Aller au contenu
Réseaux & pare-feu

WiFi professionnel : Ubiquiti UniFi ou Fortinet FortiAP pour votre entreprise ?

Ubiquiti UniFi ou Fortinet FortiAP au Maroc : administration, sécurité, licences et cas d’usage (bureaux, hôtel, entrepôt) pour votre WiFi pro.

Par l’équipe d’ingénieurs ALLSAFE SOLUTIONS1 octobre 20267 min de lecture
Commutateur réseau avec câbles fibre optique

Vous renouvelez le WiFi de vos bureaux, d’un hôtel ou d’un entrepôt, et deux noms reviennent dans les devis : Ubiquiti UniFi et Fortinet FortiAP. Les deux gammes proposent des bornes professionnelles administrées, mais elles reposent sur deux logiques différentes. La réponse courte : si votre pare-feu est un FortiGate, ou s’il le sera, les bornes FortiAP s’y administrent sans licence supplémentaire et le trafic WiFi bénéficie directement de ses protections. Si vous cherchez un WiFi autonome, simple à piloter à distance et sans licence d’administration, UniFi est une option solide, à condition de traiter la sécurité au niveau du pare-feu. Par transparence : ALLSAFE SOLUTIONS est partenaire Fortinet depuis 2021 ; nous installons et maintenons aussi des réseaux UniFi, sans être partenaire Ubiquiti. Voici notre comparaison, au plus juste.

Cet article ne traite pas du dimensionnement d’un WiFi chargé, déjà détaillé dans WiFi d’entreprise haute densité, mais du choix de l’écosystème.

Deux philosophies d’administration

UniFi : une console dédiée au réseau

Les équipements UniFi, bornes, switchs et passerelles, s’administrent depuis l’application UniFi Network. Celle-ci tourne sur une console UniFi, par exemple une passerelle de la gamme Cloud Gateway, ou sur un serveur de l’entreprise grâce à UniFi OS Server, qu’Ubiquiti présente comme sans frais de licence. Le portail Site Manager regroupe ensuite plusieurs sites dans un même tableau de bord, et l’administration locale continue de fonctionner sans lien internet.

L’écosystème est large : bornes, switchs, passerelles, mais aussi caméras et contrôle d’accès de la même marque. Pour une PME qui veut un seul outil pour son réseau, c’est un argument réel.

FortiAP : le WiFi piloté par le pare-feu

Les bornes FortiAP sont conçues pour être gérées par le contrôleur WiFi intégré au FortiGate. Fortinet indique que ce contrôleur est présent dans tous les modèles de FortiGate et ne demande aucune licence supplémentaire. Les réseaux WiFi deviennent alors des interfaces du pare-feu : chaque VLAN WiFi se voit appliquer les mêmes règles de sécurité que le réseau filaire, depuis la même console. Les FortiSwitch s’ajoutent de la même façon, voir baie de brassage et switch PoE.

Pour des bornes sans FortiGate, Fortinet propose une gestion cloud, FortiManagement Cloud, dont l’abonnement ouvre des fonctions avancées, des options de configuration et la conservation des journaux.

Comparatif en un coup d’œil

Critère Ubiquiti UniFi Fortinet FortiAP
Administration Application UniFi Network sur console UniFi ou serveur auto-hébergé Contrôleur intégré au FortiGate, ou FortiManagement Cloud
Licence d’administration Aucune pour l’application UniFi Network Aucune via FortiGate ; abonnement pour la gestion cloud avancée
Sécurité du trafic WiFi Assurée par la passerelle UniFi ou par le pare-feu en place Règles, IPS, contrôle applicatif et filtrage web du FortiGate
Options de sécurité payantes Abonnement CyberSecure en option sur les passerelles UniFi Bundles de sécurité du FortiGate (UTP, Enterprise)
Écosystème Bornes, switchs, passerelles, caméras, contrôle d’accès FortiGate, FortiSwitch, FortiAP, Security Fabric
Point fort Simplicité, console unique du réseau, multi-sites WiFi, filaire et sécurité dans une seule politique
Point d’attention Sécurité avancée à traiter au niveau du pare-feu Suppose un FortiGate dimensionné et sous licence

