Header Berechtigungen v2

Mobile Device Management (MDM): Definition, Funktionen und Vorteile

MDM im Fokus: Warum Mobile Device Management der erste Schritt zur sicheren IT ist

Mobile Geräte sind aus dem Arbeitsalltag vieler Unternehmen nicht mehr wegzudenken. Smartphones und Tablets ermöglichen den flexiblen Zugriff auf geschäftliche Anwendungen und Daten, erhöhen gleichzeitig aber die Anforderungen an Sicherheit, Verwaltung und Compliance. Mobile Device Management (MDM) schafft dafür eine zentrale technische Grundlage: Unternehmen können mobile Endgeräte einheitlich registrieren, konfigurieren, überwachen und mit verbindlichen Sicherheitsrichtlinien versehen.

Ein MDM unterstützt dabei den gesamten Lebenszyklus mobiler Endgeräte – von der Bereitstellung über die Verwaltung von Anwendungen und Konfigurationen bis zur Sperrung oder Löschung bei Verlust. Dadurch behalten Unternehmen auch bei einer wachsenden und heterogenen Geräteflotte die Kontrolle über sicherheitsrelevante Einstellungen und geschäftliche Daten. Dieser Beitrag zeigt, wie Mobile Device Management funktioniert, welche Modelle sich für Unternehmen eignen und welchen Beitrag MDM zur Sicherheit mobiler Arbeitsplätze leistet.

Welche Funktionen sollte ein Mobile Device Management (MDM) abdecken?

Ein Mobile Device Management (MDM) sollte den gesamten technischen Lebenszyklus mobiler Geräte von der Registrierung bis zur sicheren Ausserbetriebnahme unterstützen.

  • Geräteregistrierung und Inventarisierung schaffen Transparenz darüber, welche Smartphones, Tablets oder weiteren mobilen Endgeräte auf Unternehmensressourcen zugreifen dürfen.
  • Konfigurationsmanagement verteilt beispielsweise WLAN-, VPN-, E-Mail- und Zertifikatsprofile zentral und reduziert dadurch manuelle sowie fehleranfällige Geräteeinstellungen.
  • Sicherheits- und Compliance-Richtlinien setzen Vorgaben wie Verschlüsselung, Bildschirmsperre, Betriebssystemversionen oder weitere technische Mindeststandards auf verwalteten Geräten durch.
  • Mobile Application Management verteilt freigegebene Unternehmensanwendungen, steuert deren Konfiguration und kann geschäftliche Daten innerhalb verwalteter Anwendungen gezielt schützen.
  • Remote-Funktionen ermöglichen abhängig von Plattform und Besitzmodell das Sperren, Zurücksetzen oder Löschen von Geräten beziehungsweise Unternehmensdaten bei Verlust oder Sicherheitsvorfällen.

Über 50% der weltweiten Webseitenaufrufe kommen von Mobile Devices

Mobile Geräte haben sich in den vergangenen Jahren zum wichtigsten Zugangspunkt für digitale Anwendungen entwickelt. Weltweit erfolgen heute mehr als 50 Prozent aller Webseitenaufrufe über Smartphones und Tablets, während klassische Desktop-Systeme auf unter 50 Prozent kommen. Gleichzeitig greifen Mitarbeiter zunehmend mobil auf Cloud-Anwendungen, Unternehmensdaten und digitale Arbeitsplätze zu. Diese Entwicklung erhöht die Anforderungen an die Sicherheit und Verwaltung mobiler Endgeräte.

Die monatlich aktualisierte Statistik lässt sich hier ablesen: https://gs.statcounter.com/platform-market-share/desktop-mobile/worldwide
 

Wie funktioniert Mobile Device Management (MDM) in der Praxis?

Mobile Device Management (MDM) steuert den gesamten Lebenszyklus mobiler Endgeräte zentral über definierte Richtlinien und eine zentrale Management-Plattform. Geräte werden zunächst registriert, eindeutig einer Organisation oder einem Benutzer zugeordnet und anschliessend mit den vorgesehenen Konfigurationen versorgt. Das MDM kann dabei Sicherheitsvorgaben, Netzwerkprofile, Zertifikate, Anwendungen und Geräteeinstellungen automatisiert ausrollen und deren Einhaltung fortlaufend überprüfen. Verliert ein Gerät seinen konformen Zustand, kann die Plattform definierte Massnahmen auslösen oder den Zugriff auf Unternehmensressourcen einschränken. So verbindet MDM technische Geräteverwaltung mit einer kontrollierten und nachvollziehbaren Nutzung mobiler Arbeitsmittel.

