Configurar unverified_recipient_tempfail_action para 'permitir' seria funcionalmente idêntico a não executar a verificação de destinatário não verificado em primeiro lugar, então você simplesmente deseja remover reject_unverified_recipient de seu smtpd_recipient_restrictions.
Uma opção é parar de usar a verificação de endereço para o backup MX e, em vez disso, preencher os "relay_domains" e "relay_recipient_maps" para que o backup MX tenha uma lista completa de todos os endereços válidos em seu servidor principal. Essencialmente, a verificação de endereço está tentando fazer isso para você dinamicamente, com a desvantagem sendo a circunstância exata que você descreve. Não pode saber o que não sabe, por isso adia a correspondência. O relay_recipient_maps completo elimina essa necessidade e fornece a funcionalidade que você está procurando.
Os servidores MX de backup são tão abusados e causam tanta dor de cabeça que optei por uma solução externa ao postfix - especificamente eu escrevi daemons leves que ficam no meu MX secundário e monitorei ativamente o servidor MX primário - se puder converse com o MX principal e certifique-se de que a porta 25 esteja bloqueada no firewall do host (portanto, "desligando" o secundário) e só abra a porta se detectar que o principal não está disponível. Também asseguro que eles tenham a configuração relay_recipient_maps neles, para que fiquem totalmente funcionais quando precisarem ser ativados.