Lorsque les clients se connectent à Messaging Server via IMAP, POP ou SMTP, ils doivent utiliser un mécanisme d'authentification SASL (RFC 2222) ou un simple mot de passe pour prouver leur identité au serveur. Lorsque le répertoire LDAP est configuré pour stocker les mots de passe utilisateurs dans l'effacement, tous les mots de passe utilisateurs migrent vers ce format et l'option sasl.default.ldap.has_ plain_passwords est définie sur Messaging Server, puis trois mécanismes d'authentification sont activés : APOP, CRAM-MD5 et DIGEST-MD5. Ces trois mécanismes transmettent un codage unidirectionnel du mot de passe au lieu du mot de passe lui-même. En raison de son déploiement et de sa complexité limités, le mécanisme DIGEST-MD5 est abandonné, laissant uniquement les mécanismes APOP et CRAM-MD5.