• Azure Doctor
  • Posts
  • đŸ©ș Azure Newsletter #50 - Ce que tu as (peut être) raté cette semaine 👀

đŸ©ș Azure Newsletter #50 - Ce que tu as (peut être) raté cette semaine 👀

🎁 Guides "Azure Virtual Machine Scale Sets" et "Azure App Insights" | RDP sans mot de passe sur Azure : Entra ID s’intègre enfin à Azure Bastion (Public Preview)

📆 Édition du Lundi 14 DĂ©cembre 2025

👋 Hello, ici Azure Doctor !

J’espĂšre que tu vas bien et que tu as passĂ© un bon W.E 😊!

👉 Petit apartĂ© rapide : en complĂ©ment de cette newsletter, je partage aussi sur la page LinkedIn d’Azure Doctor des checklists courtes, des retours terrain Azure & On-Prem, et des conseils rapides que je ne mets pas par email. Si ce format t’intĂ©resse :

Avant de plonger dans les annonces /Actu Azure, voici ce qu’on a publiĂ© cette semaine cĂŽtĂ© blog

RDP sans mot de passe sur Azure : Entra ID s’intùgre enfin à Azure Bastion (Public Preview)
Azure Bastion franchit une Ă©tape importante en intĂ©grant l’authentification Entra ID pour les connexions RDP. Fini les mots de passe locaux exposĂ©s, place Ă  une approche plus moderne, alignĂ©e avec le Zero Trust et bien plus propre cĂŽtĂ© sĂ©curitĂ©. L’article revient sur le fonctionnement, les prĂ©requis et les cas d’usage concrets. 👉 Consulter l’article

Tout savoir sur Azure VMSS – Virtual Machine Scale Sets (Guide pas à pas)
Les VM Scale Sets sont au cƓur des architectures Azure modernes, mais restent souvent mal comprises ou mal exploitĂ©es. Ce guide pas Ă  pas reprend les bases, les mĂ©canismes clĂ©s et les bonnes pratiques pour concevoir des plateformes scalables, prĂ©visibles et adaptĂ©es Ă  la production. 👉 Consulter l’article

Tout savoir sur Application Insights (Guide pas Ă  pas)

Ce guide pas Ă  pas prĂ©sente Azure App Insights comme une brique centrale d’observabilitĂ© applicative, bien au-delĂ  d’un simple outil de logs. Il explique comment instrumenter, exploiter et gouverner App Insights dans des architectures Azure modernes, avec des cas d’usage concrets, un Lab reproductible et des exemples KQL. L’article aborde aussi les limites, les coĂ»ts et les bonnes pratiques, pour un usage maĂźtrisĂ© en production, du contexte PME au grand compte👉 Consulter l’article

Azure Storage Premium LRS : Turbo Mode avec +60 % d’IOPS et une latence rĂ©duite (Public Preview)
Microsoft introduit le Turbo Mode sur les disques Premium LRS, avec un gain immĂ©diat sur les performances et une latence significativement rĂ©duite. Dans cet article, on dĂ©taille ce que change rĂ©ellement ce mode, quand l’activer et comment l’exploiter efficacement sans tomber dans le surdimensionnement inutile. 👉 Consulter l’article

🧭 AprĂšs les derniers articles Ă  ne pas manquer, cap sur les updates cĂŽtĂ© technos Microsoft On-Prem, car oui, l’hybride reste la norme, et certaines updates sur les technos Microsoft locales mĂ©ritent ton attention cette semaine :

CĂŽtĂ© on-prem et hybride, cette semaine rappelle une vĂ©ritĂ© simple : la stabilitĂ© ne se dĂ©crĂšte pas, elle se maintient. Entre le Patch Tuesday Windows Server 2025 qui impacte directement Active Directory et RDS, les mises Ă  jour mensuelles des images Windows Server, et les recommandations Microsoft sur les menaces critiques AD DS rĂ©ellement observĂ©es en production, l’axe sĂ©curitĂ© reste clairement prioritaire.

Dans le mĂȘme temps, les correctifs Microsoft 365 Apps de dĂ©cembre apportent enfin un soulagement concret cĂŽtĂ© exploitation en rĂ©duisant les tickets support du quotidien, pendant que les signaux forts autour de la PKI et de l’automatisation des certificats, portĂ©s notamment par les annonces Let’s Encrypt et les nouvelles Ă©valuations AD CS dans Defender for Identity, rappellent que la gestion des certificats est dĂ©sormais un sujet critique et non plus pĂ©riphĂ©rique.

