まず、ADFSで証明書認証を有効にするには、ADFSおよびWAPサーバーにおいて、ユーザー証明書の信頼チェーン(ルート証明書および中間CA)がすべてインストールされ、信頼されている必要があります。 これには、GPOを使用して証明書を配布する方法が一般的です。
また、ルート証明書がActive DirectoryのNTAuthストアに登録されていることも重要です。 これが未登録の場合、ADFSは証明書を信頼できず、MSIS7121エラーが発生する可能性があります。
CTL送信を有効にする場合(SendTrustedIssuerList=1)、ADFSはクライアントに信頼された発行者リストを送信しますが、クライアント側でそのリストに含まれるCAの証明書が正しくインストールされていないと、認証に失敗します。 iPhone側の証明書ストアに、ADCSで発行されたルート証明書が正しくインストールされているかもご確認ください。
さらに、ADFSの証明書認証用ホスト名(例:certauth.fs.contoso.com)がSSL証明書に含まれていること、ファイアウォールでそのホスト名への通信が許可されていることも必要です。
詳細な手順や構成については、Microsoft公式ドキュメントをご参照いただけます:ADFS証明書認証の構成方法。
上記の内容がご参考になりましたら、「回答を承認する(Accept Answer)」をクリックいただけますと幸いです