Проблема оказалась вот в чем:
1) Отсутствовал сертификат ConfigMgrEndpointCertADM (это сертификат первичного сайта на административном). Экспортировал в файл и создал на первичном сайте.
2) Для пользователя ConfigMgrEndpointLoginADM (созданного на SQL-сервере первичного сайте) не были настроены права на ConfigMgrEndpoint. Добавил grant connect on endpoint: to ConfigMgrEndpointLoginADM
После этого синхронизация между CAS и первичным сайтом заработала! Огромное спасибо всем за комментарии, они и натолкнули меня на решение!