- Azure Doctor
- Posts
- đ©ș Azure Doctor #52 - Ce que tu as (peut eÌtre) rateÌ cette semaine đ
đ©ș Azure Doctor #52 - Ce que tu as (peut eÌtre) rateÌ cette semaine đ
đ Guide "Zero Trust appliqueÌ aÌ RDS" | Actu : Azure encaisse la plus puissante attaque DDoS jamais observeÌe dans le Cloud
đ Ădition du Lundi 29 DĂ©cembre 2025

đ Hello !
JâespĂšre que tu vas bien et que tu as passĂ© un joyeux NoĂ«l đđ
Ici, Azure Doctor est toujours de garde pour terminer lâannĂ©e en douceur đȘ
Avant de plonger dans les annonces /Actu Azure, voici ce quâon a publiĂ© cette semaine cĂŽtĂ© blog
Azure sous le feu : Microsoft encaisse la plus puissante attaque DDoS jamais observée dans le Cloud
Azure vient dâencaisser une attaque DDoS record Ă 15,72 Tbps, un niveau qui dĂ©passe largement les scĂ©narios classiques et rappelle que la rĂ©silience rĂ©seau nâest jamais acquise. Dans cet article, on revient sur ce que cet Ă©vĂ©nement rĂ©vĂšle cĂŽtĂ© dĂ©fense, sur les mĂ©canismes dâattĂ©nuation Ă connaĂźtre et sur les bons rĂ©flexes Ă vĂ©rifier dans ta propre posture DDoS đ Consulter lâarticle
Zero Trust appliqué à RDS (Remote Desktop Services)
RDS reste un composant critique dans beaucoup dâenvironnements, mais il est aussi lâun des chemins dâattaque prĂ©fĂ©rĂ©s dĂšs que lâexposition est mal maĂźtrisĂ©e. Ce guide montre comment appliquer une approche Zero Trust Ă RDS, avec des mesures concrĂštes autour de lâidentitĂ©, des accĂšs, du rĂ©seau et de lâexploitation pour renforcer la sĂ©curitĂ© sans casser lâusage đ Consulter lâarticle
Tout savoir sur Azure Files â Guide pas Ă pas
Cet article dĂ©crypte Azure Files comme alternative moderne aux serveurs de fichiers traditionnels : un service managĂ© SMB/NFS, hautement disponible, sĂ©curisĂ© et intĂ©grĂ© Ă Active Directory /Entra. Il dĂ©taille lâarchitecture, les cas dâusage rĂ©els (hybride, applicatif, migration progressive) et les bonnes pratiques Cloud. Un lab pas Ă pas permet de dĂ©ployer Azure Files avec VM Windows, Private Endpoint et tests de rĂ©silience, pour un POC ou une mise en production maĂźtrisĂ©e đ Consulter lâarticle
[HowTo] Auditer HTTPS et TLS des Azure App Services
Ce HowTo propose un script PowerShell simple pour auditer lâensemble de tes App Services Azure et dĂ©tecter ceux qui nâappliquent pas HTTPS Only, utilisent un TLS trop faible ou autorisent encore FTP non sĂ©curisĂ©. En lecture seule, il parcourt une ou plusieurs subscriptions, identifie les non-conformitĂ©s et gĂ©nĂšre un CSV avec les actions de remĂ©diation. En quelques minutes, tu obtiens une vision prĂ©cise de ton niveau de sĂ©curitĂ© Web et des correctifs Ă appliquer pour rester alignĂ© avec les bonnes pratiques Azure đ Consulter lâarticle
đ§ AprĂšs les derniers articles Ă ne pas manquer, cap sur les updates cĂŽtĂ© technos Microsoft On-Prem :
Cette semaine, la sĂ©curitĂ© et lâauthentification prennent clairement le dessus avec la suppression progressive de RC4 dans Kerberos cĂŽtĂ© AD DS, qui vise directement les scĂ©narios dâattaque type Kerberoasting et force les environnements Ă basculer vers AES par dĂ©faut dâici mi-2026. Dans le mĂȘme registre, la vigilance opĂ©rationnelle est renforcĂ©e par le bug smartcard liĂ© au passage forcĂ© Ă KSP, un sujet sensible pour les organisations avec PKI historique, et par un bug RemoteApp sur Azure Virtual Desktop dĂ©clenchĂ© par la KB5070311, pour lequel Microsoft prĂ©pare un correctif mais impose dĂ©jĂ des contournements (registre ou Known Issue Rollback).
CĂŽtĂ© productivitĂ© et collaboration, Microsoft accĂ©lĂšre avec Copilot Create qui ajoute la vidĂ©o gĂ©nĂ©rative et transforme la crĂ©ation de contenu visuel en fonctionnalitĂ© native Microsoft 365, pendant que les Copilot+ PCs automatisent la gĂ©nĂ©ration de texte alternatif dans Word et PowerPoint pour pousser lâaccessibilitĂ© plus tĂŽt dans le cycle. Enfin, pour les plateformes, SQL Server 2025 continue de se stabiliser avec un premier bilan des bugs connus sans blocker critique, et la roadmap SPFx de dĂ©cembre 2025 montre une trajectoire plus propre et plus prĂ©visible avec modernisation du tooling et meilleure dev experience.
Et cÎté Azure, voici les scans les plus chauds à ne pas manquer
Cette semaine, lâaxe exploitation et sĂ©curitĂ© ressort trĂšs fort avec Azure Load Testing qui ajoute une assistance IA pour accĂ©lĂ©rer lâĂ©criture des scĂ©narios, ce qui peut vraiment rĂ©duire le coĂ»t dâitĂ©ration sur tes tests de charge. Sur la gouvernance sĂ©curitĂ©, Databricks + Key Vault rappelle un pattern qui devrait ĂȘtre standard partout en production pour bannir les secrets en clair dans les notebooks, pendant que le Defender portal clarifie enfin les permissions Sentinel et Defender XDR Ă lâapproche de la bascule 2026, un sujet critique pour Ă©viter de bloquer un SOC au moment de la transition.
CĂŽtĂ© data et stratĂ©gie BI, les articles autour de Tableau vers Power BI insistent sur une approche âSemantic Layer Firstâ qui Ă©vite les migrations chaotiques et limite la duplication des mĂ©triques dĂšs le dĂ©part. En parallĂšle, lâĂ©cosystĂšme DevOps bouge avec Test Run Hub en GA, qui centralise enfin les campagnes de tests, et le dĂ©ploiement dâapps ChatGPT sur Azure Functions, un chemin direct vers la prod quand tu veux rester lĂ©ger. Enfin, cĂŽtĂ© hybride et data engineering, Azure Arc Policy pousse lâautomatisation des bĂ©nĂ©fices de licences Windows Server, pendant que les sujets Databricks + Fabric Disaster Recovery rendent enfin la rĂ©silience plus lisible et industrialisable pour les plateformes data.
đ Attache ta ceinture, tout est scannĂ©, rĂ©sumĂ© et prĂȘt Ă lâinjection. Bonne consultation !

