Derzeit muss man die Sicherheitseinstellungen des RDP-Hosts schwächen, indem man Network Level Authentication (NLA) deaktiviert um sich interaktiv anzumelden.
Bei NLA-Authentifizierung muss man die Zugangsdaten des Benutzers in der Firewall abspeichern was sicherheitstechnisch und organisatorisch nicht praktikabel ist.
Der Wunsch wäre, dass man auch bei aktiviertem NLA die Zugangsdaten interaktiv eingeben kann.
Es wäre sehr zu begrüßen, Clientless VPN mit aktiviertem OTP ist eine sehr einfache und sichere Methode um ohne großen clientseitigen Aufwand eine Remoteverbindung herzustellen.
Wenn man dazu jedesmal am Remoteclient NLA deaktivieren muss, damit es funktioniert, dann macht die ganze Funktion wenig Sinn.
Da es - was nicht praktikabel ist - schon funktioniert, wenn man die Zugangsdaten in der Firewall fest hinterlegt, sollte es eigentlich eine Kleinigkeit sein, diese Daten in einer Maske vorher abzufragen.