• Azure Doctor
  • Posts
  • đŸ©ș Azure Doctor #52 - Ce que tu as (peut être) raté cette semaine 👀

đŸ©ș Azure Doctor #52 - Ce que tu as (peut être) raté cette semaine 👀

🎁 Guide "Zero Trust appliqué à RDS" | Actu : Azure encaisse la plus puissante attaque DDoS jamais observée dans le Cloud

📆 Édition du Lundi 29 DĂ©cembre 2025

👋 Hello !

J’espĂšre que tu vas bien et que tu as passĂ© un joyeux NoĂ«l 🎄😊 

Ici, Azure Doctor est toujours de garde pour terminer l’annĂ©e en douceur đŸ’Ș

Avant de plonger dans les annonces /Actu Azure, voici ce qu’on a publiĂ© cette semaine cĂŽtĂ© blog

Azure sous le feu : Microsoft encaisse la plus puissante attaque DDoS jamais observée dans le Cloud
Azure vient d’encaisser une attaque DDoS record Ă  15,72 Tbps, un niveau qui dĂ©passe largement les scĂ©narios classiques et rappelle que la rĂ©silience rĂ©seau n’est jamais acquise. Dans cet article, on revient sur ce que cet Ă©vĂ©nement rĂ©vĂšle cĂŽtĂ© dĂ©fense, sur les mĂ©canismes d’attĂ©nuation Ă  connaĂźtre et sur les bons rĂ©flexes Ă  vĂ©rifier dans ta propre posture DDoS 👉 Consulter l’article

Zero Trust appliqué à RDS (Remote Desktop Services)
RDS reste un composant critique dans beaucoup d’environnements, mais il est aussi l’un des chemins d’attaque prĂ©fĂ©rĂ©s dĂšs que l’exposition est mal maĂźtrisĂ©e. Ce guide montre comment appliquer une approche Zero Trust Ă  RDS, avec des mesures concrĂštes autour de l’identitĂ©, des accĂšs, du rĂ©seau et de l’exploitation pour renforcer la sĂ©curitĂ© sans casser l’usage 👉 Consulter l’article

Tout savoir sur Azure Files – Guide pas à pas
Cet article dĂ©crypte Azure Files comme alternative moderne aux serveurs de fichiers traditionnels : un service managĂ© SMB/NFS, hautement disponible, sĂ©curisĂ© et intĂ©grĂ© Ă  Active Directory /Entra. Il dĂ©taille l’architecture, les cas d’usage rĂ©els (hybride, applicatif, migration progressive) et les bonnes pratiques Cloud. Un lab pas Ă  pas permet de dĂ©ployer Azure Files avec VM Windows, Private Endpoint et tests de rĂ©silience, pour un POC ou une mise en production maĂźtrisĂ©e 👉 Consulter l’article

[HowTo] Auditer HTTPS et TLS des Azure App Services
Ce HowTo propose un script PowerShell simple pour auditer l’ensemble de tes App Services Azure et dĂ©tecter ceux qui n’appliquent pas HTTPS Only, utilisent un TLS trop faible ou autorisent encore FTP non sĂ©curisĂ©. En lecture seule, il parcourt une ou plusieurs subscriptions, identifie les non-conformitĂ©s et gĂ©nĂšre un CSV avec les actions de remĂ©diation. En quelques minutes, tu obtiens une vision prĂ©cise de ton niveau de sĂ©curitĂ© Web et des correctifs Ă  appliquer pour rester alignĂ© avec les bonnes pratiques Azure 👉 Consulter l’article

🧭 AprĂšs les derniers articles Ă  ne pas manquer, cap sur les updates cĂŽtĂ© technos Microsoft On-Prem :

Cette semaine, la sĂ©curitĂ© et l’authentification prennent clairement le dessus avec la suppression progressive de RC4 dans Kerberos cĂŽtĂ© AD DS, qui vise directement les scĂ©narios d’attaque type Kerberoasting et force les environnements Ă  basculer vers AES par dĂ©faut d’ici mi-2026. Dans le mĂȘme registre, la vigilance opĂ©rationnelle est renforcĂ©e par le bug smartcard liĂ© au passage forcĂ© Ă  KSP, un sujet sensible pour les organisations avec PKI historique, et par un bug RemoteApp sur Azure Virtual Desktop dĂ©clenchĂ© par la KB5070311, pour lequel Microsoft prĂ©pare un correctif mais impose dĂ©jĂ  des contournements (registre ou Known Issue Rollback).

