istike2
Goto Top

FortiManager - Meta Field Inhalte auf FortiGate provisionieren

Hallo,

wie im Thread beschrieben, überlegen wir uns den Soll-Zustand unserer Firewall Regel mit FortiManager "revisionssicher" zu verwalten inkl. Freigabe im Rahmen des "4-Augen-Prinzips".

Da für diesen Prozess einige Custom-Felder bei den Objekten und Policies erforderlich sind, würden wir dazu einige neue Meta Felder anlegen:
(Ticketnummer, Namen, Beschreibung, Prüfer, Datum, Status: geändert, neu, ... usw. )
https://docs.fortinet.com/document/fortimanager/7.2.0/administration-gui ...

Da ich auf FortiGate solche Felder nicht anlegen kann, stellt sich die Frage, was mit den Feldinhalten nach der Provisionierung der FortiGates passiert ...
Werden diese irgendwie zu sehen sein?

Hat jemand Erfahrung mit solchen Feldern?

LG

I

Ein anderer Ansatz wäre den Soll-Zustand und den Freigabeprozess mit einem JIRA-Workflow abzubilden.

Vorteil:

- wir haben JIRA so oder so im Betrieb
- durch neue Vorgabetypen und Workflows können wir den Prozess flexibler und genauso transparent abbilden

Nachteil:

- die ausgearbeiteten und freigegebenen Policies können nicht gleich ausgerollt werden sondern, alle Regel und Objekte müssen manuell auf den Fortigates angelegt werden.

Content-Key: 5753946417

Url: https://administrator.de/contentid/5753946417

Printed on: May 7, 2024 at 10:05 o'clock

Member: Csui8n1
Solution Csui8n1 Jan 31, 2023 updated at 19:02:55 (UTC)
Goto Top
Moin,

das ist der falsche Ansatz.
Die Meta Felder sind für Variablen, um sich die Konfiguration von vielen Fortigates zu vereinfachen.
Beispiel:
https://www.historiantech.com/simplifying-fortigate-deployment-using-for ...

Wonach Ihr sucht ist vermutlich eher der Workflow / Workspace Mode
https://docs.fortinet.com/document/fortimanager/7.2.1/administration-gui ...

Hier der Workflow / Workspace Mode in Aktion
https://www.youtube.com/watch?v=z9BoVQNLx1E

Viele Grüße
Member: istike2
istike2 Feb 01, 2023 at 22:26:01 (UTC)
Goto Top
Vielen Dank!