Ну, единственной формой двухфакторной аутентификации, которая поддерживается «из коробки»), будет сочетание некоторого стандартного метода аутентификации (такого как простое имя пользователя / пароль) с клиентскими сертификатами X.509 (которые могут бытьхранится на смарт-картах и т. д.).
Другой вариант может заключаться в использовании какого-либо внешнего поставщика аутентификации (обычно с использованием OpenID Connect) и настройке там двухфакторной аутентификации.