Resep PAM yang berguna adalah memungkinkan melewatkan otentikasi dua faktor ketika koneksi berasal dari sumber tertentu. Ini sudah didukung oleh PAM. Sebagai contoh, modul pam_access dapat digunakan untuk memeriksa sumber terhadap subnet lokal:
# skip one-time password if logging in from the local network
auth [success=1 default=ignore] pam_access.so accessfile=/etc/security/access-local.conf
auth required pam_google_authenticator.so
Dalam hal ini, akses-local.conf terlihat seperti:
# only allow from local IP range
+ : ALL : 10.0.0.0/24
+ : ALL : LOCAL
- : ALL : ALL
Dengan demikian upaya masuk dari 10.0.0.0/24 tidak akan memerlukan otentikasi dua faktor.