Sommaire

đ DerniĂšre ligne droite pour lâeBook Azure Tags (-30%)

Petit rappel de fin dâannĂ©e : le code promo -30% sur lâeBook Azure Tags expire ce mercredi 31 dĂ©cembre. Si tu veux dĂ©marrer 2026 avec une gouvernance Azure plus propre, des coĂ»ts mieux maĂźtrisĂ©s et des environnements enfin lisibles, câest le bon moment pour en profiter. AprĂšs le 31, lâeBook repasse Ă son tarif normal

La commande âAz CLIâ de la semaine !
Inventorier toutes tes Managed Identities en 10 secondes
On parle souvent de supprimer les secrets, mais on oublie quâune Managed Identity peut devenir une dette sĂ©curitĂ© si personne ne sait Ă quoi elle sert. Dans beaucoup de tenants, tu as des identitĂ©s créées pour un PoC, un pipeline ou une app qui nâexiste plus, et elles restent lĂ avec des rĂŽles parfois trop larges. Cette commande te donne une vue claire de toutes tes User Assigned Managed Identities, sans te faire piĂ©ger par un Resource Group fantĂŽme.
az graph query -q "
Resources
| where type =~ 'microsoft.managedidentity/userassignedidentities'
| project Name=name, ResourceGroup=resourceGroup, Location=location, Id=id
" -o table
Comment lâinterprĂ©ter
Si tu vois des identitĂ©s dont le nom ne correspond Ă aucun Workload actif, câest souvent une identitĂ© abandonnĂ©e. La prochaine Ă©tape logique, câest de vĂ©rifier ses Role Assignments et de supprimer ou restreindre ce qui nâa plus lieu dâĂȘtre.

