Если у вас юр лицо в штатах - заводите ABM
Я думаю, что вы на разбитые залитые устройства больше потратите.Вы о суммарной стоимости лицензирования jamf connect + okta? Но в месяц столько на залитые устройтства не было =)
И опять же, вам все равно понадобятся знания и Windows, и macOS.Увы, они все таки понадобятся. Есть еще нюанс, он напрямую к вопросу не относится. Есть ремоут-сотрудники. Они в, основном, юзают Windows (у них, как раз доля Mac OS мала) и это их персональные девайсы. В домен их вводить никто не будет. Но их тоже надо контролить, устанавливать обновления, применять политики. Тут вообще я не смог найти альтернативу лучше UEM (ну как бы видел какие-то связки Jamf + Intune, но почему то отзывы были в основном отрицательные на Intune)
С Workspace легче не будет.имете ввиду, что он более громоздок? (визуально мне показалось, что больше настроек в интерфейсе)
На микротике можно фильтром разделить запросы, все запросы для домена направить в VPN, остальное сразу в мир.