• Azure Doctor
  • Posts
  • đŸ©ș Azure Newsletter #54 - Ce que tu as (peut être) raté cette semaine 👀

đŸ©ș Azure Newsletter #54 - Ce que tu as (peut être) raté cette semaine 👀

🚀 Lancement de l'outil "Azure Doctor Icons" | 🎁 Guide "Différence entre Active Directory vs Entra ID vs Entra Domain Services"

📆 Édition du Lundi 11 Janvier 2025

👋 Hello, ici Azure Doctor !

J’espĂšre que tu vas bien et que tu as passĂ© un bon W.E 😊!

Petit aparté avant les actus techniques. Si tu fais réguliÚrement :

  • Des schĂ©mas d’archi Azure

  • Des docs techniques

  • Des slides, Blogs ou Supports clients

Tu as forcĂ©ment dĂ©jĂ  pestĂ© contre la recherche des icĂŽnes Azure officielles đŸ˜…
ZIP géant, PowerPoint, SVG introuvables, icÎnes pas à jour
etc

Perso, j’en avais marre de perdre du temps à chercher les icînes Azure officielles.
Faire un schĂ©ma propre devenait plus pĂ©nible que le design lui-mĂȘme.

J’en avais surtout marre de perdre du temps pour quelque chose de basique. J’ai donc centralisĂ© tout ça dans un outil simple : Azure Doctor Icons

🚀 Azure Doctor Icons est dĂ©sormais en ligne !

Azure Doctor Icons est une bibliothĂšque gratuite avec toutes les icĂŽnes Azure officielles

  • SVG & PNG

  • Recherche instantanĂ©e

  • TĂ©lĂ©chargement ou copie en 1 clic

  • Utilisable dans draw.io, Miro, Figma, PowerPoint, docs, etc


C’est gratuit, sans inscription, et utilisable immĂ©diatement đŸ’Ș

Plus besoin de fouiller partout, tout est centralisĂ©, propre et Ă  jour, gĂ©nial non ?😊 

🔎 Et ce n’est que le dĂ©but


Je travaille aussi en ce moment sur un autre outil (Azure Doctor Cost Estimator), orienté cette fois sur un sujet qui fait souvent mal : les coûts Azure

Le but est de vous aider Ă  mieux estimer et comprendre les coĂ»ts avant le dĂ©ploiement, pas aprĂšs la facture 😅. Beaucoup d’entre vous m’ont dĂ©jĂ  remontĂ© ce besoin.

Azure Doctor Cost Estimator sera aussi gratuit, je t’en reparle trĂšs bientĂŽt.

Voilà pour la nouveauté cÎté Azure Doctor.

Et comme chaque semaine, avant de plonger dans les annonces /actus Azure & technos MS, voici ce qu’on a publiĂ© cĂŽtĂ© blog 👇

Comprendre la diffĂ©rence entre ‘Active Directory’ vs ‘Entra ID’ vs ‘Entra Domain Services’ : aprĂšs plusieurs missions autour d’Azure et de l’identitĂ©, un constat revient souvent : Active Directory, Entra ID et Entra Domain Services sont encore trop souvent confondus, y compris dans des Ă©quipes expĂ©rimentĂ©es. Cet article (ultra dĂ©taillĂ©) explique pourquoi cette confusion est dangereuse. Ces services ne rĂ©pondent pas au mĂȘme problĂšme :

  • Active Directory gĂšre l’identitĂ© du systĂšme et de l’infrastructure (machines, rĂ©seau, GPO, Kerberos)

  • Azure Entra ID contrĂŽle l’accĂšs aux applications dans un monde Cloud distribuĂ©, indĂ©pendamment du rĂ©seau

  • Entra Domain Services permet la compatibilitĂ© avec des workloads legacy AD dans Azure, mais ne constitue pas un modĂšle cible d’identitĂ©

Il ne s’agit pas de comparer des produits /technos, mais de comprendre trois modĂšles d’identitĂ© fondamentalement diffĂ©rents. Un article conçu pour aider CTO, Architectes /Consultant IdentitĂ© Ă  prendre de bonnes dĂ©cisions, dĂšs la phase “Design” 👉 Consulter l’article

