Zwei Faktorauthentifizierung aktivieren

Hallo zusammen.

Wir haben SuiteCRM Version 7.10.11 im Einsatz (Sugar Version 6.5.25.
Diese läuft auf einem Windows Server 2012 R2 im internen Netzwerk.

Login beim SuiteCRM ist mittels Active Directory anbindung.

Nun versuchen wir die 2FA zu aktivieren bei einem Benutzer.
Das schlägt folgender Fehlermeldung fehl welche oben angezeigt wird:
"Vorlage für Zwei-Faktoren-E-Mail ist nicht gesetzt, bitte Einstellungen auf der Passwortverwaltungs-Seite anpassen.

Ist das überhaupt möglich mittels LDAP Anbindung?

Nun meine Frage: was muss ich einstellen bei der Passwortverwaltung?
Es hat wohl kaum mit SAML zu tun oder (bin mir nicht sicher was das ist…)?

Oder wie habt ihr das CRM von extern zugänglich gemacht?
Problem ist dass wir bei uns auf den iPhones und Samsungs ein normales VPN haben und das saugt Akku bis zum geht nicht mehr da z.T. 6-8h drin bleiben müssen.
Überlegungen ist noch den Server in die DMZ zu stellen, aber uns wäre wie oben geschrieben eine 2FA lieber (oder ev. beides).

Gruss Samigasi