Você está muito perto da resposta, mas, simplesmente, você precisa criar o usuário no AD e, em seguida, fazer login no mac usando a conta criada no AD. Se você precisar transferir dados, tudo bem, mas você está totalmente certo, já que está conectando um mac que não é "um objeto verdadeiro" no AD.
Eu tenho usado mais de 400 macs no AD e isso funciona muito bem, mas sem gerenciamento central e assim por diante. Para um controle mais avançado no seu AD e em todos os macs, você pode adicionar soluções adicionais que permitirão mais controle:
Você também pode verificar essas informações para ajudar você em outros níveis de integração:
Volte e nos diga se tudo funciona!