đą Big News : Microsoft annonce la fin de Microsoft Sentinel dans le portail Azure, et tout se joue sur les permissions
Câest confirmĂ©, lâexpĂ©rience Microsoft Sentinel dans le portail Azure sera retirĂ©e le 1er juillet 2026 et la bascule vers le Microsoft Defender portal devient incontournable. Le piĂšge, ce nâest pas lâinterface, câest la gestion des droits, parce que Sentinel reste pilotĂ© en Azure RBAC alors que Defender XDR sâappuie sur Entra roles ou sur Unified RBAC. Si tu ne poses pas une stratĂ©gie claire dĂšs maintenant, tu risques de te retrouver avec un SOC qui voit des incidents incomplets ou qui ne peut plus gĂ©rer un incident au moment critique.
Découvrir plus

đ° Actu âOn-Prem & Hybrideâ
Active Directory & Windows Server
Microsoft supprime RC4 de lâauthentification Kerberos.
Microsoft a annoncĂ© la dĂ©sactivation progressive de lâalgorithme RC4 dans les services dâauthentification Active Directory Domain Services (Kerberos), comblant une faille exploitĂ©e de longue date dans les attaques de type «âŻKerberoastingâŻÂ». Dâici miâ2026, les contrĂŽleurs de domaine Windows nâautoriseront par dĂ©faut que lâencryption AES-SHA1 pour Kerberos, RC4 devant ĂȘtre explicitement activĂ© en cas deCette mesure fait suite Ă de nombreuses alertes sur la faiblesse de RC4, responsable de compromissions majeures dans les environnements Active Lire la suite
RDS /AVD
Un correctif en cours pour un bug RemoteApp sur AVD.
Une mise Ă jour Windows de dĂ©cembre (KB5070311) a provoquĂ© un dysfonctionnement dâAzure Virtual Desktop : aprĂšs authentification, les applications RemoteApp et bureaux publiĂ©s nâapparaissent plus pour lâutilisateur. Microsoft a reconnu ce bug qui nâaffecte que les clients AVD (les sessions complĂštes restant disponibles). En attendant le correctif dĂ©finitif, un contournement consiste Ă dĂ©ployer une clĂ© de Registre sur les hĂŽtes concernĂ©s ou Ă appliquer le Known Issue Rollback fourni par Microsoft, puis Ă redĂ©marrer les machines afin de restaurer lâaffichage normal des applications. DĂ©couvrir plus
Microsoft 365 Apps
Copilot Create ajoute la vidéo générative : le contenu visuel devient un réflexe Microsoft 365
Copilot Create intĂšgre maintenant la gĂ©nĂ©ration vidĂ©o directement dans Microsoft 365, avec des modĂšles OpenAI comme Sora 2 pour transformer une idĂ©e, un prompt ou un document en sĂ©quence prĂȘte Ă diffuser. Câest un vrai changement dâĂ©chelle pour les Ă©quipes qui veulent produire vite, personnaliser sans exploser les coĂ»ts et rester dans un cadre sĂ©curitĂ© et gouvernance entreprise.
Comprendre en profondeur
Copilot+ PCs : génération automatique de texte alternatif dans Word et PowerPoint
LâaccessibilitĂ© est souvent traitĂ©e en fin de projet alors quâelle devrait ĂȘtre automatique dĂšs la crĂ©ation de contenu. Cette mise Ă jour montre comment Copilot+ PCs peut gĂ©nĂ©rer du texte alternatif pour Word et PowerPoint afin de gagner du temps et standardiser les bonnes pratiques. Voir les dĂ©tails
Copilot et la planification : comment aligner une équipe en période de rush
Cet Ă©pisode montre comment Copilot peut aider Ă structurer lâorganisation, clarifier les rĂŽles et prĂ©parer des communications efficaces quand lâĂ©quipe est sous pression. Ce nâest pas une annonce produit, câest une lecture pratique qui donne des idĂ©es concrĂštes pour mieux orchestrer le quotidien. Voir les dĂ©tails
PKI
