Authentification et codage

Le client iFolder communique avec le serveur iFolder via le port HTTP 80 qui est un port non codé, en mode Texte clair. Les requêtes de données échangées entre le client et le serveur iFolder ne sont jamais codées. Toutefois, le nom d'utilisateur et le mot de passe le sont toujours. Les données sont codées seulement si l'utilisateur sélectionne l'option de codage ou si l'administrateur iFolder impose la règle de codage à partir de la console de gestion iFolder.

iFolder utilise le codage RSA pour le nom d'utilisateur et le mot de passe, et le codage Blowfish pour les données utilisateur transférées entre le client et le serveur iFolder. Si le codage des données est activé, celles-ci sont codées lorsqu'elles sont transmises au serveur iFolder via le réseau et stockées sous leur forme codée sur ce serveur. Toutefois, les données ne sont jamais stockées sous forme codée sur le poste de travail local.

Lorsqu'un utilisateur se logue, le client iFolder s'authentifie auprès du serveur iFolder en lui envoyant le nom d'utilisateur et le mot de passe codés. Le serveur iFolder utilise ces données pour établir une liaison LDAP avec un serveur LDAP. Une fois la liaison LDAP correctement établie, LDAP vérifie que l'utilisateur est connecté au serveur iFolder adéquat. Si l'utilisateur est connecté à un serveur différent, sa requête est dirigée vers le serveur approprié. iFolder utilise le serveur LDAP pour stocker ses paramètres de configuration et spécifier à quel serveur iFolder l'utilisateur est assigné. C'est ainsi que iFolder gère le réacheminement. Lorsque iFolder est installé et que l'administrateur se logue à la console de gestion iFolder, le schéma LDAP des paramètres globaux est étendu et les objets LDAP suivants sont ajoutés :

Pour plus d'informations sur les attributs associés à ces objets, reportez-vous à Login à la console de gestion iFolder .