- Azure Doctor
- Posts
- đ©ș Azure Newsletter #50 - Ce que tu as (peut eÌtre) rateÌ cette semaine đ
đ©ș Azure Newsletter #50 - Ce que tu as (peut eÌtre) rateÌ cette semaine đ
đ Guides "Azure Virtual Machine Scale Sets" et "Azure App Insights" | RDP sans mot de passe sur Azure : Entra ID sâinteÌgre enfin aÌ Azure Bastion (Public Preview)
đ Ădition du Lundi 14 DĂ©cembre 2025

đ Hello, ici Azure Doctor !
JâespĂšre que tu vas bien et que tu as passĂ© un bon W.E đ!
đ Petit apartĂ© rapide : en complĂ©ment de cette newsletter, je partage aussi sur la page LinkedIn dâAzure Doctor des checklists courtes, des retours terrain Azure & On-Prem, et des conseils rapides que je ne mets pas par email. Si ce format tâintĂ©resse :
Avant de plonger dans les annonces /Actu Azure, voici ce quâon a publiĂ© cette semaine cĂŽtĂ© blog
RDP sans mot de passe sur Azure : Entra ID sâintĂšgre enfin Ă Azure Bastion (Public Preview)
Azure Bastion franchit une Ă©tape importante en intĂ©grant lâauthentification Entra ID pour les connexions RDP. Fini les mots de passe locaux exposĂ©s, place Ă une approche plus moderne, alignĂ©e avec le Zero Trust et bien plus propre cĂŽtĂ© sĂ©curitĂ©. Lâarticle revient sur le fonctionnement, les prĂ©requis et les cas dâusage concrets. đ Consulter lâarticle
Tout savoir sur Azure VMSS â Virtual Machine Scale Sets (Guide pas Ă pas)
Les VM Scale Sets sont au cĆur des architectures Azure modernes, mais restent souvent mal comprises ou mal exploitĂ©es. Ce guide pas Ă pas reprend les bases, les mĂ©canismes clĂ©s et les bonnes pratiques pour concevoir des plateformes scalables, prĂ©visibles et adaptĂ©es Ă la production. đ Consulter lâarticle
Tout savoir sur Application Insights (Guide pas Ă pas)
Ce guide pas Ă pas prĂ©sente Azure App Insights comme une brique centrale dâobservabilitĂ© applicative, bien au-delĂ dâun simple outil de logs. Il explique comment instrumenter, exploiter et gouverner App Insights dans des architectures Azure modernes, avec des cas dâusage concrets, un Lab reproductible et des exemples KQL. Lâarticle aborde aussi les limites, les coĂ»ts et les bonnes pratiques, pour un usage maĂźtrisĂ© en production, du contexte PME au grand compteđ Consulter lâarticle
Azure Storage Premium LRS : Turbo Mode avec +60 % dâIOPS et une latence rĂ©duite (Public Preview)
Microsoft introduit le Turbo Mode sur les disques Premium LRS, avec un gain immĂ©diat sur les performances et une latence significativement rĂ©duite. Dans cet article, on dĂ©taille ce que change rĂ©ellement ce mode, quand lâactiver et comment lâexploiter efficacement sans tomber dans le surdimensionnement inutile. đ Consulter lâarticle
đ§ AprĂšs les derniers articles Ă ne pas manquer, cap sur les updates cĂŽtĂ© technos Microsoft On-Prem, car oui, lâhybride reste la norme, et certaines updates sur les technos Microsoft locales mĂ©ritent ton attention cette semaine :
CĂŽtĂ© on-prem et hybride, cette semaine rappelle une vĂ©ritĂ© simple : la stabilitĂ© ne se dĂ©crĂšte pas, elle se maintient. Entre le Patch Tuesday Windows Server 2025 qui impacte directement Active Directory et RDS, les mises Ă jour mensuelles des images Windows Server, et les recommandations Microsoft sur les menaces critiques AD DS rĂ©ellement observĂ©es en production, lâaxe sĂ©curitĂ© reste clairement prioritaire.
