Besoin d'explication sur Forticlient EMS ZTNA

Chère équipe,

Nous avons un serveur Forticlient EMS intégré à notre pare-feu Internet FortiGate pour partager le tag ZTNA.

Nous avons de nombreux utilisateurs à distance (hors réseau). Nous souhaitons utiliser le tag ZTNA pour permettre aux utilisateurs conformes d’accéder à nos ressources internes sans VPN.

Alors, comment pouvons-nous atteindre cet objectif si le tag ZTNA ne partage que l’IP ou l’adresse MAC de l’appareil correspondant ? Car l’IP/MAC ZTNA ne partagera pas l’IP publique de l’appareil ?

Quelqu’un peut-il m’expliquer en détail ? Comment puis-je atteindre mon objectif avec la solution ZTNA ?

Merci beaucoup