Se você alterar sua conexão VPN para usar o L2TP, será necessário um certificado do cliente.
Ambos os artigos contêm detalhes sobre a implementação disso:
Como alternativa, você pode usar uma política do Servidor de Políticas de Rede, mas isso requer um servidor RADIUS.