Nouveautés des Cloud Adoption Framework de Microsoft

Microsoft met à jour en permanence le Cloud Adoption Framework avec de nouvelles recommandations, du contenu amélioré et des recommandations affinées en fonction des expériences client et des pratiques cloud évolutives. Cet article répertorie les annonces et les informations à mesure que le framework évolue.

Septembre 2026

Cette mise à jour met en évidence les ajouts récents à la zone d’atterrissage Azure et aux recommandations relatives à Azure VMware Solution, les dépréciations de scénarios et les éléments de feuille de route au sein du Cloud Adoption Framework.

Zone d’atterrissage Azure

Nous avons mis à jour la documentation sur les zones d’atterrissage Azure afin d’expliquer plus clairement ce qu’est une zone d’atterrissage Azure et comment les organisations peuvent la mettre en œuvre. La mise à jour comprend quatre nouveaux diagrammes conceptuels, disponibles en téléchargement, qui illustrent les composants clés, les pratiques recommandées et les modèles d’intégration.

En savoir plus dans Qu'est-ce qu'une zone d'atterrissage Azure ?

adoption de Azure VMware Solution

Nous avons publié de nouveaux conseils pour aider les décideurs à évaluer et planifier l’adoption de Azure VMware Solution. Ces conseils fournissent une vue d’ensemble des principales considérations relatives à l’adoption et couvrent la planification, l’architecture (Azure mises à jour de la zone d’atterrissage), la gouvernance, les normes opérationnelles et la migration.

En savoir plus sur aka.ms/cafavs.

Dépréciations

Nous avons déconseillé plusieurs scénarios qui seront supprimés de la Cloud Adoption Framework au cours des prochains mois. Pour conserver une copie de ces conseils, consultez les articles individuels pour obtenir des instructions.

Dernière date disponible Scénarios à supprimer
30 septembre 2026 Plateforme d’application moderne
30 octobre 2026 Azure Virtual Desktop
SAP sur Azure
Hybride et multicloud
Oracle sur Azure

Le Cloud Adoption Framework reste axé sur l’aide des décideurs à prendre de meilleures décisions et plus rapides en matière d’adoption du cloud pour leur organisation. Pour l’architecture de charge de travail, les conseils d’implémentation et les recommandations spécifiques au produit, utilisez le Centre d’architecture Azure, Microsoft Well-Architected Framework et la documentation produit.

Roadmap

Les éléments suivants reflètent les domaines d’investissement actif et peuvent changer au fil du temps.

Nouvelles orientations sur la souveraineté : nous développons de nouvelles recommandations sur la souveraineté dans Azure. Ces conseils fournissent des informations sur les concepts, considérations et modèles de déploiement liés à la souveraineté dans les environnements Azure.

Mise à jour de la terminologie de la zone d’atterrissage de l’application. Nous allons mettre à jour les références aux zones d’atterrissage d’application pour utiliser les zones d’atterrissage de charge de travail. Cette modification ne modifie pas l’étendue ou l’intention du terme ou des conseils. La terminologie mise à jour reflète mieux ce que décrit l’aide : l’environnement utilisé pour héberger et exploiter des charges de travail. Il s’aligne également plus étroitement sur la terminologie Azure et les conseils connexes, tels que le framework Microsoft Well-Architected, qui fait généralement référence aux charges de travail.

Mise à jour des conseils Azure sur la zone d’accueil (CAF Ready). Nous travaillons sur une nouvelle version de la documentation d’aide relative aux landing zones Azure.

Juin 2026

Zone d’atterrissage Azure : il a été annoncé que l’équipe produit Azure Migrate est désormais responsable de l’accélérateur de zone d’atterrissage de plateforme. Veuillez consulter ce blog pour plus de détails. Ce changement de propriété affecte uniquement la propriété des ressources de l’accélérateur et n’a aucun impact sur les utilisateurs ou les conseils de l’Cloud Adoption Framework.

