FortiNAC
Intégrez FortiNAC pour récupérer les données de contrôle d'accès réseau
Le connecteur FortiNAC permet de récupérer les données de contrôle d'accès réseau (NAC) incluant l'inventaire des équipements et l'état des clients connectés directement dans OverSOC.
Objectif
Le connecteur FortiNAC permet de récupérer les informations suivantes :
- Inventaire des équipements réseau gérés par FortiNAC
- Statut des clients et des appareils connectés au réseau
- Politiques d'accès NAC et règles de conformité appliquées
Prérequis
- Accès administrateur à la console FortiNAC
- Permissions suffisantes pour générer des tokens API
- Connectivité réseau vers le serveur FortiNAC
Informations à fournir dans OverSOC
| Champ | Description |
|---|---|
| API Token | Token API pour l'authentification auprès de FortiNAC |
| Server URL | URL de base du serveur FortiNAC (ex: https://fortinac.example.com) |
Procédure
Générer un token API dans FortiNAC
- Connectez-vous à la console FortiNAC en tant qu'administrateur.
- Allez à Users & Hosts > Administrators.
- Cliquez sur Add or Modify user pour sélectionner ou créer un compte administrateur.
- Cochez l'option Allow REST API Access for this Admin User.
- Le token API sera généré automatiquement et affiché.
- Copiez le token immédiatement (il ne s'affichera qu'une fois).
- Utilisez l'authentification Bearer Token pour les requêtes API.
Récupérer l'URL du serveur
- L'URL du serveur est l'adresse IP ou le FQDN de votre instance FortiNAC.
- Exemple :
https://192.168.1.100:8080ouhttps://fortinac.example.com - Vérifiez le port utilisé (par défaut 8080 ou 443).
Configurer le connecteur dans OverSOC
- Dans OverSOC, allez à Data Sources Settings > Sources.
- Sélectionnez FortiNAC et cliquez sur Configure.
- Renseignez les deux champs requis :
- API Token : Le token généré automatiquement à l'étape 5 ci-dessus.
- Server URL : L'URL de base de votre instance FortiNAC.
- Cliquez sur Save Configuration.
Documentation officielle
Pour plus d'informations, consultez la documentation FortiNAC REST API - Generate an API Token.
Permissions requises
Le token API doit disposer des permissions suivantes :
- Accès en lecture à l'inventaire des appareils (Device Inventory)
- Accès en lecture au statut de conformité réseau
- Accès en lecture aux politiques d'accès NAC
- Accès en lecture aux événements et alertes