Le prix catalogue de FortiSASE commence à environ 90 $ par utilisateur et par an pour le niveau Standard dans la tranche des 50-499 utilisateurs, mais une entreprise de taille moyenne de 200 utilisateurs paiera plus près de 210-250 $ par utilisateur et par an une fois que FortiToken, FortiClient EMS, les frais de région informatique et les add-ons de bande passante sont pris en compte. La variable qui détermine le budget n’est pas le niveau que vous choisissez, mais le nombre de modules complémentaires requis pour atteindre la parité fonctionnelle avec une plateforme SASE à fournisseur unique.
Fortinet ne publie pas de liste de prix pour FortiSASE. Les portails des partenaires affichent des prix de liste, mais les devis réels varient de 20 à 30 % en fonction du distributeur, de votre niveau de certification Fortinet et de la remise d’enregistrement de l’accord appliquée. Si vous avez demandé un devis FortiSASE à trois partenaires et que vous avez reçu trois chiffres différents, vous n’avez rien fait de mal. La structure tarifaire est réellement complexe, et cet article la décrit de façon à ce que vous puissiez comparer ce qui arrive sur votre bureau.
Il ne s’agit pas d’une comparaison de fonctionnalités. Pour l’architecture, le support OT et l’analyse de la souveraineté, consultez la comparaison plus large de FortiSASE. Ce billet se concentre sur une question : quel est le coût réel de FortiSASE pour une entreprise européenne de taille moyenne de 200 utilisateurs sur une période de trois ans ?
Quel sera le coût réel de FortiSASE en 2026 ?
La tarification de FortiSASE en 2026 s’articule autour de trois niveaux : Standard, Advanced et Comprehensive. Chaque niveau cible un profil opérationnel différent, de la sécurité web de base à l’intégration SOC complète avec redondance globale. Le prix par utilisateur varie de 90 à 350 dollars par an pour la tranche de 50 à 499 utilisateurs, avec des remises sur le volume à partir de 500 et 2 000 utilisateurs.
| Niveau | Capacités incluses | Par utilisateur/an (50-499 bandes) | Par utilisateur et par an (500-1 999 bandes) | Utilisateurs minimums | Principale limitation |
|---|---|---|---|---|---|
| Standard | FWaaS, SWG, Universal ZTNA, CASB de base, antivirus, sécurité DNS, filtrage web | ~$90 (£78) | ~$80 (£69) | 50 | Pas d’intégration SOC/NOC, conservation limitée des logs |
| Avancé | Standard + outils d’intégration SOC/NOC, surveillance étendue | ~$117 (£101) | ~$104 (£90) | 50 | Pas de livraison de PoP dans le nuage public |
| Complet | Infrastructure avancée + cloud public PoPs, redondance mondiale | ~$350 (£304) | ~$310 (£271) | 50 | Prime de 200 % par rapport à Advanced pour les garanties d’infrastructure |
Ces chiffres sont tirés des prix du cadre G-Cloud du Royaume-Uni (2024-2026) et des données agrégées du portail des partenaires. Votre devis réel sera différent en fonction des remises sur l’enregistrement de l’accord, des engagements pluriannuels et de la marge du distributeur.
L’écart entre Standard et Comprehensive n’est pas linéaire. Le passage de Standard à Advanced coûte environ 30 % de plus. Le passage d’Advanced à Comprehensive coûte près de 200 % de plus. Ce bond reflète le passage de l’infrastructure PoP de Fortinet à la fourniture d’un service de cloud public avec redondance SLA, une structure de coûts qui affecte de manière disproportionnée les budgets des entreprises de taille moyenne.
À titre de comparaison, une entreprise de 10 000 utilisateurs paie environ 54,60 dollars par utilisateur et par an pour le niveau avancé, soit près de la moitié du tarif du marché intermédiaire. La remise sur volume de Fortinet est agressive : la différence entre la tranche 50-499 et la tranche 10 000+ est de 53% pour le niveau Advanced. Cela signifie que les organisations du marché intermédiaire subventionnent leur propre désavantage en matière de prix, en payant des tarifs supérieurs sans avoir le pouvoir de négociation qui vient avec les accords à l’échelle de l’entreprise.
