A.7 安全連結

雖然 iManager 利用安全的 HTTP (SSL) 進行用戶端通訊,並在 iManager 和 eDirectory 伺服器之間使用安全的 LDAP 連接,但是除讀取加密屬性外,iManager 沒有利用安全的 NCP 連接進行 iManager 伺服器和 eDirectory 伺服器之間的通訊。

Mobile iManager 使用的 NCP 連接也是如此。這一點可能會導致暴露某些連線層資料,不過可以透過如下所示的一般網路安全性實作來減輕其影響:

  • 尋找受防火牆保護的所有 iManager 伺服器

  • 尋找物理位置接近其相關之 eDirectory 伺服器的 iManager 伺服器

  • 從實體上保護 iManager 和 eDirectory 伺服器

  • 要求遠端管理員使用 VPN 存取 iManager 和 eDirectory 伺服器

附註:無論是否使用連線層加密,密碼始終會作為 iManager 驗證程序的一部分進行加密並受到保護。