Ce guide s’inscrit dans le parcours FortiSASE 26 Enterprise Administrator. Le périmètre étudié est FortiSASE 26 ; adaptez les essais aux fonctions et licences de votre environnement de lab.
Comprendre le fonctionnement
La gestion centrale et les fonctions d’analyse répondent à deux besoins : administrer des paramètres et exploiter les observations. Les intégrations FortiManager et FortiAnalyzer doivent être vérifiées selon les versions, licences et conditions de disponibilité. Elles ne se déduisent pas de la présence des produits dans le même environnement.
La journalisation locale et le transfert de logs forment une autre chaîne. Pour un événement de test, vérifiez ce qui apparaît dans FortiSASE puis dans la destination centrale. Conservez l’heure, l’utilisateur et l’application pour retrouver la même activité dans les deux outils.
Le dépannage suit les dépendances : terminal, connexion, identité, politique, accès privé éventuel et application. Les journaux diagnostiques FortiClient permettent d’examiner une panne de connexion ou de performance. Les services SOCaaS et de forensic sont des prestations à considérer selon le besoin et le périmètre souscrit, pas une conséquence automatique d’une alerte.
Les repères à distinguer
Avant de collecter les diagnostics, définissez une fenêtre de test courte et évitez d’inclure des données ou secrets inutiles au problème étudié.
| Plan | Vérification |
|---|---|
| Gestion centrale | Paramètres pris en charge et intégration active |
| Analytics | Logs présents et périmètre de consultation |
| Terminal | Connexion, version et diagnostics |
| SPA | Chemin privé et politiques |
| Application | Service et réponse réelle |
Un scénario pour pratiquer
Choisissez une panne de lab limitée à une application.
- Reproduire le problème et relever l’heure exacte et l’identité utilisée.
- Comparer les logs locaux et centraux si le transfert est configuré.
- Collecter les diagnostics FortiClient adaptés à la fenêtre de test.
- Vérifier ensuite les connexions SPA et les journaux de l’application avant toute modification globale.
Diagnostiquer sans sauter les étapes
La présence d’un log dans FortiAnalyzer prouve une partie de la chaîne d’observation, pas la disponibilité complète de l’application. Restez sur le symptôme précis.
| Observation | Vérification utile |
|---|---|
| Log absent du central seulement | Transfert, destinataire et filtres |
| Client ne se connecte pas | Réseau, paramètres et diagnostics FortiClient |
| Application privée seule en panne | DNS, connexion privée, routes et politique |
| Gestion centrale indisponible | Conditions de disponibilité et compatibilités |
À vous de raisonner
Les logs arrivent dans FortiAnalyzer mais la gestion centrale n’est pas disponible. Est-ce incohérent ?
Voir le corrigé
Non. La journalisation et la gestion sont des intégrations distinctes avec leurs propres conditions. Vérifiez le périmètre et l’état de la gestion centrale séparément.
Pour approfondir
Continuer le parcours
Retrouver les 4 guides du parcours FortiSASE 26 Enterprise Administrator
Relier ce parcours à d’autres sujets
- FortiSASE 26 Core Administrator — Comprendre SIA et SSA, préparer les identités et les terminaux, puis observer les politiques et les logs FortiSASE.
- SD-WAN 7.6 Enterprise Administrator — Industrialiser les sites, concevoir les overlays IPsec/BGP et diagnostiquer les topologies dual-hub et ADVPN.
Tous les parcours Fortinet · Tous les articles Fortinet · L’accompagnement Fortinet de Samhan