Beglaubigung und Verschlüsselung

Der iFolder-Client kommuniziert mit dem iFolder-Server über den HTTP-Anschluss 80. Hierbei handelt es sich um einen unverschlüsselten Klartext-Anschluss. Datenanforderungen, die zwischen dem iFolder-Client und dem iFolder-Server ausgetauscht werden, sind niemals verschlüsselt. Der Benutzername und das Passwort werden jedoch immer verschlüsselt. Die Daten werden nur dann verschlüsselt, wenn der Benutzer die Verschlüsselungsoption aktiviert oder der iFolder-Verwalter die Aktivierung der Verschlüsselungsoption über die iFolder-Verwaltungskonsole erzwingt.

iFolder verwendet zur Verschlüsselung des Benutzernamens und des Passworts die RSA-Verschlüsselung. Die Benutzerdaten hingegen werden bei der Übertragung zwischen dem iFolder-Client und -Server mittels Blowfish-Verschlüsselung verschlüsselt. Wenn die Datenverschlüsselung aktiviert ist, werden die Daten bei der Übertragung zum iFolder-Server verschlüsselt und in verschlüsseltem Zustand auf dem iFolder-Server gespeichert. Auf der lokalen Arbeitsstation werden die Benutzerdaten jedoch niemals verschlüsselt gespeichert.

Wenn sich ein Benutzer anmeldet, erfolgt die Beglaubigung beim iFolder-Server. Hierzu werden der verschlüsselte Benutzername und das Passwort vom iFolder-Client an den iFolder-Server gesendet. Der iFolder-Server nimmt mithilfe der Benutzer-ID und des Passworts eine LDAP-Bindung zu einem LDAP-Server vor. Sobald die LDAP-Bindung vorliegt, wird in LDAP überprüft, ob der Benutzer mit dem richtigen iFolder-Server verbunden ist. Wenn sich der Benutzer auf einem anderen Server befindet, wird seine Anforderung an den richtigen Server geleitet. iFolder verwendet den LDAP-Server, um die entsprechenden Konfigurationseinstellungen zu speichern und um anzugeben, welchem iFolder-Server der Benutzer zugewiesen ist - auf diese Weise werden Umleitungen in iFolder gehandhabt. Wenn iFolder installiert wird und der Verwalter sich bei der iFolder-Verwaltungskonsole anmeldet, wird das Globaleinstellungen-LDAP-Schema um die folgenden LDAP-Objekte erweitert:

Weitere Informationen zu den Attributen für diese Objekte finden Sie unter Anmeldung bei der iFolder-Verwaltungskonsole .