2010-03-31 6 views
1

У нас есть устройство, которое использует веб-службы Exchange для загрузки информации о почте и календаре. Он использует активные учетные данные каталога для аутентификации с Exchange. Устройство хранит идентификатор пользователя и пароль. Когда пользователь меняет пароль со своего ПК (при истечении срока действия пароля для обеспечения безопасности), почта устройства перестает работать до тех пор, пока пароль на устройстве не будет изменен. Изучая это, мы обнаружили, что смартфон на базе Windows CE, а также iPhone не запрашивают пароль, когда его пароль для Exchange не синхронизирован. Они все еще работают.Почему iPhone и смартфон на базе WinCE по-прежнему работают с Exchange?

Как это возможно? Есть ли какая-то специальная настройка Exchange для ее работы? Это похоже на дыру в безопасности.

ответ

1

Я обнаружил, что они запрашивают новый пароль несколько часов спустя. Его только что кэшированные учетные данные в облаке Exchange позволяют iPhone и другим смартфонам проходить через некоторое время, прежде чем они получат запрос пароля, когда учетные данные облака обновляются из активной директории.