aux scĂ©narios avancĂ©s pour que tu puisses crĂ©er une architecture propre, activer le WAF, gĂ©rer le routing et construire un lab complet sans zone d’ombre. 👉 Consulter l’article

Retrait de WINS aprÚs Windows Server 2025 : impacts, risques et stratégie de migration vers DNS
Microsoft confirme la fin de WINS Ă  partir de Windows Server 2025, ce qui impose de basculer dĂ©finitivement vers une rĂ©solution de noms 100 % DNS. Cet article t’explique les risques, les piĂšges techniques Ă  Ă©viter, les impacts sur les environnements hybrides et les Ă©tapes concrĂštes pour migrer proprement sans casser les anciens usages qui dĂ©pendent encore de NetBIOS. 👉 Consulter l’article

🧭 AprĂšs les derniers articles Ă  ne pas manquer, cap sur les updates cĂŽtĂ© technos Microsoft On-Prem, car oui, l’hybride reste la norme, et certaines updates sur les technos Microsoft locales mĂ©ritent ton attention cette semaine :

Sur Windows Server, la mise Ă  jour « Windows News you can use – November 2025 » apporte plusieurs signaux importants pour les environnements On-Prem. Microsoft y dĂ©taille les fonctionnalitĂ©s dĂ©prĂ©ciĂ©es ou retirĂ©es dans Windows Server 2025 et met en avant les nouveautĂ©s de Retrait /Lifecycle Windows Server, avec un focus particulier sur Windows Admin Center vMode pour administrer des hĂŽtes Hyper-V locaux tout en les intĂ©grant proprement Ă  Azure Arc.

Dans l’univers du poste de travail distant, un changement majeur se confirme : AVD descend dans ton datacenter. Azure Virtual Desktop peut dĂ©sormais tourner directement sur des serveurs Azure Arc en local, tout en Ă©tant pilotĂ© depuis Azure. C’est une avancĂ©e stratĂ©gique pour les environnements qui veulent garder les donnĂ©es sur site tout en bĂ©nĂ©ficiant d’un VDI moderne, unifiĂ© et hybride.

CĂŽtĂ© Microsoft 365, la semaine a Ă©tĂ© marquĂ©e par une annonce qui va avoir un impact direct sur les Ă©quipes IT : Choc annoncĂ© sur les prix Microsoft 365 (impact direct IT). À partir du 1er juillet 2026, Microsoft applique une hausse tarifaire globale sur les plans Business et Enterprise, justifiĂ©e par l’arrivĂ©e massive des fonctionnalitĂ©s IA, Copilot et des renforts de sĂ©curitĂ©. Un autre rĂ©cap du 1er dĂ©cembre, Vue admin : nouveautĂ©s, retraits et tĂąches Ă  planifier en dĂ©cembre, liste clairement ce qu’il faudra activer, surveiller ou anticiper dans les prochains jours pour garder un tenant propre et conforme. Et si tu veux savoir ce qui arrive du cĂŽtĂ© des mĂ©tiers, le NouveautĂ©s fonctionnelles cĂŽtĂ© utilisateurs Microsoft 365 du 3 dĂ©cembre rassemble les nouveautĂ©s de productivitĂ©, collaboration et IA qui sortiront avant 2026.

Sur la partie certificats, la tendance se confirme : La PKI On-Prem vit ses derniĂšres heures. Avec Microsoft Cloud PKI, tout le cycle de vie des certificats peut dĂ©sormais ĂȘtre gĂ©rĂ© dans le cloud sans maintenir une PKI Active Directory locale. IntĂ©grĂ©e Ă  Intune et aux plans E5, elle simplifie la gestion des certificats Wi-Fi et VPN et renforce la sĂ©curitĂ© contre les attaques qui ciblent l’authentification.

Et pour les bases de donnĂ©es, SQL Server 2025 : trois nouveautĂ©s qui comptent apporte des amĂ©liorations significatives : des sauvegardes plus rapides grĂące Ă  ZSTD, la possibilitĂ© de dĂ©charger les backups vers les rĂ©plicas secondaires et l’arrivĂ©e des backups immuables sur Azure Blob, un renfort majeur contre les suppressions malveillantes et les incidents de sĂ©curitĂ©.

