Ok, así que tengo una respuesta para esto, después de más investigación.
Puede añadir un proveedor de confianza en el nivel muy bajo de la configuración del sistema. Esto se hace mediante un comando:
spctl kext-consent add VENDORID
Sin embargo, hay algunos problemas con él, ya que no es muy sencillo.
En primer lugar, tienes que conseguir el VENDORID. La forma más fácil de hacerlo es conseguir una instalación limpia de MacOS. Cualquiera funcionará, pero si tienes algunas cosas instaladas, puede ser un poco más difícil encontrar el vendor id en la lista.
Instalar el programa, que debe permitir manualmente. Ir a la terminal, ejecute este comando:
sqlite3 /var/db/SystemPolicyConfiguration/KextPolicy
Abrirá un archivo KextPolicy en sqlite3. Es necesario ejecutar una consulta de búsqueda (select) en esto:
SELECT * FROM kext_policy;
Debería proporcionar una lista de proveedores de software de terceros, para los que podría necesitar añadir el consentimiento. Comenzará con una cadena de letras mayúsculas y números. Creo que la longitud está fijada en 10 caracteres, pero no estoy seguro de ello. Puede parecerse a PXPZ95SK77.
Ahora, puedes añadir esto con el comando que mencioné antes, así que sería así:
spctl kext-consent add PXPZ95SK77
El truco es que no se puede hacer desde el nivel de ejecución del sistema operativo. Puedes hacerlo manualmente: reinicia tu ordenador en modo de recuperación (mantén pulsado comando+R en el teclado al arrancar un ordenador - justo después de que aparezca el logo de la Apple) y accede al terminal desde allí. Esta es la forma manual.
Lo bueno es que JAMF te permite crear un script que se ejecuta al inicio (¡así consigues la automatización!)
Vaya a su tablero JAMF. Configuración de la gestión -> Gestión de ordenadores -> scripts. Cree uno nuevo. En Opciones elegir la prioridad a En Reboot . Mi guión es el siguiente:
#!/usr/bin/env/bash
spctl kext-consent add VENDORID
No estoy seguro, pero creo que este script no tiene que ser asignado a ningún ordenador, etc. - parece que se ejecuta en ellos automáticamente. Pero como se trata de un antivirus, que reconocemos como estándar para todos los ordenadores de nuestra organización, nos parece bien.
Una gran fuente de conocimiento fue este enlace que me ayudó enormemente a entender este asunto.