Guest User!

You are not Sophos Staff.

[9.191][BUG] OTP enabled -> username case sensitive

Hi,

I've noticed that once you enable OTP for the user portal, the username becomes case-sensitive. Disabling OTP allows you to logon again with a case-insensitive username.

This seems to be only the case on the user-portal. WebAdmin is always case-sensitive for the username regardless of OTP.

Franc.
Parents
  • Hi,

    no it's a locally authenticated user. I can repro it on my box everytime. My username is Franc. Login on with that and my PW+OTP I'm allowed access. When login on using 'franc' I'm presented with the QR-code screen.

    When I disable OTP. Then I can logon successfully with either Franc and franc and of course using my password only.
Reply
  • Hi,

    no it's a locally authenticated user. I can repro it on my box everytime. My username is Franc. Login on with that and my PW+OTP I'm allowed access. When login on using 'franc' I'm presented with the QR-code screen.

    When I disable OTP. Then I can logon successfully with either Franc and franc and of course using my password only.
Children
No Data
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?