Et cÎté Azure, voici les scans les plus chauds à ne pas manquer

Sur le rĂ©seau, Metrics Load Balancer enrichis avec la dimension Protocol apporte enfin une visibilitĂ© claire entre TCP et UDP dans les mĂ©triques, ce qui simplifie l’analyse des flux et le diagnostic des comportements applicatifs. Une amĂ©lioration bienvenue pour affiner tes alertes et comprendre plus prĂ©cisĂ©ment ce qui circule dans tes architectures distribuĂ©es.

CĂŽtĂ© stockage, Zonal Placement pour Azure Files Premium LRS est maintenant disponible et permet d’ancrer compute et stockage dans la mĂȘme zone d’AZ, rĂ©duisant nettement la latence et rendant les architectures critiques plus prĂ©visibles. Et pour les environnements soumis Ă  des conditions rĂ©seau instables, SFTP Resumable Uploads pour Azure Blob Storage rĂšgle enfin le problĂšme des transferts interrompus qui devaient ĂȘtre repris depuis zĂ©ro.

Sur la partie bases de donnĂ©es, Azure MCP Server maintenant GA pour Confidential Ledger fait un grand pas vers une gestion en langage naturel des registres immuables, avec une intĂ©gration fluide dans GitHub Copilot et VS Code. PostgreSQL Flexible Server Ă©volue aussi avec credcheck, ip4r et pg_squeeze 1.9.1, trois extensions qui renforcent la sĂ©curitĂ©, optimisent l’indexation IP et amĂ©liorent les performances sur les bases fortement sollicitĂ©es. À noter Ă©galement l’arrivĂ©e de PostgreSQL Flexible Server en Belgium Central, un vrai plus pour les entreprises europĂ©ennes qui doivent concilier proximitĂ© et conformitĂ©.

Dans l’univers DevOps, tu peux maintenant dĂ©ployer une application Bun + Hono + Vite sur Azure App Service grĂące Ă  un workflow plus fluide, tandis que Azure Functions Python accĂ©lĂ©rĂ© grĂące Ă  uvloop amĂ©liore nettement la rĂ©activitĂ© des workloads serverless cĂŽtĂ© Python, sans modifier la moindre ligne de code.

Sur l’intĂ©gration, Connecteurs AI et RAG dans Logic Apps Standard marque une Ă©tape importante : il devient possible de construire des workflows enrichis par de l’IA sans sortir de Logic Apps. Une intĂ©gration native, propre et beaucoup plus accessible que les implĂ©mentations maison.

Du cĂŽtĂ© IA et Machine Learning, l’annonce phare de la semaine reste Mistral Large 3 dans Microsoft Foundry, un modĂšle open-weight sous licence Apache 2.0, exportable et personnalisable, qui ouvre la porte Ă  des scĂ©narios d’IA avancĂ©e bien plus souverains et prĂ©dictibles. Et pour soutenir les workloads, Serverless Workspaces pour Azure Databricks arrivent en Public Preview, simplifiant encore l’expĂ©rience data sans dĂ©pendance Ă  l’infrastructure.

Enfin, sur la Data Engineering, l’écosystĂšme Fabric continue de s’étendre. Tu peux dĂ©sormais exĂ©cuter des notebooks dans les pipelines avec identitĂ© de service, utiliser un staging dĂ©diĂ© pour le mirroring BigQuery, automatiser le dĂ©ploiement Warehouse + SQL Endpoint, exposer des Materialized Views Lakehouse via GraphQL et mĂȘme simplifier l’ingestion Dataverse via les Copy Jobs. Une sĂ©rie d’amĂ©liorations qui rendent Fabric plus cohĂ©rent, plus complet et plus productif.

👇 Les scans complets de la semaine arrivent juste en dessous. Bonne consultation !

 

La commande “Az CLI” de la semaine !

