Header Berechtigungen v2

Mobile Device Management (MDM): Definition, Funktionen und Vorteile

MDM im Fokus: Warum Mobile Device Management der erste Schritt zur sicheren IT ist

Mobile Geräte sind aus dem Arbeitsalltag vieler Unternehmen nicht mehr wegzudenken. Smartphones und Tablets ermöglichen den flexiblen Zugriff auf geschäftliche Anwendungen und Daten, erhöhen gleichzeitig aber die Anforderungen an Sicherheit, Verwaltung und Compliance. Mobile Device Management (MDM) schafft dafür eine zentrale technische Grundlage: Unternehmen können mobile Endgeräte einheitlich registrieren, konfigurieren, überwachen und mit verbindlichen Sicherheitsrichtlinien versehen.

Ein MDM unterstützt dabei den gesamten Lebenszyklus mobiler Endgeräte – von der Bereitstellung über die Verwaltung von Anwendungen und Konfigurationen bis zur Sperrung oder Löschung bei Verlust. Dadurch behalten Unternehmen auch bei einer wachsenden und heterogenen Geräteflotte die Kontrolle über sicherheitsrelevante Einstellungen und geschäftliche Daten. Dieser Beitrag zeigt, wie Mobile Device Management funktioniert, welche Modelle sich für Unternehmen eignen und welchen Beitrag MDM zur Sicherheit mobiler Arbeitsplätze leistet.

Welche Funktionen sollte ein Mobile Device Management (MDM) abdecken?

Ein Mobile Device Management (MDM) sollte den gesamten technischen Lebenszyklus mobiler Geräte von der Registrierung bis zur sicheren Ausserbetriebnahme unterstützen.

  • Geräteregistrierung und Inventarisierung schaffen Transparenz darüber, welche Smartphones, Tablets oder weiteren mobilen Endgeräte auf Unternehmensressourcen zugreifen dürfen.
  • Konfigurationsmanagement verteilt beispielsweise WLAN-, VPN-, E-Mail- und Zertifikatsprofile zentral und reduziert dadurch manuelle sowie fehleranfällige Geräteeinstellungen.
  • Sicherheits- und Compliance-Richtlinien setzen Vorgaben wie Verschlüsselung, Bildschirmsperre, Betriebssystemversionen oder weitere technische Mindeststandards auf verwalteten Geräten durch.
  • Mobile Application Management verteilt freigegebene Unternehmensanwendungen, steuert deren Konfiguration und kann geschäftliche Daten innerhalb verwalteter Anwendungen gezielt schützen.
  • Remote-Funktionen ermöglichen abhängig von Plattform und Besitzmodell das Sperren, Zurücksetzen oder Löschen von Geräten beziehungsweise Unternehmensdaten bei Verlust oder Sicherheitsvorfällen.

Über 50% der weltweiten Webseitenaufrufe kommen von Mobile Devices

Mobile Geräte haben sich in den vergangenen Jahren zum wichtigsten Zugangspunkt für digitale Anwendungen entwickelt. Weltweit erfolgen heute mehr als 50 Prozent aller Webseitenaufrufe über Smartphones und Tablets, während klassische Desktop-Systeme auf unter 50 Prozent kommen. Gleichzeitig greifen Mitarbeiter zunehmend mobil auf Cloud-Anwendungen, Unternehmensdaten und digitale Arbeitsplätze zu. Diese Entwicklung erhöht die Anforderungen an die Sicherheit und Verwaltung mobiler Endgeräte.

Die monatlich aktualisierte Statistik lässt sich hier ablesen: https://gs.statcounter.com/platform-market-share/desktop-mobile/worldwide
 

Wie funktioniert Mobile Device Management (MDM) in der Praxis?

Mobile Device Management (MDM) steuert den gesamten Lebenszyklus mobiler Endgeräte zentral über definierte Richtlinien und eine zentrale Management-Plattform. Geräte werden zunächst registriert, eindeutig einer Organisation oder einem Benutzer zugeordnet und anschliessend mit den vorgesehenen Konfigurationen versorgt. Das MDM kann dabei Sicherheitsvorgaben, Netzwerkprofile, Zertifikate, Anwendungen und Geräteeinstellungen automatisiert ausrollen und deren Einhaltung fortlaufend überprüfen. Verliert ein Gerät seinen konformen Zustand, kann die Plattform definierte Massnahmen auslösen oder den Zugriff auf Unternehmensressourcen einschränken. So verbindet MDM technische Geräteverwaltung mit einer kontrollierten und nachvollziehbaren Nutzung mobiler Arbeitsmittel.