PKI : bug dâauthentification smartcard aprĂšs passage forcĂ© Ă KSP
Certaines cartes Ă puce ne fonctionnent plus aprĂšs update Windows Ă cause du passage forcĂ© Ă KSP. Un correctif registre permet de rĂ©tablir lâaccĂšs. Ce changement impacte surtout les apps 32 bits et les systĂšmes PKI existants. Voir les dĂ©tails
SQL Server
QL Server 2025 : bilan des premiers bugs connus
Un expert MVP SQL a publiĂ© un Ă©tat des lieux des problĂšmes rencontrĂ©s sur SQL Server 2025 depuis sa sortie. Bonne nouvelle : aucun « blocker » critique nâa Ă©tĂ© signalĂ©, et la stabilitĂ© gĂ©nĂ©rale de cette version sâavĂšre meilleure . Aller plus loin
SPFx roadmap Décembre 2025 : une trajectoire plus stable et un tooling modernisé
Microsoft pousse SPFx vers un cycle de releases plus prévisible et nettoie enfin la base technique avec une v1.22 pensée pour éliminer les alertes npm audit et moderniser le toolchain. La suite annonce une vraie amélioration cÎté dev experience, avec un debug toolbar et une évolution du scaffolding vers un CLI open source.
Approfondir la lecture
đ° Actu âAzureâ
Compute
Azure Load Testing passe en mode IA : lâĂ©criture de scĂ©narios devient plus rapide
Tu sais ce que ça coĂ»te en temps de prĂ©parer un bon test de charge, surtout quand tu dois itĂ©rer plusieurs fois sur le script. Ici, Azure Load Testing ajoute une couche dâassistance IA qui peut te faire gagner des cycles prĂ©cieux sans sacrifier la qualitĂ© du test. Plonger dans le dĂ©tail
Sécurité
Databricks + Key Vault : stop aux connection strings en clair dans les notebooks
Ce guide montre comment rĂ©cupĂ©rer une connection string depuis Azure Key Vault via une App Registration, au lieu de la hardcoder dans ton notebook Databricks. Ce nâest pas une nouveautĂ© produit, mais câest exactement le genre de pattern quâon devrait voir partout en production. Voir les dĂ©tails
Defender portal : clarifier les permissions Sentinel et Defender XDR avant la bascule 2026
Avec la retraite annoncĂ©e de lâexpĂ©rience Microsoft Sentinel dans le portail Azure au 1er juillet 2026, les questions de droits deviennent le vrai sujet opĂ©rationnel. Cet article explique clairement ce qui ne change pas cĂŽtĂ© Sentinel (Azure RBAC) et ce qui change cĂŽtĂ© Defender XDR (URBAC recommandĂ©), avec des scĂ©narios concrets pour Ă©viter de bloquer ton SOC au moment de la transition. Aller plus loin
Base de Données
Tableau vers Power BI : la stratĂ©gie âSemantic Layer Firstâ qui Ă©vite les migrations chaotiques
Migrer nâest pas juste ârecrĂ©er des dashboardsâ, câest surtout repositionner la couche sĂ©mantique au bon endroit pour que tes Ă©quipes arrĂȘtent de dupliquer les mĂ©triques dans tous les sens. Cet article pose une mĂ©thode trĂšs utile si tu veux sĂ©curiser la gouvernance des donnĂ©es avant mĂȘme de toucher aux rapports.
Approfondir le sujet
Tableau to Power BI : le bon réflexe pour éviter la duplication des métriques
Beaucoup de migrations Ă©chouent parce que la couche sĂ©mantique est traitĂ©e comme un dĂ©tail alors que câest la fondation du reporting. Cette lecture montre une approche âSemantic Layer Firstâ pensĂ©e pour les architectes, avec une logique claire pour sĂ©curiser les modĂšles et limiter la dette BI dĂšs le dĂ©part.
Explorer la suite
DevOps
Héberger des apps ChatGPT sur Azure Functions : le chemin le plus direct vers la prod
