🎯 Objetivo del Laboratorio
Asegurar el acceso administrativo aplicando el principio de menor privilegio (RBAC) y restricciones de origen, y finalmente configurar el direccionamiento IP físico de la red, agrupando los puertos en Zonas lógicas para simplificar las futuras políticas de seguridad.
🗺️Topología

🛡️ Fase 1: Perfiles de Administrador y Trusted Hosts
El objetivo es asegurar el equipo aplicando el principio de menor privilegio (RBAC). Al crear un perfil de solo lectura (Auditor_NOC), el usuario puede monitorear, pero jamás alterar configuraciones.

- Ingresamos a System
- Admin profiles
- Create new
Creamos el perfil de Administrador con accesos limitados

- Le asignamos nombre al perfil de admin: “Auditor_NOC”
- Configurar los permisos para que solo tenga acceso de lectura (Read) en Network y Log & Report, y denegar (None) el acceso a las políticas de firewall (Policy & Objects).
- Aceptamos la configuración
Creamos el usuario y sus credenciales
👥 Tipos de Administradores en FortiGate

Cuando vas a System > Administrators para crear una cuenta, FortiOS te pregunta, en el fondo, quién o qué va a administrar el equipo. Dependiendo de la respuesta, eliges entre estas tres opciones:
- 👤 Administrator (El clásico para humanos)
- ¿Qué es? Es la cuenta de toda la vida, pensada para nosotros los usuarios que necesitamos entrar a dar clics en la interfaz gráfica (GUI) o teclear comandos en la consola (CLI).
- ¿Cómo se autentica? Puedes guardar su contraseña localmente en el firewall, o hacer que el FortiGate le pregunte a un servidor externo (como un Active Directory vía LDAP o RADIUS) si las credenciales son válidas.
- Ejemplo: Es el usuario
admin que viene por defecto, o la cuenta user_auditor que ya configuraste en tu laboratorio.