Se llamó a LogonClient del método LSAuthenticationObjectogonClient con las credenciales de certificado, pero sólo hay almacenes ...

Se llamó a LogonClient del método LSAuthenticationObjectogonClient con las credenciales de certificado, pero sólo hay almacenes de cuentas de Active Directory Lightweight Directory Services (AD LDS) configurados en el Servicio de federación. Los almacenes de cuentas de AD LDS no admiten las credenciales de certificado. 

Acción del usuario 
Si este Servicio de federación está destinado a atender inicios de sesión de autenticación de certificados, configure el almacén de cuentas de Servicios de dominio de Active Directory. 

Si este Servicio de federación no está destinado a atender inicios de sesión de autenticación de certificados, debería reemplazar ls/auth/sslclient/clientlogon.aspx por una página estática que indique que no se admite la autenticación de certificados.