La sécurité intégrée, vraie ligne de partage

Avec un FortiGate, le trafic des bornes FortiAP passe par le pare-feu, qui applique à la fois les règles de filtrage, la prévention d’intrusion, le contrôle applicatif et le filtrage web. Ces protections dépendent toutefois des abonnements du FortiGate : un boîtier dont la licence a expiré ne filtre plus grand-chose, comme nous l’expliquons dans le renouvellement de licence FortiGate. Fortinet inclut aussi, dans ce mode, des fonctions de base de contrôle d’accès au réseau.

Avec UniFi, la passerelle de la marque assure le pare-feu et une protection de base. Ubiquiti propose en option l’abonnement CyberSecure, qui enrichit la détection et la prévention d’intrusion et le filtrage de contenu. Beaucoup d’entreprises choisissent une autre voie : des bornes UniFi derrière un pare-feu dédié, FortiGate ou WatchGuard par exemple. C’est une architecture saine, à une réserve près : vous avez deux consoles, une pour le WiFi, une pour la sécurité, et la cohérence des VLAN entre les deux doit être tenue à la main.

Le modèle de licences, sans les prix

Nous ne citons pas de prix, qui varient selon les modèles, les durées et les distributeurs. La structure, elle, est stable :

  • UniFi : achat du matériel ; pas de licence pour l’application d’administration ; abonnement CyberSecure optionnel sur les passerelles ; hébergement officiel dans le cloud d’Ubiquiti proposé en option si vous ne voulez pas de console sur site.
  • FortiAP géré par FortiGate : achat des bornes ; pas de licence de contrôleur ; le coût récurrent est celui des abonnements du FortiGate (FortiCare et bundle de sécurité), que vous payez de toute façon si le pare-feu est déjà en place.
  • FortiAP en cloud : abonnement FortiManagement Cloud pour les fonctions avancées.

Comparez donc les devis sur le coût complet à trois ans, en intégrant le pare-feu : une solution sans licence de WiFi peut nécessiter un pare-feu séparé, et une solution sous licence peut s’appuyer sur un pare-feu déjà payé.

Cas d’usage : ce que nous recommandons

Situation Notre orientation Pourquoi
Bureaux équipés d’un FortiGate FortiAP Contrôleur sans licence, sécurité et WiFi dans une même politique
Bureaux sans pare-feu dédié, budget serré UniFi avec passerelle, ou pare-feu dédié devant Mise en œuvre simple ; la sécurité avancée reste à prévoir
Hôtel, résidence Les deux, selon le pare-feu en place Itinérance, portail invités et réseau clients isolé possibles dans les deux gammes
Entrepôt, atelier Les deux, bornes extérieures ou adaptées Étude de couverture des allées et rayonnages déterminante
Réseau multi-agences FortiAP si SD-WAN FortiGate ; UniFi Site Manager sinon Cohérence avec l’architecture qui relie les sites
Données sensibles (santé, finance) FortiAP derrière FortiGate Contrôle d’accès au réseau, inspection et journalisation centralisées

Pour l’hôtellerie, la qualité du WiFi fait partie de l’expérience client et l’isolation du réseau des clients est impérative. Dans l’industrie et la logistique, les terminaux de stock exigent une itinérance sans coupure entre les bornes. Les deux gammes savent répondre ; c’est l’étude de couverture qui décide du nombre et de l’emplacement des bornes.

