Ce guide s’inscrit dans le parcours FortiManager 7.6 Administrator. Le périmètre étudié est FortiManager 7.6 ; adaptez les essais aux fonctions et licences de votre environnement de lab.
Comprendre le fonctionnement
FortiManager conserve des informations sur les équipements et une base de politiques et d’objets. Un ADOM délimite un espace de gestion : il sert à organiser les équipements, les données de configuration et les permissions. Son versionnement détermine les options disponibles dans sa base ; le firmware d’un FortiGate reste une donnée distincte.
Le découpage doit suivre un besoin d’exploitation : clients séparés, équipes différentes ou contraintes de versions. Créer un ADOM par équipement sans raison augmente le travail de maintenance. À l’inverse, tout regrouper peut rendre les droits trop larges et les évolutions difficiles.
Le mode workspace organise les modifications concurrentes grâce aux verrous. Un verrou protège un périmètre de travail ; il ne remplace ni la revue du changement, ni la sauvegarde, ni l’installation sur les équipements.
Les repères à distinguer
Avant une migration, distinguez la version du Manager, celle de l’ADOM et celle de chaque FortiGate. Consultez les compatibilités et l’ordre de mise à jour pour ce trio.
| Niveau | Ce qu’il décrit |
|---|---|
| FortiManager | Logiciel de la plateforme de gestion |
| ADOM | Schéma de configuration et périmètre de gestion |
| FortiGate | Firmware et fonctions réellement exécutées |
| Profil administrateur | Opérations autorisées dans les ADOM accessibles |
Un scénario pour pratiquer
Dans un lab avec deux administrateurs, préparez une modification volontairement concurrente.
- Créer un ADOM de test compatible avec le FortiGate.
- Donner à chaque compte les droits nécessaires sur cet ADOM, sans accès global inutile.
- Activer le mode de travail adapté et prendre le verrou avant de modifier un objet.
- Vérifier ce que peut faire le second compte ; libérer ensuite proprement le verrou.
Diagnostiquer sans sauter les étapes
Un problème d’accès peut venir du profil, de l’affectation ADOM ou du verrou. Inspectez ces trois éléments avant de changer le mode de travail pour toute la plateforme.
| Observation | Vérification utile |
|---|---|
| Un ADOM est absent | Affectation du compte et permissions |
| Un objet est en lecture seule | Verrou et périmètre de l’autre session |
| Une option manque | Version de l’ADOM et compatibilité du firmware |
À vous de raisonner
Un administrateur voit les équipements mais ne peut pas modifier le package. Faut-il mettre à jour les FortiGate ?
Voir le corrigé
Pas sur ce seul constat. Vérifiez d’abord le profil, l’ADOM et le verrou du package. Une mise à jour ne corrige pas une permission ou une session concurrente.
Pour approfondir
Continuer le parcours
Retrouver les 4 guides du parcours FortiManager 7.6 Administrator
Relier ce parcours à d’autres sujets
- SD-WAN 7.6 Enterprise Administrator — Industrialiser les sites, concevoir les overlays IPsec/BGP et diagnostiquer les topologies dual-hub et ADVPN.
- FortiOS 7.6 Administrator — Comprendre les flux FortiGate, les politiques, le routage, les profils de sécurité, IPsec et la haute disponibilité.
Tous les parcours Fortinet · Tous les articles Fortinet · L’accompagnement Fortinet de Samhan