素晴らしいですね!
でもこういう流れになるってことは、証明書によるIPsec認証は世の中に受け入れられなかった、ってことですねぇ。
証明書によるIPsec認証 = Direct Access ですよね。DAはドメイン参加大前提になるので、BYODシナリオだと厳しいですよねぇ。iPad も吸収できませんし。
GoogleへのSSOにADFSを利用しています。デバイス認証を有効にしてもドメイン参加していない端末でログインできてしまいます。何かの設定ミスでしょうか?