A medida que las infraestructuras de red crecen en tamaño y complejidad, la administración individual de firewalls y dispositivos de seguridad se vuelve ineficiente y propensa a errores. En este contexto, FortiManager se posiciona como una solución clave para centralizar, automatizar y estandarizar la gestión de redes Fortinet. En este post te mostramos configurar FortiManager en tu red.
En esta guía aprenderás cómo implementar y configurar FortiManager paso a paso, siguiendo buenas prácticas recomendadas por Fortinet y estándares del sector, para mejorar la seguridad, eficiencia operativa y escalabilidad de tu infraestructura.
¿Qué es FortiManager y por qué es clave en la gestión de seguridad?
FortiManager es la plataforma de administración centralizada de Fortinet que permite gestionar desde un único punto:
- Firewalls FortiGate
- FortiSwitch
- FortiAP
- Políticas de seguridad
- Objetos, VPNs y reglas
- Cambios de configuración con control de versiones
Beneficios clave de FortiManager
- Gestión centralizada multi-dispositivo
- Automatización y orquestación de políticas
- Reducción de errores humanos
- Control de cambios y auditoría
- Escalabilidad empresarial
- Integración con Fortinet Security Fabric
👉 FortiManager es especialmente crítico en entornos multisede, SD-WAN y organizaciones en crecimiento.
Tipos de despliegue de FortiManager
Antes de comenzar la configuración, define el modelo de implementación más adecuado:
🔹 FortiManager Appliance (hardware)
- Alto rendimiento
- Ideal para data centers on-premise
- Control total de recursos
🔹 FortiManager VM
- Implementación virtual (VMware, Hyper-V, KVM)
- Escalabilidad flexible
- Ideal para entornos híbridos
🔹 FortiManager Cloud
- Gestión basada en la nube
- Menor infraestructura local
- Implementación rápida
👉 Esta guía aplica a appliance y VM, con ligeras variaciones según el entorno.
Requisitos previos para la implementación
Antes de configurar FortiManager, asegúrate de contar con:
- Dispositivos FortiGate compatibles
- Firmware actualizado y compatible
- Acceso administrativo a FortiGate
- Planificación básica de políticas y objetos
- Conectividad IP entre FortiManager y FortiGate
Buena práctica: Revisa siempre la matriz de compatibilidad de Fortinet.
Paso 1: Instalación y acceso inicial a FortiManager
- Instala FortiManager (hardware o VM)
- Asigna dirección IP, gateway y DNS
- Accede vía navegador web
- Cambia credenciales por defecto
- Configura parámetros básicos del sistema
Este paso establece la base segura para la administración centralizada.
Paso 2: Configurar dominios administrativos (ADOM)
Los ADOM permiten separar la gestión por:
- Clientes (MSSP)
- Unidades de negocio
- Ambientes (producción, pruebas)
Desde FortiManager:
- Activa el uso de ADOM
- Crea los dominios necesarios
- Asigna dispositivos y administradores
👉 Los ADOM son clave para escalabilidad y control.
Paso 3: Registrar FortiGate en FortiManager
- Accede al FortiGate
- Configura FortiManager como servidor de gestión
- Autoriza el dispositivo desde FortiManager
- Sincroniza la configuración inicial
Una vez registrado, FortiGate queda bajo control centralizado.
Paso 4: Crear objetos y políticas centralizadas
Desde FortiManager puedes crear:
- Objetos de red
- Direcciones y grupos
- Servicios
- Políticas de firewall reutilizables
Esto permite:
- Estandarizar configuraciones
- Reducir errores
- Aplicar cambios consistentes en múltiples dispositivos
Paso 5: Implementar políticas y realizar cambios controlados
FortiManager utiliza un flujo de trabajo basado en:
- Workspace Mode
- Previsualización de cambios
- Aprobación y despliegue
Antes de aplicar cambios:
- Revisa diferencias
- Valida impacto
- Aplica de forma controlada
👉 Esto reduce significativamente riesgos operativos.
Paso 6: Automatización, scripts y plantillas
FortiManager permite:
- Uso de CLI scripts
- Plantillas de políticas
- Provisionamiento rápido de nuevos dispositivos
- Implementación masiva de cambios
Ideal para:
- Entornos grandes
- MSSP
- Redes multisede
Monitoreo, auditoría y control de cambios
Integrado con FortiAnalyzer, FortiManager ofrece:
- Historial de cambios
- Auditoría de configuraciones
- Visibilidad centralizada
- Soporte para cumplimiento normativo
Buenas prácticas para configurar FortiManager
✔ Planificar estructura de ADOM
✔ Documentar políticas y cambios
✔ Usar control de versiones
✔ Integrar con FortiAnalyzer
✔ Dimensionar pensando en crecimiento futuro
Errores comunes al implementar FortiManager
❌ No usar ADOM
❌ Gestionar cambios sin control
❌ Subdimensionar el sistema
❌ Falta de planificación
❌ No integrar con otras soluciones Fortinet
Conclusión: FortiManager como núcleo de la gestión de seguridad
Implementar correctamente FortiManager permite a las organizaciones:
- Centralizar la gestión de seguridad
- Reducir tiempos operativos
- Mejorar la postura de seguridad
- Escalar sin complejidad
- Mantener control y trazabilidad
👉 En infraestructuras Fortinet, FortiManager es el núcleo de la administración segura y eficiente.
Llamado a la acción (CTA)
¿Quieres implementar FortiManager de forma correcta desde el inicio?
👉 Contáctanos para una asesoría técnica especializada en gestión centralizada Fortinet.
Lectura relacionada
Gestionar políticas de forma centralizada se vuelve crítico cuando aparece un segmento nuevo con información sensible. Un caso práctico: cómo aislar en la red un equipo de IA con datos sensibles.
Cuando al parque administrado se suma un equipo de IA con información sensible, cambian las políticas y cambia lo que hay que registrar. Lo vemos en Inteligencia Artificial en TECDEX.




