Если Вас устраивает аутентификация по ключу, то проблем с клиентом-Novell не будет (пробовали на HP-свитчах + FreeRADIUS - работает).
Вы действительно должны импортнуть сертификат в хранилище самой рабочей станции, чтобы она смогла его использовать до логина пользователя.
Тут есть пара ньюансов.
1) Сертификат должен содержать расширение 802.1x EAP TLS.
Вот ссылка
http://support.novell.com/cgi-bin/search/searchtid.cgi?10091489.htm
2) После логина в Windows (по крайней мере, в 2000) винда уже ищет юзеровый сертификат и переаутентифицирует себя по порту.
3) В винде есть глюк, она не выполняет действия по аутентификации по порту интерфейса и посылку DHCP-запросов последовательно. Она это делает это
!!!ПАРАЛЕЛЬНО!!! 
Поэтому если у Вас на свитчах не будет настроено пропускать DHCP-запросы без авторазации (т.е. грубо говоря, некоторые свитчи позволяют организовывать такую себе буфферную зону, куда попадаешь до авторизации по ключу и куда может включаться DHCP-сервер), то могут быть проблемы с подключениями.
P.S. Если необходимого снапина под iManager или C1 нет, то я могу за пару пряников его написать 