Fortinet Solutions
FortiManager | Maroc
Pilotez des centaines de FortiGate depuis une seule console
FortiManager Introduction
Gérer individuellement chaque FortiGate d’un réseau multi-sites devient vite intenable au-delà de quelques dizaines d’unités : chaque changement de politique doit être répliqué manuellement, avec un risque d’erreur ou d’incohérence entre sites. FortiManager centralise cette gestion, avec un provisioning capable de monter à plusieurs milliers d’équipements depuis une seule interface. Solution disponible au Maroc chez SecureValley
Qu’est-ce que FortiManager ?
FortiManager est la plateforme de gestion centralisée du Security Fabric : elle assure le provisioning, le déploiement de configuration, la gestion des politiques et des mises à jour firmware pour l’ensemble des FortiGate, FortiWiFi, FortiAP, FortiSwitch et autres équipements Fortinet d’une organisation, avec une reconnaissance native de la topologie du Security Fabric. SecureValley assure via des compétences marocaines, l’intégration de la solution FortiManager aux entreprises Marocaines.
Caractéristiques techniques clés de FortiManager
-
Gestion centralisée capable de scaler jusqu’à plus de 10 000 équipements et domaines virtuels (VDOM) depuis une seule instance
-
Domaines administratifs (ADOM) permettant de séparer la gestion par filiale, région ou client (pertinent pour les MSSP)
-
Provisioning zero-touch avec templates et blueprints pour un déploiement à grande échelle de SD-WAN et SD-Branch
-
Serveur local FortiGuard Distribution Server (FDS), réduisant la dépendance à Internet pour la distribution des mises à jour de signatures
-
Workflows d’approbation (principe des « quatre yeux ») pour valider les changements de configuration avant déploiement en production
-
API REST et intégrations avec Ansible/Terraform pour l’automatisation des déploiements dans des environnements DevOps
-
Peut intégrer les fonctions FortiAnalyzer pour la remontée de logs, en complément ou à la place d’une instance FortiAnalyzer dédiée
FortiManager pour les entreprises au Maroc
Bénéfices
Un changement de politique de sécurité peut être testé, validé puis déployé sur des dizaines ou centaines de sites en une seule opération, au lieu d’une intervention manuelle site par site
Le provisioning zero-touch permet de mettre en service un nouveau site sans intervention technique sur place : le FortiGate se configure automatiquement à sa connexion
Les workflows d’approbation réduisent le risque d’erreur humaine en production, en particulier dans les environnements réglementés
Cas d’usage
Groupe multi-sites (10 à 500 agences) : FortiManager central avec ADOM par région, déploiement de politiques SD-WAN et sécurité en masse
Prestataire de services managés (MSSP) : FortiManager multi-tenant avec un ADOM dédié par client final
Environnement DevOps : intégration API avec pipeline CI/CD pour le provisioning automatisé de nouveaux environnements FortiGate virtuels
Questions Fréquentes
Oui, dans la limite des versions supportées documentées par Fortinet ; nous vérifions la matrice de compatibilité lors du dimensionnement pour éviter tout conflit lors des mises à jour groupées.
- Oui, via les domaines administratifs (ADOM), qui cloisonnent la visibilité et les droits d’administration par périmètre.
- FortiManager peut activer des fonctions FortiAnalyzer basiques en environnement de petite taille, mais pour un volume de logs important ou des besoins d’analyse SOC avancés, une instance FortiAnalyzer dédiée reste recommandée.
- Oui, FortiManager expose une API REST compatible avec des outils comme Ansible ou Terraform, permettant d’intégrer le provisioning dans un pipeline d’infrastructure as code.