[HowTo Entra /M365] Identifier et Ă©liminer les licences Microsoft365 jamais utilisĂ©es : Des licences Microsoft 365 continuent souvent d’ĂȘtre facturĂ©es alors que les comptes associĂ©s ne se connectent plus, voire n’ont jamais Ă©tĂ© utilisĂ©s. Ce HowTo montre comment les identifier prĂ©cisĂ©ment via Entra ID et Microsoft Graph, mesurer leur coĂ»t rĂ©el et agir rapidement. Parce que la gestion des licences est avant tout un sujet de gouvernance financiĂšre. 👉 Consulter l’article

[HowTo] Identifier les rĂŽles Admins attribuĂ©s Ă  des comptes invitĂ©s (Guests) : Les comptes invitĂ©s (Guests) sont souvent oubliĂ©s dans les revues d’accĂšs, y compris lorsqu’ils dĂ©tiennent des rĂŽles administratifs. Ce HowTo montre comment identifier prĂ©cisĂ©ment les invitĂ©s avec des rĂŽles Ă  privilĂšges dans Entra ID, et distinguer les accĂšs permanents de ceux gĂ©rĂ©s via PIM. À l’aide d’un script Microsoft Graph, tu obtiens une vue dĂ©taillĂ©e des risques et un export exploitable. 👉 Consulter l’article

 

AprĂšs cette lecture, cap sur les updates cĂŽtĂ© technos On-Prem & Hybride, parce que oui, l’hybride reste la norme et plusieurs signaux mĂ©ritent ton attention. On repart des bases avec Active Directory Basics : un guide pas Ă  pas pour dĂ©butants, utile pour monter un lab propre et remettre Ă  plat utilisateurs, groupes, GPO et OU sans improvisation. CĂŽtĂ© accĂšs distant, AVD + Genesys Cloud : expĂ©rience VoIP optimisĂ©e met enfin l’accent sur la redirection multimĂ©dia pour amĂ©liorer les usages tĂ©lĂ©phonie en environnement virtualisĂ©, un point souvent bloquant sur le terrain. Sur Microsoft 365, Microsoft clarifie pourquoi Local Move Requests dans Exchange Online n’est plus un bon rĂ©flexe, Word gagne en efficacitĂ© avec Add Links to Text Faster in Word, et surtout Microsoft 365 Apps abandonne App-V au profit de Click-to-Run impose une vraie planification dĂšs janvier 2026 si tu as encore des usages hĂ©ritĂ©s.

Sur la partie identitĂ© et sĂ©curitĂ©, nouvelle autoritĂ© racine pour Entra ID est le genre de changement silencieux qui devient brutal si tes systĂšmes ne font pas confiance au bon certificat, donc c’est un scan Ă  faire avant la panne. Et cĂŽtĂ© data on-prem, SQL Server 2025 muscle sa sĂ©curitĂ© par dĂ©faut confirme une tendance claire : moins de secrets, plus de chiffrement et des protocoles durcis par dĂ©faut.

🔍 CĂŽtĂ© Azure, la semaine est dense mais cohĂ©rente, avec un fil rouge clair : diagnostic, performance et data platform. Sur le rĂ©seau, Resolve DnsName vs nslookup in Windows clarifie enfin pourquoi ces deux outils ne te racontent pas toujours la mĂȘme histoire en dĂ©pannage. Pour les workloads HPC conteneurisĂ©s, mpi-stage: High-Performance File I/O s’attaque au vrai sujet, les performances I/O Ă  grande Ă©chelle. Sur le stockage et la collaboration, Microsoft OneDrive : une annĂ©e d’innovations donne une lecture utile de la trajectoire produit et des usages qui se renforcent avec l’IA. CĂŽtĂ© donnĂ©es, l’annonce la plus structurante est Azure Cosmos DB Mirroring avec Private Endpoints (Microsoft Fabric), parce qu’elle permet de rĂ©pliquer vers Fabric tout en gardant une isolation rĂ©seau stricte, ce qui change la donne dĂšs que tu veux Ă©viter le public access. À cĂŽtĂ©, TCP Provider: An Existing Connection
 dans Microsoft Fabric et Why PITR Restore for Azure SQL Hyperscale Can Take Longer Than Expected sont deux scans trĂšs pratiques pour comprendre des comportements qui surprennent en production.