La pile de licences dont vous avez réellement besoin
Le prix du palier est le point de départ, pas la ligne d’arrivée. Un déploiement fonctionnel complet de FortiSASE pour une organisation de 200 utilisateurs nécessite généralement des licences supplémentaires qui ne sont pas incluses dans l’abonnement de base.
| Composante | Ce qu’il couvre | Inclus dans le niveau de base ? | Coût supplémentaire estimé (200 utilisateurs/an) |
|---|---|---|---|
| FortiSASE Advanced | Licence de plate-forme de base | Oui (c’est le niveau) | $23,400 (200 x $117) |
| FortiToken Cloud / FortiIdentity Cloud | MFA pour tous les utilisateurs | Non (SKU séparé) | ~17 700 $ (88,50 $/utilisateur pour un groupe de 500 utilisateurs) |
| FortiClient EMS (hébergé dans le nuage) | Gestion des agents des points finaux, posture des appareils, marquage ZTNA | Partiel (agent de base inclus ; la gestion complète de l’EMS est séparée) | ~5 000 à 8 000 $ (25 à 40 $/utilisateur) |
| FortiAnalyzer / FortiCloud SOCaaS | Rétention prolongée des journaux au-delà de 7-30 jours (NIS2 nécessite généralement 180+ jours) | Non | ~4,000-$8,000 en fonction de la période de rétention |
| IP publiques dédiées | IP de sortie fixes pour la liste blanche SaaS | Non (4 337 £/an pour 4 IP) | ~$5,500 |
| Bande passante supplémentaire | Blocs supplémentaires de 25 Mbps au-dessus de 1,5 Mbps/utilisateur par défaut | Non (£867/an par bloc de 25 Mbps) | ~$1,100-$3,300 (1-3 blocs) |
| Région de calcul (add-on) | Accès à l’infrastructure optimisée du PoP de l’UE | Non (£8,673/an pour Standard/Advanced) | ~$11,000 |
Des plateformes comme Jimber regroupent ZTNA, SWG, FWaaS, SD-WAN, les contrôles de posture des appareils et la journalisation dans une seule licence par utilisateur, sans supplément de bande passante ni frais régionaux. Cette différence de regroupement n’est pas un point de comparaison des fonctionnalités. Il s’agit d’une simplification des achats qui modifie la façon dont vous modélisez les coûts sur trois ans.
Le poste MFA mérite une attention particulière. Le prix de FortiToken Cloud pour la tranche de 500 utilisateurs (la plus petite tranche couvrant un déploiement de 200 utilisateurs) s’élève à environ 88,50 $ par utilisateur et par an, sur la base de la documentation du partenaire pour 2025-2026. Ce simple ajout double presque le coût effectif par utilisateur du niveau standard.
Coût total de possession pour une organisation de 200 utilisateurs sur trois ans
Ce calcul modélise une organisation belge de taille moyenne sur le niveau avancé avec des besoins d’intégration SOC, une rétention des journaux conforme à NIS2, un accès à la région de calcul de l’UE et un MFA pour tous les utilisateurs.
| Composante | Année 1 | Année 2 | Année 3 (y compris l’augmentation du taux de renouvellement de ~10%) |
|---|---|---|---|
| FortiSASE Advanced (200 utilisateurs) | $23,400 | $23,400 | $25,740 |
| FortiToken Cloud (MFA) | $17,700 | $17,700 | $19,470 |
| FortiClient EMS (cloud) | $6,000 | $6,000 | $6,600 |
| FortiAnalyzer (conservation de 180 jours) | $6,000 | $6,000 | $6,600 |
| Région de calcul (UE) | $11,000 | $11,000 | $12,100 |
| IP dédiées (pack de 4) | $5,500 | $5,500 | $6,050 |
| Bande passante (2 blocs de 25 Mbps) | $2,200 | $2,200 | $2,420 |
| Services professionnels (intégration) | $15,000 | – | – |
| Total annuel | $86,800 | $71,800 | $78,980 |
| CTP sur 3 ans | $237,580 | ||
| Par utilisateur/mois (moyenne sur 3 ans) | ~$33 |
À titre de comparaison, une plateforme SASE d’un seul fournisseur avec une tarification forfaitaire par utilisateur modifie fondamentalement le calcul. Le modèle de tarification transparent de Jimber, par exemple, regroupe ZTNA, SWG, FWaaS, SD-WAN et le positionnement des appareils dans une seule licence sans frais de bande passante, de région de calcul ou de MFA. Les références industrielles issues du cadre d’évaluation des fournisseurs de SASE, qui repose sur sept critères, situent la licence de la plateforme SASE complète entre 14 et 22 dollars par utilisateur et par mois pour les déploiements sur le marché intermédiaire. Un gestionnaire de patrimoine belge a réduit ses coûts de sécurité de 58 % après être passé d’une pile fragmentée à une plate-forme SASE unifiée.
