Ce guide s’inscrit dans le parcours FortiSASE 26 Core Administrator. Le périmètre étudié est FortiSASE 26 ; adaptez les essais aux fonctions et licences de votre environnement de lab.
Comprendre le fonctionnement
SIA protège les accès Internet dont le trafic emprunte le service. SSA ajoute un travail sur les usages SaaS. Le premier réflexe est de vérifier le chemin : une application utilisée hors de la chaîne d’inspection ne produit pas forcément les mêmes observations.
Le CASB inline agit sur des échanges qui traversent le service. Les intégrations SaaS par API répondent à un autre mode de visibilité et de contrôle, lié aux droits accordés sur la plateforme SaaS. Ces approches sont complémentaires, mais une politique inline n’analyse pas automatiquement toutes les données déjà stockées dans un tenant.
L’identité, la localisation et les paramètres d’adressage participent aussi au contexte d’accès. La géolocalisation ne remplace pas l’identité d’un utilisateur. Vérifiez séparément le routage du flux, la sélection de la politique et les fonctions d’inspection réellement actives.
Les repères à distinguer
Avant une recette CASB, précisez l’action à tester : consulter une application, transférer un fichier ou rechercher une information dans le tenant. La méthode de contrôle doit correspondre à cette action.
| Modèle | Périmètre à vérifier |
|---|---|
| Inline | Flux qui traversent le service |
| API SaaS | Données et opérations accessibles au connecteur |
| SIA | Sortie Internet et profils associés |
| SSA | Usages SaaS et contexte applicatif |
| Identité | Utilisateur et groupes associés au flux |
Un scénario pour pratiquer
Choisissez un service SaaS et des données fictives de lab.
- Confirmer que le flux du terminal traverse FortiSASE.
- Tester une action précise avec une politique limitée au pilote.
- Lire les logs et vérifier la reconnaissance de l’application.
- Si une intégration SaaS par API est prévue, contrôler ses permissions et son périmètre séparément.
Diagnostiquer sans sauter les étapes
L’absence de blocage ne signifie pas toujours que le contrôle est défaillant : le flux peut être hors périmètre, chiffré sans inspection adaptée ou associé à une autre règle.
| Observation | Vérification utile |
|---|---|
| Application non reconnue | Chemin, protocole et inspection |
| Fichier ancien non évalué | Périmètre inline ou connecteur API |
| Politique incorrecte | Identité, groupes et critères |
| Tenant incomplet | Permissions et portée de l’intégration SaaS |
À vous de raisonner
Une règle inline empêche un nouvel envoi de fichier. Prouve-t-elle que les anciens fichiers du tenant ont été analysés ?
Voir le corrigé
Non. Le contrôle d’un flux courant et l’analyse des données stockées sont des périmètres différents. Il faut vérifier une intégration adaptée et ses droits pour le second besoin.
Pour approfondir
Continuer le parcours
Retrouver les 4 guides du parcours FortiSASE 26 Core Administrator
Relier ce parcours à d’autres sujets
- FortiSASE 26 Enterprise Administrator — Étendre FortiSASE aux sites et aux applications privées, puis vérifier les terminaux, les intégrations et les performances.
- FortiOS 7.6 Administrator — Comprendre les flux FortiGate, les politiques, le routage, les profils de sécurité, IPsec et la haute disponibilité.
Tous les parcours Fortinet · Tous les articles Fortinet · L’accompagnement Fortinet de Samhan