Fortinet Authorized Partner · Envío y soporte en toda Colombia 315 550-7584 WhatsApp Pereira, Colombia
DataCenter360.net
COP$
Tu carrito está vacío

Tu carrito está vacío.

Identidad y acceso · Fortinet Colombia

FortiAuthenticator en Colombia

El servidor de identidad de Fortinet: doble factor con FortiToken, RADIUS y 802.1X para la red cableada y Wi-Fi, single sign-on contra el FortiGate y autoridad certificadora propia. Disponible como appliance, como máquina virtual o como servicio en la nube.

Entrega electrónica en 2–3 días hábiles Activación en tu cuenta Fortinet Asesoría de ingeniería preventa Facturación en Colombia
Fortinet Select Partner Colombia

Modelos de appliance

4

Formatos

Hardware / VM / Cloud

Ampliación de usuarios

hasta 10.000

Términos

1, 3 y 5 años

FortiAuthenticator centraliza la identidad de la red. Es a la vez servidor RADIUS y TACACS+, servidor de doble factor para los tokens FortiToken, proveedor de single sign-on hacia el FortiGate y autoridad certificadora para emitir los certificados que usan 802.1X y las VPN. En una red Fortinet es la pieza que responde «quién es este usuario y qué puede hacer» antes de que el firewall aplique la política. Se dimensiona por número de usuarios. DataCenter360.net es partner autorizado Fortinet en Colombia.

Qué resuelve

Una sola fuente de identidad para toda la red

El problema que ataca es la dispersión: la VPN autentica contra un lado, el Wi-Fi contra otro, los switches tienen usuarios locales y el doble factor —si existe— vive en una herramienta aparte. FortiAuthenticator los junta y se apoya en el directorio que ya tienes, normalmente Active Directory o LDAP.

Doble factor

Servidor de los tokens FortiToken, sean físicos o de app móvil. También soporta códigos por correo y SMS para usuarios ocasionales.

RADIUS y 802.1X

Autenticación de la red cableada y Wi-Fi contra el directorio corporativo, con asignación dinámica de VLAN según el usuario o el grupo.

Autoridad certificadora

Emite y revoca los certificados que necesitan 802.1X, las VPN por certificado y la inspección SSL, sin depender de una CA externa.

Catálogo de appliances

Modelos de FortiAuthenticator

La línea de hardware es corta y se escoge por el número de usuarios que va a manejar y por si necesitas redundancia en el sitio. Todos los appliances se complementan con FortiCare Premium y, si el equipo es crítico, con un servicio de RMA prioritario.

ModeloSKUFormatoPerfil de uso
FortiAuthenticator 300GFAC-300GAppliance de rackEntrada de la línea actual: empresas medianas con un solo sitio
FortiAuthenticator 800GFAC-800GAppliance de rackEscalón intermedio, mayor capacidad de usuarios y sesiones
FortiAuthenticator 3000FFAC-3000FAppliance de rackAlta capacidad para organizaciones grandes
FortiAuthenticator 3000GFAC-3000GAppliance de rackLa generación G de alta capacidad

Los servicios asociados a cada appliance —FortiCare Premium (-247-), RMA prioritario (-210-, -211-, -212-) y Secure RMA (-301-)— se cotizan junto con el equipo.

Cómo se despliega

Appliance, máquina virtual o nube

Los tres formatos ejecutan el mismo software y se licencian por usuarios. La elección depende de dónde tengas la infraestructura y de qué tan crítica sea la autenticación: si FortiAuthenticator cae, la gente no entra a la red, así que la redundancia no es opcional en operaciones grandes.

FormatoSKU baseCuándo conviene
ApplianceFAC-300G a FAC-3000GQuieres un equipo dedicado, sin depender del clúster de virtualización, y con RMA
Máquina virtualFAC-VM-BASEYa tienes virtualización y prefieres crecer con licencias de usuario
FortiAuthenticator CloudFC2-10-ACCLD-511-02-NNNo quieres operar el servidor: suscripción por usuario, sin infraestructura

La VM se amplía con paquetes de usuarios (FAC-VM-100-UG, FAC-VM-1000-UG, FAC-VM-10000-UG); el hardware con paquetes equivalentes como FAC-HW-100UG.

Cómo se dimensiona

Licencias de usuario y ampliaciones

FortiAuthenticator no se licencia por dispositivo sino por usuarios registrados. Cada equipo o VM trae una capacidad base y se amplía con paquetes de 100, 1.000 o 10.000 usuarios que se acumulan. Al dimensionar, cuenta los usuarios que realmente van a autenticarse —incluidos los que solo entran por Wi-Fi— y deja margen: quedarse corto obliga a comprar un paquete adicional a mitad del proyecto. Las suscripciones de FortiAuthenticator Cloud van por términos de 1, 3 y 5 años.

Resolvemos tus dudas

Preguntas frecuentes sobre FortiAuthenticator

¿Necesito FortiAuthenticator si ya tengo Active Directory?
Son complementarios, no alternativos. Active Directory guarda las cuentas; FortiAuthenticator las consume y agrega lo que AD no hace de forma nativa en una red Fortinet: doble factor con FortiToken, RADIUS y 802.1X para switches y Wi-Fi, single sign-on transparente hacia el FortiGate y una autoridad certificadora. En la práctica se conecta a tu AD y no lo reemplaza.
¿Qué diferencia hay entre FortiAuthenticator y FortiToken?
FortiToken es el segundo factor —el token físico o la app móvil que genera el código—. FortiAuthenticator es el servidor que valida ese código y decide si el usuario entra. Puedes usar FortiToken directamente contra un FortiGate para casos sencillos, pero si necesitas doble factor en varios sistemas a la vez, o gestión centralizada de los tokens, el servidor es FortiAuthenticator.
¿Puedo usarlo para el Wi-Fi corporativo?
Sí, es uno de sus usos más frecuentes. Actúa como servidor RADIUS para 802.1X, de modo que cada persona entra al Wi-Fi con su usuario del directorio en vez de una clave compartida, y puede asignar la VLAN según el grupo al que pertenezca. Funciona con FortiAP administrado desde el FortiGate y también con puntos de acceso de otros fabricantes.
¿Appliance o máquina virtual?
Si ya tienes una plataforma de virtualización sólida y con respaldo, la VM es más flexible y crece con licencias de usuario. El appliance conviene cuando quieres que la autenticación no dependa del mismo clúster que todo lo demás, o cuando necesitas un contrato de RMA con reemplazo garantizado. En ambos casos el software es el mismo.
¿Cómo se licencia?
Por número de usuarios registrados. Cada appliance o VM trae una capacidad base y se amplía con paquetes de 100, 1.000 o 10.000 usuarios que se suman. FortiAuthenticator Cloud se cotiza como suscripción por usuario con términos de 1, 3 o 5 años.
¿Qué pasa si el FortiAuthenticator queda fuera de servicio?
Los usuarios que dependan de él para autenticarse no podrán entrar: por eso en operaciones medianas y grandes se despliega en pareja con alta disponibilidad. Al dimensionar el proyecto conviene decidir esto desde el principio, porque implica dos equipos o dos VM y afecta la cotización.

Cotiza con un ingeniero, no con un formulario

Dinos cuántos usuarios se van a autenticar, si ya tienes Active Directory y si necesitas alta disponibilidad. Con eso definimos formato, modelo y licencias de usuario.