- Azure Doctor
- Posts
- đ©ș Azure Newsletter #54 - Ce que tu as (peut eÌtre) rateÌ cette semaine đ
đ©ș Azure Newsletter #54 - Ce que tu as (peut eÌtre) rateÌ cette semaine đ
đ Lancement de l'outil "Azure Doctor Icons" | đ Guide "DiffeÌrence entre Active Directory vs Entra ID vs Entra Domain Services"
đ Ădition du Lundi 11 Janvier 2025

đ Hello, ici Azure Doctor !
JâespĂšre que tu vas bien et que tu as passĂ© un bon W.E đ!
Petit aparté avant les actus techniques. Si tu fais réguliÚrement :
Des schĂ©mas dâarchi Azure
Des docs techniques
Des slides, Blogs ou Supports clients
Tu as forcĂ©ment dĂ©jĂ pestĂ© contre la recherche des icĂŽnes Azure officielles đ
ZIP gĂ©ant, PowerPoint, SVG introuvables, icĂŽnes pas Ă jourâŠetc
Perso, jâen avais marre de perdre du temps Ă chercher les icĂŽnes Azure officielles.
Faire un schĂ©ma propre devenait plus pĂ©nible que le design lui-mĂȘme.
Jâen avais surtout marre de perdre du temps pour quelque chose de basique. Jâai donc centralisĂ© tout ça dans un outil simple : Azure Doctor Icons
đ Azure Doctor Icons est dĂ©sormais en ligne !
Azure Doctor Icons est une bibliothĂšque gratuite avec toutes les icĂŽnes Azure officielles
SVG & PNG
Recherche instantanée
Téléchargement ou copie en 1 clic
Utilisable dans draw.io, Miro, Figma, PowerPoint, docs, etcâŠ
Câest gratuit, sans inscription, et utilisable immĂ©diatement đȘ
Plus besoin de fouiller partout, tout est centralisĂ©, propre et Ă jour, gĂ©nial non ?đ
đ Et ce nâest que le dĂ©butâŠ
Je travaille aussi en ce moment sur un autre outil (Azure Doctor Cost Estimator), orienté cette fois sur un sujet qui fait souvent mal : les coûts Azure

Le but est de vous aider Ă mieux estimer et comprendre les coĂ»ts avant le dĂ©ploiement, pas aprĂšs la facture đ . Beaucoup dâentre vous mâont dĂ©jĂ remontĂ© ce besoin.
Azure Doctor Cost Estimator sera aussi gratuit, je tâen reparle trĂšs bientĂŽt.
Voilà pour la nouveauté cÎté Azure Doctor.
Et comme chaque semaine, avant de plonger dans les annonces /actus Azure & technos MS, voici ce quâon a publiĂ© cĂŽtĂ© blog đ
Comprendre la diffĂ©rence entre âActive Directoryâ vs âEntra IDâ vs âEntra Domain Servicesâ : aprĂšs plusieurs missions autour dâAzure et de lâidentitĂ©, un constat revient souvent : Active Directory, Entra ID et Entra Domain Services sont encore trop souvent confondus, y compris dans des Ă©quipes expĂ©rimentĂ©es. Cet article (ultra dĂ©taillĂ©) explique pourquoi cette confusion est dangereuse. Ces services ne rĂ©pondent pas au mĂȘme problĂšme :
Active Directory gĂšre lâidentitĂ© du systĂšme et de lâinfrastructure (machines, rĂ©seau, GPO, Kerberos)
Azure Entra ID contrĂŽle lâaccĂšs aux applications dans un monde Cloud distribuĂ©, indĂ©pendamment du rĂ©seau
Entra Domain Services permet la compatibilitĂ© avec des workloads legacy AD dans Azure, mais ne constitue pas un modĂšle cible dâidentitĂ©
Il ne sâagit pas de comparer des produits /technos, mais de comprendre trois modĂšles dâidentitĂ© fondamentalement diffĂ©rents. Un article conçu pour aider CTO, Architectes /Consultant IdentitĂ© Ă prendre de bonnes dĂ©cisions, dĂšs la phase âDesignâ đ Consulter lâarticle
[HowTo Entra /M365] Identifier et Ă©liminer les licences Microsoft365 jamais utilisĂ©es : Des licences Microsoft 365 continuent souvent dâĂȘtre facturĂ©es alors que les comptes associĂ©s ne se connectent plus, voire nâont jamais Ă©tĂ© utilisĂ©s. Ce HowTo montre comment les identifier prĂ©cisĂ©ment via Entra ID et Microsoft Graph, mesurer leur coĂ»t rĂ©el et agir rapidement. Parce que la gestion des licences est avant tout un sujet de gouvernance financiĂšre. đ Consulter lâarticle
[HowTo] Identifier les rĂŽles Admins attribuĂ©s Ă des comptes invitĂ©s (Guests) : Les comptes invitĂ©s (Guests) sont souvent oubliĂ©s dans les revues dâaccĂšs, y compris lorsquâils dĂ©tiennent des rĂŽles administratifs. Ce HowTo montre comment identifier prĂ©cisĂ©ment les invitĂ©s avec des rĂŽles Ă privilĂšges dans Entra ID, et distinguer les accĂšs permanents de ceux gĂ©rĂ©s via PIM. Ă lâaide dâun script Microsoft Graph, tu obtiens une vue dĂ©taillĂ©e des risques et un export exploitable. đ Consulter lâarticle

