Es gibt Anwendungen oder Geräte die können keine OTP-Abfrage behandeln. Ein Beispiel wäre zum Beispiel ein VOIP-Telefon was über VPN eingebunden wird im Homeoffice. Dort kann kein OTP vorher immer eingetragen werden.
Mein Idee wäre, das man stattdessen entweder in einem einzelne Benutzer OTP einschalten könnte, das würde das Ausrollen auch stark erleichtern, oder aber das man Passwörter erschafft die keine OTP-Abfrage mehr erzeugen. Als Beispiel wäre da zum Beispiel Microsofts Appkennwörter. Diese könnten ja auch automatisch vorgegeben werden (komplexität und länge), um die Sicherheit dafür wieder zu erhöhen.
Gibt es dazu schon eine Planung?
Gerade für VoIP-Telefone, die kein OTP können, wäre diese Feature sinnvoll. Für alle anderen Geräte wie z. b. Notebooks sollte OTP aber aktiv sein.
OTP für einzelne Benutzer bzw. Clients wie du schon schreibst, wäre ich auch sehr für.