Guest User!

You are not Sophos Staff.

[9.165]Cannot add to Domain and OTP login

Hi,

Having problems adding the UTM to the domain as per this thread: https://community.sophos.com/products/unified-threat-management/astaroorg/f/53/t/34216

Still having the problem in 9.2 - is there anywhere in the logs that would show what the UTM is doing? 

Also, the OTP function is very nice. Any chance of making it clearer on the login page? e.g. a separate field (I know this may not be possible) or maybe a clearer warning if the user just puts their password in without the OTP or maybe prompt then for the OTP?

I know our users will forget it's turned on and call saying we must of changed their password!
Parents

  • Also, the OTP function is very nice. Any chance of making it clearer on the login page? e.g. a separate field (I know this may not be possible) or maybe a clearer warning if the user just puts their password in without the OTP or maybe prompt then for the OTP?


    Happy you like the feature. =)

    We expected some users having troubles logging in occasionally. However, it's best practice to give away as little information as possible about the expected structure of a password. Thus, we decided to not give out any additional clues about what went wrong when OTP is involved in the authentication.
Reply

  • Also, the OTP function is very nice. Any chance of making it clearer on the login page? e.g. a separate field (I know this may not be possible) or maybe a clearer warning if the user just puts their password in without the OTP or maybe prompt then for the OTP?


    Happy you like the feature. =)

    We expected some users having troubles logging in occasionally. However, it's best practice to give away as little information as possible about the expected structure of a password. Thus, we decided to not give out any additional clues about what went wrong when OTP is involved in the authentication.
Children
  • Happy you like the feature. =)

    We expected some users having troubles logging in occasionally. However, it's best practice to give away as little information as possible about the expected structure of a password. Thus, we decided to not give out any additional clues about what went wrong when OTP is involved in the authentication.


    Hi,

    Thanks for the reply. Any news on adding the UTM to the domain?