@marud Pas forcément non. Le MFA a besoin d'avoir un moyen de savoir que l'utilisateur a tenté de s'authentifier, donc ça a du sens de le mettre dans la même solution logicielle que l'authentification par mot de passe, ça réduit également la surface d'attaque et en SaaS ça pousse la responsabilité de sécuriser le bazar au vendeur, qui est normalement plus qualifié que toi.
@marud En lisant les autres réponses, peut-être que j'ai mal compris : c'est le côté client ou serveur ? J'ai donné une réponse côté serveur, si c'est côté client évidemment une solution cloud est ridicule, il faut un gestionnaire de mot de passe (optionnel mais recommandé, dont l'utilisateur doit pouvoir avoir le choix) et un client MFA séparés.
Même "clients". Ma boite est une ESN où on gère un peu tout, des postes aux serveurs en passant par la partie M365.
Et dans ma boite on a pris un outil en mode SaaS qui va centraliser (trop) les informations des machines, réseaux, mots de passe... et visiblement maintenant la MFA pour nos différents clients.