Añadir lógica que determine si una identidad autenticada es de tipo User, Group, Organization o Service. Aplicar validaciones según el tipo: usuarios requieren MFA, servicios no, etc.