Ce guide s’inscrit dans le parcours FortiNAC-F 7.6 Administrator. Le périmètre étudié est FortiNAC-F 7.6 ; adaptez les essais aux fonctions et licences de votre environnement de lab.
Comprendre le fonctionnement
Une politique de sécurité associe des critères de contexte à un traitement. Elle doit rester lisible : quelle population, quel état, quel emplacement et quel résultat ? Multiplier les règles sans cas de test rend les conflits de décision difficiles à diagnostiquer.
Les mécanismes d’évaluation des postes et les agents peuvent contribuer à la conformité. Le résultat doit être relié à une action claire : accès normal, restriction ou remédiation. Un réseau de remédiation doit permettre la correction nécessaire tout en limitant les communications qui n’ont pas de rapport avec elle.
Les invités et prestataires demandent un cycle de vie particulier : création, identité, durée, responsable et expiration. Un portail d’enregistrement ne remplace pas une politique de segmentation. Contrôlez ce que l’utilisateur peut atteindre après l’authentification et après l’expiration du droit.
Les repères à distinguer
La recette doit couvrir les cas positifs et négatifs : bon compte, compte expiré, poste non conforme et absence d’un service de remédiation.
| Question | Exemple de décision à documenter |
|---|---|
| Qui ? | Invité, prestataire ou poste géré |
| Dans quel contexte ? | Lieu, groupe et état du poste |
| Pendant combien de temps ? | Durée et expiration du droit |
| Pour quel accès ? | Services limités et réseau associé |
| Comment corriger ? | Accès aux ressources de remédiation |
Un scénario pour pratiquer
Créez un invité de lab avec une durée courte et un périmètre explicite.
- Vérifier son enregistrement et son accès effectif aux seuls services prévus.
- Provoquer un état de non-conformité contrôlé sur un poste de test.
- Observer les notifications et l’accès aux ressources de correction.
- Corriger le problème puis vérifier la transition ; tester aussi l’expiration de l’invité.
Diagnostiquer sans sauter les étapes
Cherchez la condition qui conduit à la décision avant de retirer une politique. Les vues d’hôtes, les informations d’agent et les journaux permettent de relier l’état au résultat.
| Observation | Vérification utile |
|---|---|
| Invité trop largement autorisé | Politique et segmentation après portail |
| Poste bloqué après correction | Nouvelle évaluation et état retenu |
| Prestataire toujours actif | Expiration, compte et session réseau |
| Notification incompréhensible | État affiché et message de remédiation |
À vous de raisonner
Un invité s’authentifie correctement mais peut atteindre un serveur interne sensible. Où se situe la priorité ?
Voir le corrigé
Dans l’accès effectif après authentification : réseau logique, segmentation et politiques du pare-feu. Une authentification réussie ne justifie pas cet accès à elle seule.
Pour approfondir
Continuer le parcours
Retrouver les 4 guides du parcours FortiNAC-F 7.6 Administrator
Relier ce parcours à d’autres sujets
- FortiDeceptor 6.2 Administrator — Concevoir un réseau de déception, déployer des leurres et qualifier leurs interactions avant une réponse.
- FortiOS 7.6 Administrator — Comprendre les flux FortiGate, les politiques, le routage, les profils de sécurité, IPsec et la haute disponibilité.
Tous les parcours Fortinet · Tous les articles Fortinet · L’accompagnement Fortinet de Samhan