Enfin, cÎté bases de données, les publications SQL Server Performance Office Hours et le tableau de bord officiel SQL Server pour le suivi des versions et du patching restent des références indispensables pour garder une plateforme saine et éviter les erreurs de change management.

Et cÎté Azure, voici les scans les plus chauds à ne pas manquer

Cette semaine cĂŽtĂ© Azure, plusieurs annonces structurantes mĂ©ritent une lecture attentive, car elles touchent directement la sĂ©curitĂ©, l’architecture rĂ©seau et les pratiques d’exploitation. Entre le passage en GA du mode FIPS sur Application Gateway v2, qui renforce la conformitĂ© des frontaux exposĂ©s, et le report de la fin du default outbound access pour Azure Batch, Microsoft confirme une trajectoire rĂ©seau plus stricte et plus explicite sur la connectivitĂ© sortante.

CĂŽtĂ© data et plateformes, la prĂ©paration de la migration d’Azure Data Factory vers Microsoft Fabric s’impose comme un sujet stratĂ©gique pour les environnements analytiques, pendant que la reconnaissance de Fabric comme leader du streaming temps rĂ©el valide la convergence data, analytics et IA portĂ©e par Microsoft. Sur le plan DevOps, la fin programmĂ©e des Global Personal Access Tokens dans Azure DevOps marque un tournant fort en matiĂšre de gouvernance des accĂšs, complĂ©tĂ© par la disponibilitĂ© gĂ©nĂ©rale d’Azure DevOps Server pour les organisations qui restent en hybride ou on-prem.

Dans les architectures applicatives modernes, les recommandations autour des Workload Profiles pour Azure Container Apps et les scĂ©narios de dĂ©ploiement blue-green avec Azure Developer CLI apportent des rĂ©ponses concrĂštes aux enjeux de stabilitĂ© en production. Enfin, l’extension d’Azure Managed Prometheus aux VM et VMSS, les nouveautĂ©s Microsoft Sentinel de dĂ©cembre, l’arrivĂ©e des dashboards Databricks directement dans Microsoft Teams et la nouvelle version d’Azure Sphere OS montrent une volontĂ© claire d’unifier observabilitĂ©, collaboration et IoT au sein de l’écosystĂšme Azure.

👇 Attache ta ceinture, tout est scannĂ©, rĂ©sumĂ© et prĂȘt Ă  l’injection. Bonne consultation !

 

La commande “Az CLI” de la semaine !

Contrîler les Storage Accounts qui n’imposent pas le HTTPS

Quand les Global PAT disparaissent, beaucoup de pipelines reposent encore sur des Service Principals sur-privilĂ©giĂ©s, souvent créés il y a longtemps et jamais revus. Avant de migrer vers des modĂšles plus propres, tu dois savoir quelles identitĂ©s applicatives ont accĂšs Ă  tout l’abonnement.

# 1. Récupérer l'ID de l'abonnement courant
SUBID=$(az account show --query id -o tsv)

# 2. Lister les Service Principals avec des rÎles élevés au scope abonnement
az role assignment list \
  --scope "/subscriptions/$SUBID" \
  --include-inherited \
  --query "[?principalType=='ServicePrincipal' && (roleDefinitionName=='Owner' || roleDefinitionName=='Contributor')].[Principal:principalName, Role:roleDefinitionName, Scope:scope]" \
  -o table

Chaque ligne reprĂ©sente une identitĂ© applicative capable de modifier massivement ton environnement Azure. Si tu retrouves des Service Principals liĂ©s Ă  d’anciens projets, Ă  des pipelines obsolĂštes ou sans propriĂ©taire clair, c’est une dette de sĂ©curitĂ© immĂ©diate. Dans un monde sans PAT globaux, ces identitĂ©s deviennent les nouvelles clĂ©s maĂźtresses.

👉 RĂ©flexe Azure Doctor : un pipeline moderne n’a presque jamais besoin d’Owner. Si tu vois ce rĂŽle ici, il y a probablement un design Ă  corriger.

