A.7 安全连接

虽然 iManager 为客户端通信使用了安全 HTTP (SSL) 并在 iManager 服务器与 eDirectory 服务器之间使用安全 LDAP 连接,但是除了读取加密的属性之外,iManager 在 iManager 服务器与 eDirectory 服务器之间没有使用安全的 NCP 连接进行通讯。

Mobile iManager 所使用的 NCP 连接也是如此。此影响会导致某些连线层数据泄露,不过可以通过如下所示的常规网络安全性操作来减轻影响:

  • 查找受防火墙保护的所有 iManager 服务器

  • 查找物理位置靠近与之关联的 eDirectory 服务器的 iManager 服务器

  • 从物理上保护 iManager 和 eDirectory 服务器

  • 要求远程管理员使用 VPN 访问 iManager 和 eDirectory 服务器

注:无论是否使用连线层加密,口令始终会作为 iManager 鉴定过程的一部分进行加密并受到保护。