CĂŽtĂ© productivitĂ© et collaboration, Microsoft accĂ©lĂšre avec Copilot Create qui ajoute la vidĂ©o gĂ©nĂ©rative et transforme la crĂ©ation de contenu visuel en fonctionnalitĂ© native Microsoft 365, pendant que les Copilot+ PCs automatisent la gĂ©nĂ©ration de texte alternatif dans Word et PowerPoint pour pousser l’accessibilitĂ© plus tĂŽt dans le cycle. Enfin, pour les plateformes, SQL Server 2025 continue de se stabiliser avec un premier bilan des bugs connus sans blocker critique, et la roadmap SPFx de dĂ©cembre 2025 montre une trajectoire plus propre et plus prĂ©visible avec modernisation du tooling et meilleure dev experience.

Et cÎté Azure, voici les scans les plus chauds à ne pas manquer

Cette semaine, l’axe exploitation et sĂ©curitĂ© ressort trĂšs fort avec Azure Load Testing qui ajoute une assistance IA pour accĂ©lĂ©rer l’écriture des scĂ©narios, ce qui peut vraiment rĂ©duire le coĂ»t d’itĂ©ration sur tes tests de charge. Sur la gouvernance sĂ©curitĂ©, Databricks + Key Vault rappelle un pattern qui devrait ĂȘtre standard partout en production pour bannir les secrets en clair dans les notebooks, pendant que le Defender portal clarifie enfin les permissions Sentinel et Defender XDR Ă  l’approche de la bascule 2026, un sujet critique pour Ă©viter de bloquer un SOC au moment de la transition.

CĂŽtĂ© data et stratĂ©gie BI, les articles autour de Tableau vers Power BI insistent sur une approche “Semantic Layer First” qui Ă©vite les migrations chaotiques et limite la duplication des mĂ©triques dĂšs le dĂ©part. En parallĂšle, l’écosystĂšme DevOps bouge avec Test Run Hub en GA, qui centralise enfin les campagnes de tests, et le dĂ©ploiement d’apps ChatGPT sur Azure Functions, un chemin direct vers la prod quand tu veux rester lĂ©ger. Enfin, cĂŽtĂ© hybride et data engineering, Azure Arc Policy pousse l’automatisation des bĂ©nĂ©fices de licences Windows Server, pendant que les sujets Databricks + Fabric Disaster Recovery rendent enfin la rĂ©silience plus lisible et industrialisable pour les plateformes data.

👇 Attache ta ceinture, tout est scannĂ©, rĂ©sumĂ© et prĂȘt Ă  l’injection. Bonne consultation !

 

🎄 DerniĂšre ligne droite pour l’eBook Azure Tags (-30%)

Petit rappel de fin d’annĂ©e : le code promo -30% sur l’eBook Azure Tags expire ce mercredi 31 dĂ©cembre. Si tu veux dĂ©marrer 2026 avec une gouvernance Azure plus propre, des coĂ»ts mieux maĂźtrisĂ©s et des environnements enfin lisibles, c’est le bon moment pour en profiter. AprĂšs le 31, l’eBook repasse Ă  son tarif normal

La commande “Az CLI” de la semaine !

Inventorier toutes tes Managed Identities en 10 secondes

On parle souvent de supprimer les secrets, mais on oublie qu’une Managed Identity peut devenir une dette sĂ©curitĂ© si personne ne sait Ă  quoi elle sert. Dans beaucoup de tenants, tu as des identitĂ©s créées pour un PoC, un pipeline ou une app qui n’existe plus, et elles restent lĂ  avec des rĂŽles parfois trop larges. Cette commande te donne une vue claire de toutes tes User Assigned Managed Identities, sans te faire piĂ©ger par un Resource Group fantĂŽme.

az graph query -q "
Resources
| where type =~ 'microsoft.managedidentity/userassignedidentities'
| project Name=name, ResourceGroup=resourceGroup, Location=location, Id=id
" -o table

Comment l’interprĂ©ter


Si tu vois des identitĂ©s dont le nom ne correspond Ă  aucun Workload actif, c’est souvent une identitĂ© abandonnĂ©e. La prochaine Ă©tape logique, c’est de vĂ©rifier ses Role Assignments et de supprimer ou restreindre ce qui n’a plus lieu d’ĂȘtre.