📱 Big News : Azure DevOps change les rùgles du jeu sur les accùs

Microsoft annonce la fin programmĂ©e des Global Personal Access Tokens dans Azure DevOps, un mĂ©canisme encore largement utilisĂ© dans les pipelines, les scripts et les intĂ©grations historiques. Ce virage impose aux Ă©quipes de revoir en profondeur leurs pratiques d’authentification et marque une Ă©tape clĂ© vers des accĂšs plus sĂ©curisĂ©s, mieux gouvernĂ©s et rĂ©ellement alignĂ©s avec les principes Zero Trust.

🔍 Scan rapide du corps “On-Prem & Hybride”

Active Directory & Windows Server

Patch Tuesday Windows Server 2025 : KB5072033

Cette mise à jour cumulative est le socle de sécurité de décembre pour Windows Server 2025 et concerne directement les contrÎleurs de domaine en production. Elle consolide les correctifs critiques tout en intégrant les ajustements déjà testés dans les previews précédentes.
Explorer davantage

Guidance Microsoft sur les menaces critiques AD DS

Microsoft recentre le discours sécurité sur les attaques réellement observées contre Active Directory en 2025. Le billet fournit une lecture claire des vecteurs NTLM, Kerberos et mouvements latéraux avec des leviers concrets de réduction du risque.
Comprendre en profondeur

Windows Server Container Images Base OS : KB5072778

Les images conteneurs Windows Server sont reconstruites chaque mois et cette publication est indispensable pour rester alignĂ© avec le niveau de sĂ©curitĂ© courant. Elle rappelle que le patching conteneur passe par l’image et non par la maintenance en place.
Voir les détails

Images Windows Server Azure Marketplace : KB5072779

Microsoft met Ă  jour les images Windows Server disponibles sur Azure avec l’ensemble des correctifs de dĂ©cembre. C’est un point clĂ© pour garantir que les nouveaux dĂ©ploiements partent d’une base saine et conforme.
Explorer la suite

RDS /AVD

Windows Server 2025 (Patch Tuesday) et impact RDS

Si tu as du RDS en production, cette cumulative update fait partie des mises Ă  jour que tu ne repousses pas quand tu veux garder des sessions stables et un serveur propre cĂŽtĂ© sĂ©curitĂ©. Elle s’applique directement Ă  Windows Server 2025 et elle embarque les correctifs et amĂ©liorations du mois. Consulter la suite

Remote Desktop client (MSI) : derniĂšre version 1.2.6873

Si tes utilisateurs se connectent Ă  AVD via le client MSI, garde un Ɠil sur la version publiĂ©e et sur le fait que le dĂ©ploiement est progressif sur une semaine. C’est aussi le bon moment pour vĂ©rifier ce que tu as encore en Store app cĂŽtĂ© postes, parce que la bascule vers Windows App est devenue un sujet opĂ©rationnel. Voir les dĂ©tails

Microsoft 365 Apps

Microsoft 365 Apps : la mise à jour de décembre qui calme enfin les irritants du quotidien

La vague de dĂ©cembre apporte une sĂ©rie de correctifs trĂšs attendus sur Outlook et Excel, avec un vrai gain de stabilitĂ© ressenti cĂŽtĂ© utilisateurs. C’est typiquement la mise Ă  jour qui fait baisser les tickets support sans faire de bruit mais avec de l’effet.
Explorer davantage

Outlook et Word : des correctifs de décembre qui évitent des heures de support inutile

Les builds de décembre corrigent des bugs concrets comme les liens OneDrive inaccessibles ou les recherches @mention qui ne renvoyaient rien. Ce sont des détails en apparence mais sur un parc large ils font une vraie différence cÎté exploitation.
Voir les détails

Canal actuel Preview : ce que Microsoft prĂ©pare avant de l’imposer Ă  tout le monde

La version Preview publiĂ©e dĂ©but dĂ©cembre donne une vision claire des changements fonctionnels Ă  venir sur Microsoft 365 Apps. C’est l’endroit idĂ©al pour anticiper les impacts avant qu’ils n’arrivent en production sur le Canal actuel.
Plonger dans le dĂ©tail 

PKI

Let’s Encrypt fĂȘte ses 10 ans et te rappelle une vĂ©ritĂ© simple : sans automatisation tu vas casser quelque chose