Dans le mĂȘme temps, les correctifs Microsoft 365 Apps de dĂ©cembre apportent enfin un soulagement concret cĂŽtĂ© exploitation en rĂ©duisant les tickets support du quotidien, pendant que les signaux forts autour de la PKI et de lâautomatisation des certificats, portĂ©s notamment par les annonces Letâs Encrypt et les nouvelles Ă©valuations AD CS dans Defender for Identity, rappellent que la gestion des certificats est dĂ©sormais un sujet critique et non plus pĂ©riphĂ©rique.
Enfin, cÎté bases de données, les publications SQL Server Performance Office Hours et le tableau de bord officiel SQL Server pour le suivi des versions et du patching restent des références indispensables pour garder une plateforme saine et éviter les erreurs de change management.
Et cÎté Azure, voici les scans les plus chauds à ne pas manquer
Cette semaine cĂŽtĂ© Azure, plusieurs annonces structurantes mĂ©ritent une lecture attentive, car elles touchent directement la sĂ©curitĂ©, lâarchitecture rĂ©seau et les pratiques dâexploitation. Entre le passage en GA du mode FIPS sur Application Gateway v2, qui renforce la conformitĂ© des frontaux exposĂ©s, et le report de la fin du default outbound access pour Azure Batch, Microsoft confirme une trajectoire rĂ©seau plus stricte et plus explicite sur la connectivitĂ© sortante.
CĂŽtĂ© data et plateformes, la prĂ©paration de la migration dâAzure Data Factory vers Microsoft Fabric sâimpose comme un sujet stratĂ©gique pour les environnements analytiques, pendant que la reconnaissance de Fabric comme leader du streaming temps rĂ©el valide la convergence data, analytics et IA portĂ©e par Microsoft. Sur le plan DevOps, la fin programmĂ©e des Global Personal Access Tokens dans Azure DevOps marque un tournant fort en matiĂšre de gouvernance des accĂšs, complĂ©tĂ© par la disponibilitĂ© gĂ©nĂ©rale dâAzure DevOps Server pour les organisations qui restent en hybride ou on-prem.
Dans les architectures applicatives modernes, les recommandations autour des Workload Profiles pour Azure Container Apps et les scĂ©narios de dĂ©ploiement blue-green avec Azure Developer CLI apportent des rĂ©ponses concrĂštes aux enjeux de stabilitĂ© en production. Enfin, lâextension dâAzure Managed Prometheus aux VM et VMSS, les nouveautĂ©s Microsoft Sentinel de dĂ©cembre, lâarrivĂ©e des dashboards Databricks directement dans Microsoft Teams et la nouvelle version dâAzure Sphere OS montrent une volontĂ© claire dâunifier observabilitĂ©, collaboration et IoT au sein de lâĂ©cosystĂšme Azure.
đ Attache ta ceinture, tout est scannĂ©, rĂ©sumĂ© et prĂȘt Ă lâinjection. Bonne consultation !

Sommaire

La commande âAz CLIâ de la semaine !
ContrĂŽler les Storage Accounts qui nâimposent pas le HTTPS
Quand les Global PAT disparaissent, beaucoup de pipelines reposent encore sur des Service Principals sur-privilĂ©giĂ©s, souvent créés il y a longtemps et jamais revus. Avant de migrer vers des modĂšles plus propres, tu dois savoir quelles identitĂ©s applicatives ont accĂšs Ă tout lâabonnement.
# 1. Récupérer l'ID de l'abonnement courant
SUBID=$(az account show --query id -o tsv)
# 2. Lister les Service Principals avec des rÎles élevés au scope abonnement
az role assignment list \
--scope "/subscriptions/$SUBID" \
--include-inherited \
--query "[?principalType=='ServicePrincipal' && (roleDefinitionName=='Owner' || roleDefinitionName=='Contributor')].[Principal:principalName, Role:roleDefinitionName, Scope:scope]" \
-o table
Chaque ligne reprĂ©sente une identitĂ© applicative capable de modifier massivement ton environnement Azure. Si tu retrouves des Service Principals liĂ©s Ă dâanciens projets, Ă des pipelines obsolĂštes ou sans propriĂ©taire clair, câest une dette de sĂ©curitĂ© immĂ©diate. Dans un monde sans PAT globaux, ces identitĂ©s deviennent les nouvelles clĂ©s maĂźtresses.
đ RĂ©flexe Azure Doctor : un pipeline moderne nâa presque jamais besoin dâOwner. Si tu vois ce rĂŽle ici, il y a probablement un design Ă corriger.