| Métrique | FortiSASE (Advanced + add-ons) | SASE monofournisseur (groupé) |
|---|---|---|
| Coût total de possession sur 3 ans (200 utilisateurs) | ~$237,580 | ~$100,800-$158,400 ($14-$22/user/month) |
| UGS sur la facture | 7-10 | 1 |
| Suppléments de bande passante | Oui (1,5 Mbps/utilisateur par défaut) | Généralement non |
| Licence MFA séparée | Oui (FortiToken) | Inclus ou intégré à l’IdP |
| Risque de renouvellement à l’année 3 | Augmentation de 10 à 15 % fréquente | Fixe ou plafonné contractuellement |
| Rétention des journaux conforme à la norme NIS2 | Nécessite le module d’extension FortiAnalyzer | Inclus dans la plateforme de base |
La ligne de services professionnels mérite d’être replacée dans son contexte. Les partenaires en Belgique et aux Pays-Bas, y compris les intégrateurs certifiés travaillant avec des distributeurs comme Exclusive Networks et Westcon-Comstor, facturent généralement entre 1 200 et 1 800 euros par jour pour les travaux de migration de FortiGate vers FortiSASE. Un déploiement de 200 utilisateurs avec trois sites, l’intégration AD et la migration des politiques nécessite 8 à 12 jours de consultation. Ce chiffre n’est pas propre à Fortinet, mais il vient s’ajouter à une facture déjà complexe au lieu d’être absorbé dans un modèle d’engagement plus simple.
Le coût total de possession de FortiSASE n’est pas déraisonnable par rapport à Zscaler (qui commence généralement plus haut pour une portée équivalente) ou Palo Alto Prisma Access (qui ajoute une complexité basée sur le crédit pour la journalisation et le stockage). Cato Networks se situe entre les deux, avec une tarification par site basée sur les sockets qui pénalise les organisations ayant de nombreux sites mais moins d’utilisateurs par site. Mais FortiSASE est beaucoup plus cher que ce que le prix du premier niveau suggère, et beaucoup plus cher que les plates-formes d’un seul fournisseur conçues pour le marché intermédiaire, où tous les composants sont livrés avec une seule licence.
Là où le prix de FortiSASE surprend les clients FortiGate
Cinq modèles de tarification prennent systématiquement les clients FortiGate au dépourvu, d’après les commentaires des partenaires, les avis de G2 et les commentaires de Gartner Peer Insights pour la période 2025-2026.
Limitation de la bande passante à 1,5 Mbps par utilisateur. L’allocation par défaut semble théorique jusqu’à ce qu’une équipe de 200 personnes effectue des appels vidéo simultanés, des sauvegardes sur le cloud et des synchronisations SaaS, ce qui représente un plafond global de 300 Mbps. À titre indicatif, un seul appel vidéo Microsoft Teams consomme entre 1,2 et 1,5 Mbps. Un utilisateur en appel vidéo peut saturer l’ensemble de son allocation, ce qui ne laisse rien pour le trafic SaaS simultané ou les synchronisations de fichiers. Les partenaires signalent que la plupart des déploiements du marché intermédiaire ont besoin d’au moins un bloc supplémentaire de 25 Mbps au cours du premier trimestre. Fortinet ne positionne pas cette limite comme un plafond absolu dans ses présentations commerciales, mais elle fonctionne comme tel en production.
Les renouvellements augmentent après la première année. Des remises de 20 à 25 % sur l’enregistrement de l’accord initial sont courantes. Ces remises diminuent ou disparaissent au moment du renouvellement. Les partenaires du Benelux signalent des augmentations de prix effectives de 10 à 15 % la deuxième année, certains clients constatant des hausses de 25 à 30 % lorsqu’ils passent d’un contrat de lancement à des conditions de renouvellement standard. Négocier un plafond de renouvellement contractuel avant la signature n’est pas facultatif.
