Cómo resolver el problema de FortiGate que no envía el código de activación de FortiToken al correo electrónico configurado

En este artículo, abordaremos un problema común en los dispositivos FortiGate donde el correo electrónico de activación del FortiToken no se recibe al intentar enviarlo desde la interfaz de usuario. Este asunto es crítico, ya que puede afectar la implementación de la autenticación multifactor. La solución que se presenta a continuación ayudará a los administradores a garantizar que las notificaciones se envíen correctamente y que los usuarios puedan activar sus tokens sin inconvenientes.

Descripción del problema

Este artículo aborda un problema donde no se recibe el correo electrónico con el código de activación del FortiToken al intentar enviar el código navegando a Definición de usuario -> ‘Clic derecho’ sobre el usuario -> Enviar código de activación.

Alcance

Este problema se presenta en las versiones FortiGate v7.4.4 y v7.6.0.

Diagnóstico paso a paso

Al enviar el código de activación del FortiToken a través de Definición de usuario -> ‘Clic derecho’ sobre el usuario -> Enviar código de activación, el correo electrónico no se envía a la dirección de correo electrónico configurada. Los registros de depuración muestran ‘email-to’ en el campo ‘to’ en lugar de la dirección de correo electrónico real. A continuación se presentan los comandos utilizados para el diagnóstico:

diagnose debug application alertmail -1
diagnose debug enable

Los logs de depuración presentarán información similar a la siguiente:

mail_info:
from:fortinet-notifications.com user:[email protected]
mail_info:
reverse path:[email protected]
user name:DoNotReply
to[0]:email-to<----- 
<==_init_mail_info
create session
resolve fortinet-notifications.com to 1 IP
==> send mail
connecting to 208.91.114.151 port 465
send mail 0x7ff27479d640 session 0x7ff27476d0f0
session_io_event: creating ssl structure for session 0x7ff27476d0f0
ssl_init
create_ssl_ctx
create_ssl: 0x7ff263581000
session 0x7ff27476d0f0, SSL connected
session: 0x7ff27476d0f0, rsp_state: greeting, code: 220
...
session finined
_session_on_destroy
<== send mail success, m = 0x7ff27479d640 s = 0x7ff27476d0f0

No obstante, cuando se utiliza la opción Enviar correo electrónico del código de activación dentro de la Definición de usuario, el correo electrónico de activación se envía correctamente, mostrando la dirección de correo del destinatario en los registros de depuración.

Artículos relacionados  FSSO - Habilitación de la comunicación segura entre el Agente Colector y el Agente DC

mail_info:
from:fortinet-notifications.com user:[email protected]
mail_info:
reverse path:[email protected]
user name:DoNotReply
to[0]:[email protected]<-----
<==_init_mail_info
create session
resolve fortinet-notifications.com to 1 IP
==> send mail
connecting to 208.91.114.151 port 465
send mail 0x7ff27479d640 session 0x7ff27477f0a0
session_io_event: creating ssl structure for session 0x7ff27477f0a0
...
session finined
_session_on_destroy
<== send mail success, m = 0x7ff27479d640 s = 0x7ff27477f0a0

Solución recomendada

Este problema ha sido resuelto en las versiones v7.4.8 y v7.6.1. Es recomendable actualizar a estas versiones para evitar inconvenientes con el envío de correos electrónicos de activación del FortiToken. Para la investigación, se requieren los logs solicitados por el soporte técnico de FortiGate.

Comandos CLI utilizados

  1. Debugs:
  2. diagnose debug application alertmail -1
    diagnose debug enable
    <send activation code>
    diagnose debug reset

  3. Informe TAC:
  4. execute tac report

  5. Archivo de configuración del FortiGate.
  6. Eventos del sistema.

Buenas prácticas y recomendaciones

Es esencial mantener actualizados los dispositivos FortiGate y revisar la configuración del servidor de correo electrónico para garantizar que no haya restricciones que impidan el envío de notificaciones. Además, se sugiere realizar pruebas periódicas de los sistemas de notificación para asegurar que los correos electrónicos se envían y reciben adecuadamente.

Notas adicionales

Recuerde que la configuración correcta del servidor SMTP y las cuentas de correo electrónico asociadas son fundamentales para el funcionamiento eficiente del envío de correos electrónicos desde el FortiGate. Asegúrese de que las direcciones de correo electrónico configuradas sean accesibles y estén actualizadas.

¿Te ha resultado útil??

0 / 0

Deja una respuesta 0

Your email address will not be published. Required fields are marked *