Das ID- Kennwort ist genauso wichtig wie das cert- Kennwort. Wenn Du das verloren hast, kannst Du Deine ID- Vault wegschmeissen...
Aber Du kannst ja jederzeit ne neue machen:
Einfach eine neue ID- Vault mit neuem Namen generieren und einrichten.
Dann per Policy alle IDs der User in der neuen Vault einsammeln
Dann manuell alle Verweise für die alte Vault aus Deinem Directory entfernen...
Ist halt ein Haufen Arbeit, aber das hast Du Dir ja selbst zuzuschreiben...