Sur la partie plateforme, la gouvernance et la sĂ©curitĂ© d’exĂ©cution prennent de la place. Clarifier les types d’offres sur Microsoft Marketplace aide Ă  Ă©viter les mauvais choix dĂšs la mise en marchĂ©, Guarding Kubernetes Deployments: Runtime Security rappelle que la sĂ©curitĂ© cloud-native se joue aussi aprĂšs le dĂ©ploiement, et Upcoming Agentic Azure Logic Apps annonce une Ă©volution importante vers des workflows plus autonomes. Enfin, cĂŽtĂ© management et gouvernance, on retrouve un mix trĂšs opĂ©rationnel entre DĂ©terminer l’état d’offboarding Defender for Endpoint, Introducing AI-powered Incident Prioritization in Microsoft Defender et plusieurs scans orientĂ©s adoption et pilotage comme Courseware Title Plan : la nouvelle rĂ©fĂ©rence ILT, Smarter Shifts et Introducing Viva Engage Masterclass. Pour finir, Evaluating Generative AI Models Using Continuous Evaluation pose une approche qui devient indispensable dĂšs que tu veux fiabiliser des modĂšles gĂ©nĂ©ratifs au-delĂ  du simple prompt.

👇 Attache ta ceinture, tout est scannĂ©, rĂ©sumĂ© et prĂȘt Ă  l’injection. Bonne consultation !

 

La commande “Az CLI” de la semaine !

Voir qui a modifié quoi, sur toute Ta subscription, en 7 jours

Quand tu enquĂȘtes sur un changement, le Portail Azure te fait perdre du temps parce que tu dois naviguer ressource par ressource. Cette commande lit l’Activity Log de toute la Subscription et te donne un tableau avec l’heure, le Resource Group, l’opĂ©ration et le Caller. C’est le rĂ©flexe “audit express” avant de chercher plus loin.

az monitor activity-log list --offset 7d \
  --query "[].{Time:eventTimestamp, RG:resourceGroupName, Resource:resourceId, Operation:operationName.value, Status:status.value, Caller:caller}" \
  -o table

Ce que tu obtiens en sortie
Un tableau qui te raconte l’histoire sans dĂ©tour : qui a touchĂ© quoi, oĂč, et si ça a rĂ©ussi.

  • Time : le moment exact oĂč ça s’est passĂ©, utile pour recoller Ă  un incident ou un dĂ©ploiement.

  • RG : le Resource Group impactĂ©, tu vois tout de suite quelle zone a bougĂ©.

  • Resource : la ressource prĂ©cise, pas d’ambiguĂŻtĂ©, tu peux la retrouver en un clic si besoin.

  • Operation : ce qui a Ă©tĂ© fait (write, delete, action), autrement dit la nature du changement.

  • Status : est-ce que l’action est passĂ©e ou est-ce qu’elle a Ă©chouĂ©.

  • Caller : le responsable, user, service principal ou managed identity.

📱 Big News :  Cosmos DB Mirroring vers Fabric compatible Private Endpoints

Fabric gagne un vrai mode “entreprise” pour Cosmos DB : tu peux activer le mirroring tout en gardant un pĂ©rimĂštre rĂ©seau fermĂ© via VNet et Private Endpoints. ConcrĂštement tu rĂ©pliques tes donnĂ©es opĂ©rationnelles dans tes workspaces Fabric sans exposer ton compte Cosmos DB au public, ce qui dĂ©bloque enfin les architectures data modernes qui refusaient de choisir entre analytics et sĂ©curitĂ©.
Lire la suite

🔍 Scan rapide du corps “On-Prem & Hybride”

