Ce guide s’inscrit dans le parcours FortiManager 7.6 Administrator. Le périmètre étudié est FortiManager 7.6 ; adaptez les essais aux fonctions et licences de votre environnement de lab.
Comprendre le fonctionnement
Un package regroupe les politiques destinées à des cibles d’installation. Les objets qu’il utilise peuvent être partagés dans l’ADOM. Modifier un objet commun peut donc avoir une portée plus large que la politique affichée au moment du changement.
Les objets dynamiques adaptent une même intention à plusieurs équipements : une interface normalisée ou un objet dont la valeur dépend de la cible évite de dupliquer chaque package. Le mapping doit cependant être complet. Un nom logique ne crée pas une interface physique et ne garantit pas la même segmentation sur deux sites.
Les templates de provisioning préparent des paramètres système récurrents. Les scripts apportent une autre forme d’automatisation ; leur portée dépend de l’endroit où ils s’exécutent. Une exécution directe sur l’équipement et une modification de base ne produisent pas le même cycle de gestion.
Les repères à distinguer
La base globale permet de partager des politiques et objets entre ADOM. Elle nécessite une gouvernance explicite : responsables, affectation, exceptions et revue de l’effet d’une mise à jour.
| Mécanisme | Usage |
|---|---|
| Package | Politiques et cibles d’installation |
| Mapping dynamique | Adapter une valeur à un équipement |
| Template | Provisionner des paramètres répétables |
| Base globale | Partager des éléments entre ADOM |
| Workflow | Organiser la revue et l’approbation |
Un scénario pour pratiquer
Deux sites ont des interfaces différentes mais la même politique de sortie.
- Créer un objet logique et renseigner les mappings pour les deux équipements.
- Associer un package aux cibles prévues ; inspecter toutes les politiques utilisant cet objet.
- Prévisualiser les installations pour chaque site et comparer les résolutions.
- Tester le changement sur une cible pilote avant d’étendre son affectation.
Diagnostiquer sans sauter les étapes
Décomposez un échec en résolution d’objet, génération de configuration et acceptation par le FortiGate. Un template valide syntaxiquement peut produire une valeur erronée pour un site.
| Observation | Vérification utile |
|---|---|
| Interface introuvable | Mapping dynamique pour la cible précise |
| Effet sur plusieurs packages | Références de l’objet partagé |
| Valeur propre à un site incorrecte | Variables et portée du template |
| Changement refusé | Verrou, workflow et état de validation |
À vous de raisonner
Un objet d’adresse partagé change pour corriger un site. Pourquoi faut-il examiner d’autres packages ?
Voir le corrigé
Parce que la valeur modifiée peut être réutilisée par leurs politiques. Si le besoin est local, un mapping ou un objet distinct peut être plus adapté qu’une modification globale.
Pour approfondir
Continuer le parcours
Retrouver les 4 guides du parcours FortiManager 7.6 Administrator
Relier ce parcours à d’autres sujets
- SD-WAN 7.6 Enterprise Administrator — Industrialiser les sites, concevoir les overlays IPsec/BGP et diagnostiquer les topologies dual-hub et ADVPN.
- FortiOS 7.6 Administrator — Comprendre les flux FortiGate, les politiques, le routage, les profils de sécurité, IPsec et la haute disponibilité.
Tous les parcours Fortinet · Tous les articles Fortinet · L’accompagnement Fortinet de Samhan