Lotes de pesquisa no Google levam-me ao link , que descreve um problema semelhante. Como documentado lá, isso funcionou:
auth requisite pam_google_authenticator.so forward_pass
auth required pam_unix.so use_first_pass
account required pam_unix.so audit
account required pam_permit.so
Embora por que isso funcione ainda é um mistério para mim, já que o problema do MySQL é sobre o uso do PAM como não-root, e eu tenho a configuração do FreeRADIUS para rodar como root.