Welche MDM-Modelle gibt es für BYOD, COPE und firmeneigene Geräte?

Mobile Device Management (MDM) muss unterschiedliche Eigentums- und Nutzungsszenarien abbilden, weil nicht jedes mobile Gerät gleich verwaltet werden darf. 

  • Bei Bring Your Own Device (BYOD) gehört das Gerät dem Mitarbeitenden, während das Unternehmen vor allem geschäftliche Daten und Anwendungen absichert, siehe auch BYOD Leitfaden von BITKOM.
  • Corporate Owned, Personally Enabled (COPE) bezeichnet firmeneigene Geräte, die zusätzlich eine begrenzte private Nutzung erlauben, siehe NIST Spezialpublikation 1800-21 zum Thema "Mobile Device Security: Corporate-Owned Personally-Enabled (COPE)".
  • Bei Corporate Owned, Business Only (COBO) bleiben Geräte ausschliesslich für geschäftliche Zwecke vorgesehen und können entsprechend restriktiver konfiguriert werden, was BSI Grundschutz im Baustein SYS.3.2.2 für Geräte mit hochsensiblen Daten implizit fordert, um keine privaten Kanäle auf den Geräten zu erlauben.

Je nach Modell unterscheiden sich deshalb Enrollment, Datenschutz, App-Verteilung, Kontrollumfang und Möglichkeiten zum Löschen geschäftlicher oder vollständiger Gerätedaten. Gerade bei BYOD ist eine klare Trennung zwischen privaten und geschäftlichen Informationen entscheidend, um Sicherheitsanforderungen und Datenschutz miteinander zu verbinden. Plattformen wie Apple Business Manager und Android Enterprise unterstützen Unternehmen dabei, firmeneigene und private Nutzungsszenarien technisch unterschiedlich abzubilden. Ein tragfähiges MDM-Konzept definiert daher vor der technischen Einführung, welche Gerätetypen und Eigentumsmodelle unterstützt werden und welche Richtlinien jeweils gelten.

Welche Funktionen sollte ein Mobile Device Management (MDM) abdecken?

Ein Mobile Device Management (MDM) sollte den gesamten technischen Lebenszyklus mobiler Geräte von der Registrierung bis zur sicheren Ausserbetriebnahme unterstützen.

  • Geräteregistrierung und Inventarisierung schaffen Transparenz darüber, welche Smartphones, Tablets oder weiteren mobilen Endgeräte auf Unternehmensressourcen zugreifen dürfen.
  • Konfigurationsmanagement verteilt beispielsweise WLAN-, VPN-, E-Mail- und Zertifikatsprofile zentral und reduziert dadurch manuelle sowie fehleranfällige Geräteeinstellungen.
  • Sicherheits- und Compliance-Richtlinien setzen Vorgaben wie Verschlüsselung, Bildschirmsperre, Betriebssystemversionen oder weitere technische Mindeststandards auf verwalteten Geräten durch.
  • Mobile Application Management verteilt freigegebene Unternehmensanwendungen, steuert deren Konfiguration und kann geschäftliche Daten innerhalb verwalteter Anwendungen gezielt schützen.
  • Remote-Funktionen ermöglichen abhängig von Plattform und Besitzmodell das Sperren, Zurücksetzen oder Löschen von Geräten beziehungsweise Unternehmensdaten bei Verlust oder Sicherheitsvorfällen.

Welche Sicherheitsrisiken reduziert Mobile Device Management (MDM)

Mobile Device Management (MDM) reduziert Sicherheitsrisiken, die durch Smartphones, Tablets und andere mobile Endgeräte im Unternehmensumfeld entstehen. Unternehmen können Sicherheitsrichtlinien zentral verwalten und auf allen Geräten einheitlich durchsetzen. Dadurch sinkt das Risiko von Datenverlusten und unbefugten Zugriffen auf geschäftskritische Informationen. Gleichzeitig verbessert sich die Transparenz über den Sicherheitsstatus der eingesetzten Endgeräte. Das schafft eine wichtige Grundlage für sichere mobile Arbeitsplätze.