Active Directory & Windows Server

Active Directory Basics : un guide pas Ă  pas pour dĂ©butants

Un tutoriel complet t’aide à installer un contrîleur de domaine Windows Server et à comprendre les fondamentaux d’Active Directory. Parfait pour monter un environnement de test et maütriser utilisateurs, groupes, GPO et OU.
 Lire la suite

RDS /AVD

AVD + Genesys Cloud : expĂ©rience VoIP optimisĂ©e

Azure Virtual Desktop prend désormais en charge la redirection multimédia pour Genesys Cloud et Five9. Idéal pour fluidifier les appels en environnement virtualisé.
Lire la suite 

Microsoft 365 Apps

Local Move Requests dans Exchange Online

Microsoft clarifie pourquoi l’usage des Local Move Requests n’est plus recommandĂ© dans Exchange Online. Un point important pour Ă©viter des choix techniques hĂ©ritĂ©s devenus contre-productifs. Comprendre en profondeur

Add Links to Text Faster in Word

Ajouter des liens dans Word devient plus rapide et plus fluide avec cette amélioration simple mais efficace. Un gain immédiat pour les usages quotidiens et collaboratifs.
Voir les détails

Microsoft 365 Apps abandonne App‑V au profit de Click‑to‑Run

À partir du 13 janvier 2026, impossible de packager Office avec App-V. Planifie ta migration vers Click-to-Run pour garantir la continuitĂ© de tes mises Ă  jour.
Lire la suite

PKI

nouvelle autorité racine pour Entra ID

DĂšs le 7 janvier, Microsoft migre vers DigiCert Global Root G2. VĂ©rifie que tes systĂšmes approuvent ce nouveau certificat pour Ă©viter toute rupture d’authentification.
Lire la suite

SQL Server

SQL Server 2025 muscle sa sécurité par défaut

Authentification sans secrets, chiffrement renforcĂ©, protocoles durcis : Microsoft met l’accent sur la protection native dans SQL Server 2025. Lire la suite

🔍 Scan rapide du corps “Azure”

Réseau

Resolve DnsName vs nslookup in Windows

Deux outils, deux comportements et souvent de la confusion cÎté diagnostic réseau. Cet article clarifie enfin quand et pourquoi utiliser Resolve-DnsName ou nslookup sous Windows. Approfondir le sujet

Compute

mpi-stage: High-Performance File I/O

Les workloads HPC conteneurisĂ©s posent des dĂ©fis spĂ©cifiques en matiĂšre d’entrĂ©es et sorties disque. Cette nouveautĂ© dĂ©taille une approche optimisĂ©e pour maximiser les performances I/O Ă  grande Ă©chelle. Plonger dans le dĂ©tail

Stockage

Microsoft OneDrive : une annĂ©e d’innovations

OneDrive dresse le bilan de son Ă©volution avec des avancĂ©es majeures sur la collaboration et l’IA intĂ©grĂ©e. Un aperçu utile pour comprendre la trajectoire produit et les usages Ă  venir. Comprendre en profondeur

Base de Données

Public Preview : Azure Cosmos DB Mirroring avec Private Endpoints (Microsoft Fabric)

Tu peux maintenant activer le mirroring entre Azure Cosmos DB et Microsoft Fabric tout en gardant une isolation réseau stricte via VNet ou Private Endpoints. Résultat : tu répliques tes données opérationnelles dans tes workspaces Fabric sans ouvrir ton compte Cosmos DB au réseau public. Lire la suite

TCP Provider: An Existing Connection
 dans Microsoft Fabric

Microsoft Fabric continue d’unifier la donnĂ©e et expose ici les subtilitĂ©s du provider TCP dans les scĂ©narios SQL Database. Un Ă©clairage utile pour diagnostiquer et stabiliser les connexions cĂŽtĂ© data platform. Voir les dĂ©tails

Why PITR Restore for Azure SQL Hyperscale Can Take Longer Than Expected

La restauration Point-in-Time sur Azure SQL Hyperscale obéit à des mécanismes spécifiques souvent mal compris. Cet article explique les raisons techniques derriÚre des temps de restauration plus longs. Comprendre en profondeur

