Ce guide s’inscrit dans le parcours FortiSASE 26 Core Administrator. Le périmètre étudié est FortiSASE 26 ; adaptez les essais aux fonctions et licences de votre environnement de lab.
Comprendre le fonctionnement
Le SASE rapproche les fonctions de connectivité et de sécurité d’utilisateurs et de sites distribués. Avec FortiSASE, l’accès doit être décrit par son chemin réel : terminal, mécanisme de connexion, point de présence, politique et destination. Le nom du service ne suffit pas à déterminer où passe chaque flux.
SIA concerne l’accès Internet sécurisé, SSA l’accès aux services SaaS et SPA l’accès aux ressources privées. Ces besoins peuvent partager des identités et des profils tout en utilisant des chemins et des fonctions différents. Une réussite sur Internet ne prouve pas que l’accès privé est correctement configuré.
Le provisioning de l’instance et les licences conditionnent les fonctions disponibles. Avant d’onboarder les utilisateurs, relevez le périmètre souscrit, l’état de l’instance et les dépendances d’identité et de terminal. Les options de service peuvent évoluer sans suivre le versionnement d’un boîtier traditionnel.
Les repères à distinguer
Préparez un pilote avec une population et des destinations connues. Cela permet de vérifier le chemin du trafic avant d’étendre une politique à tous les utilisateurs.
| Intention | Ce qu’il faut expliquer |
|---|---|
| SIA | Sortie Internet et inspection du trafic |
| SSA | Accès SaaS et contrôle de ses usages |
| SPA | Accès aux applications privées |
| Provisioning | Instance disponible et population préparée |
| Licence | Fonctions et capacités effectivement souscrites |
Un scénario pour pratiquer
Dessinez le parcours d’un utilisateur distant avant toute configuration.
- Relever l’instance, les fonctions disponibles et les dépendances du pilote.
- Identifier le mode agent ou agentless prévu et les destinations de test.
- Préparer l’authentification et les profils correspondant à cette population.
- Vérifier un flux et retrouver son journal pour confirmer le chemin choisi.
Diagnostiquer sans sauter les étapes
Un service absent du portail peut relever du périmètre souscrit ou d’une condition de disponibilité. Consultez les informations de l’instance avant de chercher une erreur de politique.
| Observation | Vérification utile |
|---|---|
| Fonction non visible | Licence, état de l’instance et conditions de disponibilité |
| Un seul type d’accès fonctionne | Chemin SIA, SSA ou SPA concerné |
| Trafic hors du service | Mode de connexion et sélection des flux |
| Utilisateur absent du pilote | Onboarding et identité configurée |
À vous de raisonner
Un utilisateur navigue sur Internet via FortiSASE. Peut-on conclure que son application privée est accessible ?
Voir le corrigé
Non. Il faut tester la chaîne SPA : méthode d’accès, connectivité vers le réseau privé, identité et politique de l’application. Le résultat SIA ne valide pas cette chaîne.
Pour approfondir
Continuer le parcours
Retrouver les 4 guides du parcours FortiSASE 26 Core Administrator
Relier ce parcours à d’autres sujets
- FortiSASE 26 Enterprise Administrator — Étendre FortiSASE aux sites et aux applications privées, puis vérifier les terminaux, les intégrations et les performances.
- FortiOS 7.6 Administrator — Comprendre les flux FortiGate, les politiques, le routage, les profils de sécurité, IPsec et la haute disponibilité.
Tous les parcours Fortinet · Tous les articles Fortinet · L’accompagnement Fortinet de Samhan