Wie unterstützt MDM Compliance und sichere Zugriffe?

Mobile Device Management unterstützt Compliance, indem es den Sicherheitszustand verwalteter Geräte nach definierten technischen Vorgaben messbar und kontrollierbar macht. Unternehmen können beispielsweise prüfen, ob Verschlüsselung aktiviert ist, vorgeschriebene Konfigurationen bestehen oder ein Gerät definierte Mindestanforderungen erfüllt. Dieser Compliance-Status kann mit Zugriffsentscheidungen verbunden werden, sodass nicht konforme Geräte keinen oder nur eingeschränkten Zugriff auf sensible Unternehmensressourcen erhalten. MDM ersetzt dabei keine Identity & Access Management Architektur, liefert aber einen wichtigen Gerätekontext für deren Entscheidungen. Damit wird das Endgerät von einem blinden Zugangspunkt zu einem überprüfbaren Bestandteil der Sicherheits- und Governance-Architektur.

Warum Mobile Device Management (MDM) wichtig für Zero Trust ist

Geräte sind eine der fünf Säulen im Zero-Trust-Modell. Mobile Device Management (MDM) stellt sicher, dass nur registrierte, konforme und sicher konfigurierte Endgeräte auf Unternehmensressourcen zugreifen können. Der Sicherheitsstatus eines Geräts wird kontinuierlich überprüft und in Zugriffsentscheidungen einbezogen. Dadurch bildet MDM die Grundlage für gerätebasierte Zugriffskontrollen und die konsequente Umsetzung von Zero Trust.

MDM vs. EPM: Ein direkter Vergleich

AspektMDM (Mobile Device Management)EPM (Endpoint Privilege Management)
ZielVerwaltung mobiler Geräte Vermeidung von Accounts mit hochprivilegierten Berechtigungen 
GerätetypenSmartphones, Tablets, Laptops Desktop-PCs, Laptops, Server 
FokusKonfiguration, App-Management Rechtevergabe, Anwendungskontrolle 
SicherheitszielSchutz von Gerät und DatenSchutz vor Privilegienmissbrauch 
Hersteller bieten diese Tools anMicrosoft Intune BeyondTrust EPM, Keeper EPM

Fazit: MDM und EPM adressieren unterschiedliche Risiken. Während MDM vor allem die Gerätesicherheit gewährleistet, verhindert EPM gezielt das Eskalieren und Ausnutzen von privilegierten Berechtigungen. MDM und EPM sind somit ergänzend zu verstehen und bilden einen Grundbaustein für eine umfassende Sicherheitsstrategie. 

Mehr Details zu EPM finden sich im Fachbeitrag: Endpoint Privilege Management (EPM): Warum lokale Administratorrechte heute ein Sicherheitsrisiko sind

Was ist der Unterschied zwischen MDM, UEM und MAM?

Mobile Device Management (MDM) verwaltet und schützt mobile Endgeräte wie Smartphones und Tablets auf Geräteebene. Mobile Application Management (MAM) konzentriert sich dagegen auf die Verwaltung und Absicherung geschäftlicher Anwendungen und Daten, ohne zwingend das gesamte Gerät zu kontrollieren. Unified Endpoint Management (UEM) erweitert diesen Ansatz und ermöglicht die zentrale Verwaltung unterschiedlicher Endgeräte wie Smartphones, Tablets, Notebooks und Desktops über eine gemeinsame Plattform. Unternehmen wählen daher zwischen MDM, MAM und UEM abhängig davon, ob Geräte, Anwendungen oder eine heterogene Endpoint-Landschaft zentral gesteuert und abgesichert werden sollen.

Wie führt man Mobile Device Management (MDM) im Unternehmen ein?

