Comprendre Fortinet · FortiNAC-F 7.6 Administrator

FortiNAC-F : politiques de sécurité, invités et remédiation

Construire des accès temporaires et des transitions de conformité avec des conditions vérifiables.

Thomas SAUTIER · Publié le · Comprendre une architecture

Ce guide s’inscrit dans le parcours FortiNAC-F 7.6 Administrator. Le périmètre étudié est FortiNAC-F 7.6 ; adaptez les essais aux fonctions et licences de votre environnement de lab.

Comprendre le fonctionnement

Une politique de sécurité associe des critères de contexte à un traitement. Elle doit rester lisible : quelle population, quel état, quel emplacement et quel résultat ? Multiplier les règles sans cas de test rend les conflits de décision difficiles à diagnostiquer.

Les mécanismes d’évaluation des postes et les agents peuvent contribuer à la conformité. Le résultat doit être relié à une action claire : accès normal, restriction ou remédiation. Un réseau de remédiation doit permettre la correction nécessaire tout en limitant les communications qui n’ont pas de rapport avec elle.

Les invités et prestataires demandent un cycle de vie particulier : création, identité, durée, responsable et expiration. Un portail d’enregistrement ne remplace pas une politique de segmentation. Contrôlez ce que l’utilisateur peut atteindre après l’authentification et après l’expiration du droit.

Comprendre en imageFortiNAC-F : politiques de sécurité, invités et remédiation
FortiNAC-F : politiques de sécurité, invités et remédiation Construire des accès temporaires et des transitions de conformité avec des conditions vérifiables. Le schéma représente les dépendances du scénario, sans imposer une topologie unique. 01 Utilisateur Invité ou poste géré 02 Politique Critères et durée 03 Réseau limité Services autorisés 04 Remédiation Correction et réévaluation
Construire des accès temporaires et des transitions de conformité avec des conditions vérifiables. Le schéma représente les dépendances du scénario, sans imposer une topologie unique.

Les repères à distinguer

La recette doit couvrir les cas positifs et négatifs : bon compte, compte expiré, poste non conforme et absence d’un service de remédiation.

Une politique complète
QuestionExemple de décision à documenter
Qui ?Invité, prestataire ou poste géré
Dans quel contexte ?Lieu, groupe et état du poste
Pendant combien de temps ?Durée et expiration du droit
Pour quel accès ?Services limités et réseau associé
Comment corriger ?Accès aux ressources de remédiation

Un scénario pour pratiquer

Créez un invité de lab avec une durée courte et un périmètre explicite.

  1. Vérifier son enregistrement et son accès effectif aux seuls services prévus.
  2. Provoquer un état de non-conformité contrôlé sur un poste de test.
  3. Observer les notifications et l’accès aux ressources de correction.
  4. Corriger le problème puis vérifier la transition ; tester aussi l’expiration de l’invité.

Diagnostiquer sans sauter les étapes

Cherchez la condition qui conduit à la décision avant de retirer une politique. Les vues d’hôtes, les informations d’agent et les journaux permettent de relier l’état au résultat.

Pourquoi l’accès surprend ?
ObservationVérification utile
Invité trop largement autoriséPolitique et segmentation après portail
Poste bloqué après correctionNouvelle évaluation et état retenu
Prestataire toujours actifExpiration, compte et session réseau
Notification incompréhensibleÉtat affiché et message de remédiation

À vous de raisonner

Un invité s’authentifie correctement mais peut atteindre un serveur interne sensible. Où se situe la priorité ?

Voir le corrigé

Dans l’accès effectif après authentification : réseau logique, segmentation et politiques du pare-feu. Une authentification réussie ne justifie pas cet accès à elle seule.

Pour approfondir

Continuer le parcours

Retrouver les 4 guides du parcours FortiNAC-F 7.6 Administrator

Relier ce parcours à d’autres sujets

  • FortiDeceptor 6.2 Administrator — Concevoir un réseau de déception, déployer des leurres et qualifier leurs interactions avant une réponse.
  • FortiOS 7.6 Administrator — Comprendre les flux FortiGate, les politiques, le routage, les profils de sécurité, IPsec et la haute disponibilité.

Tous les parcours Fortinet · Tous les articles Fortinet · L’accompagnement Fortinet de Samhan

Échange

Un sujet d’architecture ou d’exploitation Fortinet ?

Échangeons sur vos flux, vos contraintes et les vérifications utiles à votre environnement.