En dĂ©cembre, Let’s Encrypt publie un billet anniversaire qui montre Ă  quel point l’émission et le renouvellement automatiques ont changĂ© l’échelle du Web. Si tu gĂšres une PKI interne, le message est limpide, ton vrai ennemi n’est pas la crypto mais le renouvellement manuel oubliĂ©.
Explorer davantage

AD CS sous surveillance : Microsoft pousse une posture “templates vulnĂ©rables” liĂ©e aux serveurs non patchĂ©s

Microsoft Defender for Identity met en avant une nouvelle Ă©valuation de posture qui liste les modĂšles de certificats vulnĂ©rables dĂ©tectĂ©s dans les environnements, avec un lien explicite vers des serveurs AD CS non corrigĂ©s. Si tu as AD CS on-prem, c’est le signal qu’il faut traiter la PKI comme un actif critique, pas comme un rĂŽle Windows “installĂ© une fois et oubliĂ©â€.
Comprendre en profondeur

PKI en 2025 : l’automatisation devient une exigence, pas un confort

Les discussions cĂŽtĂ© Ă©cosystĂšme WebPKI insistent de plus en plus sur l’automatisation et l’agilitĂ©, surtout avec la rĂ©duction progressive des durĂ©es de validitĂ© des certificats publics. Autrement dit, plus la durĂ©e baisse, plus ta capacitĂ© Ă  renouveler sans douleur devient une compĂ©tence de survie.
Aller plus loin

SQL Server

Performance Office Hours du 8 décembre : le rappel hebdo qui te sauve des mauvaises habitudes

Le 8 dĂ©cembre, Erik Darling publie un nouvel Ă©pisode “SQL Server Performance Office Hours” qui aborde des questions concrĂštes d’optimisation et de plans d’exĂ©cution. Si tu veux une veille utile, c’est exactement le format qui te ramĂšne sur des fondamentaux applicables dĂšs demain. Explorer la suite

Le “tableau de bord” officiel SQL Server : la page qui te permet de trancher vite en change management

Quand tu veux vĂ©rifier une version, confirmer un niveau de build ou retrouver le bon point d’entrĂ©e de patching, cette page Microsoft est la plus efficace. C’est aussi un bon lien Ă  mettre dans une doc d’exploitation pour Ă©viter les approximations.
Comprendre en profondeur

🔍 Scan rapide du corps “Azure”

Réseau

Application Gateway v2 : le mode FIPS passe en disponibilité générale

Les SKU v2 d’Azure Application Gateway supportent dĂ©sormais le mode FIPS 140-2 en GA. Cette Ă©volution renforce la conformitĂ© sĂ©curitĂ© et facilite l’alignement avec les exigences FedRAMP et les environnements rĂ©glementĂ©s.
Aller plus loin

Compute

Update Azure Batch : la fin du default outbound access repoussée à mars 2026

Microsoft dĂ©cale la date de retrait du default outbound access au 31 mars 2026 pour s’aligner avec l’évolution des VNets Azure. À partir de cette Ă©chĂ©ance, toute connectivitĂ© sortante devra ĂȘtre explicitement dĂ©finie sous peine de couper l’accĂšs Internet des nƓuds Batch. Explorer davantage

Stockage

Azure Backup pour Cosmos DB : rĂ©tention longue durĂ©e jusqu’à 10 ans

Microsoft teste une rĂ©tention Ă©tendue pour Azure Backup sur Cosmos DB, rĂ©pondant Ă  des besoins rĂ©glementaires forts. Cette preview ouvre la voie Ă  des stratĂ©gies de conformitĂ© plus robustes. Voir les dĂ©tails

Base de Données

PrĂ©parer la migration d’Azure Data Factory vers Microsoft Fabric

Microsoft partage une approche structurée pour évaluer et préparer une migration vers Fabric Data Factory. Cette transition marque une étape clé vers une plateforme data unifiée et orientée analytique moderne.
Plonger dans le détail

DevOps

Azure DevOps : fin programmée des Global Personal Access Tokens

Microsoft acte la retraite des Global Personal Access Tokens dans Azure DevOps pour renforcer la sĂ©curitĂ© des accĂšs et rĂ©duire les usages trop permissifs. Cette Ă©volution pousse clairement vers des modĂšles d’authentification plus maĂźtrisĂ©s et mieux gouvernĂ©s. Approfondir la lecture