Eine erfolgreiche MDM-Einführung beginnt mit der Definition der Gerätepopulation, Eigentumsmodelle, Schutzanforderungen und geschäftlichen Nutzungsszenarien. Anschliessend werden Enrollment-Verfahren, Sicherheitsrichtlinien, Applikationsvorgaben und Zugriffsregeln für die relevanten Plattformen festgelegt. In einer Pilotphase sollte geprüft werden, ob Richtlinien technisch funktionieren, Benutzerprozesse praktikabel bleiben und bestehende Anwendungen mit den vorgesehenen Kontrollen kompatibel sind. Erst danach empfiehlt sich ein gestaffelter Rollout auf weitere Benutzergruppen und Gerätetypen. Bei der Auswahl einer MDM-Lösung sind deshalb nicht nur Funktionsumfang und Lizenzkosten relevant, sondern auch Plattformunterstützung, Integrationen, Automatisierung, Reporting und Betriebsmodell. Ebenso wichtig ist die Anbindung an bestehende Identity-, Access- und Security-Systeme, damit Geräteinformationen in übergreifende Sicherheitsentscheidungen einfliessen können. Für den laufenden Betrieb müssen Verantwortlichkeiten, Ausnahmeprozesse, Lifecycle-Regeln und die Behandlung verlorener, veralteter oder ausgemusterter Geräte klar definiert sein. MDM wird dadurch nicht zu einem einmaligen Rollout-Projekt, sondern zu einem dauerhaft betriebenen Kontrollprozess für mobile Endgeräte.

Fazit: MDM als Basis für sichere mobile Arbeitsplätze

Mobile Device Management schafft die Grundlage, um mobile Endgeräte zentral zu verwalten, Sicherheitsrichtlinien einheitlich durchzusetzen und Unternehmensdaten wirksam zu schützen. Besonders bei BYOD, COPE und hybriden Arbeitsmodellen sorgt MDM dafür, dass unterschiedliche Geräte kontrolliert und sicher in die Unternehmensumgebung eingebunden werden können.

Unternehmen gewinnen dadurch mehr Transparenz und Kontrolle über ihre mobilen Endgeräte. Gleichzeitig lassen sich Sicherheitsanforderungen, Compliance-Vorgaben und die notwendige Flexibilität für mobiles Arbeiten besser miteinander vereinbaren.

Dieser Bericht beruht auf Expertenwissen. Für die Ausformulierung wurde Hilfe von KI in Anspruch genommen.

Autoren:

PAM Experte Pirmin Gisler
Pirmin Gisler
Technical Consultant - Senior IPG Information Process Group AG
Foto von Claudio Fuchs - IPG - Experts in IAM
Claudio Fuchs
CEO IPG Information Process Group AG

Wie geht es für Ihr Unternehmen weiter?

Kontakt aufnehmen und mit IPG Ihre IAM-Sicherheit auf das nächste Level bringen!

​IPG steht Ihnen mit umfassender 360-Grad-Expertise im Bereich des Anforderungsmanagements zur Seite. Wir unterstützen Unternehmen dabei, klare und präzise Anforderungen zu definieren, um erfolgreiche Identity-Management-Projekte zu gewährleisten. Unsere erfahrenen Berater helfen Ihnen, effektive Kommunikationsstrategien zu entwickeln, um den administrativen Aufwand zu reduzieren und die Effizienz zu steigern.​

Lassen Sie uns darüber sprechen! Buchen Sie jetzt ein unverbindliches Beratungsgespräch.

Kompetenz

Identity & Access Management für sichere Unternehmenszugriff

Erfahren Sie, wie Identity & Access Management digitale Identitäten, Berechtigungen und Zugriffe zentral steuert – für Sicherheit, Governance und Compliance.

Blog 16.07.25

Identity Management (IDM): Definition & Nutzen

Was ist Identity Management (IDM)? Definition, Nutzen, Abgrenzung zu IAM und strategische Rolle

Bild zum Blogbeitrag IAM im Bankwesen
Blog 26.08.21

Identity Management für Banken: Anforderungen & Vorteile

Grossbanken gehören zu den ersten Unternehmen, die ein Identity and Access Management (IAM) System eingeführt haben. Gemeinsam mit IAM haben sie sich entwickelt und die heutige Methodik geprägt.

Blog 22.05.25

Was ist Rezertifizierung? Definition, Ablauf & Compliance

Wie lassen sich mit regelmässigen Rezertifizierungen im IAM Zugriffsrechte effektiv prüfen, Risiken minimieren und gesetzlichen Vorgaben sicher entsprechen?

Blog 09.04.26

Was ist IDaaS? Vorteile, Funktionen & Einsatzbereiche

Was ist IDaaS und wie funktioniert Identity as a Service? Erfahre alles über Vorteile, Funktionen und Einsatzbereiche für modernes Identity- und Access-Management.

