Comprendre Fortinet · FortiManager 7.6 Administrator

FortiManager : organiser les ADOM et le travail des administrateurs

Comprendre les ADOM, leurs versions, les droits et les verrous avant de gérer plusieurs FortiGate.

Thomas SAUTIER · Publié le · Comprendre une architecture

Ce guide s’inscrit dans le parcours FortiManager 7.6 Administrator. Le périmètre étudié est FortiManager 7.6 ; adaptez les essais aux fonctions et licences de votre environnement de lab.

Comprendre le fonctionnement

FortiManager conserve des informations sur les équipements et une base de politiques et d’objets. Un ADOM délimite un espace de gestion : il sert à organiser les équipements, les données de configuration et les permissions. Son versionnement détermine les options disponibles dans sa base ; le firmware d’un FortiGate reste une donnée distincte.

Le découpage doit suivre un besoin d’exploitation : clients séparés, équipes différentes ou contraintes de versions. Créer un ADOM par équipement sans raison augmente le travail de maintenance. À l’inverse, tout regrouper peut rendre les droits trop larges et les évolutions difficiles.

Le mode workspace organise les modifications concurrentes grâce aux verrous. Un verrou protège un périmètre de travail ; il ne remplace ni la revue du changement, ni la sauvegarde, ni l’installation sur les équipements.

Comprendre en imageFortiManager : organiser les ADOM et le travail des administrateurs
FortiManager : organiser les ADOM et le travail des administrateurs Comprendre les ADOM, leurs versions, les droits et les verrous avant de gérer plusieurs FortiGate. Le schéma représente les dépendances du scénario, sans imposer une topologie unique. 01 Administrateur Profil et périmètre 02 ADOM Version et objets 03 FortiGate Firmware distinct 04 Workspace Verrou de modification
Comprendre les ADOM, leurs versions, les droits et les verrous avant de gérer plusieurs FortiGate. Le schéma représente les dépendances du scénario, sans imposer une topologie unique.

Les repères à distinguer

Avant une migration, distinguez la version du Manager, celle de l’ADOM et celle de chaque FortiGate. Consultez les compatibilités et l’ordre de mise à jour pour ce trio.

Trois niveaux à suivre
NiveauCe qu’il décrit
FortiManagerLogiciel de la plateforme de gestion
ADOMSchéma de configuration et périmètre de gestion
FortiGateFirmware et fonctions réellement exécutées
Profil administrateurOpérations autorisées dans les ADOM accessibles

Un scénario pour pratiquer

Dans un lab avec deux administrateurs, préparez une modification volontairement concurrente.

  1. Créer un ADOM de test compatible avec le FortiGate.
  2. Donner à chaque compte les droits nécessaires sur cet ADOM, sans accès global inutile.
  3. Activer le mode de travail adapté et prendre le verrou avant de modifier un objet.
  4. Vérifier ce que peut faire le second compte ; libérer ensuite proprement le verrou.

Diagnostiquer sans sauter les étapes

Un problème d’accès peut venir du profil, de l’affectation ADOM ou du verrou. Inspectez ces trois éléments avant de changer le mode de travail pour toute la plateforme.

Accès et concurrence
ObservationVérification utile
Un ADOM est absentAffectation du compte et permissions
Un objet est en lecture seuleVerrou et périmètre de l’autre session
Une option manqueVersion de l’ADOM et compatibilité du firmware

À vous de raisonner

Un administrateur voit les équipements mais ne peut pas modifier le package. Faut-il mettre à jour les FortiGate ?

Voir le corrigé

Pas sur ce seul constat. Vérifiez d’abord le profil, l’ADOM et le verrou du package. Une mise à jour ne corrige pas une permission ou une session concurrente.

Pour approfondir

Continuer le parcours

Retrouver les 4 guides du parcours FortiManager 7.6 Administrator

Relier ce parcours à d’autres sujets

Tous les parcours Fortinet · Tous les articles Fortinet · L’accompagnement Fortinet de Samhan

Échange

Un sujet d’architecture ou d’exploitation Fortinet ?

Échangeons sur vos flux, vos contraintes et les vérifications utiles à votre environnement.