Une zone d’atterrissage Azure est l’architecture éprouvée pour régir et mettre à l’échelle un environnement Azure multi-abonnement. Une zone d’atterrissage Azure se compose de deux composants :

  • Zone d’atterrissage de plateforme (généralement une par locataire Microsoft Entra)
  • Zones d’accueil pour les applications (charges de travail) (plusieurs par charge de travail)

Pour implémenter une zone d’atterrissage de plateforme, les décideurs utilisent les Cloud Adoption Framework pour prendre les bonnes décisions d’architecture pour leur organisation. Les décisions servent d’entrée à la conception de leur zone d’atterrissage de plateforme.

Lorsque les organisations sont prêtes à implémenter leur zone d’atterrissage de plateforme, elles disposent de deux options générales :

  • Accélérateur de zone d’accueil de plateforme : options de déploiement d’infrastructure sous forme de code fournies par Microsoft (désormais gérées par l’équipe Azure Migrate).

  • Version personnalisée : développée en interne ou avec l’appui de Microsoft ou de partenaires Microsoft.

L’équipe Azure Migrate possède désormais la première option d’implémentation, l’accélérateur de zone d’atterrissage de la plateforme. Cette modification affecte uniquement la propriété de l’accélérateur de zone d’atterrissage de la plateforme et ses ressources associées. Elle n’affecte pas les utilisateurs, les fonctionnalités ou les conseils. Cela n'affecte pas non plus les instructions Azure landing zone, les recommandations de conception ou les meilleures pratiques du Cloud Adoption Framework.

Le Cloud Adoption Framework reste la source des recommandations éprouvées relatives aux zones d’atterrissage Azure. Les décideurs devraient continuer à utiliser les Cloud Adoption Framework pour prendre des décisions d’architecture et de conception pour leur zone d’atterrissage Azure.

Nous travaillons sur des mises à jour visant à améliorer la documentation d’orientation du Cloud Adoption Framework. Restez à l’écoute pour ces améliorations.

Mai 2026

Articles supprimés : Nous avons supprimé des articles pour les accélérateurs de zone d’atterrissage d’application suivants. Le processus n’a supprimé que les articles dans le Cloud Adoption Framework. Les dépôts dans GitHub avec les ressources déployables sont toujours disponibles. Utilisez les liens suivants pour accéder à GitHub :

Rationale : Le Cloud Adoption Framework est une feuille de route pour les décideurs. Il les aide à prendre les meilleures décisions en matière d’architecture, d’investissement et de stratégie pour leur organisation. Les conseils de conception de la charge de travail sont fournis par le biais du Centre d’architecture Azure et du Microsoft Well-Architected Framework, qui restent les sources principales pour obtenir des conseils d’architecture de remplacement.

Avril 2026

Avis de dépréciation

Les articles relatifs à l’accélérateur de zone d’atterrissage de l’application sélectionnés sont déconseillés. La documentation d’aide relative à Azure Integration Services, Azure Kubernetes Services, Gestion des API Azure, Azure App Service et Azure Container Apps a été abandonnée.

Mars 2026

Nouvelles instructions

Unifiez votre plateforme de données pour l’IA et l’analytique : CAF fournit de nouvelles instructions sur la façon d’unifier votre plateforme de données avec Microsoft Fabric. Ce guide aide les décideurs à organiser les modèles d’exploitation autour des domaines de données, à définir la propriété et la responsabilité claires des données et à établir des normes pour les produits de données sécurisés et régis. Il explique également comment les produits de données de haute qualité prennent en charge l’IA et l’analytique au sein de l’organisation.

Avis de dépréciation

Les conseils d’analyse à l’échelle du cloud sont déconseillés. Nous avons remplacé ces conseils par Unify your data platform for AI and analytics. La date de dépréciation et de suppression a été le 30 avril 2026.

