Аутентификация и шифрование

Клиент iFolder взаимодействует с сервером iFolder через HTTP-порт 80. Обмен данными через этот порт осуществляется в незашифрованном виде. Данные, обмен которыми происходит между клиентом и сервером iFolder, никогда не шифруются. Однако всегда осуществляется шифрование имени пользователя и пароля. Данные шифруются только в том случае, когда пользователь выбирает параметр шифрования или когда администратор iFolder принудительно устанавливает параметр шифрования с помощью консоли управления iFolder.

iFolder использует шифрование RSA для шифрования имени пользователя и пароля. IFolder использует шифрование Blowfish для шифрования пользовательских данных при их передаче между клиентом и сервером iFolder. Если шифрование включено, данные передаются по сети на сервер iFolder в зашифрованном виде. Хранятся данные на сервере iFolder также в зашифрованном виде. Однако данные никогда не хранятся в зашифрованном виде на локальной рабочей станции.

При регистрации пользователя клиент iFolder аутентифицируется в сервере iFolder путем пересылки зашифрованного имени пользователя и пароля на сервер iFolder. Сервер iFolder использует идентификатор и пароль пользователя для выполнения LDAP-привязки на сервере LDAP. После успешной привязки LDAP сервис LDAP проверяет, подключен ли пользователь к соответствующему серверу iFolder. Если нет, то его запрос направляется на правильный сервер. iFolder использует LDAP-сервер для хранения настроек конфигурации и информации о сервере iFolder пользователя --- таким образом iFolder выполняет перенаправление. После инсталляции iFolder и регистрации администратора в консоли управления iFolder происходит расширение Схемы общих настроек LDAP. В Схему добавляются следующие объекты LDAP:

Дополнительную информацию об атрибутах, ассоциированных с данными объектами, см. в разделе Регистрация в консоли управления iFolder .