<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Git | The .NET Blog</title><link>https://thedotnetblog.com/fr/tags/git/</link><description>Articles, tutorials and insights from the .NET community.</description><generator>Hugo</generator><language>fr</language><managingEditor>@thedotnetblog (The .NET Blog)</managingEditor><webMaster>@thedotnetblog</webMaster><lastBuildDate>Mon, 20 Jul 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://thedotnetblog.com/fr/tags/git/index.xml" rel="self" type="application/rss+xml"/><item><title>NTLM disparaît de Git/libcurl : les équipes Azure DevOps Server ont besoin d'un vrai plan de migration</title><link>https://thedotnetblog.com/fr/news/emiliano-montesdeoca/ntlm-git-libcurl-azure-devops-server-action-plan/</link><pubDate>Mon, 20 Jul 2026 00:00:00 +0000</pubDate><author>Emiliano Montesdeoca</author><guid>https://thedotnetblog.com/fr/news/emiliano-montesdeoca/ntlm-git-libcurl-azure-devops-server-action-plan/</guid><description>La suppression de NTLM en septembre 2026 n'est pas un simple problème de compatibilité mineur ; c'est une échéance d'architecture d'identité pour les environnements Azure DevOps Server sur site.</description><content:encoded>&lt;p&gt;La suppression imminente de NTLM dans libcurl est de ces changements qui semblent techniques mais sont en réalité organisationnels. Si votre chemin Git via HTTPS vers Azure DevOps Server dépend encore de NTLM, votre problème n&amp;rsquo;est pas l&amp;rsquo;outillage, c&amp;rsquo;est une dette d&amp;rsquo;identité.&lt;/p&gt;
&lt;p&gt;Original source: &lt;a href="https://devblogs.microsoft.com/devops/upcoming-change-ntlm-removal-in-git-libcurl-impact-to-azure-devops-server-customers/"&gt;https://devblogs.microsoft.com/devops/upcoming-change-ntlm-removal-in-git-libcurl-impact-to-azure-devops-server-customers/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Microsoft a raison de pousser fort ici. NTLM a des faiblesses cryptographiques connues et ne devrait pas être une valeur par défaut d&amp;rsquo;entreprise moderne. La partie dangereuse, c&amp;rsquo;est que beaucoup d&amp;rsquo;environnements croient utiliser Kerberos alors qu&amp;rsquo;ils survivent en réalité grâce à un repli silencieux SPNEGO vers NTLM. Cette illusion disparaît en septembre 2026.&lt;/p&gt;
&lt;p&gt;Mon avis : ne traitez pas cela comme un problème de « version de client ». Réactiver les indicateurs NTLM, épingler d&amp;rsquo;anciennes versions de Git, ou espérer que le repli reste disponible est une solution de contournement de courte durée avec un risque à long terme. Si votre stratégie de remédiation est de rétrograder et de retarder, vous augmentez activement la fragilité opérationnelle.&lt;/p&gt;
&lt;p&gt;Une séquence de migration pratique devrait être directe et mesurable.&lt;/p&gt;
&lt;p&gt;D&amp;rsquo;abord, vérifiez le comportement d&amp;rsquo;authentification actuel maintenant. Exécutez des vérifications basées sur des traces et une validation du cache de tickets dans de vrais contextes de développeurs et d&amp;rsquo;agents de build, y compris les chemins hors domaine et réseau distant. Ensuite, réparez Kerberos de bout en bout : SPN, alias DNS, paramètres d&amp;rsquo;équilibreur de charge, délégation, et joignabilité du contrôleur de domaine. Troisièmement, identifiez tôt les scénarios non joints au domaine ou en groupe de travail, et concevez une voie SSH là où Kerberos ne peut pas être rendu fiable.&lt;/p&gt;
&lt;p&gt;Vous avez aussi besoin d&amp;rsquo;une clarté de propriété. Les équipes de sécurité devraient définir des bases de politique, mais l&amp;rsquo;ingénierie de plateforme doit posséder la préparation à l&amp;rsquo;implémentation. Cela ne peut pas être une tâche secondaire pour des administrateurs de dépôt individuels. Cela nécessite des changements coordonnés à travers IIS, AD, la bordure réseau, les agents CI, et les conseils aux postes de travail des développeurs.&lt;/p&gt;
&lt;p&gt;Un risque subtil est l&amp;rsquo;automatisation. Les agents de build et les comptes de service s&amp;rsquo;exécutent fréquemment dans des contextes où les tickets Kerberos sont manquants ou invalides, même quand les utilisateurs humains vont bien. Si vous ne testez que les workflows interactifs des développeurs, vous manquerez les points de rupture les plus critiques.&lt;/p&gt;
