44 000 agents détectés dans un tenant en quelques semaines. Personne ne les avait vus venir.
L'inventaire passe avant tout. Sans identité Entra Agent ID, pas de gouvernance possible. Blueprints, sponsors, access reviews : les fondations existent. Le sprawl, lui, n'attend pas.
https://t.co/3rzZdf6tWL
Python 3.14 est désormais supporté en GA sur Azure Functions Linux.
Sécurité renforcée, support étendu, compatibilité garantie avec le runtime Azure Functions. Migrez vos apps dès maintenant, pas dans six mois.
https://t.co/olmzcN1nJo
Enterprise-Managed Authorization MCP est stable. Sans ça, chaque employé autorise chaque serveur un par un.
EMA déplace la décision vers l'IdP enterprise via un ID-JAG (RFC 8693 + RFC 7523). App Service et Entra donnent une gouvernance OAuth centralisée aujourd'hui, mais ce n'est pas encore EMA natif : pas d'émission d'ID-JAG, pas d'échange d'assertion.
Nommez honnêtement la frontière avant de déployer.
https://t.co/ZPkBMorJK1
PowerShell 7.6 débarque en preview sur Azure Functions.
Moins de dépendances obsolètes, pipeline plus stable, compatibilité étendue avec les modules modernes. Vos automatisations tournent enfin sur une base solide.
https://t.co/isnsh2XocD
La gouvernance IA reste un document PDF dans 80% des entreprises. C'est le problème.
Politique sans observabilité : aveugle. Contrôles sans preuve : inauditable. L'article pose la bonne architecture : définir, enforcer, observer, prouver. En boucle continue.
https://t.co/jLz8mZR6Ye
Azure Managed HSM passe en preview publique avec gestion de clés externe : vos clés restent sur votre HSM, hors infrastructure Microsoft.
Utile uniquement si une réglementation l'impose. Pour le reste, Managed HSM natif reste plus fiable et moins complexe à opérer.
Vous assumez la disponibilité de votre proxy et matériel. Si votre HSM tombe, vos opérations chiffrement tombent avec.
https://t.co/P1nNBU7oOQ
Les règles métier au CDN, sans cold start, sans Lambda derrière.
Edge actions d'AFD : du JS léger qui s'exécute au bord, avant même d'atteindre l'origine. Réécriture d'en-têtes, logique A/B, contrôle d'accès fin.
Moins de round-trips. Moins de latence. Moins de surcharge sur vos backends.
https://t.co/c59Lj1wxVj
44 000 agents découverts par accident dans un seul tenant. C'est ce qu'un participant à Identiverse 2026 a trouvé en faisant une démo.
90 % des tables rondes : le sprawl d'agents non gouvernés est une réalité présente, pas un risque futur. Les chaînes agent-to-agent restent le point de rupture le plus difficile à contrôler. Sans identité d'agent enregistrée, zéro visibilité, zéro politique applicable.
https://t.co/3rzZdf6tWL
Patch juillet 2026 pour Exchange SE, 2019 et 2016 : appliquez le SU immédiatement. Les mitigations CVE-2026-42897 ne sont pas retirées automatiquement, supprimez-les manuellement après installation. #CVE
Exchange 2016/2019 : mises à jour réservées au programme ESU Période 2. Hors programme, migrez vers Exchange SE sans délai.
Vérifiez aussi la présence des groupes dépréciés Exchange Domain Servers et Exchange Enterprise Servers dans votre AD.
https://t.co/aFDS4pliow
Un prompt suffit : l'agent SOC de Microsoft enquête, corrèle et décide seul sur un incident malware, de Sentinel jusqu'à l'isolation endpoint.
Fini les pivots manuels entre consoles. L'agent extrait les entités, lance les requêtes KQL ciblées, rend un verdict structuré. L'analyste valide, il n'instruit plus.