Identifier tous les Owner de ton abonnement sans warning parasite

Dans Azure, celui qui dĂ©tient le rĂŽle Owner peut tout faire. Absolument tout. Au fil des projets et des passages d’équipes, ce rĂŽle a tendance Ă  s’accumuler sur des comptes qui n’en ont plus rĂ©ellement besoin. Avant un audit de sĂ©curitĂ© ou un passage en production sensible, tu dois connaĂźtre prĂ©cisĂ©ment qui possĂšde encore les clĂ©s de ton abonnement.

La commande Az CLI suivante te donne une vue claire des Owner, hĂ©ritages compris, sans afficher le warning agaçant que tu as vu tout Ă  l’heure. On rĂ©cupĂšre d’abord l’identifiant de l’abonnement puis on interroge le rĂŽle Owner directement sur ce scope.

# 1. Récupérer l'ID de l'abonnement courant
SUBID=$(az account show --query id -o tsv)

# 2. Lister tous les comptes ayant le rĂŽle Owner sur cet abonnement
az role assignment list \
  --scope "/subscriptions/$SUBID" \
  --include-inherited \
  --query "[?roleDefinitionName == 'Owner'].{Principal:principalName, Type:principalType, Scope:scope}" \
  -o table

Comment lire ton résultat

Si ton tableau montre beaucoup de User en Owner, tu as trop de personnes avec les clĂ©s du coffre. Si tu vois des comptes externes ou des anciens projets, c’est mĂ©nage immĂ©diat. Les Owner doivent ĂȘtre rares, maĂźtrisĂ©s et clairement identifiĂ©s. Ce rĂŽle n’est pas dĂ©coratif, c’est le super-pouvoir absolu. Garde uniquement ceux qui en ont vraiment besoin.

📱 Big News : Mistral Large 3 dĂ©barque dans Microsoft Foundry

Mistral Large 3 arrive en Public Preview et redĂ©finit le paysage des modĂšles open weight avec une comprĂ©hension longue portĂ©e, une stabilitĂ© exemplaire et une rĂ©elle capacitĂ© multimodale. Ce modĂšle sous licence Apache 2.0 peut ĂȘtre exportĂ©, personnalisĂ© et dĂ©ployĂ© sur n’importe quel cloud ou environnement souverain, ce qui en fait une alternative sĂ©rieuse aux modĂšles propriĂ©taires.
Les entreprises gagnent un contrĂŽle total sur leurs workloads IA, avec un modĂšle puissant, reproductible et sans contraintes rĂ©gionales. C’est l’une des avancĂ©es les plus marquantes de cette fin d’annĂ©e pour les Ă©quipes qui construisent des assistants, des workflows RAG ou des systĂšmes agentiques.

🔍 Scan rapide du corps “On-Prem & Hybride”

Active Directory & Windows Server

Retrait /Lifecycle Windows Server

Microsoft a publiĂ© un billet « Windows news you can use – November 2025 » qui reste trĂšs orientĂ© infrastructures on-prem. On y trouve deux points Ă  surveiller pour tes serveurs : d’abord la mise Ă  jour de la documentation de cycle de vie avec la liste des fonctionnalitĂ©s dĂ©prĂ©ciĂ©es et retirĂ©es cĂŽtĂ© Windows client et Windows Server 2025, ensuite la mise en avant de Windows Admin Center vMode pour piloter des hĂŽtes et clusters Hyper-V on-prem tout en les reliant Ă  Azure Arc. En savoir plus

RDS /AVD

 AVD descend dans ton datacenter

Azure Virtual Desktop peut maintenant tourner directement on-premises sur des serveurs Azure Arc, avec un contrĂŽle toujours assurĂ© depuis Azure. Un article en français du 1er dĂ©cembre rĂ©sume bien l’annonce “Azure Virtual Desktop for hybrid environments” et ce que ça change pour les VDI on-prem Explorer davantage

Microsoft 365 Apps

Choc annoncé sur les prix Microsoft 365 (impact direct IT)