Le coût de l’AMF qui double votre prix effectif. FortiToken Cloud est techniquement optionnel si vous utilisez un IdP tiers pour le MFA. En pratique, l’intégration transparente de FortiClient, le marquage ZTNA basé sur la posture et l’authentification unique sur FortiSASE et FortiGate nécessitent la propre pile d’identité de Fortinet. Le prix de 88,50 $ par utilisateur et par an est invisible dans les comparaisons par niveau, mais domine la facture.
Lacunes dans la couverture des appareils sans agent. Le mode sans agent de FortiSASE (accès SWG uniquement pour les appareils non gérés) offre une sécurité limitée par rapport à l’expérience complète de l’agent. Les organisations ayant des sous-traitants, des utilisateurs BYOD ou des appareils IoT/OT découvrent souvent que la couverture correcte de ces terminaux nécessite des licences FortiClient supplémentaires ou des déploiements FortiNAC distincts. Pour les organisations dotées d’environnements industriels, cette lacune est structurelle. Jimber la comble avec le matériel d’isolation en ligne NIAC qui applique les politiques par appareil sans nécessiter d’agents.
Complexité de la facture. Un seul déploiement FortiSASE peut générer des factures avec 5 à 10 SKUs distincts (licence de base, EMS, Token, Analyzer, région de calcul, blocs de bande passante, IPs dédiées). Pour les équipes financières habituées à la tarification par utilisateur, la réconciliation de ces postes avec les projections budgétaires est une source récurrente de friction.
Quand FortiSASE est rentable (et quand il ne l’est pas)
FortiSASE est le bon choix commercial lorsque trois conditions sont réunies simultanément. Vous disposez d’un investissement FortiGate substantiel sur plusieurs sites, avec une expertise FortiOS au sein de votre équipe. Votre organisation se situe dans la tranche des 500 utilisateurs et plus, où les remises sur volume réduisent de manière significative le coût par utilisateur. Et vous utilisez déjà FortiCloud, FortiAnalyzer et FortiClient EMS, de sorte que les coûts supplémentaires sont partiellement absorbés.
Pour l’entreprise européenne moyenne de 200 utilisateurs, une ou plusieurs de ces conditions sont généralement absentes. L’équipe informatique est composée de trois à cinq personnes, dont aucune n’a de certification FortiOS approfondie. Le nombre d’utilisateurs se situe dans la tranche la plus chère. Et la « pile Fortinet » se compose d’une paire de pare-feu FortiGate, et non de l’ensemble de la Security Fabric.
Dans ce scénario, l’économie favorise une plateforme conçue dès le départ pour le marché intermédiaire. La tarification par utilisateur de Jimber, sans palier de bande passante, sans frais de région de calcul et sans licence MFA séparée, produit un coût total de possession sur trois ans inférieur de 40 à 60 % à celui d’un déploiement FortiSASE Advanced entièrement chargé. L’architecture à console unique réduit également les coûts d’exploitation : un moteur de politique remplace les cinq interfaces de gestion distinctes (FortiSASE, FortiClient EMS, FortiToken, FortiAnalyzer, FortiGate) qu’une équipe de milieu de gamme devrait autrement maintenir. Le guide d’architecture SASE explique comment les plateformes cloud-natives évitent la superposition d’infrastructures qui génère les coûts supplémentaires de FortiSASE.
La souveraineté ajoute une deuxième dimension. Fortinet est une société dont le siège est aux États-Unis et qui est soumise à la loi CLOUD, qui confère aux autorités américaines le pouvoir légal d’exiger l’accès aux données traitées sur l’infrastructure exploitée par Fortinet, quel que soit l’endroit où le point de contact est physiquement situé. Pour les organisations belges qui se préparent à des audits NIS2 ou à des vérifications CyberFundamentals, la question de la juridiction crée des exigences de documentation qui vont au-delà des contrôles techniques. Les auditeurs qui évaluent la sécurité de la chaîne d’approvisionnement en vertu de l’article 21 du NIS2 considèrent de plus en plus la juridiction du fournisseur comme un critère de notation. Les alternatives européennes de SASE qui opèrent sous la juridiction de l’UE éliminent entièrement la charge de la documentation de conformité.