Welche MDM-Modelle gibt es für BYOD, COPE und firmeneigene Geräte?

Mobile Device Management (MDM) muss unterschiedliche Eigentums- und Nutzungsszenarien abbilden, weil nicht jedes mobile Gerät gleich verwaltet werden darf. 

  • Bei Bring Your Own Device (BYOD) gehört das Gerät dem Mitarbeitenden, während das Unternehmen vor allem geschäftliche Daten und Anwendungen absichert, siehe auch BYOD Leitfaden von BITKOM.
  • Corporate Owned, Personally Enabled (COPE) bezeichnet firmeneigene Geräte, die zusätzlich eine begrenzte private Nutzung erlauben, siehe NIST Spezialpublikation 1800-21 zum Thema "Mobile Device Security: Corporate-Owned Personally-Enabled (COPE)".
  • Bei Corporate Owned, Business Only (COBO) bleiben Geräte ausschliesslich für geschäftliche Zwecke vorgesehen und können entsprechend restriktiver konfiguriert werden, was BSI Grundschutz im Baustein SYS.3.2.2 für Geräte mit hochsensiblen Daten implizit fordert, um keine privaten Kanäle auf den Geräten zu erlauben.

Je nach Modell unterscheiden sich deshalb Enrollment, Datenschutz, App-Verteilung, Kontrollumfang und Möglichkeiten zum Löschen geschäftlicher oder vollständiger Gerätedaten. Gerade bei BYOD ist eine klare Trennung zwischen privaten und geschäftlichen Informationen entscheidend, um Sicherheitsanforderungen und Datenschutz miteinander zu verbinden. Plattformen wie Apple Business Manager und Android Enterprise unterstützen Unternehmen dabei, firmeneigene und private Nutzungsszenarien technisch unterschiedlich abzubilden. Ein tragfähiges MDM-Konzept definiert daher vor der technischen Einführung, welche Gerätetypen und Eigentumsmodelle unterstützt werden und welche Richtlinien jeweils gelten.

Welche Funktionen sollte ein Mobile Device Management (MDM) abdecken?

Ein Mobile Device Management (MDM) sollte den gesamten technischen Lebenszyklus mobiler Geräte von der Registrierung bis zur sicheren Ausserbetriebnahme unterstützen.

  • Geräteregistrierung und Inventarisierung schaffen Transparenz darüber, welche Smartphones, Tablets oder weiteren mobilen Endgeräte auf Unternehmensressourcen zugreifen dürfen.
  • Konfigurationsmanagement verteilt beispielsweise WLAN-, VPN-, E-Mail- und Zertifikatsprofile zentral und reduziert dadurch manuelle sowie fehleranfällige Geräteeinstellungen.
  • Sicherheits- und Compliance-Richtlinien setzen Vorgaben wie Verschlüsselung, Bildschirmsperre, Betriebssystemversionen oder weitere technische Mindeststandards auf verwalteten Geräten durch.
  • Mobile Application Management verteilt freigegebene Unternehmensanwendungen, steuert deren Konfiguration und kann geschäftliche Daten innerhalb verwalteter Anwendungen gezielt schützen.
  • Remote-Funktionen ermöglichen abhängig von Plattform und Besitzmodell das Sperren, Zurücksetzen oder Löschen von Geräten beziehungsweise Unternehmensdaten bei Verlust oder Sicherheitsvorfällen.

Welche Sicherheitsrisiken reduziert Mobile Device Management (MDM)

Mobile Device Management (MDM) reduziert Sicherheitsrisiken, die durch Smartphones, Tablets und andere mobile Endgeräte im Unternehmensumfeld entstehen. Unternehmen können Sicherheitsrichtlinien zentral verwalten und auf allen Geräten einheitlich durchsetzen. Dadurch sinkt das Risiko von Datenverlusten und unbefugten Zugriffen auf geschäftskritische Informationen. Gleichzeitig verbessert sich die Transparenz über den Sicherheitsstatus der eingesetzten Endgeräte. Das schafft eine wichtige Grundlage für sichere mobile Arbeitsplätze.

Wie unterstützt MDM Compliance und sichere Zugriffe?