Décembre 2025

Nouvelles instructions

Conseils d’adoption de l’agent IA pour les organisations : découvrez comment adopter efficacement des agents IA à l’aide d’une infrastructure pas à pas pour la planification, la gouvernance, l’intégration et la mesure qui optimise l’impact de l’entreprise.

Articles mis à jour

  • Mappage des contrôles de sécurité avec la zone d’atterrissage Azure : clarté et lisibilité améliorées dans l’ensemble de l’article, terminologie simplifiée pour la Référence d’évaluation de la sécurité du cloud Microsoft, et conseils d’implémentation mis à jour afin de faire référence aux modules vérifiés Azure pour les déploiements Terraform et Bicep.

  • Questions fréquentes sur la zone d’atterrissage Azure (FAQ) : Élargissement des recommandations relatives à la zone d’atterrissage souveraine afin qu’elles s’appliquent à toutes les organisations ayant des besoins en matière de souveraineté, et non plus uniquement aux organisations gouvernementales.

  • Chiffrement et gestion des clés dans Azure : ajout d’instructions sur le choix de la solution de gestion des clés appropriée Azure Key Vault. Amélioration des recommandations Key Vault en expliquant quand utiliser Azure Key Vault HSM managé pour les scénarios centralisés et en expliquant les avantages de plusieurs coffres de clés.

  • Azure gestion et surveillance des charges de travail : ajout d’instructions sur l’utilisation de groupes de services Azure pour organiser les ressources de charge de travail entre les abonnements et les groupes de ressources. Ajout de modèles d’état de santé dans Azure Monitor (préversion) pour définir et suivre l’état de santé des ressources.

  • Migration des stratégies personnalisées de la zone d’atterrissage Azure vers les stratégies intégrées Azure : simplification des conseils de migration des stratégies par regroupement des références aux guides de mise à jour Terraform et Bicep d’Azure Verified Modules et suppression des instructions pas à pas redondantes.

  • Vue d’ensemble de la topologie et de la connectivité réseau pour Azure : amélioration de la lisibilité en ajoutant une meilleure mise en forme aux descriptions des groupes d’administration Connectivity, Corp et Online. Ajout d’une astuce pour mieux comprendre les groupes de gestion Corp (à usage interne) et Online (destinés au public).

  • Considérations et recommandations relatives aux abonnements : directives renforcées concernant les abonnements de plateforme afin d’inclure un abonnement de sécurité dédié distinct, et insistance sur le fait de ne pas regrouper les responsabilités de la plateforme dans un seul abonnement. Ajout de recommandations pour la gestion des quotas à l’aide de groupes de quotas et d’automatisation. Introduction d’une section d’excellence opérationnelle qui comprend des conseils Azure Service Health.

  • Mettre à jour les stratégies personnalisées de la zone d’atterrissage Azure : simplification des instructions de mise à jour des stratégies par le regroupement des instructions de mise à jour de Bicep et la mise à jour des références à Azure Verified Modules pour Terraform et Bicep.

  • Considérations relatives aux fournisseurs de logiciels indépendants (ISV) pour Azure zones d’atterrissage : ajout d’une recommandation pour les éditeurs de logiciels indépendants afin d’inclure un groupe d’administration de sécurité distinct sous le groupe d’administration plateforme. Il est à noter que le groupe de gestion de la sécurité est prévu dans de futures mises à jour.

  • Options de mise en œuvre de la landing zone de plateforme : l’article a été restructuré pour se concentrer spécifiquement sur la mise en œuvre de la landing zone de plateforme, et les conseils ont été simplifiés autour de deux approches principales. Il inclut l'infrastructure en tant que code (IaC) recommandée avec une approche détaillée en quatre phases, ainsi que l'accélérateur basé sur le portail. Remplacement de plusieurs variantes d’implémentation par des options améliorées, et amélioration des conseils sur les modules vérifiés Azure pour Bicep et Terraform.

