O LogonClient do método LSAuthenticationObject foi chamado com credenciais do certificado, mas somente os armazenamentos ...

O LogonClient do método LSAuthenticationObject foi chamado com credenciais do certificado, mas somente os armazenamentos de conta do AD LDS estão configurados no Serviço de Federação. Os armazenamentos de conta do AD LDS não oferecem suporte às credenciais do certificado. 

Ação do Usuário 
Se esse Serviço de Federação tiver a intenção de atender aos logons de autenticação do certificado, configure o armazenamento de contas dos Serviços de Domínio Active Directory. 

Se esse Serviço de Federação não tiver a intenção de atender aos logons de autenticação do certificado, considere a substituição de ls/auth/sslclient/clientlogon.aspx por uma página estática que indique que não há suporte para a autenticação de certificado.