WiFi professionnel : Ubiquiti UniFi ou Fortinet FortiAP pour votre entreprise ?
Ubiquiti UniFi ou Fortinet FortiAP au Maroc : administration, sécurité, licences et cas d’usage (bureaux, hôtel, entrepôt) pour votre WiFi pro.

Vous renouvelez le WiFi de vos bureaux, d’un hôtel ou d’un entrepôt, et deux noms reviennent dans les devis : Ubiquiti UniFi et Fortinet FortiAP. Les deux gammes proposent des bornes professionnelles administrées, mais elles reposent sur deux logiques différentes. La réponse courte : si votre pare-feu est un FortiGate, ou s’il le sera, les bornes FortiAP s’y administrent sans licence supplémentaire et le trafic WiFi bénéficie directement de ses protections. Si vous cherchez un WiFi autonome, simple à piloter à distance et sans licence d’administration, UniFi est une option solide, à condition de traiter la sécurité au niveau du pare-feu. Par transparence : ALLSAFE SOLUTIONS est partenaire Fortinet depuis 2021 ; nous installons et maintenons aussi des réseaux UniFi, sans être partenaire Ubiquiti. Voici notre comparaison, au plus juste.
Cet article ne traite pas du dimensionnement d’un WiFi chargé, déjà détaillé dans WiFi d’entreprise haute densité, mais du choix de l’écosystème.
Deux philosophies d’administration
UniFi : une console dédiée au réseau
Les équipements UniFi, bornes, switchs et passerelles, s’administrent depuis l’application UniFi Network. Celle-ci tourne sur une console UniFi, par exemple une passerelle de la gamme Cloud Gateway, ou sur un serveur de l’entreprise grâce à UniFi OS Server, qu’Ubiquiti présente comme sans frais de licence. Le portail Site Manager regroupe ensuite plusieurs sites dans un même tableau de bord, et l’administration locale continue de fonctionner sans lien internet.
L’écosystème est large : bornes, switchs, passerelles, mais aussi caméras et contrôle d’accès de la même marque. Pour une PME qui veut un seul outil pour son réseau, c’est un argument réel.
FortiAP : le WiFi piloté par le pare-feu
Les bornes FortiAP sont conçues pour être gérées par le contrôleur WiFi intégré au FortiGate. Fortinet indique que ce contrôleur est présent dans tous les modèles de FortiGate et ne demande aucune licence supplémentaire. Les réseaux WiFi deviennent alors des interfaces du pare-feu : chaque VLAN WiFi se voit appliquer les mêmes règles de sécurité que le réseau filaire, depuis la même console. Les FortiSwitch s’ajoutent de la même façon, voir baie de brassage et switch PoE.
Pour des bornes sans FortiGate, Fortinet propose une gestion cloud, FortiManagement Cloud, dont l’abonnement ouvre des fonctions avancées, des options de configuration et la conservation des journaux.
Comparatif en un coup d’œil
| Critère | Ubiquiti UniFi | Fortinet FortiAP |
|---|---|---|
| Administration | Application UniFi Network sur console UniFi ou serveur auto-hébergé | Contrôleur intégré au FortiGate, ou FortiManagement Cloud |
| Licence d’administration | Aucune pour l’application UniFi Network | Aucune via FortiGate ; abonnement pour la gestion cloud avancée |
| Sécurité du trafic WiFi | Assurée par la passerelle UniFi ou par le pare-feu en place | Règles, IPS, contrôle applicatif et filtrage web du FortiGate |
| Options de sécurité payantes | Abonnement CyberSecure en option sur les passerelles UniFi | Bundles de sécurité du FortiGate (UTP, Enterprise) |
| Écosystème | Bornes, switchs, passerelles, caméras, contrôle d’accès | FortiGate, FortiSwitch, FortiAP, Security Fabric |
| Point fort | Simplicité, console unique du réseau, multi-sites | WiFi, filaire et sécurité dans une seule politique |
| Point d’attention | Sécurité avancée à traiter au niveau du pare-feu | Suppose un FortiGate dimensionné et sous licence |
La sécurité intégrée, vraie ligne de partage
Avec un FortiGate, le trafic des bornes FortiAP passe par le pare-feu, qui applique à la fois les règles de filtrage, la prévention d’intrusion, le contrôle applicatif et le filtrage web. Ces protections dépendent toutefois des abonnements du FortiGate : un boîtier dont la licence a expiré ne filtre plus grand-chose, comme nous l’expliquons dans le renouvellement de licence FortiGate. Fortinet inclut aussi, dans ce mode, des fonctions de base de contrôle d’accès au réseau.
Avec UniFi, la passerelle de la marque assure le pare-feu et une protection de base. Ubiquiti propose en option l’abonnement CyberSecure, qui enrichit la détection et la prévention d’intrusion et le filtrage de contenu. Beaucoup d’entreprises choisissent une autre voie : des bornes UniFi derrière un pare-feu dédié, FortiGate ou WatchGuard par exemple. C’est une architecture saine, à une réserve près : vous avez deux consoles, une pour le WiFi, une pour la sécurité, et la cohérence des VLAN entre les deux doit être tenue à la main.
Le modèle de licences, sans les prix
Nous ne citons pas de prix, qui varient selon les modèles, les durées et les distributeurs. La structure, elle, est stable :
- UniFi : achat du matériel ; pas de licence pour l’application d’administration ; abonnement CyberSecure optionnel sur les passerelles ; hébergement officiel dans le cloud d’Ubiquiti proposé en option si vous ne voulez pas de console sur site.
- FortiAP géré par FortiGate : achat des bornes ; pas de licence de contrôleur ; le coût récurrent est celui des abonnements du FortiGate (FortiCare et bundle de sécurité), que vous payez de toute façon si le pare-feu est déjà en place.