DevOps

Clarifier les types d’offres sur Microsoft Marketplace

Publier une app ou un agent sur le Marketplace devient plus lisible grĂące Ă  une clarification des modĂšles d’offres disponibles. Un passage utile pour Ă©viter les mauvais choix dĂšs la mise en marchĂ©. Approfondir le sujet

Containers

Guarding Kubernetes Deployments: Runtime Security

La sĂ©curitĂ© des workloads Kubernetes ne s’arrĂȘte plus au dĂ©ploiement et se joue dĂ©sormais Ă  l’exĂ©cution. Cet article montre comment renforcer la protection runtime face aux menaces cloud-native modernes. Approfondir le sujet

Intégration

Upcoming Agentic Azure Logic Apps

Les Logic Apps entrent dans une nouvelle Ăšre avec des scĂ©narios agentiques capables d’orchestrer des dĂ©cisions complexes. Une Ă©volution clĂ© pour concevoir des workflows plus autonomes et rĂ©ellement intelligents.
Explorer davantage

Management & Gouvernance

Smarter Shifts : repenser la gestion du travail dans Teams

Microsoft Teams continue d’évoluer pour rĂ©pondre au rythme accĂ©lĂ©rĂ© des organisations terrain. Cette mise Ă  jour montre comment Shifts devient un vĂ©ritable levier d’efficacitĂ© opĂ©rationnelle. Plonger dans le dĂ©tail

Courseware Title Plan : la nouvelle référence ILT

Le Courseware Title Plan devient le point d’entrĂ©e central pour suivre et structurer les offres de formation ILT. Un outil de pilotage clair pour anticiper les contenus et les Ă©volutions pĂ©dagogiques. Voir les dĂ©tails

DĂ©terminer l’état d’offboarding Defender for Endpoint

Certaines situations rendent l’offboarding Defender plus opaque qu’il n’y paraĂźt. Cet article fournit une mĂ©thode PowerShell claire pour vĂ©rifier l’état rĂ©el d’un appareil.
Explorer la suite

Customer Story : EPAM’s Data-Driven Microsoft 365 Administration

EPAM illustre comment une approche data-driven transforme l’administration Microsoft 365 Ă  grande Ă©chelle. Un retour terrain utile pour structurer gouvernance et pilotage opĂ©rationnel. Lire la suite

Introducing AI-powered Incident Prioritization in Microsoft Defender

La priorisation des incidents SOC Ă©volue grĂące Ă  l’IA intĂ©grĂ©e dans Microsoft Defender. Cette nouveautĂ© aide les Ă©quipes sĂ©curitĂ© Ă  se concentrer plus vite sur ce qui compte vraiment. Explorer la suite

My MVP Story : Yolanda Cuesta

Un tĂ©moignage personnel qui revient sur le parcours MVP et l’engagement dans la communautĂ© Microsoft. Une lecture inspirante pour comprendre l’impact du partage et de l’expertise. Consulter la suite

Introducing Viva Engage Masterclass

Microsoft structure l’adoption de Viva Engage avec une masterclass dĂ©diĂ©e aux usages et aux bonnes pratiques. Une initiative pensĂ©e pour mieux engager les communautĂ©s internes Ă  grande Ă©chelle. Explorer la suite

AI + Machine Learning

Evaluating Generative AI Models Using Continuous Evaluation

Évaluer un modĂšle gĂ©nĂ©ratif ne s’arrĂȘte pas au prompt ou au rĂ©sultat visible. Cette approche montre comment mettre en place une Ă©valuation continue pour fiabiliser les modĂšles en production. Approfondir le sujet

MĂšme de la semaine !

Tu es arrivĂ© au bout de ta prescription, sans effets secondaires 😄

Si cette dose hebdo t’a Ă©tĂ© utile, n’hĂ©site pas Ă  la partager Ă  un collĂšgue, un partenaire ou un ami tech qui aurait bien besoin d’un petit coup de scalpel Cloud.
La communautĂ© Azure Doctor grandit grĂące Ă  toi 💙

A la semaine prochaine !

— Azure Doctor đŸ©ș

Reply

or to participate.