📱 Big News : Microsoft annonce la fin de Microsoft Sentinel dans le portail Azure, et tout se joue sur les permissions

C’est confirmĂ©, l’expĂ©rience Microsoft Sentinel dans le portail Azure sera retirĂ©e le 1er juillet 2026 et la bascule vers le Microsoft Defender portal devient incontournable. Le piĂšge, ce n’est pas l’interface, c’est la gestion des droits, parce que Sentinel reste pilotĂ© en Azure RBAC alors que Defender XDR s’appuie sur Entra roles ou sur Unified RBAC. Si tu ne poses pas une stratĂ©gie claire dĂšs maintenant, tu risques de te retrouver avec un SOC qui voit des incidents incomplets ou qui ne peut plus gĂ©rer un incident au moment critique.
Découvrir plus

📰 Actu “On-Prem & Hybride”

Active Directory & Windows Server

Microsoft supprime RC4 de l’authentification Kerberos.

Microsoft a annoncĂ© la dĂ©sactivation progressive de l’algorithme RC4 dans les services d’authentification Active Directory Domain Services (Kerberos), comblant une faille exploitĂ©e de longue date dans les attaques de type « Kerberoasting ». D’ici mi‑2026, les contrĂŽleurs de domaine Windows n’autoriseront par dĂ©faut que l’encryption AES-SHA1 pour Kerberos, RC4 devant ĂȘtre explicitement activĂ© en cas deCette mesure fait suite Ă  de nombreuses alertes sur la faiblesse de RC4, responsable de compromissions majeures dans les environnements Active Lire la suite

RDS /AVD

Un correctif en cours pour un bug RemoteApp sur AVD.

Une mise Ă  jour Windows de dĂ©cembre (KB5070311) a provoquĂ© un dysfonctionnement d’Azure Virtual Desktop : aprĂšs authentification, les applications RemoteApp et bureaux publiĂ©s n’apparaissent plus pour l’utilisateur. Microsoft a reconnu ce bug qui n’affecte que les clients AVD (les sessions complĂštes restant disponibles). En attendant le correctif dĂ©finitif, un contournement consiste Ă  dĂ©ployer une clĂ© de Registre sur les hĂŽtes concernĂ©s ou Ă  appliquer le Known Issue Rollback fourni par Microsoft, puis Ă  redĂ©marrer les machines afin de restaurer l’affichage normal des applications.  DĂ©couvrir plus 

Microsoft 365 Apps

Copilot Create ajoute la vidéo générative : le contenu visuel devient un réflexe Microsoft 365

Copilot Create intĂšgre maintenant la gĂ©nĂ©ration vidĂ©o directement dans Microsoft 365, avec des modĂšles OpenAI comme Sora 2 pour transformer une idĂ©e, un prompt ou un document en sĂ©quence prĂȘte Ă  diffuser. C’est un vrai changement d’échelle pour les Ă©quipes qui veulent produire vite, personnaliser sans exploser les coĂ»ts et rester dans un cadre sĂ©curitĂ© et gouvernance entreprise.
Comprendre en profondeur

Copilot+ PCs : génération automatique de texte alternatif dans Word et PowerPoint

L’accessibilitĂ© est souvent traitĂ©e en fin de projet alors qu’elle devrait ĂȘtre automatique dĂšs la crĂ©ation de contenu. Cette mise Ă  jour montre comment Copilot+ PCs peut gĂ©nĂ©rer du texte alternatif pour Word et PowerPoint afin de gagner du temps et standardiser les bonnes pratiques. Voir les dĂ©tails