- FortiAP en cloud : abonnement FortiManagement Cloud pour les fonctions avancées.
Comparez donc les devis sur le coût complet à trois ans, en intégrant le pare-feu : une solution sans licence de WiFi peut nécessiter un pare-feu séparé, et une solution sous licence peut s’appuyer sur un pare-feu déjà payé.
Cas d’usage : ce que nous recommandons
| Situation | Notre orientation | Pourquoi |
|---|---|---|
| Bureaux équipés d’un FortiGate | FortiAP | Contrôleur sans licence, sécurité et WiFi dans une même politique |
| Bureaux sans pare-feu dédié, budget serré | UniFi avec passerelle, ou pare-feu dédié devant | Mise en œuvre simple ; la sécurité avancée reste à prévoir |
| Hôtel, résidence | Les deux, selon le pare-feu en place | Itinérance, portail invités et réseau clients isolé possibles dans les deux gammes |
| Entrepôt, atelier | Les deux, bornes extérieures ou adaptées | Étude de couverture des allées et rayonnages déterminante |
| Réseau multi-agences | FortiAP si SD-WAN FortiGate ; UniFi Site Manager sinon | Cohérence avec l’architecture qui relie les sites |
| Données sensibles (santé, finance) | FortiAP derrière FortiGate | Contrôle d’accès au réseau, inspection et journalisation centralisées |
Pour l’hôtellerie, la qualité du WiFi fait partie de l’expérience client et l’isolation du réseau des clients est impérative. Dans l’industrie et la logistique, les terminaux de stock exigent une itinérance sans coupure entre les bornes. Les deux gammes savent répondre ; c’est l’étude de couverture qui décide du nombre et de l’emplacement des bornes.
Notre méthode pour choisir
- Partir du pare-feu : quel est-il, et quand sera-t-il renouvelé ? Voir FortiGate : quel modèle choisir ou FortiGate ou WatchGuard.
- Recenser les usages : bureautique, voix sur WiFi, terminaux métier, invités, caméras.
- Réaliser l’étude de couverture, qui fixe le nombre de bornes quelle que soit la marque.
- Définir les VLAN et l’authentification des collaborateurs.
- Comparer le coût complet à trois ans, pare-feu, switchs et abonnements compris.
- Prévoir l’exploitation : qui surveille la console, qui applique les mises à jour.
Les erreurs que nous rencontrons
- Choisir la marque des bornes avant d’avoir fait l’étude de couverture.
- Installer des bornes UniFi sans passerelle ni pare-feu capable de filtrer les VLAN.
- Acheter des FortiAP sans vérifier que le FortiGate peut absorber le trafic WiFi inspecté.
- Laisser expirer les abonnements du FortiGate en pensant que le WiFi « marche toujours ».
- Mélanger deux marques de bornes sur un même site : l’itinérance devient aléatoire.
- Oublier les mises à jour de firmware des bornes, qui corrigent aussi des failles.
Checklist avant de signer
- Pare-feu actuel identifié, avec sa date de renouvellement.
- Étude de couverture réalisée, nombre de bornes connu.
- VLAN et authentification définis.
- Budget PoE des switchs vérifié pour les bornes choisies.
- Console d’administration choisie et responsable désigné.
- Coût complet à trois ans comparé, abonnements compris.
- Supervision et mises à jour prévues au contrat.
Comment nous procédons
Nous commençons par l’audit de l’existant : pare-feu, switchs, câblage et usages. Nous réalisons l’étude de couverture, puis proposons l’architecture la plus cohérente, FortiAP avec votre FortiGate, UniFi, ou bornes UniFi derrière un pare-feu dédié, avec un devis matériel et licences transparent. Nous installons, configurons les VLAN et l’authentification, mesurons la couverture réelle, puis intégrons les bornes à notre supervision 24/7 : un incident critique est pris en charge en moins de 15 minutes. Découvrez nos réalisations et notre page Fortinet.
Ce travail fait partie de notre offre infrastructure réseau et WiFi au Maroc. Vous hésitez entre UniFi et FortiAP ? Commencez par l’audit initial offert : contactez-nous, nous répondons sous 24 h ouvrées.
Questions fréquentes
Faut-il une licence pour gérer des bornes FortiAP ?
Non, si elles sont gérées par un FortiGate : Fortinet indique que le contrôleur WiFi est intégré à tous les FortiGate, sans licence supplémentaire. La gestion cloud des bornes autonomes passe par FortiManagement Cloud, dont l’abonnement débloque des fonctions avancées et la conservation des journaux.
Ubiquiti UniFi est-il payant à l’usage ?
Le matériel s’achète, l’application d’administration UniFi Network ne demande pas de licence. Ubiquiti propose en option un abonnement CyberSecure qui renforce la détection d’intrusion et le filtrage de contenu sur ses passerelles.
Peut-on installer des bornes UniFi derrière un FortiGate ?
Oui, c’est une architecture courante : le FortiGate filtre le trafic de chaque VLAN WiFi vers internet et le reste du réseau. Les bornes restent en revanche administrées dans une console séparée, la console UniFi.
Quelle solution choisir pour un hôtel ou un entrepôt ?
Les deux gammes comptent des bornes intérieures et extérieures. Le choix dépend surtout du pare-feu en place, du besoin d’itinérance et du nombre de sites. Une étude de couverture reste indispensable dans les deux cas.
À propos de la rédaction
ALLSAFE SOLUTIONS
Ingénieurs réseau, sécurité et cloud
Rédigé par l’équipe d’ingénieurs d’ALLSAFE SOLUTIONS, infogérant fondé à Casablanca par des ingénieurs réseau, sécurité et cloud. Nos articles s’appuient sur les projets que nous menons chez nos clients, au Maroc comme à l’international.
LinkedIn









