Notre méthode pour choisir

  1. Partir du pare-feu : quel est-il, et quand sera-t-il renouvelé ? Voir FortiGate : quel modèle choisir ou FortiGate ou WatchGuard.
  2. Recenser les usages : bureautique, voix sur WiFi, terminaux métier, invités, caméras.
  3. Réaliser l’étude de couverture, qui fixe le nombre de bornes quelle que soit la marque.
  4. Définir les VLAN et l’authentification des collaborateurs.
  5. Comparer le coût complet à trois ans, pare-feu, switchs et abonnements compris.
  6. Prévoir l’exploitation : qui surveille la console, qui applique les mises à jour.

Les erreurs que nous rencontrons

  • Choisir la marque des bornes avant d’avoir fait l’étude de couverture.
  • Installer des bornes UniFi sans passerelle ni pare-feu capable de filtrer les VLAN.
  • Acheter des FortiAP sans vérifier que le FortiGate peut absorber le trafic WiFi inspecté.
  • Laisser expirer les abonnements du FortiGate en pensant que le WiFi « marche toujours ».
  • Mélanger deux marques de bornes sur un même site : l’itinérance devient aléatoire.
  • Oublier les mises à jour de firmware des bornes, qui corrigent aussi des failles.

Checklist avant de signer

  • Pare-feu actuel identifié, avec sa date de renouvellement.
  • Étude de couverture réalisée, nombre de bornes connu.
  • VLAN et authentification définis.
  • Budget PoE des switchs vérifié pour les bornes choisies.
  • Console d’administration choisie et responsable désigné.
  • Coût complet à trois ans comparé, abonnements compris.
  • Supervision et mises à jour prévues au contrat.

Comment nous procédons

Nous commençons par l’audit de l’existant : pare-feu, switchs, câblage et usages. Nous réalisons l’étude de couverture, puis proposons l’architecture la plus cohérente, FortiAP avec votre FortiGate, UniFi, ou bornes UniFi derrière un pare-feu dédié, avec un devis matériel et licences transparent. Nous installons, configurons les VLAN et l’authentification, mesurons la couverture réelle, puis intégrons les bornes à notre supervision 24/7 : un incident critique est pris en charge en moins de 15 minutes. Découvrez nos réalisations et notre page Fortinet.

Ce travail fait partie de notre offre infrastructure réseau et WiFi au Maroc. Vous hésitez entre UniFi et FortiAP ? Commencez par l’audit initial offert : contactez-nous, nous répondons sous 24 h ouvrées.

Questions fréquentes

Faut-il une licence pour gérer des bornes FortiAP ?

Non, si elles sont gérées par un FortiGate : Fortinet indique que le contrôleur WiFi est intégré à tous les FortiGate, sans licence supplémentaire. La gestion cloud des bornes autonomes passe par FortiManagement Cloud, dont l’abonnement débloque des fonctions avancées et la conservation des journaux.

Ubiquiti UniFi est-il payant à l’usage ?

Le matériel s’achète, l’application d’administration UniFi Network ne demande pas de licence. Ubiquiti propose en option un abonnement CyberSecure qui renforce la détection d’intrusion et le filtrage de contenu sur ses passerelles.

Peut-on installer des bornes UniFi derrière un FortiGate ?

Oui, c’est une architecture courante : le FortiGate filtre le trafic de chaque VLAN WiFi vers internet et le reste du réseau. Les bornes restent en revanche administrées dans une console séparée, la console UniFi.

Quelle solution choisir pour un hôtel ou un entrepôt ?

Les deux gammes comptent des bornes intérieures et extérieures. Le choix dépend surtout du pare-feu en place, du besoin d’itinérance et du nombre de sites. Une étude de couverture reste indispensable dans les deux cas.

À propos de la rédaction

ALLSAFE SOLUTIONS

Ingénieurs réseau, sécurité et cloud

Rédigé par l’équipe d’ingénieurs d’ALLSAFE SOLUTIONS, infogérant fondé à Casablanca par des ingénieurs réseau, sécurité et cloud. Nos articles s’appuient sur les projets que nous menons chez nos clients, au Maroc comme à l’international.

LinkedIn
← Tous les articles
AppelerWhatsAppAudit gratuit