У нас есть устройство, которое использует веб-службы Exchange для загрузки почты и календаря. Он использует учетные данные активного каталога для аутентификации в Exchange. Устройство хранит идентификатор пользователя и пароль. Когда пользователь меняет пароль со своего компьютера (так как ИТ-отдел обеспечивает истечение срока действия пароля), почта устройства перестает работать, пока пароль на устройстве также не будет изменен. Посмотрев на это, мы обнаружили, что смартфон на базе Windows CE и iPhone не запрашивают пароль, если его пароль для Exchange не синхронизирован. Они все еще работают.
Как это возможно? Есть ли какая-то специальная конфигурация Exchange для его работы? Для меня это похоже на дыру в безопасности.