To bind or not to bind ....
С последним обновлением и созданием KerberosExtension Apple вроде как поставила точку в вопросе - сказав что лишнее это (вводить Мак в домен). Это в части взаимодействия Мака с доменной инфраструктурой.
А вот управляется Мак идеологически при помощью MDM решений путем применения профилей управления, все остальные подходы есть костыли которые как это обычно бывает перестают работать с очередным автообновлением.
Hint 1.
Обязательно почитайте сначала про ProfileManager ... и изучите его работу.
https://support.apple.com/ru-ru/guide/profile-mana...
Hint 2.
Если парк ПК под Мак маленький (до 25 машин) - то можно воспользоваться ManageEngine Desktop Central в качестве бесплатного решения (там и МДМ и агент и удаленный суппорт и портал самообслуживания )....