Guest User!

You are not Sophos Staff.

[9.191-2][BUG] OTP tokens keep being created

Hi,

when you've enabled 'Auto-create OTP tokens for users' and users forget to login using the password format the QRCode screen is presented again, and a new token is also created for the same user. This results in clutter. Why not skip the creation of a token once a token already exists for that user and present a message that the user has to logon using his password and OTP token instead of only a password?

Franc.
Parents
  • Hi,

    no it's happening with already present users. I think it has to do with the other thread about case sensitive usernames and the user portal.

    My username is 'Franc'

    when I logon to the user portal using 'franc' and my password then I'm presented with the QR-code screen and a new token is being created. 

    When I logon using 'Franc' and only my password, then I get an invalid username/password message. When I logon using Franc and PW+OTP then I'm allowed access to the user portal.
Reply
  • Hi,

    no it's happening with already present users. I think it has to do with the other thread about case sensitive usernames and the user portal.

    My username is 'Franc'

    when I logon to the user portal using 'franc' and my password then I'm presented with the QR-code screen and a new token is being created. 

    When I logon using 'Franc' and only my password, then I get an invalid username/password message. When I logon using Franc and PW+OTP then I'm allowed access to the user portal.
Children
No Data