Portable, reproductible, auditable. C'est la différence entre un playbook et un vrai cycle de vie incident.
https://t.co/uwpQ8zMkKv
#CVE-2026-54118 : SQL Server 2016 SP3 Azure Connect Feature Pack exposé à un déni de service.
Patch KB5102339 disponible maintenant. Si vous utilisez encore SQL 2016 SP3 avec le Feature Pack Azure Connect, c'est à corriger sans délai.
https://t.co/BFi5vPGQYp
Les métriques Azure Monitor passent en preview publique le 15 juillet 2026.
Visibilité étendue sur la santé des ressources et les tendances opérationnelles. Moins d'angles morts, plus de signaux utiles.
https://t.co/6owW2tA50W
Azure Front Door peut désormais exécuter du JavaScript directement en edge, sans serveur à provisionner.
Fini le round-trip vers l'origine pour une règle métier simple. Réécriture, auth légère, redirection conditionnelle : ça tourne au plus près de l'utilisateur.
Moins de latence, moins de coût, moins de complexité d'infrastructure.
https://t.co/c59Lj1wxVj
90% des failles détectées par ce système sont confirmées réelles par les ingénieurs Microsoft.
SFI déploie une architecture multi-agents qui analyse code, configuration, identité et réseau ensemble, pas isolément. Les vulnérabilités composites, invisibles aux scans classiques, remontent en heures contre des semaines de revue manuelle.
Le principe est simple : vérifier que chaque contrôle de sécurité est en place et empilé correctement, avant qu'un attaquant ne cherche à les enchaîner.
https://t.co/kcO1dcd9oR
Le Vulnerability Remediation Agent dans Intune passe en public preview : l'IA priorise et corrige les failles sur vos Windows managés, sans quitter la console admin.
DoH devient GA sur Windows Server 2025. Le DNS chiffré client-serveur entre en production, zéro nouvelle infra requise.
ALZ IaC Accelerator : une landing zone gouvernée déployée en 12 minutes chrono, Bicep ou Terraform, pipelines GitHub ou ADO inclus.
https://t.co/vhyS3IVELW
Les invites SSO en zone EEE agaçaient les équipes IT depuis des mois. Microsoft livre enfin une clé de registre pour les supprimer sur parc géré.
Un DWORD sous HKLM\SOFTWARE\Policies\Microsoft\Windows\AAD, déployable via GPO ou Intune. Réservé aux comptes Entra ID, les MSA restent hors scope.
Disponible dès KB5101650, Windows 11 24H2 et 25H2 uniquement.
https://t.co/O64GPG0xqY
Migrer du SQL Server on-prem vers Azure VM est maintenant aussi simple que vers Managed Instance, via Arc. Un seul outil, deux cibles.
Moins de friction opérationnelle. Plus de choix architectural sans changer de pipeline.
https://t.co/9NYq5bNrzo
SQL Server 2017 RTM reçoit un correctif GDR pour une faille DoS critique. #CVE-2026-54118
Denial of Service sur le moteur SQL : un attaquant peut rendre votre instance indisponible sans authentification préalable.
Patch disponible via Microsoft Download Center et Update Catalog. KB5102338 à déployer sans délai si vous êtes encore sur RTM.
https://t.co/5hlFkTW2WA
Azure SQL reçoit la personnalisation des raccourcis clavier dans VS Code : Quick Queries, grille de résultats, éditeur de requêtes. Moins de friction, plus de vitesse sur les tâches répétitives. Un détail d'UX qui compte en production quotidienne.
https://t.co/fgAebekLjt
Microsoft 365 tourne sur des centaines de services. Sans couche commune, chaque équipe réinventait la roue sur AKS.
COSMIC centralise provisioning, sécurité, déploiements et observabilité. Les équipes livrent du code, la plateforme gère le reste. Résultat : conformité par défaut, déploiements prévisibles, zéro expertise infra requise côté produit.
https://t.co/9eBrvC0Hb2