Azure DevOps Server passe en disponibilité générale

Azure DevOps Server est désormais disponible en GA, confirmant la stratégie hybride et on-prem de Microsoft pour les environnements réglementés. Une annonce structurante pour les organisations qui ne peuvent pas basculer entiÚrement dans le cloud. Aller plus loin

Containers

Azure Container Apps : mieux dimensionner avec les Workload Profiles

Microsoft introduit des recommandations concrÚtes pour planifier la capacité des Container Apps via les Workload Profiles. Un pas important pour concilier performance, coûts et prévisibilité en production.
Comprendre en profondeur

Déploiement blue-green simplifié avec Azure Container Apps et Azure Developer CLI

Microsoft propose une approche concrĂšte pour mettre en Ɠuvre du blue-green deployment avec Container Apps. Cette mĂ©thode rĂ©duit drastiquement les risques lors des mises en production applicatives. Explorer davantage

Intégration

Microsoft Fabric : ouverture et extensibilité des workloads

Le Fabric Extensibility Toolkit permet dĂ©sormais de publier et d’étendre des workloads personnalisĂ©s. Une avancĂ©e majeure pour adapter Fabric Ă  des scĂ©narios mĂ©tiers avancĂ©s. Lire la suite

Logic Apps : un nouvel outil de test pour le Data Mapper

Le Data Mapper Test Executor enrichit les capacitĂ©s de test dans Logic Apps Standard. Une Ă©volution bienvenue pour fiabiliser les flux d’intĂ©gration complexes avant mise en production. Approfondir la lecture

Hybrid & MultiCloud

Azure Arc : cap sur 2026

Le forum Azure Arc Server 2026 dĂ©voile les orientations Ă  venir pour la gestion hybride et multicloud. Une vision claire de l’unification du management au-delĂ  des frontiĂšres Azure. Explorer la suite

Management & Gouvernance

Azure Managed Prometheus arrive sur VM et VMSS

Azure étend Managed Prometheus aux machines virtuelles et aux VM Scale Sets pour offrir une observabilité cohérente au-delà de Kubernetes. Cette preview simplifie la centralisation des métriques dans des architectures hybrides ou legacy.
Explorer la suite

Microsoft Sentinel : tour d’horizon des nouveautĂ©s de dĂ©cembre 2025

Le billet mensuel Sentinel apporte des Ă©volutions ciblĂ©es sur la dĂ©tection, l’investigation et l’expĂ©rience SOC. Une mise Ă  jour Ă  ne pas ignorer pour maintenir une posture de dĂ©fense alignĂ©e avec les menaces actuelles.
Voir les détails

AI + Machine Learning

Azure Databricks : les dashboards arrivent directement dans Microsoft Teams

Azure Databricks permet dĂ©sormais d’envoyer les abonnements aux dashboards directement dans Microsoft Teams. Les Ă©quipes reçoivent les indicateurs lĂ  oĂč elles collaborent, sans multiplier les outils ni perdre de contexte.
Plonger dans le détail

Microsoft Fabric reconnu leader du streaming temps réel

Fabric est positionné comme leader dans le Forrester Wave 2025 sur le streaming data en temps réel. Cette reconnaissance valide la stratégie unifiée data, analytics et IA portée par Microsoft. Approfondir le sujet

IoT

Azure Sphere OS 25.12 disponible en évaluation étendue

La version 25.12 d’Azure Sphere OS est disponible en Retail Eval avec une pĂ©riode de test prolongĂ©e jusqu’en fĂ©vrier 2026. Cette release prĂ©pare une Ă©volution majeure du build system et doit ĂȘtre validĂ©e avant le passage Ă  la version 26.02.
Approfondir le sujet

MĂšme de la semaine !

Tu es arrivĂ© au bout de ta prescription, sans effets secondaires 😄

Si cette dose hebdo t’a Ă©tĂ© utile, n’hĂ©site pas Ă  la partager Ă  un collĂšgue, un partenaire ou un ami tech qui aurait bien besoin d’un petit coup de scalpel Cloud.
La communautĂ© Azure Doctor grandit grĂące Ă  toi 💙

A la semaine prochaine !

— Azure Doctor đŸ©ș

Reply

or to participate.