AppleシリコンMacにおいて、MDMによる管理下で、外部メディアからの起動やセキュリティポリシーの変更を自動化するために必要なものはどれか。

ブートストラップトークンがMDMにエスクローされていることで、セキュアブート設定等の変更が承認される。