Si vos contrats FortiGate sont renouvelés dans les 12 mois et que votre équipe évalue déjà la dépréciation du VPN SSL chez tous les fournisseurs, la comparaison des prix ci-dessus devrait faire partie de cette évaluation. Le changement d’architecture a lieu quoi qu’il arrive. La question est de savoir si vous le faites au sein de l’écosystème de Fortinet ou en dehors.
Questions fréquemment posées
Quel est le niveau FortiSASE le moins cher en 2026 ?
Le niveau Standard commence à environ 90 dollars par utilisateur et par an dans la tranche de 50 à 499 utilisateurs, sur la base du portail des partenaires 2025-2026 et des données de tarification du G-Cloud britannique. Ce prix inclut FWaaS, SWG, CASB de base et sécurité DNS, mais exclut l’intégration SOC, la journalisation étendue et le MFA.
FortiSASE inclut-il la licence FortiGate ?
Non. FortiSASE et FortiGate sont des produits distincts avec des licences distinctes. Un pare-feu FortiGate nécessite son propre abonnement FortiCare et les services de sécurité FortiGuard. FortiSASE complète ou remplace le FortiGate pour la sécurité des utilisateurs distants, mais les licences ne se chevauchent pas.
FortiSASE est-il facturé par utilisateur ou par bande passante ?
Les deux. La licence de base est par utilisateur, mais la bande passante est plafonnée par défaut à 1,5 Mbps par utilisateur. Pour dépasser le plafond global, il faut acheter des blocs supplémentaires de 25 Mbps à environ 867 £ par an chacun. L’accès à la région de calcul et les IP dédiées sont également facturés séparément.
Quel est le coût de FortiSASE Advanced pour 200 utilisateurs ?
La licence de base coûte environ 23 400 dollars par an (200 x 117 dollars). Avec le MFA, la gestion des terminaux, l’accès à la région informatique de l’UE, les IP dédiées et la conservation prolongée des journaux, le coût annuel total pour la première année est d’environ 86 800 dollars, soit 434 dollars par utilisateur et par an, services professionnels compris.
Y a-t-il des coûts cachés dans FortiSASE au-delà du prix par utilisateur ?
Oui. Les plus importants sont FortiToken Cloud pour le MFA (~88,50 $/utilisateur/an), les add-ons pour les régions de calcul (~11 000 $/an pour l’accès à l’UE), FortiClient EMS pour la gestion des appareils (~25-$40/utilisateur/an) et les blocs de bande passante. Ces modules complémentaires peuvent doubler le prix effectif par utilisateur par rapport au niveau de base seul.
Comment fonctionne la tarification de renouvellement de FortiSASE après la première année ?
Les offres initiales comprennent généralement des remises de 20 à 25 % sur l’enregistrement de l’offre. Au moment du renouvellement, ces remises diminuent ou reviennent à la tarification standard. Les partenaires signalent des augmentations effectives de 10 à 15 % la deuxième année, voire de 25 à 30 % dans certains cas. Il est fortement recommandé de négocier un plafond de prix contractuel avant de signer l’accord initial.
Quel est le chemin le moins cher entre le FortiGate et le SASE complet ?
Si votre priorité est le coût, les plateformes SASE à fournisseur unique comme Jimber, qui regroupent tous les composants dans une licence par utilisateur, produisent le TCO le plus bas sur trois ans pour les organisations de 200 utilisateurs. Si rester dans l’écosystème Fortinet est une priorité, FortiSASE Standard avec un engagement pluriannuel et un enregistrement agressif des accords offre le point de départ le plus bas spécifique à Fortinet, mais les coûts additionnels s’accumuleront.
Les données tarifaires de ce billet reflètent les chiffres du portail des partenaires 2025-2026 et les prix du cadre G-Cloud du Royaume-Uni. Vos coûts réels varieront en fonction de la région, du distributeur et de la négociation. Si vous souhaitez voir comment une approche à fournisseur unique se compare à votre environnement spécifique, réservez une démonstration ou lisez la comparaison complète entre FortiSASE et l’architecture Jimber pour une évaluation plus large.