Définition simple
FortiToken est une solution de second facteur d’authentification de l’écosystème Fortinet, utilisée pour ajouter un code à usage unique ou un mécanisme d’authentification supplémentaire à un compte.
Définition technique
Un token est associé à une identité puis utilisé lors de l’authentification avec FortiGate, FortiAuthenticator ou d’autres services compatibles. Selon le produit et le type de token, le code peut être généré par une application mobile ou un dispositif matériel.
Fonctionnement / rôle
Lors d’une connexion protégée par MFA, l’utilisateur fournit son premier facteur puis le facteur FortiToken attendu. Le système vérifie l’association du token, sa synchronisation et le code présenté avant d’autoriser l’accès. Le token doit donc être correctement attribué et activé pour l’utilisateur concerné.
À quoi cela sert ?
Renforcer l’accès aux VPN, interfaces d’administration ou autres services Fortinet en exigeant un second facteur en plus du mot de passe.
Exemple concret
Un utilisateur se connecte au VPN SSL FortiGate avec ses identifiants puis saisit le code FortiToken Mobile généré sur son téléphone.
Problèmes fréquents
- Token non attribué ou attribué au mauvais utilisateur
- Horloge ou synchronisation OTP incorrecte selon le type de token
- Perte ou remplacement du téléphone sans procédure de récupération
- MFA appliquée à un groupe ou une méthode d’authentification inattendue
À retenir : FortiToken renforce l’authentification ; vérifiez l’attribution du token, la méthode MFA et le chemin d’authentification réellement utilisé.