Le 4 dĂ©cembre, Microsoft annonce une hausse globale des prix Microsoft 365 pour les offres commerciales et gouvernementales Ă  partir du 1er juillet 2026. Les plans Business Basic et Business Standard prennent entre 12 et 17 % et les plans E3 / E5 montent aussi, mĂȘme si la hausse est plus modĂ©rĂ©e. Le message officiel met en avant 1 100 fonctionnalitĂ©s ajoutĂ©es, les capacitĂ©s IA (Copilot) et le renforcement de la sĂ©curitĂ© pour justifier ce repositionnement. En savoir plus 

Vue “admin” : nouveautĂ©s, retraits et tĂąches Ă  planifier en dĂ©cembre

Le 1er dĂ©cembre, un rĂ©cap admin dĂ©taille les retraits de fonctionnalitĂ©s, nouvelles protections de sĂ©curitĂ© et renforts de compliance dans Microsoft 365 pour ce mois de dĂ©cembre. L’article cible clairement les Ă©quipes IT : ce qu’il faut activer, ce qui va disparaĂźtre, ce qu’il faut communiquer aux utilisateurs. Voir les dĂ©tails

Nouveautés fonctionnelles cÎté utilisateurs Microsoft 365

Un rĂ©cap “What’s new in Microsoft 365 – December 2025” publiĂ© le 3 dĂ©cembre liste les nouvelles fonctions de productivitĂ©, de collaboration et d’IA qui arrivent dans les apps Microsoft 365 en cette fin d’annĂ©e, avec un petit teaser sur 2026. C’est typiquement le genre de contenu que tu peux transformer en encadrĂ© “pour les mĂ©tiers”. En savoir plus

PKI

la PKI on-prem vit ses derniĂšres heures

Microsoft Cloud PKI permet de gérer tout le cycle de vie des certificats dans le cloud, sans maintenir de PKI Active Directory sur site. Intégrée à Intune et aux offres E5, elle simplifie le déploiement des certificats pour le Wi-Fi et les VPN et renforce la sécurité contre le phishing. Voir les détails

SQL Server

SQL Server 2025 : trois nouveautés qui comptent

SQL Server 2025 arrive avec des sauvegardes plus rapides grùce au support ZSTD et au déchargement vers les réplicas secondaires. Il renforce aussi la résilience avec des backups immuables sur Azure Blob Storage. Détails officiels

🔍 Scan rapide du corps “Azure”

Réseau

Metrics Load Balancer enrichis avec la dimension Protocol

Azure Load Balancer ajoute une nouvelle dimension Protocol aux mĂ©triques de bande passante pour distinguer TCP et UDP dans le monitoring. Cette visibilitĂ© plus fine amĂ©liore l’analyse des flux et simplifie le diagnostic des anomalies rĂ©seau.
Les équipes réseau gagnent en précision pour affiner leurs alertes, optimiser le trafic et comprendre les comportements applicatifs.
Découvrir plus

Stockage

Zonal Placement pour Azure Files Premium LRS

Azure propose dĂ©sormais le placement zonal pour les comptes Files Premium LRS afin de renforcer la disponibilitĂ© et rĂ©duire la latence en alignant compute et stockage dans la mĂȘme zone. Cette Ă©volution permet de construire des architectures plus prĂ©visibles et adaptĂ©es aux workloads critiques.
Les équipes qui gÚrent des environnements exigeants gagnent en maßtrise de la performance grùce à un contrÎle précis de la localité et une isolation renforcée.
Découvrir plus

SFTP Resumable Uploads pour Azure Blob Storage

Azure Storage propose dĂ©sormais la reprise d’upload SFTP en cas de transfert interrompu. Le fichier reprend exactement lĂ  oĂč il s’est arrĂȘtĂ©, ce qui Ă©vite les duplications et rĂ©duit les coĂ»ts rĂ©seau. Lire l’annonce

Base de Données

Azure MCP Server maintenant GA pour Confidential Ledger

Azure MCP Server passe en disponibilitĂ© gĂ©nĂ©rale et simplifie l’utilisation de Confidential Ledger grĂące Ă  la gestion des ressources via langage naturel. Les Ă©quipes peuvent crĂ©er et interroger un ledger immuable sans retenir de syntaxe complexe. L’intĂ©gration avec GitHub Copilot et Visual Studio Code accĂ©lĂšre les workflows DevSecOps tout en rendant l’expĂ©rience plus accessible et plus fluide.
Lire l’annonce