đą Big News : Azure DevOps change les rĂšgles du jeu sur les accĂšs
Microsoft annonce la fin programmĂ©e des Global Personal Access Tokens dans Azure DevOps, un mĂ©canisme encore largement utilisĂ© dans les pipelines, les scripts et les intĂ©grations historiques. Ce virage impose aux Ă©quipes de revoir en profondeur leurs pratiques dâauthentification et marque une Ă©tape clĂ© vers des accĂšs plus sĂ©curisĂ©s, mieux gouvernĂ©s et rĂ©ellement alignĂ©s avec les principes Zero Trust.

đ Scan rapide du corps âOn-Prem & Hybrideâ
Active Directory & Windows Server
Patch Tuesday Windows Server 2025 : KB5072033
Cette mise à jour cumulative est le socle de sécurité de décembre pour Windows Server 2025 et concerne directement les contrÎleurs de domaine en production. Elle consolide les correctifs critiques tout en intégrant les ajustements déjà testés dans les previews précédentes.
Explorer davantage
Guidance Microsoft sur les menaces critiques AD DS
Microsoft recentre le discours sécurité sur les attaques réellement observées contre Active Directory en 2025. Le billet fournit une lecture claire des vecteurs NTLM, Kerberos et mouvements latéraux avec des leviers concrets de réduction du risque.
Comprendre en profondeur
Windows Server Container Images Base OS : KB5072778
Les images conteneurs Windows Server sont reconstruites chaque mois et cette publication est indispensable pour rester alignĂ© avec le niveau de sĂ©curitĂ© courant. Elle rappelle que le patching conteneur passe par lâimage et non par la maintenance en place.
Voir les détails
Images Windows Server Azure Marketplace : KB5072779
Microsoft met Ă jour les images Windows Server disponibles sur Azure avec lâensemble des correctifs de dĂ©cembre. Câest un point clĂ© pour garantir que les nouveaux dĂ©ploiements partent dâune base saine et conforme.
Explorer la suite
RDS /AVD
Windows Server 2025 (Patch Tuesday) et impact RDS
Si tu as du RDS en production, cette cumulative update fait partie des mises Ă jour que tu ne repousses pas quand tu veux garder des sessions stables et un serveur propre cĂŽtĂ© sĂ©curitĂ©. Elle sâapplique directement Ă Windows Server 2025 et elle embarque les correctifs et amĂ©liorations du mois. Consulter la suite
Remote Desktop client (MSI) : derniĂšre version 1.2.6873
Si tes utilisateurs se connectent Ă AVD via le client MSI, garde un Ćil sur la version publiĂ©e et sur le fait que le dĂ©ploiement est progressif sur une semaine. Câest aussi le bon moment pour vĂ©rifier ce que tu as encore en Store app cĂŽtĂ© postes, parce que la bascule vers Windows App est devenue un sujet opĂ©rationnel. Voir les dĂ©tails
Microsoft 365 Apps
Microsoft 365 Apps : la mise à jour de décembre qui calme enfin les irritants du quotidien
La vague de dĂ©cembre apporte une sĂ©rie de correctifs trĂšs attendus sur Outlook et Excel, avec un vrai gain de stabilitĂ© ressenti cĂŽtĂ© utilisateurs. Câest typiquement la mise Ă jour qui fait baisser les tickets support sans faire de bruit mais avec de lâeffet.
Explorer davantage
Outlook et Word : des correctifs de décembre qui évitent des heures de support inutile
Les builds de décembre corrigent des bugs concrets comme les liens OneDrive inaccessibles ou les recherches @mention qui ne renvoyaient rien. Ce sont des détails en apparence mais sur un parc large ils font une vraie différence cÎté exploitation.
Voir les détails
Canal actuel Preview : ce que Microsoft prĂ©pare avant de lâimposer Ă tout le monde
La version Preview publiĂ©e dĂ©but dĂ©cembre donne une vision claire des changements fonctionnels Ă venir sur Microsoft 365 Apps. Câest lâendroit idĂ©al pour anticiper les impacts avant quâils nâarrivent en production sur le Canal actuel.
