Hallo zusammen,
wir nutzen zwei XG210 (SFOS 19.0.1 MR-1) und ich komme mit der MFA nicht weiter
Vorab: Einrichtung der MFA für user mit QR code und Sophos Authenticator App funktioniert problemlos und auf anhieb.
Allerdings gibt es auch den Fall, dass User kein Firmensmartphone mit der App haben und auch nicht wollen, das sie diese Software auf ihrem Privatsmartphone installieren wollen (zwingen kann man sie ja nicht). Daher die Idee mit dem Hardware OTP Token.
Ich habe testweise FEITIAN i34 C200 TOTP (SHA256 / 60sec) besorgt.
Einrichtung:
Ich gehe auf
CONFIGURE - AUTHENTICATION - Multi-factor authentication
Dort klicke ich auf "Add token (for hardware tokens), gebe das Secret, was ich vom Vendor der TOTP Token erhalten habe, ein. Dazu weise ich den token einem User zu.
Problem:
Ich kann mich mit dem User nicht via Sophos Connect oder im Webport anmelden. Auch der "Synchronize token time offset" schlägt fehl. Wie komme ich hier weiter? Oder gibt es zertifizierte TOTP token, die garantiert funktionieren?
Danke und Gruß
Added TAGs
[edited by: Erick Jan at 1:17 PM (GMT -7) on 9 Jun 2023]