Si tu veux dĂ©ployer une app ChatGPT sans te perdre dans une infra trop lourde, Azure Functions reste un choix trĂšs propre pour aller vite avec un runtime maĂźtrisĂ©. Lâarticle montre comment structurer ça correctement, avec une logique orientĂ©e dĂ©ploiement et non simple dĂ©monstration. Aller plus loin
Test Run Hub est GA : un vrai point central pour piloter tes campagnes de tests
Quand les rĂ©sultats de tests sont dispersĂ©s entre outils et pipelines, tu perds du temps Ă reconstruire lâhistorique et tu rates des signaux faibles. Test Run Hub devient un espace unique pour consolider et lire tes exĂ©cutions, ce qui change concrĂštement le pilotage qualitĂ© Ă lâĂ©chelle. Consulter la suite
Refactoring une carriÚre : la constance qui fait la différence sur le long terme
On parle souvent de percĂ©es et de coups dâĂ©clat, mais ce rĂ©cit montre lâinverse, une progression construite par la rĂ©gularitĂ©, la discipline et lâintention. Si tu veux une lecture qui remet lâhumain et le temps long au centre dâun parcours tech, elle fait du bien. Explorer la suite
Test Run Hub passe en GA : enfin un cockpit clair pour tes campagnes de tests
Azure Test Plans se dote dâun hub centralisĂ© pour suivre, trier et exploiter tes exĂ©cutions de tests sans te perdre dans des vues dispersĂ©es. Câest une vraie nouveautĂ© car le service passe en disponibilitĂ© gĂ©nĂ©rale et ça peut clairement amĂ©liorer le pilotage qualitĂ© dans tes pipelines. Explorer davantage
Hybrid & MultiCloud
Azure Arc Policy : automatiser les bénéfices de licences Windows Server
Les droits de licences Windows Server dans des environnements hybrides deviennent vite un casse-tĂȘte Ă grande Ă©chelle. Lâarticle explique comment combiner Azure Arc et Azure Policy pour automatiser lâapplication de ces bĂ©nĂ©fices et Ă©viter les oublis coĂ»teux. Plonger dans le dĂ©tail
SAP ERP vers SAP S/4HANA sur Azure : la migration qui ne pardonne pas lâapproximation
DĂ©placer un SAP on-prem vers Azure tout en le convertissant en S/4HANA, câest le genre de projet oĂč un mauvais choix de mĂ©thode te coĂ»te des mois. Cet article dĂ©taille une approche guidĂ©e qui aide Ă cadrer la trajectoire et Ă rĂ©duire les zones de risque dĂšs le dĂ©part. Explorer davantage
Data Engineering
Azure Databricks & Fabric Disaster Recovery : le duo qui simplifie vraiment la résilience
Si tu dois bĂątir un plan de reprise dâactivitĂ© entre Databricks et Microsoft Fabric, cette mise Ă jour te montre pourquoi lâhistoire devient enfin cohĂ©rente cĂŽtĂ© architecture et exploitation. Câest le genre dâapproche âBetter Togetherâ qui tâĂ©vite les bricolages et te rapproche dâune stratĂ©gie DR propre et industrialisable. Explorer davantage
Azure Databricks + Fabric : un plan DR enfin lisible pour tes plateformes data
La reprise dâactivitĂ© sur une stack data cloud ne se rĂ©sume pas Ă du geo-redundant storage, surtout quand tu mixes Databricks et Fabric. Cet article met les responsabilitĂ©s au clair, compare les stratĂ©gies Active-Passive et Active-Active et te donne les bons rĂ©flexes pour protĂ©ger ce qui compte sans sur-architecturer.
Explorer davantage

MĂšme de la semaine !


Tu es arrivĂ© au bout de ta prescription, sans effets secondaires đ
Si cette dose hebdo tâa Ă©tĂ© utile, nâhĂ©site pas Ă la partager Ă un collĂšgue, un partenaire ou un ami tech qui aurait bien besoin dâun petit coup de scalpel Cloud.
La communautĂ© Azure Doctor grandit grĂące Ă toi đ
A la semaine prochaine !
â Azure Doctor đ©ș

Reply