Die Anmeldung mit zweitem Faktor schaltet heute jede Person für sich ein. Für Organisationen mit Sicherheitsvorgaben, etwa nach ISO 27001, reicht das nicht: Sie müssen sie für alle Mitglieder verlangen können.
Idee: eine Einstellung auf Ebene der Organisation, nach der niemand mehr ohne zweiten Faktor auf sie zugreift.