Guest User!

You are not Sophos Staff.

[9.191][ANSWERED] Separate prompt for OTP code

Hi,

why does UTM require you to enter 'password+' when OTP is enabled instead of presenting a second screen which asks for the OTP? What's the idea behind this? UTM is able to detect if OTP is enabled for that user, so why not present a second screen instead of using the PW+OTP format?

Franc.
  • It was implemented this way to ensure identical usage for each facility:
    Although we could implement an extra form for the User Portal/Web Admin, we can not ensure this for the Shell Access/Remote Access clients, because we do not neccessarily have control over their user interface.
    The only thing we always have (and therefore can rely upon) is the password field.
    Regards,
      Frank