Si vous n'avez pas encore activé la MFA sur Entra, c'est maintenant ou jamais.
Une implémentation de Google reCAPTCHA sur un Exchange / OWA pour bloquer les bruteforce, l'idée est pas conne.
Sinon, il y a KeePass (via l'ajout d'un module) ou KeePassDX (nativement) qui gèrent la 2FA, par exemple.
Pour lecture ultérieure.
TL;DR: SMS et appel vocal = zéro sécurité, il faut plutôt utiliser une application style OTP.