Ce guide s’inscrit dans le parcours FortiManager 7.6 Administrator. Le périmètre étudié est FortiManager 7.6 ; adaptez les essais aux fonctions et licences de votre environnement de lab.
Comprendre le fonctionnement
Ajouter un FortiGate ne signifie pas que toutes les politiques sont prêtes à être installées. L’enregistrement établit la gestion de l’équipement ; l’import récupère des éléments de sa configuration ; l’installation pousse un changement préparé dans FortiManager. Ces opérations ont des sens différents.
La configuration système de l’équipement et les politiques de l’ADOM se gèrent dans des espaces distincts. Après une modification locale sur le FortiGate, il faut analyser l’écart avant de choisir une récupération ou une réinstallation. Réinstaller sans examen peut écraser une correction utile ; importer sans discernement peut propager un changement non validé.
Les révisions permettent de comparer des états. Elles facilitent le diagnostic et la préparation d’un retour arrière, mais une restauration doit respecter les dépendances des objets, des interfaces et des politiques.
Les repères à distinguer
Préparez la connectivité de gestion, l’autorisation de l’équipement et les templates avant l’installation. Un succès d’enregistrement ne prouve pas que le contenu du package correspond au besoin.
| Action | Direction ou portée |
|---|---|
| Enregistrer | Établir la relation de gestion |
| Importer | FortiGate vers la base concernée du Manager |
| Installer | Manager vers le FortiGate ciblé |
| Comparer les révisions | Comprendre les différences entre états |
Un scénario pour pratiquer
Créez une politique de test reconnaissable et prévoyez le moyen de la retirer.
- Enregistrer un FortiGate de lab et lire le rapport d’import.
- Examiner séparément la configuration système et le package importé.
- Modifier un objet du package et ouvrir la prévisualisation d’installation.
- Contrôler les cibles, les suppressions et les dépendances avant de lancer l’installation.
- Relire le résultat de la tâche et vérifier la configuration effective sur le FortiGate.
Diagnostiquer sans sauter les étapes
Un statut de synchronisation est un indice : utilisez le détail de la tâche et les différences pour déterminer quoi faire. Conservez le message complet et l’heure du changement.
| Observation | Vérification utile |
|---|---|
| Découverte impossible | Chemin de gestion, autorisation et compatibilité |
| Import avec conflits | Noms des objets et différences de valeurs |
| Installation en erreur | Première erreur, référence manquante et interface cible |
| Écart après succès | Modification locale ou autre tâche concurrente |
À vous de raisonner
Une règle ajoutée localement sur le FortiGate protège un service oublié. Le Manager propose une différence. Quelle est la première décision ?
Voir le corrigé
Déterminer si cette règle doit être conservée, puis examiner son import et ses dépendances. Ne pas supprimer la différence automatiquement : choisissez explicitement quelle base devient la référence.
Pour approfondir
Continuer le parcours
Retrouver les 4 guides du parcours FortiManager 7.6 Administrator
Relier ce parcours à d’autres sujets
- SD-WAN 7.6 Enterprise Administrator — Industrialiser les sites, concevoir les overlays IPsec/BGP et diagnostiquer les topologies dual-hub et ADVPN.
- FortiOS 7.6 Administrator — Comprendre les flux FortiGate, les politiques, le routage, les profils de sécurité, IPsec et la haute disponibilité.
Tous les parcours Fortinet · Tous les articles Fortinet · L’accompagnement Fortinet de Samhan