Blog 03.06.26

Was ist Benutzerverwaltung? Definition, Risiken & IAM-Fokus

Erfahren Sie den Unterschied zwischen lokaler Benutzerverwaltung & strategischem IAM. Erkennen Sie manuelle Risiken und optimieren Sie Ihre Governance

Expedition IAM
Blog 21.01.22

Die Expedition zum Identity Management

Die Expedition zum Identity Management - die etwas andere Phasenplanung im IAG.

Customer IAM Azure
Blog 26.03.21

Identity & Access Management in der Cloud

Statt weiter auf On-Premises-Lösungen zu setzen, gilt auch bei IAM-Lösungen die Strategie «cloud first» oder «cloud only».

Teaser Access Management
Blog 16.03.22

Warum Access Management uns alle betrifft

Dieser abstrakte Begriff des Access Management und die damit einhergehende technologische Implikation berührt uns immer und sofort, wenn wir einen Fuss in das digitale Leben setzen.

Blog 16.10.25

Wie KI das Identity & Access Management verändert

Künstliche Intelligenz macht IAM schneller, sicherer und effizienter. Erfahren Sie, wie KI Prozesse automatisiert, Risiken erkennt und das Rollenmodell der Zukunft prägt.

Blog 20.06.25

Was ist ein Information Security Management System (ISMS)?

Erfahren Sie, wie Identity & Access Management (IAM) ein wirksames ISMS unterstützt – mit klaren Rollen, Automatisierung und mehr Sicherheit für Ihre Geschäftsprozesse.

Blog 19.06.26

AIdentity: Die nächste Stufe im Identity Management

Erfahren Sie, wie AIdentity klassische IAM-Modelle erweitert, Identitäten dynamischer macht und Unternehmen bei Zero Trust, Machine Identities und AI-gestützter Zugriffskontrolle unterstützt.

Blog 12.08.25

Modernes Identity & Access Management erklärt

Erfahren Sie, wie modernes Identity & Access Management Sicherheit, Effizienz und Compliance stärkt – von Grundlagen über Best Practices bis zu Trends wie KI und Cloud.

Header zum Expertenbericht Self-Sovereign Identity 1
Blog 23.04.25

Effektives Privileged Identity Management (PIM)

PIM (Privileged Identity Management) im IAM – Strategie, Nutzen, Architektur & Implementierung

Titelbild zum Expertenbericht Securitiy - Cyberkriminalität
Blog 27.03.20

Cyberkriminalität stoppen mit Privileged Access Management

Cyberkriminalität gezielt reduzieren: Privileged Access Management (PAM) schützt privilegierte Zugriffe, Systeme und kritische Identitäten.

Hintergrundgrafik für IPG Partner Clearsky
Blog 14.12.21

IT-Service Management und IAM unter einen Hut

Wie bringen Unternehmen ihre komplexen IT-Service Management und IAM Systeme endanwenderfreundlich unter einen Hut? In unserem Interview zeigen Clear Skye und IPG Group, wie es ganz einfach geht.

Blog 22.06.26

Endpoint Privilege Management: Adminrechte sicher steuern

Erfahren Sie, wie Endpoint Privilege Management lokale Administratorrechte kontrolliert, privilegierte Aktionen absichert und Endgeräte vor Malware, Ransomware und Missbrauch schützt.

Teaserbild Expertenbericht IAM Brownfield
Blog 08.07.24

Der Brownfield-Ansatz im Identity and Access Management

Die Modernisierung veralteter IAM-Systeme ist essenziell für Cybersicherheit. Der Brownfield-Ansatz minimiert Risiken und senkt Kosten durch eine schrittweise Migration auf zeitgemäße Lösungen.

Teaser Bild Interview Roher Jakober Kopie
Blog 29.06.22

Zero Trust dank modernem Authorization Management

Wie können Unternehmen eine Zero Trust Policy implementieren? Und was muss dabei berücksichtigt werden? Diesen Fragen stellten sich Pascal Jacober, Sales Director Europe bei PlainID, und Marco Rohrer, Chairman & Co-Founder der IPG, in einem Interview.

Referenz

Identity Management für XXXLutz

Identity Management bei XXXLutz: IPG automatisiert User Lifecycle, Account Management und Passwortprozesse für 25.000 Mitarbeitende.