Dans cet article, nous vous proposons un récapitulatif de l’événement Microsoft Ignite qui s’est déroulé du 18 au 22 novembre 2024 à Chicago, aux États-Unis. Quelles sont les principales nouveautés ? Réponse dans cet article.
Même s’il y a des nouveautés pour Windows, Microsoft a beaucoup parlé de son Cloud Azure et de l’IA Copilot pendant son événement Ignite. Ce qui n’est pas une surprise.
Les nouveautés pour Azure
Azure Container Apps
Commençons par évoquer le service Azure Container Apps puisque Microsoft a évoqué une nouveauté en préversion publique : GPU Serverless, afin de permettre l’exécution d’applications exploitant l’IA sans se soucier de la gestion de l’infrastructure sous-jacente.
De plus, les sessions dynamiques, annoncées en mai 2024, sont maintenant en disponibilité générale (GA). Elles permettent de disposer d’un bac à sable pour tester du code ou une application conteneurisée de manière sécurisé et isolé du reste du conteneur.
Azure Local
Microsoft a dévoilé Azure Local, qui est en fait le remplaçant d’Azure Stack HCI. Azure Local se présente comme la nouvelle solution d’hyperconvergence proposée par Microsoft. Elle permet de déployer et gérer des ressources sur site et dans le cloud Azure.
Elle présente l’avantage d’inclure une expérience déconnectée : la dépendance à Azure est moindre, en comparaison d’Azure Stack HCI. Elle assure aussi la prise en charge des serveurs équipés de GPU pour répondre aux besoins sur l’IA. Sans surprise, Azure Local utilise Azure Arc pour centraliser la gestion des ressources locales et Cloud.
Intégration Microsoft Purview
Microsoft Purview prend désormais en charge Oracle Database sur Azure pour permettre de gouverner et de gérer la conformité des données.
Nouvelles VM pour Azure
Microsoft a annoncé l’arrivée d’une nouvelle gamme de machine virtuelle dans Azure optimisée pour les besoins d’IA. En collaboration avec NVIDIA, cette nouvelle gamme de VM dispose des GPU NVIDIA GB200.
Par ailleurs, Microsoft a annoncé une nouvelle gamme de VM dédiée aux charges de travail HCP. Elle sera équipée de processeurs uniquement disponibles sur Azure : AMD EPYC 9V64H.
Une infrastructure à base de silicium
Microsoft a aussi dévoilé un nouveau module de sécurité matériel intégré (HSM) pour Azure, ce qui apporte un plus pour certaines fonctionnalités liées à la sécurité (sur une infrastructure locale, un module HSM peut être utilisé par une autorité de certification ADCS).
L’entreprise américaine a aussi parlé d’Azure Boost DPU, la première unité de traitement des données internes (DPU) à base de silicium, ainsi qu’un refroidissement liquide pour ses datacenters pour les charges de travail IA.
Les nouveautés Data & Analytics
Microsoft a dévoilé SQL Server 2025, actuellement accessible par l’intermédiaire d’une préversion privée. Il aura le droit aussi à l’intelligence artificielle puisque la firme de Redmond évoque l’intégration de l’IA aux données SQL Server On-Prem et Cloud.
SQL Server 2025 va également prendre en charge des identités gérées dans Entra ID Clustering et prendre en charge dans Azure Arc. Cela permettra de centraliser la gestion des environnements SQL Server et de leurs licences on-premise.
Les nouveautés Microsoft 365
Microsoft Teams
Microsoft Teams va également bénéficier de nouveautés, ce qui devrait ravir les utilisateurs de Microsoft 365. Nous pouvons notamment citer le sous-titrage et la traduction instantanée basée sur l’IA, la transcription multilingues avec plusieurs langues (bientôt disponible), ainsi que la génération d’un compte rendu traduit dans la langue de l’utilisateur. Ces fonctionnalités seront disponibles dans les clients lourds, web et mobiles.
Intune
L’inventaire des appareils dans Microsoft Intune continue d’évoluer pour permettre de requêter des informations à propos d’un ou plusieurs postes de manière instantanée.
De plus, Microsoft continu d’investir sur la prise en charge des équipements Apple, notamment avec le support de visionOS et tvOS. Toujours sur la partie macOS, il sera prochainement possible de déployer des certificats sur MacOS dans le trousseau de l’utilisateur.
Sécurité
Le service Microsoft Security Exposure Management, qui offre une vue unifiée de la posture de sécurité des ressources et charges de travail de l’entreprise, est désormais en disponibilité générale (GA). Il s’agit d’un service utile pour gérer de façon proactive la surface d’attaque, et ainsi d’atténuer plus facilement les risques de sécurité qui en découlent.
Les nouveautés Entra
Entra Private Access
Simplification de la migration des VPN traditionnels : Microsoft Entra Private Access propose désormais des politiques d’accès rapide, disponibles en général, pour faciliter l’intégration des applications privées.
