Dieses Thema haben wir bei uns dadurch gelöst, dass wir für die 2-Faktor-Authentifizierung eine neue Rolle mit Namen “Zwei-Faktor-Authent” angelegt haben, die keine weiteren Rechte besitzt, aber diese Art der Anmeldung erfordert. Dann haben wir alle Mitarbeiter in diese Rolle mit aufgenommen und schon kann sich jeder so anmelden, bzw. diejenigen für die wir das nicht benötigen kann ich aus der Rolle heraus nehmen. Beim Onboarding wird jedem neuen Mitarbeiter diese Rolle zugewiesen.
Ach übrigens, der Microsoft - Authentikator unterstützt den generierten 2D-Code ebenso. Man muss also nicht unbedingt den Google-Authentikator verwenden wenn man den anderen schon am Handy hat.
Empfehlung!: Alle Authentikator-Zugänge auch auf einem zweiten Gerät zu aktivieren (z.B. Smartphone/Tablett) sollte das erste Gerät irreparabel beschädigt werden oder verloren gehen, ist der Aufwand enorm die Zugangsdaten wieder herzustellen, wenn ein zweites Gerät nicht angemeldet ist.