チャブーンです。
この件ですが、結論として今日時点ではNPSはTLS1.3には対応していません。将来的には対応すると思うのですが、その情報は分からないですね。以下の資料に明記してありました。(NPSが対応していないので)最初はWindow 11のサプリカントがPEAP等MSソリューションのプロトコルだけTLS1.2をデフォルトにしていたくらいです。
EAP - What's changed in Windows 11 | Microsoft Learn
Known issues with TLS 1.3 and Windows 11
- NPS doesn't support TLS 1.3 at this time.
- Some older versions of third-party RADIUS servers may incorrectly advertise TLS 1.3 support. If you're experiencing issues with authenticating EAP-TLS with TLS 1.3 with Windows 11 22H2, ensure the RADIUS server is patched and up to date or has TLS 1.3 disabled.
- Session resumption is not currently supported. Windows clients will always do a full authentication.