A.7 Защищенные соединения

Несмотря на то что для взаимодействия с клиентами в iManager используется защищенный протокол HTTP (SSL), а для взаимодействия с серверами eDirectory — защищенные соединения LDAP, в iManager не используются защищенные соединения NCP для взаимодействия между серверами iManager и серверами eDirectory (исключение — операция чтения зашифрованных атрибутов).

Это верно и для соединения NCP, используемого программой Mobile iManager. Из-за этого возможен перехват данных, передаваемых по проводам; опасность этого можно снизить, используя обычные приёмы обеспечения безопасности сети, включая перечисленные ниже.

  • Расположение всех серверов iManager за брандмауэром

  • Расположение серверов iManager в непосредственной близости к ассоциированным с ними серверам eDirectory

  • Физическая защита серверов iManager и eDirectory

  • Использование VPN для доступа к серверам iManager и eDirectory при их удаленном администрировании.

ПРИМЕЧАНИЕ.Вне зависимости от используемого способа шифрования на уровне сети пароли всегда шифруются и защищаются в ходе аутентификации iManager.