Mobile Device Management unterstützt Compliance, indem es den Sicherheitszustand verwalteter Geräte nach definierten technischen Vorgaben messbar und kontrollierbar macht. Unternehmen können beispielsweise prüfen, ob Verschlüsselung aktiviert ist, vorgeschriebene Konfigurationen bestehen oder ein Gerät definierte Mindestanforderungen erfüllt. Dieser Compliance-Status kann mit Zugriffsentscheidungen verbunden werden, sodass nicht konforme Geräte keinen oder nur eingeschränkten Zugriff auf sensible Unternehmensressourcen erhalten. MDM ersetzt dabei keine Identity & Access Management Architektur, liefert aber einen wichtigen Gerätekontext für deren Entscheidungen. Damit wird das Endgerät von einem blinden Zugangspunkt zu einem überprüfbaren Bestandteil der Sicherheits- und Governance-Architektur.

Warum Mobile Device Management (MDM) wichtig für Zero Trust ist

Geräte sind eine der fünf Säulen im Zero-Trust-Modell. Mobile Device Management (MDM) stellt sicher, dass nur registrierte, konforme und sicher konfigurierte Endgeräte auf Unternehmensressourcen zugreifen können. Der Sicherheitsstatus eines Geräts wird kontinuierlich überprüft und in Zugriffsentscheidungen einbezogen. Dadurch bildet MDM die Grundlage für gerätebasierte Zugriffskontrollen und die konsequente Umsetzung von Zero Trust.

MDM vs. EPM: Ein direkter Vergleich

AspektMDM (Mobile Device Management)EPM (Endpoint Privilege Management)
ZielVerwaltung mobiler Geräte Vermeidung von Accounts mit hochprivilegierten Berechtigungen 
GerätetypenSmartphones, Tablets, Laptops Desktop-PCs, Laptops, Server 
FokusKonfiguration, App-Management Rechtevergabe, Anwendungskontrolle 
SicherheitszielSchutz von Gerät und DatenSchutz vor Privilegienmissbrauch 
Hersteller bieten diese Tools anMicrosoft Intune BeyondTrust EPM, Keeper EPM

Fazit: MDM und EPM adressieren unterschiedliche Risiken. Während MDM vor allem die Gerätesicherheit gewährleistet, verhindert EPM gezielt das Eskalieren und Ausnutzen von privilegierten Berechtigungen. MDM und EPM sind somit ergänzend zu verstehen und bilden einen Grundbaustein für eine umfassende Sicherheitsstrategie. 

Mehr Details zu EPM finden sich im Fachbeitrag: Endpoint Privilege Management (EPM): Warum lokale Administratorrechte heute ein Sicherheitsrisiko sind

Was ist der Unterschied zwischen MDM, UEM und MAM?

Mobile Device Management (MDM) verwaltet und schützt mobile Endgeräte wie Smartphones und Tablets auf Geräteebene. Mobile Application Management (MAM) konzentriert sich dagegen auf die Verwaltung und Absicherung geschäftlicher Anwendungen und Daten, ohne zwingend das gesamte Gerät zu kontrollieren. Unified Endpoint Management (UEM) erweitert diesen Ansatz und ermöglicht die zentrale Verwaltung unterschiedlicher Endgeräte wie Smartphones, Tablets, Notebooks und Desktops über eine gemeinsame Plattform. Unternehmen wählen daher zwischen MDM, MAM und UEM abhängig davon, ob Geräte, Anwendungen oder eine heterogene Endpoint-Landschaft zentral gesteuert und abgesichert werden sollen.

Wie führt man Mobile Device Management (MDM) im Unternehmen ein?

Eine erfolgreiche MDM-Einführung beginnt mit der Definition der Gerätepopulation, Eigentumsmodelle, Schutzanforderungen und geschäftlichen Nutzungsszenarien. Anschliessend werden Enrollment-Verfahren, Sicherheitsrichtlinien, Applikationsvorgaben und Zugriffsregeln für die relevanten Plattformen festgelegt. In einer Pilotphase sollte geprüft werden, ob Richtlinien technisch funktionieren, Benutzerprozesse praktikabel bleiben und bestehende Anwendungen mit den vorgesehenen Kontrollen kompatibel sind. Erst danach empfiehlt sich ein gestaffelter Rollout auf weitere Benutzergruppen und Gerätetypen. Bei der Auswahl einer MDM-Lösung sind deshalb nicht nur Funktionsumfang und Lizenzkosten relevant, sondern auch Plattformunterstützung, Integrationen, Automatisierung, Reporting und Betriebsmodell. Ebenso wichtig ist die Anbindung an bestehende Identity-, Access- und Security-Systeme, damit Geräteinformationen in übergreifende Sicherheitsentscheidungen einfliessen können. Für den laufenden Betrieb müssen Verantwortlichkeiten, Ausnahmeprozesse, Lifecycle-Regeln und die Behandlung verlorener, veralteter oder ausgemusterter Geräte klar definiert sein. MDM wird dadurch nicht zu einem einmaligen Rollout-Projekt, sondern zu einem dauerhaft betriebenen Kontrollprozess für mobile Endgeräte.