  • Qu’est-ce qu’une zone d’atterrissage Azure ? : conseils de déploiement restructurés pour mettre en évidence l’accélérateur IaC comme approche recommandée. Description améliorée de la zone d’atterrissage de l’application avec les détails de la vente d’abonnements et clarification de l’objectif de l’abonnement P1 de la zone d’atterrissage .

  • Gérez votre patrimoine cloud avec une sécurité renforcée : ajout d’instructions pour passer en revue les exigences Microsoft Secure Future Initiative et les intégrer aux évaluations de sécurité.

  • Évaluez vos charges de travail pour la migration vers le cloud : remplacement des références à AppCAT par l’outil de modernisation des applications GitHub Copilot et description détaillée de ses fonctionnalités, notamment la collecte des dépendances, la révision du code, la conteneurisation, la génération de fichiers de déploiement et le codage assisté par l’IA.

  • Équipes de sécurité, rôles et fonctions : ajout d’une nouvelle section sur les équipes de sécurité minimale viables pour les petites organisations et des explications améliorées sur la façon dont les rôles de sécurité se transforment avec l’adoption du cloud et les pratiques de développement modernes.

Novembre 2025

Articles mis à jour

  • Gérer les solutions PaaS d’Azure pour l’IA : amélioration des explications des concepts clés tels que les unités de débit provisionné (PTU), la génération augmentée par récupération (RAG) et le contrôle d’accès basé sur les rôles (RBAC), avec l’ajout de définitions et d’exemples pratiques. Réorganisation du contenu en étapes plus claires et ajout d’exemples concrets, tels que l’utilisation d’une passerelle IA générative pour gérer les coûts et implémenter le contrôle de version pour les jeux de données d’apprentissage.

  • Continuité d’activité et reprise d’activité pour Azure Virtual Desktop : clarification de la section du pool d’hôtes actif/actif en expliquant la configuration à deux régions avec les procédures d’attribution d’utilisateurs et de basculement. Ajout d’instructions sur le comportement du stockage des profils FSLogix dans le scénario actif-passif.

  • Gérez votre patrimoine cloud avec une sécurité renforcée : cohérence améliorée de la mise en forme et clarté. Amélioration de la recommandation de continuité d’activité et de reprise d’activité en clarifiant la distinction entre la planification de la reprise d’activité et la conception résiliente de l’architecture avec un langage plus précis et exploitable.

  • Préparez votre patrimoine cloud sécurisé : terminologie et mise en forme améliorées. résilience a été remplacé par fiabilité dans toute la section sur la disponibilité afin de s’aligner sur la terminologie du Well-Architected Framework. Clarification de la distinction entre les modèles de résilience et les mécanismes de récupération dans la recommandation de conception. Espacement standardisé entre les points de puces pour une meilleure lisibilité.

Octobre 2025

Articles mis à jour

  • Microsoft Cloud Adoption Framework pour Azure : amélioration de la lisibilité et du flux logique. Nous avons déplacé l’explication de méthodologie à afficher plus haut dans l’article, réorganisé les sections de méthodologie fondamentale et opérationnelle pour une meilleure clarté, et simplifié la table de types d’organisation. Suppression du langage promotionnel afin de mettre l’accent sur des conseils pratiques pour l’adoption d’Azure.

  • Conception de la connectivité Azure Arc pour Oracle Exadata Database@Azure : ajout de conseils sur l’utilisation de Microsoft Entra ID pour gérer l’authentification Secure Shell (SSH) et la surveillance des accès privilégiés sur les nœuds de cluster Oracle Exadata avec Azure Arc. Mise à jour de l’article pour inclure des étapes détaillées pour activer la vérification d’identité centralisée, configurer des stratégies de contrôle d’accès en fonction du rôle (RBAC), déployer des agents Azure Monitor et implémenter l’audit de sécurité pour les actions privilégiées et d’accès SSH.

