Guest User!

You are not Sophos Staff.

[9.191][BUG] OTP enabled -> username case sensitive

Hi,

I've noticed that once you enable OTP for the user portal, the username becomes case-sensitive. Disabling OTP allows you to logon again with a case-insensitive username.

This seems to be only the case on the user-portal. WebAdmin is always case-sensitive for the username regardless of OTP.

Franc.
Parents
  • I think I've found the issue. Remote authentication is enabled using Active Directory. In active directory I have also a user called Franc with the same password. Under users on UTM I've a user Franc which is locally authenticated.

    I've also a group called 'Active Directory Users' on UTM which authenticated AD users. I think this causes the issue since the user Franc both exists in AD and locally on UTM.
Reply
  • I think I've found the issue. Remote authentication is enabled using Active Directory. In active directory I have also a user called Franc with the same password. Under users on UTM I've a user Franc which is locally authenticated.

    I've also a group called 'Active Directory Users' on UTM which authenticated AD users. I think this causes the issue since the user Franc both exists in AD and locally on UTM.
Children
No Data