Plonger dans le détail
PKI
Letâs Encrypt fĂȘte ses 10 ans et te rappelle une vĂ©ritĂ© simple : sans automatisation tu vas casser quelque chose
En dĂ©cembre, Letâs Encrypt publie un billet anniversaire qui montre Ă quel point lâĂ©mission et le renouvellement automatiques ont changĂ© lâĂ©chelle du Web. Si tu gĂšres une PKI interne, le message est limpide, ton vrai ennemi nâest pas la crypto mais le renouvellement manuel oubliĂ©.
Explorer davantage
AD CS sous surveillance : Microsoft pousse une posture âtemplates vulnĂ©rablesâ liĂ©e aux serveurs non patchĂ©s
Microsoft Defender for Identity met en avant une nouvelle Ă©valuation de posture qui liste les modĂšles de certificats vulnĂ©rables dĂ©tectĂ©s dans les environnements, avec un lien explicite vers des serveurs AD CS non corrigĂ©s. Si tu as AD CS on-prem, câest le signal quâil faut traiter la PKI comme un actif critique, pas comme un rĂŽle Windows âinstallĂ© une fois et oubliĂ©â.
Comprendre en profondeur
PKI en 2025 : lâautomatisation devient une exigence, pas un confort
Les discussions cĂŽtĂ© Ă©cosystĂšme WebPKI insistent de plus en plus sur lâautomatisation et lâagilitĂ©, surtout avec la rĂ©duction progressive des durĂ©es de validitĂ© des certificats publics. Autrement dit, plus la durĂ©e baisse, plus ta capacitĂ© Ă renouveler sans douleur devient une compĂ©tence de survie.
Aller plus loin
SQL Server
Performance Office Hours du 8 décembre : le rappel hebdo qui te sauve des mauvaises habitudes
Le 8 dĂ©cembre, Erik Darling publie un nouvel Ă©pisode âSQL Server Performance Office Hoursâ qui aborde des questions concrĂštes dâoptimisation et de plans dâexĂ©cution. Si tu veux une veille utile, câest exactement le format qui te ramĂšne sur des fondamentaux applicables dĂšs demain. Explorer la suite
Le âtableau de bordâ officiel SQL Server : la page qui te permet de trancher vite en change management
Quand tu veux vĂ©rifier une version, confirmer un niveau de build ou retrouver le bon point dâentrĂ©e de patching, cette page Microsoft est la plus efficace. Câest aussi un bon lien Ă mettre dans une doc dâexploitation pour Ă©viter les approximations.
Comprendre en profondeur
đ Scan rapide du corps âAzureâ
Réseau
Application Gateway v2 : le mode FIPS passe en disponibilité générale
Les SKU v2 dâAzure Application Gateway supportent dĂ©sormais le mode FIPS 140-2 en GA. Cette Ă©volution renforce la conformitĂ© sĂ©curitĂ© et facilite lâalignement avec les exigences FedRAMP et les environnements rĂ©glementĂ©s.
Aller plus loin
Compute
Update Azure Batch : la fin du default outbound access repoussée à mars 2026
Microsoft dĂ©cale la date de retrait du default outbound access au 31 mars 2026 pour sâaligner avec lâĂ©volution des VNets Azure. Ă partir de cette Ă©chĂ©ance, toute connectivitĂ© sortante devra ĂȘtre explicitement dĂ©finie sous peine de couper lâaccĂšs Internet des nĆuds Batch. Explorer davantage
Stockage
Azure Backup pour Cosmos DB : rĂ©tention longue durĂ©e jusquâĂ 10 ans
Microsoft teste une rétention étendue pour Azure Backup sur Cosmos DB, répondant à des besoins réglementaires forts. Cette preview ouvre la voie à des stratégies de conformité plus robustes. Voir les détails
Base de Données
PrĂ©parer la migration dâAzure Data Factory vers Microsoft Fabric
Microsoft partage une approche structurée pour évaluer et préparer une migration vers Fabric Data Factory. Cette transition marque une étape clé vers une plateforme data unifiée et orientée analytique moderne.