AprĂšs cette lecture, cap sur les updates cĂŽtĂ© technos On-Prem & Hybride, parce que oui, lâhybride reste la norme et plusieurs signaux mĂ©ritent ton attention. On repart des bases avec Active Directory Basics : un guide pas Ă pas pour dĂ©butants, utile pour monter un lab propre et remettre Ă plat utilisateurs, groupes, GPO et OU sans improvisation. CĂŽtĂ© accĂšs distant, AVD + Genesys Cloud : expĂ©rience VoIP optimisĂ©e met enfin lâaccent sur la redirection multimĂ©dia pour amĂ©liorer les usages tĂ©lĂ©phonie en environnement virtualisĂ©, un point souvent bloquant sur le terrain. Sur Microsoft 365, Microsoft clarifie pourquoi Local Move Requests dans Exchange Online nâest plus un bon rĂ©flexe, Word gagne en efficacitĂ© avec Add Links to Text Faster in Word, et surtout Microsoft 365 Apps abandonne App-V au profit de Click-to-Run impose une vraie planification dĂšs janvier 2026 si tu as encore des usages hĂ©ritĂ©s.
Sur la partie identitĂ© et sĂ©curitĂ©, nouvelle autoritĂ© racine pour Entra ID est le genre de changement silencieux qui devient brutal si tes systĂšmes ne font pas confiance au bon certificat, donc câest un scan Ă faire avant la panne. Et cĂŽtĂ© data on-prem, SQL Server 2025 muscle sa sĂ©curitĂ© par dĂ©faut confirme une tendance claire : moins de secrets, plus de chiffrement et des protocoles durcis par dĂ©faut.
đ CĂŽtĂ© Azure, la semaine est dense mais cohĂ©rente, avec un fil rouge clair : diagnostic, performance et data platform. Sur le rĂ©seau, Resolve DnsName vs nslookup in Windows clarifie enfin pourquoi ces deux outils ne te racontent pas toujours la mĂȘme histoire en dĂ©pannage. Pour les workloads HPC conteneurisĂ©s, mpi-stage: High-Performance File I/O sâattaque au vrai sujet, les performances I/O Ă grande Ă©chelle. Sur le stockage et la collaboration, Microsoft OneDrive : une annĂ©e dâinnovations donne une lecture utile de la trajectoire produit et des usages qui se renforcent avec lâIA. CĂŽtĂ© donnĂ©es, lâannonce la plus structurante est Azure Cosmos DB Mirroring avec Private Endpoints (Microsoft Fabric), parce quâelle permet de rĂ©pliquer vers Fabric tout en gardant une isolation rĂ©seau stricte, ce qui change la donne dĂšs que tu veux Ă©viter le public access. Ă cĂŽtĂ©, TCP Provider: An Existing Connection⊠dans Microsoft Fabric et Why PITR Restore for Azure SQL Hyperscale Can Take Longer Than Expected sont deux scans trĂšs pratiques pour comprendre des comportements qui surprennent en production.
Sur la partie plateforme, la gouvernance et la sĂ©curitĂ© dâexĂ©cution prennent de la place. Clarifier les types dâoffres sur Microsoft Marketplace aide Ă Ă©viter les mauvais choix dĂšs la mise en marchĂ©, Guarding Kubernetes Deployments: Runtime Security rappelle que la sĂ©curitĂ© cloud-native se joue aussi aprĂšs le dĂ©ploiement, et Upcoming Agentic Azure Logic Apps annonce une Ă©volution importante vers des workflows plus autonomes. Enfin, cĂŽtĂ© management et gouvernance, on retrouve un mix trĂšs opĂ©rationnel entre DĂ©terminer lâĂ©tat dâoffboarding Defender for Endpoint, Introducing AI-powered Incident Prioritization in Microsoft Defender et plusieurs scans orientĂ©s adoption et pilotage comme Courseware Title Plan : la nouvelle rĂ©fĂ©rence ILT, Smarter Shifts et Introducing Viva Engage Masterclass. Pour finir, Evaluating Generative AI Models Using Continuous Evaluation pose une approche qui devient indispensable dĂšs que tu veux fiabiliser des modĂšles gĂ©nĂ©ratifs au-delĂ du simple prompt.
đ Attache ta ceinture, tout est scannĂ©, rĂ©sumĂ© et prĂȘt Ă lâinjection. Bonne consultation !