Fazit: MDM als Basis für sichere mobile Arbeitsplätze

Mobile Device Management schafft die Grundlage, um mobile Endgeräte zentral zu verwalten, Sicherheitsrichtlinien einheitlich durchzusetzen und Unternehmensdaten wirksam zu schützen. Besonders bei BYOD, COPE und hybriden Arbeitsmodellen sorgt MDM dafür, dass unterschiedliche Geräte kontrolliert und sicher in die Unternehmensumgebung eingebunden werden können.

Unternehmen gewinnen dadurch mehr Transparenz und Kontrolle über ihre mobilen Endgeräte. Gleichzeitig lassen sich Sicherheitsanforderungen, Compliance-Vorgaben und die notwendige Flexibilität für mobiles Arbeiten besser miteinander vereinbaren.

Dieser Bericht beruht auf Expertenwissen. Für die Ausformulierung wurde Hilfe von KI in Anspruch genommen.

Autoren:

PAM Experte Pirmin Gisler
Pirmin Gisler
Technical Consultant - Senior IPG Information Process Group AG
Foto von Claudio Fuchs - IPG - Experts in IAM
Claudio Fuchs
CEO IPG Information Process Group AG

Wie geht es für Ihr Unternehmen weiter?

Kontakt aufnehmen und mit IPG Ihre IAM-Sicherheit auf das nächste Level bringen!

​IPG steht Ihnen mit umfassender 360-Grad-Expertise im Bereich des Anforderungsmanagements zur Seite. Wir unterstützen Unternehmen dabei, klare und präzise Anforderungen zu definieren, um erfolgreiche Identity-Management-Projekte zu gewährleisten. Unsere erfahrenen Berater helfen Ihnen, effektive Kommunikationsstrategien zu entwickeln, um den administrativen Aufwand zu reduzieren und die Effizienz zu steigern.​

Lassen Sie uns darüber sprechen! Buchen Sie jetzt ein unverbindliches Beratungsgespräch.

Technologie

HCL BigFix: KI-gestützte Endpoint-Management- und Sicherheit

Mit HCL BigFix und ATVANTAGE Endpunkte zentral verwalten, absichern und automatisieren ✓ Weniger Aufwand und volle Compliance für Ihre IT.

Panoramaansicht auf das Bürogebäude von Gustav Hensel
Referenz

Hensel: Modernes und sicheres Mobile Device Management

Gustav Hensel ist beim Mobile Device Management auf Microsoft Intune umgestiegen und profitiert nun von einer Entlastung der IT, Kostenersparnis und verbessertem Datenschutz.

Businessman hipster holds telephone background
Blog 21.08.24

Android-Registrierung in Microsoft Intune

Im Mobile Device Management ist es entscheidend, die richtige Strategie für die Registrierung von Android-Geräten in Microsoft Intune zu wählen. Wir erklären Ihnen die verschiedenen Optionen!

Mobiles Vertragsmanagement im Projekt
Produkt

Das novaCapta Vertragsmanagement in M365

Verwalten Sie Verträge, Fristen und Dokumente zentral in Microsoft 365 und schaffen Sie mehr Transparenz, Sicherheit und Effizienz in Ihren Vertragsprozessen.

Blog 16.07.25

Identity Management (IDM): Definition & Nutzen

Was ist Identity Management (IDM)? Erfahren Sie, wie IDM funktioniert, welche Vorteile es bietet und wie es sich von IAM abgrenzt.

Blog 13.05.24

99% der Cyberangriffe abwehren: Mit den richtigen Maßnahmen

IT-Sicherheit ist ein zentrales Anliegen für Unternehmen und Organisationen, erfahren Sie in diesem Blogbeitrag, welche 5 Maßnahmen gegen Angriffe schützen.