Credcheck maintenant GA sur PostgreSQL Flexible Server

Azure Database for PostgreSQL Flexible Server prend dĂ©sormais en charge l’extension credcheck. Cette extension renforce la sĂ©curitĂ© en imposant des rĂšgles avancĂ©es de validation des mots de passe directement au niveau du moteur.
Les environnements qui doivent appliquer des normes d’authentification strictes gagnent en robustesse et en conformitĂ© sans dĂ©pendre d’un traitement externe.
Découvrir plus

Extension ip4r disponible en GA

PostgreSQL Flexible Server propose maintenant l’extension ip4r pour stocker et indexer efficacement des adresses IPv4 et IPv6 ainsi que leurs plages. Cette fonctionnalitĂ© amĂ©liore les requĂȘtes rĂ©seau et les opĂ©rations d’analytique IP.
C’est un ajout prĂ©cieux pour les plateformes de sĂ©curitĂ©, les solutions de monitoring et les applications qui manipulent de grandes quantitĂ©s d’adresses.
En savoir plus

DevOps

Déployer une app Bun + Hono + Vite sur Azure App Service

Azure montre un workflow complet pour déployer une application moderne basée sur Bun, Hono et Vite directement sur App Service. Cette approche simplifie la mise en production des applications JavaScript hautes performances tout en conservant un pipeline léger. En savoir plus

Azure Functions Python accéléré grùce à uvloop

Azure apporte un accĂ©lĂ©rateur natif pour Python dans Functions grĂące au moteur uvloop, ce qui amĂ©liore nettement la latence d’exĂ©cution. Les scĂ©narios temps rĂ©el gagnent en performance sans modification du code. En savoir plus

Intégration

Connecteurs AI et RAG disponibles dans Logic Apps Standard

Les nouveaux connecteurs AI et RAG arrivent en disponibilitĂ© gĂ©nĂ©rale pour Logic Apps Standard et simplifient l’intĂ©gration des modĂšles cognitifs dans les workflows. Cette Ă©volution accĂ©lĂšre la crĂ©ation d’automatisations enrichies sans ajouter de complexitĂ©. DĂ©couvrir plus

Hybrid & MultiCloud

pg_squeeze mis Ă  jour en version 1.9.1

L’extension pg_squeeze passe en GA dans sa version 1.9.1 sur PostgreSQL Flexible Server. Elle permet d’optimiser les tables en rĂ©duisant la fragmentation et en amĂ©liorant la performance des requĂȘtes.
Les bases trĂšs actives voient un gain immĂ©diat grĂące Ă  une gestion plus efficace de l’espace et une meilleure stabilitĂ© lors des opĂ©rations lourdes.
Découvrir plus

PostgreSQL Flexible Server disponible en Belgium Central

Azure étend son offre PostgreSQL Flexible Server à la région Belgium Central, renforçant les options de proximité pour les entreprises européennes. Cette disponibilité permet de déployer des workloads avec une latence réduite et un meilleur respect des contraintes réglementaires locales.
Les organisations belges disposent ainsi d’une alternative rĂ©gionale crĂ©dible pour moderniser leurs plateformes de donnĂ©es. Lire l’annonce

AI + Machine Learning

Mistral Large 3 disponible dans Microsoft Foundry

Mistral Large 3 arrive en Public Preview et apporte une compréhension longue portée, une exécution stable et une vraie polyvalence multimodale pour les projets conversationnels ou analytiques. Il se positionne comme un modÚle open weight fiable et exportable sans contraintes.
Les organisations peuvent le personnaliser, le dĂ©ployer en cloud ou en environnement souverain et l’utiliser pour des assistants avancĂ©s ou des systĂšmes agentiques. En savoir plus