Sommaire

La commande âAz CLIâ de la semaine !
Voir qui a modifié quoi, sur toute Ta subscription, en 7 jours
Quand tu enquĂȘtes sur un changement, le Portail Azure te fait perdre du temps parce que tu dois naviguer ressource par ressource. Cette commande lit lâActivity Log de toute la Subscription et te donne un tableau avec lâheure, le Resource Group, lâopĂ©ration et le Caller. Câest le rĂ©flexe âaudit expressâ avant de chercher plus loin.
az monitor activity-log list --offset 7d \
--query "[].{Time:eventTimestamp, RG:resourceGroupName, Resource:resourceId, Operation:operationName.value, Status:status.value, Caller:caller}" \
-o table
Ce que tu obtiens en sortie
Un tableau qui te raconte lâhistoire sans dĂ©tour : qui a touchĂ© quoi, oĂč, et si ça a rĂ©ussi.
Time : le moment exact oĂč ça sâest passĂ©, utile pour recoller Ă un incident ou un dĂ©ploiement.
RG : le Resource Group impacté, tu vois tout de suite quelle zone a bougé.
Resource : la ressource prĂ©cise, pas dâambiguĂŻtĂ©, tu peux la retrouver en un clic si besoin.
Operation : ce qui a été fait (write, delete, action), autrement dit la nature du changement.
Status : est-ce que lâaction est passĂ©e ou est-ce quâelle a Ă©chouĂ©.
Caller : le responsable, user, service principal ou managed identity.

đą Big News : Cosmos DB Mirroring vers Fabric compatible Private Endpoints
Fabric gagne un vrai mode âentrepriseâ pour Cosmos DB : tu peux activer le mirroring tout en gardant un pĂ©rimĂštre rĂ©seau fermĂ© via VNet et Private Endpoints. ConcrĂštement tu rĂ©pliques tes donnĂ©es opĂ©rationnelles dans tes workspaces Fabric sans exposer ton compte Cosmos DB au public, ce qui dĂ©bloque enfin les architectures data modernes qui refusaient de choisir entre analytics et sĂ©curitĂ©.
Lire la suite