&lt;p&gt;L&amp;rsquo;avantage est réel. Passer proprement à Kerberos ou SSH évite non seulement la casse, mais réduit aussi la surface d&amp;rsquo;attaque et aligne les contrôles d&amp;rsquo;identité avec les attentes de conformité modernes. Les équipes qui commencent cette transition maintenant traiteront septembre comme un non-événement. Les équipes qui attendent déboguerons des échecs d&amp;rsquo;authentification sous pression de release.&lt;/p&gt;
&lt;p&gt;Ce n&amp;rsquo;est pas un avertissement à archiver. C&amp;rsquo;est une échéance à exécuter.&lt;/p&gt;</content:encoded></item><item><title>Revoir les pull requests dans Visual Studio, c'est exactement le genre de réduction de friction que j'aime</title><link>https://thedotnetblog.com/fr/news/emiliano-montesdeoca/visual-studio-pull-request-review-inside-the-ide/</link><pubDate>Sun, 21 Jun 2026 00:00:00 +0000</pubDate><author>Emiliano Montesdeoca</author><guid>https://thedotnetblog.com/fr/news/emiliano-montesdeoca/visual-studio-pull-request-review-inside-the-ide/</guid><description>Visual Studio peut maintenant revoir les pull requests de bout en bout sans quitter l'IDE. Cela peut sembler incrémental, mais pour les équipes qui vivent toute la journée dans Visual Studio, cela supprime beaucoup de changements de contexte inutiles.</description><content:encoded>&lt;blockquote&gt;
&lt;p&gt;&lt;em&gt;Cet article a été traduit automatiquement. Lisez l&amp;rsquo;original &lt;a href="https://thedotnetblog.com/fr/news/emiliano-montesdeoca/visual-studio-pull-request-review-inside-the-ide/"&gt;ici&lt;/a&gt;.&lt;/em&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Le navigateur a trop longtemps volé une trop grande partie du workflow de code review.&lt;/p&gt;
&lt;p&gt;C&amp;rsquo;est pourquoi je suis très heureux de voir Visual Studio aller plus loin dans la &lt;strong&gt;revue de pull requests de bout en bout directement dans l&amp;rsquo;IDE&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;C&amp;rsquo;est l&amp;rsquo;une de ces fonctionnalités qui ne feront peut-être pas les gros titres, mais qui peuvent absolument améliorer le développement au quotidien.&lt;/p&gt;
&lt;h2 id="la-valeur-principale-est-simple--moins-de-changements-de-contexte"&gt;La valeur principale est simple : moins de changements de contexte&lt;/h2&gt;
&lt;p&gt;Quand votre boucle de review se trouve en partie dans l&amp;rsquo;IDE et en partie dans le navigateur, la friction s&amp;rsquo;accumule :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;ouvrir le PR ailleurs&lt;/li&gt;
&lt;li&gt;inspecter les changements dans un outil&lt;/li&gt;
&lt;li&gt;revenir à la solution pour creuser davantage&lt;/li&gt;
&lt;li&gt;recommencer le changement pour commenter ou approuver&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Ce n&amp;rsquo;est pas catastrophique. C&amp;rsquo;est simplement inefficace.&lt;/p&gt;
&lt;p&gt;Si Visual Studio peut vous permettre d&amp;rsquo;ouvrir, d&amp;rsquo;inspecter, de commenter, d&amp;rsquo;approuver et de merger depuis le même environnement de travail, c&amp;rsquo;est un vrai gain de productivité.&lt;/p&gt;
&lt;h2 id="loption-de-revue-sans-checkout-est-particulièrement-appréciable"&gt;L&amp;rsquo;option de revue sans checkout est particulièrement appréciable&lt;/h2&gt;
&lt;p&gt;Un point que j&amp;rsquo;aime particulièrement est la possibilité de revoir sans checkout la branche du PR.&lt;/p&gt;
&lt;p&gt;Cela paraît petit, mais c&amp;rsquo;est parfait pour :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;des passes de revue rapides&lt;/li&gt;
&lt;li&gt;des demandes de feedback déclenchées par des interruptions&lt;/li&gt;
&lt;li&gt;conserver intacte la branche actuelle et l&amp;rsquo;état local&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;C&amp;rsquo;est exactement le genre de flexibilité dont les bons outils de code review ont besoin.&lt;/p&gt;
&lt;h2 id="mon-avis"&gt;Mon avis&lt;/h2&gt;
&lt;p&gt;Ce n&amp;rsquo;est pas une fonctionnalité révolutionnaire.&lt;/p&gt;
&lt;p&gt;C&amp;rsquo;est quelque chose de mieux : quelque chose de pratique.&lt;/p&gt;
&lt;p&gt;Pour les équipes qui passent la majeure partie de leur journée dans Visual Studio, un support plus étroit de la revue de PR signifie moins de ruptures dans le workflow et un chemin plus fluide de l&amp;rsquo;inspection à l&amp;rsquo;action.&lt;/p&gt;
&lt;p&gt;C&amp;rsquo;est, à mes yeux, une amélioration qui en vaut la peine.&lt;/p&gt;
&lt;p&gt;Publication originale : &lt;a href="https://devblogs.microsoft.com/visualstudio/review-pull-requests-without-leaving-visual-studio/"&gt;Revoir des pull requests sans quitter Visual Studio&lt;/a&gt;&lt;/p&gt;</content:encoded></item></channel></rss>