Корисний рецепт PAM полягає в тому, щоб дозволити пропуск двофакторної аутентифікації, коли з'єднання походить з певних джерел. Це вже підтримується PAM. Наприклад, модуль pam_access можна використовувати для перевірки джерела на локальні підмережі:
# skip one-time password if logging in from the local network
auth [success=1 default=ignore] pam_access.so accessfile=/etc/security/access-local.conf
auth required pam_google_authenticator.so
У цьому випадку access-local.conf виглядає так:
# only allow from local IP range
+ : ALL : 10.0.0.0/24
+ : ALL : LOCAL
- : ALL : ALL
Таким чином, спроби входу з 10.0.0.0/24 не вимагатимуть двофакторної аутентифікації.