đ Scan rapide du corps âOn-Prem & Hybrideâ
Active Directory & Windows Server
Active Directory Basics : un guide pas à pas pour débutants
Un tutoriel complet tâaide Ă installer un contrĂŽleur de domaine Windows Server et Ă comprendre les fondamentaux dâActive Directory. Parfait pour monter un environnement de test et maĂźtriser utilisateurs, groupes, GPO et OU.
Lire la suite
RDS /AVD
AVD + Genesys Cloud : expérience VoIP optimisée
Azure Virtual Desktop prend désormais en charge la redirection multimédia pour Genesys Cloud et Five9. Idéal pour fluidifier les appels en environnement virtualisé.
Lire la suite
Microsoft 365 Apps
Local Move Requests dans Exchange Online
Microsoft clarifie pourquoi lâusage des Local Move Requests nâest plus recommandĂ© dans Exchange Online. Un point important pour Ă©viter des choix techniques hĂ©ritĂ©s devenus contre-productifs. Comprendre en profondeur
Add Links to Text Faster in Word
Ajouter des liens dans Word devient plus rapide et plus fluide avec cette amélioration simple mais efficace. Un gain immédiat pour les usages quotidiens et collaboratifs.
Voir les détails
Microsoft 365 Apps abandonne AppâV au profit de ClickâtoâRun
à partir du 13 janvier 2026, impossible de packager Office avec App-V. Planifie ta migration vers Click-to-Run pour garantir la continuité de tes mises à jour.
Lire la suite
PKI
nouvelle autorité racine pour Entra ID
DĂšs le 7 janvier, Microsoft migre vers DigiCert Global Root G2. VĂ©rifie que tes systĂšmes approuvent ce nouveau certificat pour Ă©viter toute rupture dâauthentification.
Lire la suite
SQL Server
SQL Server 2025 muscle sa sécurité par défaut
Authentification sans secrets, chiffrement renforcĂ©, protocoles durcis : Microsoft met lâaccent sur la protection native dans SQL Server 2025. Lire la suite
đ Scan rapide du corps âAzureâ
Réseau
Resolve DnsName vs nslookup in Windows
Deux outils, deux comportements et souvent de la confusion cÎté diagnostic réseau. Cet article clarifie enfin quand et pourquoi utiliser Resolve-DnsName ou nslookup sous Windows. Approfondir le sujet
Compute
mpi-stage: High-Performance File I/O
Les workloads HPC conteneurisĂ©s posent des dĂ©fis spĂ©cifiques en matiĂšre dâentrĂ©es et sorties disque. Cette nouveautĂ© dĂ©taille une approche optimisĂ©e pour maximiser les performances I/O Ă grande Ă©chelle. Plonger dans le dĂ©tail
Stockage
Microsoft OneDrive : une annĂ©e dâinnovations
OneDrive dresse le bilan de son Ă©volution avec des avancĂ©es majeures sur la collaboration et lâIA intĂ©grĂ©e. Un aperçu utile pour comprendre la trajectoire produit et les usages Ă venir. Comprendre en profondeur
Base de Données
Public Preview : Azure Cosmos DB Mirroring avec Private Endpoints (Microsoft Fabric)
Tu peux maintenant activer le mirroring entre Azure Cosmos DB et Microsoft Fabric tout en gardant une isolation réseau stricte via VNet ou Private Endpoints. Résultat : tu répliques tes données opérationnelles dans tes workspaces Fabric sans ouvrir ton compte Cosmos DB au réseau public. Lire la suite
TCP Provider: An Existing Connection⊠dans Microsoft Fabric
Microsoft Fabric continue dâunifier la donnĂ©e et expose ici les subtilitĂ©s du provider TCP dans les scĂ©narios SQL Database. Un Ă©clairage utile pour diagnostiquer et stabiliser les connexions cĂŽtĂ© data platform. Voir les dĂ©tails
Why PITR Restore for Azure SQL Hyperscale Can Take Longer Than Expected
