Se você ativar a quarentena, tudo ficará em quarentena, incluindo os dispositivos existentes. Existem vários scripts por aí que aprovam tudo o que já existe. Eu encontrei este em cerca de 30 segundos, há outros.
Embora eu provavelmente execute alguns dos scripts de limpeza e remova qualquer dispositivo que não tenha sido conectado por seis meses ou mais primeiro.
Caso contrário, o que você propôs funciona bem. Você tem controle total sobre os dispositivos. Apenas certifique-se de configurá-lo corretamente para que as notificações sejam feitas para a pessoa certa, para que um usuário válido não fique por aí esperando a aprovação.
O único outro método é usar uma ferramenta MDM. Alguns deles farão a aprovação do dispositivo em quarentena para você, porque o dispositivo foi adicionado por meio do MDM.