Comprendre Fortinet · FortiSASE 26 Core Administrator

FortiSASE : comprendre l’architecture avant de déployer

Identifier les fonctions SASE, les modes d’accès et les dépendances de provisioning et de licence.

Thomas SAUTIER · Publié le · Comprendre une architecture

Ce guide s’inscrit dans le parcours FortiSASE 26 Core Administrator. Le périmètre étudié est FortiSASE 26 ; adaptez les essais aux fonctions et licences de votre environnement de lab.

Comprendre le fonctionnement

Le SASE rapproche les fonctions de connectivité et de sécurité d’utilisateurs et de sites distribués. Avec FortiSASE, l’accès doit être décrit par son chemin réel : terminal, mécanisme de connexion, point de présence, politique et destination. Le nom du service ne suffit pas à déterminer où passe chaque flux.

SIA concerne l’accès Internet sécurisé, SSA l’accès aux services SaaS et SPA l’accès aux ressources privées. Ces besoins peuvent partager des identités et des profils tout en utilisant des chemins et des fonctions différents. Une réussite sur Internet ne prouve pas que l’accès privé est correctement configuré.

Le provisioning de l’instance et les licences conditionnent les fonctions disponibles. Avant d’onboarder les utilisateurs, relevez le périmètre souscrit, l’état de l’instance et les dépendances d’identité et de terminal. Les options de service peuvent évoluer sans suivre le versionnement d’un boîtier traditionnel.

Comprendre en imageFortiSASE : comprendre l’architecture avant de déployer
FortiSASE : comprendre l’architecture avant de déployer Identifier les fonctions SASE, les modes d’accès et les dépendances de provisioning et de licence. Le schéma représente les dépendances du scénario, sans imposer une topologie unique. 01 Utilisateur Mode de connexion 02 FortiSASE Politique et service 03 Destination Internet ou SaaS 04 Instance Provisioning et licence
Identifier les fonctions SASE, les modes d’accès et les dépendances de provisioning et de licence. Le schéma représente les dépendances du scénario, sans imposer une topologie unique.

Les repères à distinguer

Préparez un pilote avec une population et des destinations connues. Cela permet de vérifier le chemin du trafic avant d’étendre une politique à tous les utilisateurs.

Trois intentions d’accès
IntentionCe qu’il faut expliquer
SIASortie Internet et inspection du trafic
SSAAccès SaaS et contrôle de ses usages
SPAAccès aux applications privées
ProvisioningInstance disponible et population préparée
LicenceFonctions et capacités effectivement souscrites

Un scénario pour pratiquer

Dessinez le parcours d’un utilisateur distant avant toute configuration.

  1. Relever l’instance, les fonctions disponibles et les dépendances du pilote.
  2. Identifier le mode agent ou agentless prévu et les destinations de test.
  3. Préparer l’authentification et les profils correspondant à cette population.
  4. Vérifier un flux et retrouver son journal pour confirmer le chemin choisi.

Diagnostiquer sans sauter les étapes

Un service absent du portail peut relever du périmètre souscrit ou d’une condition de disponibilité. Consultez les informations de l’instance avant de chercher une erreur de politique.

Architecture et disponibilité
ObservationVérification utile
Fonction non visibleLicence, état de l’instance et conditions de disponibilité
Un seul type d’accès fonctionneChemin SIA, SSA ou SPA concerné
Trafic hors du serviceMode de connexion et sélection des flux
Utilisateur absent du piloteOnboarding et identité configurée

À vous de raisonner

Un utilisateur navigue sur Internet via FortiSASE. Peut-on conclure que son application privée est accessible ?

Voir le corrigé

Non. Il faut tester la chaîne SPA : méthode d’accès, connectivité vers le réseau privé, identité et politique de l’application. Le résultat SIA ne valide pas cette chaîne.

Pour approfondir

Continuer le parcours

Retrouver les 4 guides du parcours FortiSASE 26 Core Administrator

Relier ce parcours à d’autres sujets

  • FortiSASE 26 Enterprise Administrator — Étendre FortiSASE aux sites et aux applications privées, puis vérifier les terminaux, les intégrations et les performances.
  • FortiOS 7.6 Administrator — Comprendre les flux FortiGate, les politiques, le routage, les profils de sécurité, IPsec et la haute disponibilité.

Tous les parcours Fortinet · Tous les articles Fortinet · L’accompagnement Fortinet de Samhan

Échange

Un sujet d’architecture ou d’exploitation Fortinet ?

Échangeons sur vos flux, vos contraintes et les vérifications utiles à votre environnement.