En este artículo abordaremos un problema que surge al intentar crear un nuevo administrador local en FortiGate, específicamente cuando se utilizan caracteres no válidos en el campo del nombre de usuario. Este inconveniente es relevante porque puede impedir la correcta administración del sistema, afectando la configuración y seguridad de la red. Aquí se proporcionarán pasos claros y soluciones para resolver esta situación.
Índice
Descripción del problema
Este artículo describe cómo resolver un escenario donde crear un nuevo administrador local con caracteres inválidos en el campo del nombre de usuario provoca un error de validación. Este problema es especialmente crítico en las versiones de FortiGate v7.4.x y superiores.
Alcance
FortiGate v7.4.x y superior.
Diagnóstico paso a paso
Después de actualizar a la versión 7.4.x, los administradores se encontrarán con un error de ‘El valor de entrada no es válido’ al intentar crear un usuario administrador local, utilizando caracteres no válidos (por ejemplo, puntos ‘.’) en el campo del nombre de usuario.
Por ejemplo, en la interfaz gráfica de usuario (GUI), al ir a Sistema -> Administradores -> Crear nuevo, si se intenta crear un administrador local con el nombre de usuario ‘test.admin’ y se selecciona Aceptar, se mostrará el siguiente error y el usuario administrador local no se creará:

En la consola de línea de comando (CLI), la creación del usuario administrador local también produce el mismo error:

Solución recomendada
El problema se resolverá siguiendo las siguientes reglas para el nombre de usuario del administrador local:
- Utilizar solo estos caracteres: a-z, A-Z, 0-9, – , _.
- No puede comenzar con -, y puede terminar con $.
Nota: Este comportamiento se aplica únicamente cuando se crea un nuevo administrador local a partir de la versión 7.4.x en adelante. Sin embargo, los usuarios administradores existentes con caracteres especiales en el nombre de usuario continuarán funcionando normalmente, a menos que se esté modificando ese nombre de administrador utilizando caracteres especiales que no están permitidos.
Comandos CLI utilizados
Al intentar crear un administrador local mediante la CLI, el comando que provocaría el error mencionado es el siguiente:
config system admin
edit test.admin
next
endEste comando intenta crear un nuevo administrador, pero debido al uso de caracteres inválidos, devolverá un mensaje de error similar al de la GUI.
Buenas prácticas y recomendaciones
Para evitar problemas al crear administradores locales, asegúrese de seguir estas prácticas:
- Utilice siempre nombres de usuario que cumplan con las reglas mencionadas anteriormente.
- Verifique la configuración de los nombres de usuario antes de proceder a su creación.
- Considere la documentación oficial de Fortinet para conocer las guías de configuración actualizadas.
Notas adicionales
Es recomendable mantener su sistema FortiGate actualizado a la última versión disponible para asegurar que todos los errores conocidos y vulnerabilidades de seguridad estén solucionados. Además, vale la pena realizar copias de seguridad de la configuración del sistema antes de realizar cambios en la administración de usuarios.
¿Te ha resultado útil??
0 / 0

Hola, somos Mila Jiménez y César Sánchez. Dos apasionados de la ciberseguridad con muchos años de experiencia. Hemos trabajado en muchas empresas del mundo TI y ahora nos apetece compartir nuestro conocimiento con cualquiera que lo necesite.
¡Si te gusta nuestro contenido puedes invitarnos a un café AQUÍ!