Plonger dans le détail
DevOps
Azure DevOps : fin programmée des Global Personal Access Tokens
Microsoft acte la retraite des Global Personal Access Tokens dans Azure DevOps pour renforcer la sĂ©curitĂ© des accĂšs et rĂ©duire les usages trop permissifs. Cette Ă©volution pousse clairement vers des modĂšles dâauthentification plus maĂźtrisĂ©s et mieux gouvernĂ©s. Approfondir la lecture
Azure DevOps Server passe en disponibilité générale
Azure DevOps Server est désormais disponible en GA, confirmant la stratégie hybride et on-prem de Microsoft pour les environnements réglementés. Une annonce structurante pour les organisations qui ne peuvent pas basculer entiÚrement dans le cloud. Aller plus loin
Containers
Azure Container Apps : mieux dimensionner avec les Workload Profiles
Microsoft introduit des recommandations concrÚtes pour planifier la capacité des Container Apps via les Workload Profiles. Un pas important pour concilier performance, coûts et prévisibilité en production.
Comprendre en profondeur
Déploiement blue-green simplifié avec Azure Container Apps et Azure Developer CLI
Microsoft propose une approche concrĂšte pour mettre en Ćuvre du blue-green deployment avec Container Apps. Cette mĂ©thode rĂ©duit drastiquement les risques lors des mises en production applicatives. Explorer davantage
Intégration
Microsoft Fabric : ouverture et extensibilité des workloads
Le Fabric Extensibility Toolkit permet dĂ©sormais de publier et dâĂ©tendre des workloads personnalisĂ©s. Une avancĂ©e majeure pour adapter Fabric Ă des scĂ©narios mĂ©tiers avancĂ©s. Lire la suite
Logic Apps : un nouvel outil de test pour le Data Mapper
Le Data Mapper Test Executor enrichit les capacitĂ©s de test dans Logic Apps Standard. Une Ă©volution bienvenue pour fiabiliser les flux dâintĂ©gration complexes avant mise en production. Approfondir la lecture
Hybrid & MultiCloud
Azure Arc : cap sur 2026
Le forum Azure Arc Server 2026 dĂ©voile les orientations Ă venir pour la gestion hybride et multicloud. Une vision claire de lâunification du management au-delĂ des frontiĂšres Azure. Explorer la suite
Management & Gouvernance
Azure Managed Prometheus arrive sur VM et VMSS
Azure étend Managed Prometheus aux machines virtuelles et aux VM Scale Sets pour offrir une observabilité cohérente au-delà de Kubernetes. Cette preview simplifie la centralisation des métriques dans des architectures hybrides ou legacy.
Explorer la suite
Microsoft Sentinel : tour dâhorizon des nouveautĂ©s de dĂ©cembre 2025
Le billet mensuel Sentinel apporte des Ă©volutions ciblĂ©es sur la dĂ©tection, lâinvestigation et lâexpĂ©rience SOC. Une mise Ă jour Ă ne pas ignorer pour maintenir une posture de dĂ©fense alignĂ©e avec les menaces actuelles.
Voir les détails
AI + Machine Learning
Azure Databricks : les dashboards arrivent directement dans Microsoft Teams
Azure Databricks permet dĂ©sormais dâenvoyer les abonnements aux dashboards directement dans Microsoft Teams. Les Ă©quipes reçoivent les indicateurs lĂ oĂč elles collaborent, sans multiplier les outils ni perdre de contexte.
Plonger dans le détail
Microsoft Fabric reconnu leader du streaming temps réel
Fabric est positionné comme leader dans le Forrester Wave 2025 sur le streaming data en temps réel. Cette reconnaissance valide la stratégie unifiée data, analytics et IA portée par Microsoft. Approfondir le sujet
IoT
Azure Sphere OS 25.12 disponible en évaluation étendue
La version 25.12 dâAzure Sphere OS est disponible en Retail Eval avec une pĂ©riode de test prolongĂ©e jusquâen fĂ©vrier 2026. Cette release prĂ©pare une Ă©volution majeure du build system et doit ĂȘtre validĂ©e avant le passage Ă la version 26.02.
Approfondir le sujet

MĂšme de la semaine !

Tu es arrivĂ© au bout de ta prescription, sans effets secondaires đ
Si cette dose hebdo tâa Ă©tĂ© utile, nâhĂ©site pas Ă la partager Ă un collĂšgue, un partenaire ou un ami tech qui aurait bien besoin dâun petit coup de scalpel Cloud.
La communautĂ© Azure Doctor grandit grĂące Ă toi đ
A la semaine prochaine !
â Azure Doctor đ©ș

Reply