Serverless Workspaces pour Azure Databricks

Azure Databricks introduit des workspaces entiĂšrement serverless en Public Preview pour rĂ©duire la gestion d’infrastructure et proposer un environnement prĂȘt Ă  l’emploi. Cela facilite la crĂ©ation d’espaces de test, d’entraĂźnement ou de production lĂ©gĂšre. Les administrateurs peuvent dĂ©ployer plus vite et les Ă©quipes gagner du temps grĂące Ă  un provisioning simplifiĂ© et un computing optimisĂ©.
Découvrir plus

Retirement des anciens SDK AzureML avant juin 2026

Microsoft annonce la fin de vie des SDK AzureML V1 et des modules associĂ©s. À partir du 30 juin 2026, les composants de l’écosystĂšme AzureML V1 ne seront plus supportĂ©s, ce qui expose les workloads existants Ă  des risques d’interruption ou d’incompatibilitĂ©. En savoir plus

Intégration OneLake Files dans Microsoft Foundry Knowledge

Cette mise Ă  jour renforce Foundry en permettant l’utilisation directe des fichiers OneLake dans Knowledge pour les scĂ©narios d’IA d’entreprise. L’intĂ©gration simplifie le traitement documentaire et amĂ©liore l’expĂ©rience des modĂšles grĂące Ă  un accĂšs plus fluide aux donnĂ©es. Lire l’annonce

Data Engineering

Exécuter des Notebooks dans les Pipelines avec SPN ou Workspace Identity

Microsoft amĂ©liore l’orchestration des pipelines en permettant l’exĂ©cution de notebooks via Service Principal ou identitĂ© du workspace. Cette Ă©volution renforce l’automatisation tout en offrant un meilleur contrĂŽle des permissions et de la gouvernance. DĂ©couvrir plus

Staging pour Mirroring BigQuery arrive dans Fabric

Fabric introduit un mode de staging dĂ©diĂ© au mirroring BigQuery afin d’amĂ©liorer la fiabilitĂ© des synchronisations et de rĂ©duire les risques lors des mises Ă  jour. Les Ă©quipes data bĂ©nĂ©ficient d’un flux plus robuste pour gĂ©rer leurs environnements multi-sources. En savoir plus

Automatiser le déploiement Warehouse et SQL Endpoint dans Microsoft Fabric

Fabric introduit une automatisation complÚte du déploiement des environnements Warehouse et des SQL Endpoints pour accélérer la mise en place des plateformes analytiques. Les équipes réduisent les erreurs manuelles et gagnent un pipeline data plus cohérent. Découvrir plus

Exposer les Materialized Views Lakehouse via GraphQL

Fabric permet maintenant de rendre les Materialized Views du Lakehouse accessibles via des API GraphQL en quelques minutes. Les applications bĂ©nĂ©ficient d’un accĂšs direct et optimisĂ© aux vues sans couche intermĂ©diaire. En savoir plus

Ingestion simplifiée avec Copy Job pour Dataverse

La nouvelle fonctionnalitĂ© Copy Job facilite la rĂ©plication des donnĂ©es Dataverse vers plusieurs destinations dans Fabric. Ce mode accĂ©lĂšre les scĂ©narios d’ingestion hybrides et rĂ©duit l’effort d’orchestration. DĂ©couvrir plus

AccÚs sécurisé aux buckets S3 protégés VPC via Fabric et Entra

Fabric propose un accĂšs direct et sĂ©curisĂ© aux buckets Amazon S3 protĂ©gĂ©s dans un VPC grĂące Ă  l’intĂ©gration avec Microsoft Entra. Les workloads multi-cloud peuvent dĂ©sormais interagir avec S3 sans ouvrir la surface rĂ©seau. Lire l’annonce

MĂšme de la semaine !

Tu es arrivĂ© au bout de ta prescription, sans effets secondaires 😄

Si cette dose hebdo t’a Ă©tĂ© utile, n’hĂ©site pas Ă  la partager Ă  un collĂšgue, un partenaire ou un ami tech qui aurait bien besoin d’un petit coup de scalpel Cloud.
La communautĂ© Azure Doctor grandit grĂące Ă  toi 💙

A la semaine prochaine !

— Azure Doctor đŸ©ș

Reply

or to participate.