Guest User!

You are not Sophos Staff.

[9.165][BUG] Automatic User Creation for OTP in User Portal issue

If the "Auto-create OTP tokens for users" feature is active for User Portal, the UTM everytime creates a new token for a user, if the user tries to log in without token (but correct username / password only - in my case AD users).

As long as the user logs in correctly adding his token behind the password, everything is ok.

I'm actually on my third OTP entry for my User ;o)) Deleted them and started from scratch.

We should make sure, that for users with a existing OTP token is not another OTP user created through "Auto-create OTP tokens for users" feature, if logged in with correct username / password, but without added token code [H]
Parents
  • We are planning to release a fix for this issue in Version 9.180.


    While the next beta will not contain the fix for this issue we now know pretty much everything about it. Here's how to work around it

    • To fix this issue just restart AUA from the shell (/etc/init.d/aua restart) or reboot the UTM.
    • To not make the bug occur again after the restart simply don't use the Webfilter Policy Test again (located at WebAdmin » Web Protection » Policy Test).

    In 9.180 this will be fixed. Analyzing this issue just took a little too long for the fix to get into 9.170.

    Happy beta everyone! =)
Reply
  • We are planning to release a fix for this issue in Version 9.180.


    While the next beta will not contain the fix for this issue we now know pretty much everything about it. Here's how to work around it

    • To fix this issue just restart AUA from the shell (/etc/init.d/aua restart) or reboot the UTM.
    • To not make the bug occur again after the restart simply don't use the Webfilter Policy Test again (located at WebAdmin » Web Protection » Policy Test).

    In 9.180 this will be fixed. Analyzing this issue just took a little too long for the fix to get into 9.170.

    Happy beta everyone! =)
Children
No Data