Copilot et la planification : comment aligner une équipe en période de rush

Cet Ă©pisode montre comment Copilot peut aider Ă  structurer l’organisation, clarifier les rĂŽles et prĂ©parer des communications efficaces quand l’équipe est sous pression. Ce n’est pas une annonce produit, c’est une lecture pratique qui donne des idĂ©es concrĂštes pour mieux orchestrer le quotidien. Voir les dĂ©tails

PKI

PKI : bug d’authentification smartcard aprĂšs passage forcĂ© Ă  KSP

Certaines cartes Ă  puce ne fonctionnent plus aprĂšs update Windows Ă  cause du passage forcĂ© Ă  KSP. Un correctif registre permet de rĂ©tablir l’accĂšs. Ce changement impacte surtout les apps 32 bits et les systĂšmes PKI existants. Voir les dĂ©tails

SQL Server

QL Server 2025 : bilan des premiers bugs connus

Un expert MVP SQL a publiĂ© un Ă©tat des lieux des problĂšmes rencontrĂ©s sur SQL Server 2025 depuis sa sortie. Bonne nouvelle : aucun « blocker Â» critique n’a Ă©tĂ© signalĂ©, et la stabilitĂ© gĂ©nĂ©rale de cette version s’avĂšre meilleure . Aller plus loin

SharePoint Online

SPFx roadmap Décembre 2025 : une trajectoire plus stable et un tooling modernisé

Microsoft pousse SPFx vers un cycle de releases plus prévisible et nettoie enfin la base technique avec une v1.22 pensée pour éliminer les alertes npm audit et moderniser le toolchain. La suite annonce une vraie amélioration cÎté dev experience, avec un debug toolbar et une évolution du scaffolding vers un CLI open source.
Approfondir la lecture

 đŸ“° Actu “Azure”

Compute

Azure Load Testing passe en mode IA : l’écriture de scĂ©narios devient plus rapide

Tu sais ce que ça coĂ»te en temps de prĂ©parer un bon test de charge, surtout quand tu dois itĂ©rer plusieurs fois sur le script. Ici, Azure Load Testing ajoute une couche d’assistance IA qui peut te faire gagner des cycles prĂ©cieux sans sacrifier la qualitĂ© du test. Plonger dans le dĂ©tail

Sécurité

Databricks + Key Vault : stop aux connection strings en clair dans les notebooks

Ce guide montre comment rĂ©cupĂ©rer une connection string depuis Azure Key Vault via une App Registration, au lieu de la hardcoder dans ton notebook Databricks. Ce n’est pas une nouveautĂ© produit, mais c’est exactement le genre de pattern qu’on devrait voir partout en production. Voir les dĂ©tails

Defender portal : clarifier les permissions Sentinel et Defender XDR avant la bascule 2026

Avec la retraite annoncĂ©e de l’expĂ©rience Microsoft Sentinel dans le portail Azure au 1er juillet 2026, les questions de droits deviennent le vrai sujet opĂ©rationnel. Cet article explique clairement ce qui ne change pas cĂŽtĂ© Sentinel (Azure RBAC) et ce qui change cĂŽtĂ© Defender XDR (URBAC recommandĂ©), avec des scĂ©narios concrets pour Ă©viter de bloquer ton SOC au moment de la transition. Aller plus loin

Base de Données

Tableau vers Power BI : la stratĂ©gie “Semantic Layer First” qui Ă©vite les migrations chaotiques

Migrer n’est pas juste “recrĂ©er des dashboards”, c’est surtout repositionner la couche sĂ©mantique au bon endroit pour que tes Ă©quipes arrĂȘtent de dupliquer les mĂ©triques dans tous les sens. Cet article pose une mĂ©thode trĂšs utile si tu veux sĂ©curiser la gouvernance des donnĂ©es avant mĂȘme de toucher aux rapports.
Approfondir le sujet

Tableau to Power BI : le bon réflexe pour éviter la duplication des métriques

Beaucoup de migrations Ă©chouent parce que la couche sĂ©mantique est traitĂ©e comme un dĂ©tail alors que c’est la fondation du reporting. Cette lecture montre une approche “Semantic Layer First” pensĂ©e pour les architectes, avec une logique claire pour sĂ©curiser les modĂšles et limiter la dette BI dĂšs le dĂ©part.
Explorer la suite