Bild zum Blogbeitrag IAM im Bankwesen
Blog 26.08.21

Identity Management für Banken: Anforderungen & Vorteile

Grossbanken gehören zu den ersten Unternehmen, die ein Identity and Access Management (IAM) System eingeführt haben. Gemeinsam mit IAM haben sie sich entwickelt und die heutige Methodik geprägt.

Leistung

Strategie-Definition für dein Business

Strategieentwicklung kann ein komplexes Thema sein – muss es aber nicht. Mit dem synaigy Consulting-Framework erarbeiten wir gemeinsam deine Strategie.

Blog 20.10.25

Vorteile von individueller Software

Erfahren Sie, wann individuelle Software sinnvoll ist und wie sie Ihre Geschäftsprozesse beflügeln kann. Wir zeigen Ihnen die Vorteile!

Blog 22.05.25

Was ist Rezertifizierung? Definition, Ablauf & Compliance

Wie lassen sich mit regelmässigen Rezertifizierungen im IAM Zugriffsrechte effektiv prüfen, Risiken minimieren und gesetzlichen Vorgaben sicher entsprechen?

Referenz

SUMIDA: Mobile Datenerfassung in Industrieproduktionsstätten

ARS Kunde SUMIDA Components & Modules GmbH kann zukünftig dank mobiler Datenerfassung in den Produktionsstätten Kosten senken.

Blog 09.04.26

Was ist IDaaS? Vorteile, Funktionen & Einsatzbereiche

Was ist IDaaS und wie funktioniert Identity as a Service? Erfahre alles über Vorteile, Funktionen und Einsatzbereiche für modernes Identity- und Access-Management.

Blog 03.06.26

Was ist Benutzerverwaltung? Definition, Risiken & IAM-Fokus

Erfahren Sie den Unterschied zwischen lokaler Benutzerverwaltung & strategischem IAM. Erkennen Sie manuelle Risiken und optimieren Sie Ihre Governance

Mann der an einem höhenverstellbaren Schreibtisch im stehen arbeitet
Referenz

Vitra: mit Modern Workplace mobil & produktiv

Vitra wollte seinen digitale Arbeitsplatz weiterentwickeln und entschied sich gemeinsam mit novaCapta für einen Modern Workplace basierend auf den M365 Cloud-Services, MS Teams, SharePoint Online.

Referenz 13.04.23

Modernes User Interface und Zugang mit mobilen Endgeräten

Das User Interface basiert auf Open UI5, einer von SAP zur Verfügung gestellten Open-Source-Bibliothek für die Benutzerschnittstelle. Die Designprinzipien gehorchen SAP Fiori, was für eine einheitliche Benutzerführung verschiedener Software-Anwendungen bei Fraport sorgt.

Kompass als Symbolbild für einen Single-Point-of-Truth
Blog 17.03.22

Vorteile und Umsetzung eines Single-Point-of-Truths

Wer keine Struktur in seinen Informationswust bringt, dem bleiben Mehrwerte durch Big Data verschlossen. Für informierte, daten-gestützte Entscheidungen bedarf es eines Single-Point-of-Truths.

Teaserbild zu OCR vs IDP (Intelligent Document Processing)
Blog 07.03.23

OCR vs IDP: Vorteile von Intelligent Document Processing

Intelligent Document Processing“ heißt ein neuer Ansatz in der IT. Er erlaubt die automatisierte Datenerfassung aus Geschäftsdokumenten.

Nachhaltigkeit Consulting Teaserbild
Unternehmen 12.05.25

Nachhaltigkeitsstrategie und -Management

Nachhaltiger Unternehmenserfolg bedeutet für die TIMETOACT GROUP, neben der ökonomischen auch ökologische und soziale Verantwortung zu übernehmen.

Frei von Sorgen in der Google Cloud mit CLOUDPILOTS
Service

Change Management

Veränderung darf bei der Einführung von Cloud-basierten Mail- & Collaboration-Lösungen nicht bei der Technologie aufhören, sondern muss den Faktor Mensch von Anfang an miteinbeziehen

Leistung

Tag-Management

Bei allen digitalen Angeboten kommen Tags zum Einsatz. Es gibt beispielsweise Webanalyse-Tags, die das Verhalten deiner Besucher erfassen und die wichtige Informationen für das Marketing sammeln.

Bleiben Sie mit dem TIMETOACT GROUP Newsletter auf dem Laufenden!