Gostaria de comentar, mas minha reputação não permite isso.
Você mencionou o OTP e isso toca um sino. Várias SSL VPNs (que estão falando de) armazenam credenciais internas e, muitas vezes para isso, criptografando essas credenciais de alguma forma. (por exemplo, com a senha do usuário) o que é difícil com o OTP; -)
Portanto, depende de como a autenticação interna é executada (o que pode ser diferente nos navegadores Windows e Linux).
Isto é bastante vago, mas pode ser um ângulo para olhar.
Mas, como Soll Illadan apontou, isso é algo que você precisa colocar em seu departamento de TI.