- Azure Doctor
- Posts
- đ©ș Azure Newsletter #29 - Ce que tu as manqueÌ cette semaine đ
đ©ș Azure Newsletter #29 - Ce que tu as manqueÌ cette semaine đ
đ Bonus : HowTo Entra Connect | VMs Zombies | Key Vault exposeÌs sur Internet
đ Ădition du dimanche 20 Juillet 2025

đ Hello, ici Azure Doctor !
Avant de plonger dans les derniĂšres annonces Azure, petit tour dâhorizon de ce quâon a publiĂ© cette semaine cĂŽtĂ© blog :
HowTo #3 : dans ce guide, je tâexplique comment repĂ©rer rapidement toutes les ressources Azure dĂ©pourvues de âDelete Lockâ, donc vulnĂ©rables Ă une suppression accidentelle ou malveillanteâŠ
HowTo #4 tâaide Ă identifier les VMs zombies qui grignotent ta facture alors quâelles dorment en apparence.
Un guide ultra détaillé et pratique sur la procédure de rotation du Password (Kerberos Key) du compte AZUREADSSOACC, utilisé pour assurer le Seamless SSO entre AD/Entra ID
Et cÎté Azure, voici les scans les plus chauds à ne pas manquer
La donnĂ©e prend un nouveau virage avec Unity Catalog dĂ©sormais synchronisĂ© en temps rĂ©el dans OneLake, et Cosmos DB qui rejoint Microsoft Fabric sans duplication. MĂȘme Custom Vision sâouvre Ă lâexport dâimages taguĂ©es via API pour ceux qui veulent mieux gĂ©rer leurs datasets.
AKS Ă©volue aussi : la migration automatique vers VMSS et Load Balancer Standard se fait en un seul appel CLI, pendant que lâExtension Manager quitte les nĆuds pour se loger dans le control plane. Ă cela sâajoute un SDK Durable Functions PowerShell dĂ©sormais totalement autonome, libĂ©rĂ© du runtime intĂ©grĂ©.
CĂŽtĂ© sĂ©curitĂ©, Azure Cloud HSM passe en GA avec un isolement FIPS 140-3 certifiĂ© et un contrĂŽle total des clĂ©s. De son cĂŽtĂ©, Microsoft Sentinel gagne enfin sa place logique dans lâarchitecture ALZ avec une subscription dĂ©diĂ©e, sĂ©parĂ©e du Log Analytics central.
Tu dĂ©ploies tes infrastructures comme du code ? Le Terraform Provider pour Microsoft Fabric est officiellement lĂ . Et pour les dĂ©veloppeurs, les User Data Functions acceptent dĂ©sormais async et Pandas. Mieux encore, Microsoft propose un exemple complet dâagent AI-to-AI orchestrĂ© avec Semantic Kernel et hĂ©bergĂ© sur App Service.
Enfin, cĂŽtĂ© rĂ©seau, Azure Firewall permet maintenant de filtrer les logs dĂšs lâingestion avec DCR, ExpressRoute gĂšre automatiquement son IP publique grĂące au modĂšle HOBO, et Front Door Classic entre dans sa phase finale avant retrait. Câest le moment de planifier ta migration.
đ Attache ta ceinture, tout est scannĂ©, rĂ©sumĂ© et prĂȘt Ă lâinjection. Bonne consultation !

Sommaire

Le meilleur de la semaine, sans effets secondaires đ
đą NOUVEAU ! 3 publications majeures Ă ne pas rater cette semaine !

[Entra Connect] Rotation du Password /Kerberos Key du compte âAZUREADSSOACCâ : Tout ce que tu dois savoir !
Le compte AZUREADSSOACC, gĂ©nĂ©rĂ© automatiquement par Entra Connect, est souvent nĂ©gligĂ© et pourtant essentiel au bon fonctionnement du Seamless SSO. Le problĂšme câest que son mot de passe (clĂ© Kerberos) ne se renouvelle pas tout seul.
Azure Doctor tâas prĂ©parĂ© un guide ultra dĂ©taillĂ© et pratique sur le sujet, il tâexplique comment :
PrĂ©parer lâopĂ©ration de rotation sans stress
Exécuter le script PowerShell dans les rÚgles
Et valider que tout fonctionne aprĂšs coup (avec liste des tĂąches post-rotation)
đš Ă lire absolument si tu veux Ă©viter un DĂ©sync SSO ou un Ă©chec MFA sans prĂ©venir :

Reply