Несмотря на то что для взаимодействия с клиентами в iManager используется защищенный протокол HTTP (SSL), а для взаимодействия с серверами eDirectory — защищенные соединения LDAP, в iManager не используются защищенные соединения NCP для взаимодействия между серверами iManager и серверами eDirectory (исключение — операция чтения зашифрованных атрибутов).
Это верно и для соединения NCP, используемого программой Mobile iManager. Из-за этого возможен перехват данных, передаваемых по проводам; опасность этого можно снизить, используя обычные приёмы обеспечения безопасности сети, включая перечисленные ниже.
Расположение всех серверов iManager за брандмауэром
Расположение серверов iManager в непосредственной близости к ассоциированным с ними серверам eDirectory
Физическая защита серверов iManager и eDirectory
Использование VPN для доступа к серверам iManager и eDirectory при их удаленном администрировании.
ПРИМЕЧАНИЕ.Вне зависимости от используемого способа шифрования на уровне сети пароли всегда шифруются и защищаются в ходе аутентификации iManager.