DevOps

Héberger des apps ChatGPT sur Azure Functions : le chemin le plus direct vers la prod

Si tu veux dĂ©ployer une app ChatGPT sans te perdre dans une infra trop lourde, Azure Functions reste un choix trĂšs propre pour aller vite avec un runtime maĂźtrisĂ©. L’article montre comment structurer ça correctement, avec une logique orientĂ©e dĂ©ploiement et non simple dĂ©monstration. Aller plus loin

Test Run Hub est GA : un vrai point central pour piloter tes campagnes de tests

Quand les rĂ©sultats de tests sont dispersĂ©s entre outils et pipelines, tu perds du temps Ă  reconstruire l’historique et tu rates des signaux faibles. Test Run Hub devient un espace unique pour consolider et lire tes exĂ©cutions, ce qui change concrĂštement le pilotage qualitĂ© Ă  l’échelle. Consulter la suite

Refactoring une carriÚre : la constance qui fait la différence sur le long terme

On parle souvent de percĂ©es et de coups d’éclat, mais ce rĂ©cit montre l’inverse, une progression construite par la rĂ©gularitĂ©, la discipline et l’intention. Si tu veux une lecture qui remet l’humain et le temps long au centre d’un parcours tech, elle fait du bien. Explorer la suite

Test Run Hub passe en GA : enfin un cockpit clair pour tes campagnes de tests

Azure Test Plans se dote d’un hub centralisĂ© pour suivre, trier et exploiter tes exĂ©cutions de tests sans te perdre dans des vues dispersĂ©es. C’est une vraie nouveautĂ© car le service passe en disponibilitĂ© gĂ©nĂ©rale et ça peut clairement amĂ©liorer le pilotage qualitĂ© dans tes pipelines. Explorer davantage

Hybrid & MultiCloud

Azure Arc Policy : automatiser les bénéfices de licences Windows Server

Les droits de licences Windows Server dans des environnements hybrides deviennent vite un casse-tĂȘte Ă  grande Ă©chelle. L’article explique comment combiner Azure Arc et Azure Policy pour automatiser l’application de ces bĂ©nĂ©fices et Ă©viter les oublis coĂ»teux. Plonger dans le dĂ©tail

SAP ERP vers SAP S/4HANA sur Azure : la migration qui ne pardonne pas l’approximation

DĂ©placer un SAP on-prem vers Azure tout en le convertissant en S/4HANA, c’est le genre de projet oĂč un mauvais choix de mĂ©thode te coĂ»te des mois. Cet article dĂ©taille une approche guidĂ©e qui aide Ă  cadrer la trajectoire et Ă  rĂ©duire les zones de risque dĂšs le dĂ©part. Explorer davantage

Data Engineering

Azure Databricks & Fabric Disaster Recovery : le duo qui simplifie vraiment la résilience

Si tu dois bĂątir un plan de reprise d’activitĂ© entre Databricks et Microsoft Fabric, cette mise Ă  jour te montre pourquoi l’histoire devient enfin cohĂ©rente cĂŽtĂ© architecture et exploitation. C’est le genre d’approche “Better Together” qui t’évite les bricolages et te rapproche d’une stratĂ©gie DR propre et industrialisable. Explorer davantage

Azure Databricks + Fabric : un plan DR enfin lisible pour tes plateformes data

La reprise d’activitĂ© sur une stack data cloud ne se rĂ©sume pas Ă  du geo-redundant storage, surtout quand tu mixes Databricks et Fabric. Cet article met les responsabilitĂ©s au clair, compare les stratĂ©gies Active-Passive et Active-Active et te donne les bons rĂ©flexes pour protĂ©ger ce qui compte sans sur-architecturer.
Explorer davantage

MĂšme de la semaine !

Tu es arrivĂ© au bout de ta prescription, sans effets secondaires 😄

Si cette dose hebdo t’a Ă©tĂ© utile, n’hĂ©site pas Ă  la partager Ă  un collĂšgue, un partenaire ou un ami tech qui aurait bien besoin d’un petit coup de scalpel Cloud.
La communautĂ© Azure Doctor grandit grĂące Ă  toi 💙

A la semaine prochaine !

— Azure Doctor đŸ©ș

Reply

or to participate.