как обрабатывать пароли в приложении emm android?
Если я использую управляемую конфигурацию Android со всеми ограничениями приложений и так далее... и администратор должен установить учетные данные (например, для почтового сервера), что с безопасностью? Все значения, которые вы определяете в файле limits.xml, задаются в виде обычного текста в системе emm. Как это может быть безопасно? а также, если я все правильно понимаю: дата также будет отправлена через google на устройство... также в виде открытого текста?
есть ли другой подход? или все ограничения будут передаваться через Интернет всегда в виде открытого текста?
Спасибо
1 ответ
При отправке данных на устройства Android и с них Android использует Transport Layer Security для обеспечения безопасности связи по сети. Все данные, передаваемые на сервер и с сервера, зашифрованы. Однако хранить пароли в открытом виде - плохая практика, поэтому мы не советуем включать поле для паролей в ограничения вашего приложения. Gmail, например, включает ограничения приложений для использования с учетными записями Exchange; он позволяет администратору указать псевдоним сертификата для входа в систему, но не позволяет администратору делиться паролем пользователя с помощью ограничений приложения (пользователь должен войти в систему на устройстве).