Découverte des applications privées : une nouvelle fonctionnalité, bientôt en prévisualisation publique, permettra de découvrir facilement toutes vos applications privées.
DNS privé : en prévisualisation publique, cette fonctionnalité permet de configurer des noms d’hôtes ou des noms à étiquette unique pour un accès simplifié aux ressources.
Connecteurs de réseau privé : disponibles sur les marketplaces Azure, AWS et Google Cloud, ces connecteurs simplifient le déploiement et améliorent l’expérience administrateur.
Ces améliorations permettront d’adopter une approche Zero Trust Network Access (ZTNA) centrée sur l’identité, permettant aux utilisateurs de se connecter en toute sécurité à n’importe quelle ressource privée sans avoir un accès complet à tout le réseau. Il s’agit d’une modernisation de l’utilisation d’un VPN classique.
Microsoft Entra Internet Access
Évaluation continue de l’accès (CAE) : En prévisualisation publique, cette fonctionnalité permet de révoquer l’accès en temps quasi réel lorsque les conditions changent, pour toutes les destinations internet, indépendamment de l’application ou du client.
Inspection TLS : En prévisualisation privée, cette fonctionnalité offre une visibilité complète du trafic chiffré et permet un filtrage amélioré des catégories de sites web basées sur les URL complètes.
Intégration avec des solutions de sécurité tierces : Microsoft Entra Internet Access s’intègre désormais avec des solutions de sécurité avancées comme la protection contre les menaces avancées (ATP) et la prévention des pertes de données (DLP) de Netskope, actuellement en prévisualisation privée.
Ces améliorations visent à renforcer la sécurité des accès internet et des applications SaaS avec une approche centrée sur l’identité (Zero-Trust), tout en simplifiant la gestion et la visibilité pour les administrateurs.
Les nouveautés Windows 11
Pour finir, nous allons parler de Windows ! Microsoft a évoqué des nouveautés autour de l’IA et de la sécurité, ainsi que des fonctionnalités plutôt pensées pour faciliter la vie des administrateurs. En complément des informations ci-dessous, vous pouvez consulter cette page.
Windows 365 Link
Microsoft a dévoilé son nouveau boitier baptisé Windows 365 Link qui sert de passerelle pour se connecter à un PC Cloud ! Ce boitier s’adresse donc aux utilisateurs de la solution Windows 365. Pour en savoir plus, retrouvez notre article sur le sujet :
Tant que l’on parle de Windows 365, sachez que Microsoft a indiqué que le port 3389 (Bureau à distance) serait désormais désactivé sur toutes les machines provisionnées. Par ailleurs, Windows 365 Frontline pourra être provisionné en « mode partagé », ce qui offrira une nouvelle façon d’accéder aux PC Windows 365 Cloud.
Une fonction de recherche améliorée
Microsoft a annoncé des améliorations pour la fonction de recherche de Windows, grâce à l’utilisation du NPU des machines Copilot+. L’éditeur américain évoque de nouveaux modèles capables de retrouver plus efficacement les fichiers.
« Les utilisateurs pourront trouver les bons fichiers, y compris les documents et les photos, sans avoir à se souvenir des noms de fichiers ou de leur contenu exact. Les utilisateurs pourront rechercher des documents locaux en décrivant leur contenu ou en utilisant des synonymes du contenu des documents. », peut-on lire sur le site de Microsoft. Le lancement est prévu pour le début de l’année 2025.
Personal Data Encryption
La fonctionnalité « Personal Data Encryption » introduite lors du lancement de Windows 11 24H2 a été évoquée par Microsoft. Elle permet de chiffrer les données de l’utilisateur, notamment ses documents, même si BitLocker est déjà activé sur l’appareil. Cela ajoute un second niveau de sécurité et l’accès aux fichiers impliquent de s’authentifier avec Windows Hello.
« Personal Data Encryption s’intègre à OneDrive ou SharePoint sur Microsoft 365 pour permettre une collaboration transparente. », précise Microsoft.
Les autres nouveautés Windows 11
Microsoft a également dévoilé d’autres nouveautés pour Windows 11, que nous avons eu l’occasion d’aborder en détail dans d’autres articles : Quick Machine Recovery, Administrator protection ou encore les mises à jour Hotpatch.
Voici les liens :
Tout n’est pas évoqué dans cet article, même si l’essentiel est là ! Pour approfondir le sujet, vous pouvez consulter le « Book of News » publié par Microsoft :
Article écrit en collaboration avec Florian Burnel.
Passionné par les technologies Microsoft depuis mon enfance, j’ai naturellement choisie la voie de l’informatique pour en faire mon métier. Je suis Consultant Microsoft chez Koesio Corporate Technologies, j’interviens sur les écosystèmes M365 et Azure. Au plaisir de partager mes articles 🙂 !