La restauration Point-in-Time sur Azure SQL Hyperscale obéit à des mécanismes spécifiques souvent mal compris. Cet article explique les raisons techniques derriÚre des temps de restauration plus longs. Comprendre en profondeur
DevOps
Clarifier les types dâoffres sur Microsoft Marketplace
Publier une app ou un agent sur le Marketplace devient plus lisible grĂące Ă une clarification des modĂšles dâoffres disponibles. Un passage utile pour Ă©viter les mauvais choix dĂšs la mise en marchĂ©. Approfondir le sujet
Containers
Guarding Kubernetes Deployments: Runtime Security
La sĂ©curitĂ© des workloads Kubernetes ne sâarrĂȘte plus au dĂ©ploiement et se joue dĂ©sormais Ă lâexĂ©cution. Cet article montre comment renforcer la protection runtime face aux menaces cloud-native modernes. Approfondir le sujet
Intégration
Upcoming Agentic Azure Logic Apps
Les Logic Apps entrent dans une nouvelle Ăšre avec des scĂ©narios agentiques capables dâorchestrer des dĂ©cisions complexes. Une Ă©volution clĂ© pour concevoir des workflows plus autonomes et rĂ©ellement intelligents.
Explorer davantage
Management & Gouvernance
Smarter Shifts : repenser la gestion du travail dans Teams
Microsoft Teams continue dâĂ©voluer pour rĂ©pondre au rythme accĂ©lĂ©rĂ© des organisations terrain. Cette mise Ă jour montre comment Shifts devient un vĂ©ritable levier dâefficacitĂ© opĂ©rationnelle. Plonger dans le dĂ©tail
Courseware Title Plan : la nouvelle référence ILT
Le Courseware Title Plan devient le point dâentrĂ©e central pour suivre et structurer les offres de formation ILT. Un outil de pilotage clair pour anticiper les contenus et les Ă©volutions pĂ©dagogiques. Voir les dĂ©tails
DĂ©terminer lâĂ©tat dâoffboarding Defender for Endpoint
Certaines situations rendent lâoffboarding Defender plus opaque quâil nây paraĂźt. Cet article fournit une mĂ©thode PowerShell claire pour vĂ©rifier lâĂ©tat rĂ©el dâun appareil.
Explorer la suite
Customer Story : EPAMâs Data-Driven Microsoft 365 Administration
EPAM illustre comment une approche data-driven transforme lâadministration Microsoft 365 Ă grande Ă©chelle. Un retour terrain utile pour structurer gouvernance et pilotage opĂ©rationnel. Lire la suite
Introducing AI-powered Incident Prioritization in Microsoft Defender
La priorisation des incidents SOC Ă©volue grĂące Ă lâIA intĂ©grĂ©e dans Microsoft Defender. Cette nouveautĂ© aide les Ă©quipes sĂ©curitĂ© Ă se concentrer plus vite sur ce qui compte vraiment. Explorer la suite
My MVP Story : Yolanda Cuesta
Un tĂ©moignage personnel qui revient sur le parcours MVP et lâengagement dans la communautĂ© Microsoft. Une lecture inspirante pour comprendre lâimpact du partage et de lâexpertise. Consulter la suite
Introducing Viva Engage Masterclass
Microsoft structure lâadoption de Viva Engage avec une masterclass dĂ©diĂ©e aux usages et aux bonnes pratiques. Une initiative pensĂ©e pour mieux engager les communautĂ©s internes Ă grande Ă©chelle. Explorer la suite
AI + Machine Learning
Evaluating Generative AI Models Using Continuous Evaluation
Ăvaluer un modĂšle gĂ©nĂ©ratif ne sâarrĂȘte pas au prompt ou au rĂ©sultat visible. Cette approche montre comment mettre en place une Ă©valuation continue pour fiabiliser les modĂšles en production. Approfondir le sujet

MĂšme de la semaine !


Tu es arrivĂ© au bout de ta prescription, sans effets secondaires đ
Si cette dose hebdo tâa Ă©tĂ© utile, nâhĂ©site pas Ă la partager Ă un collĂšgue, un partenaire ou un ami tech qui aurait bien besoin dâun petit coup de scalpel Cloud.
La communautĂ© Azure Doctor grandit grĂące Ă toi đ
A la semaine prochaine !
â Azure Doctor đ©ș

Reply