  • Identité hybride avec Active Directory et Microsoft Entra ID dans Azure zones d’atterrissage : mise à jour de cette aide pour mettre en évidence les pratiques d’authentification modernes et ajouter des avertissements de sécurité sur les mécanismes d’authentification hérités. Sections de contenu réorganisées pour améliorer la clarté, améliorer les recommandations relatives à la protection des contrôleurs de domaine et ajouter des conseils pour Azure Arc l’intégration avec les services d’identité.

  • Gestion des identités et des accès des applications : a développé l’introduction pour clarifier la couverture de l’authentification par composant à composant et de la gestion des identités des utilisateurs, des sections de contenu réorganisées pour un meilleur flux logique et des considérations de conception améliorées avec des questions sur les types d’utilisateurs et la compatibilité du service d’authentification.

  • Gestion des identités et des accès des zones d’atterrissage : recommandations de sécurité améliorées en ajoutant des conseils sur l’authentification multifacteur résistante au hameçonnage (MFA) pour vous protéger contre les attaques basées sur les informations d’identification. A également clarifié le principe de l’accès au strict nécessaire avec application juste-à-temps (JIT), et enrichi les exemples d’attribution de rôles pour montrer des environnements de production et de développement/test séparés. Terminologie mise à jour pour refléter la mise hors service des administrateurs de Azure classiques.

  • Domaine de conception de la gestion des identités et des accès : amélioration de l’introduction pour souligner le rôle fondamental de l’identité dans la sécurité cloud et ajout d’avertissements sur les risques liés aux identités mal sécurisées. Clarification des responsabilités d’équipe en faisant la distinction entre les équipes d’identité de plateforme et les administrateurs d’applications. Amélioration de la terminologie pour mieux refléter les meilleures pratiques actuelles pour Confiance nulle et l’architecture d’identité.

  • Qu’est-ce qu’une zone d’atterrissage Azure ? : terminologie précise et compréhension conceptuelle améliorée. Introduction améliorée pour mieux expliquer les zones d’atterrissage Azure en tant qu’approche standardisée pour toutes les organisations qui utilisent Azure. A également précisé la distinction entre les zones d’atterrissage de plateforme (services partagés) et les zones d’atterrissage des applications (hébergement de charge de travail) et des descriptions améliorées dans l’article pour une meilleure cohérence et une meilleure précision.

  • Topologie de réseau et connectivité pour les serveurs compatibles avec Azure Arc : mise à jour de ces conseils pour refléter les fonctionnalités actuelles du service et les meilleures pratiques. Nous avons précisé que la passerelle Azure Arc est désormais disponible de manière générale, indiqué que le mode de connexion indirecte est retiré à compter de septembre 2025, et amélioré les recommandations relatives à l’implémentation d’Azure Private Link, y compris les considérations liées au système de noms de domaine (DNS) et les pratiques de résilience d’Azure ExpressRoute.

  • Guide sur la topologie réseau et la conception de la connectivité d’Azure Virtual Desktop : clarification des recommandations techniques pour la mise en œuvre d’Azure Virtual Desktop dans les zones d’atterrissage Azure. Réorganisé le contenu en sections distinctes qui couvrent les composants réseau, les recommandations et les scénarios détaillés. Des conseils architecturaux améliorés pour différents modèles de déploiement et une meilleure clarté pour l’implémentation de Bureau à distance Protocol (RDP) Shortpath et les exigences de configuration DNS.

  • Topologie réseau de Virtual WAN dans une zone d’atterrissage Azure : clarification des étapes de mise en œuvre pour les zones d’atterrissage Azure. Réorganisé le contenu en sections distinctes qui couvrent la création d’architecture hub-and-spoke, la planification du déploiement, les options de connectivité, la configuration du routage, les contrôles de sécurité et les pratiques de surveillance. Amélioration de l’article avec des diagrammes mis à jour, des descriptions d’accessibilité améliorées et simplifié les instructions de migration pour se concentrer sur les étapes essentielles d’implémentation de Virtual WAN dans les environnements d’entreprise.