Odpovídáte na názor k článku KDE pomalu končí s X11, Plasma 6.8 bude už jen na Waylandu. Názory mohou přidávat pouze registrovaní uživatelé. Nově přidané názory se na webu objeví až po schválení redakcí.
PAM je určitě klubko hadů, ale přijde mi to v tuhle chvíli nejpřímočařejší, odkud bych měl ověřovat uživatele. Snadno se dá udělat restrikce třeba na skupiny uživatelů, co se můžou přihlásit.
Ano dokážu si představit scénáře, co zmiňujete, kdy to není ideální.
Ale v podstatě u těch volně dostupných řešení je to teď něco jako vncpasswd nebo per-user GNOME keychain.. PAM by byl super pokrok.. :)
Jinak všechny tokeny, 2FA atp. se typicky používají při vzdáleném přístupu na nějakých VPN bránách. Na spousty použití je úplně v pohodě nejdřív otevřít cestu do nějakého perimetru a pak zadat normální přihlášení s údaji třeba z AD/LDAPu. Pořád to bude výrazně lepší než, co je tam teď.