Es arbeitet über Management-Dienste und plattformbereitgestellte Schnittstellen, deren Autorität vom Betriebssystem, der Enrollment-Methode, der Geräteeigentümerschaft und davon abhängt, ob das Gerät vollständig oder teilweise verwaltet wird.
Trotz seines Namens kann MDM Smartphones, Tablets, Laptops und Desktops abdecken. Es unterstützt Administration und Zugriffsentscheidungen, doch Richtlinien und Befehle sind plattformübergreifend nicht einheitlich und können auf persönlichen Geräten eingeschränkt sein.
Wichtigste Punkte
Mit Zusicherung einbindenBenutzer und Gerät authentifizieren, kontrolliertes oder automatisiertes Enrollment für organisationseigene Geräte bevorzugen, Datensätze an Eigentümer binden und unautorisierte Re-Enrollment oder Management-Entfernung verhindern.
Richtlinie anwenden und beobachtenSicherheitseinstellungen, Zertifikate, Konnektivität, Anwendungen, Updates, Verschlüsselung und Datenverarbeitungsbeschränkungen konfigurieren; Inventar- und Compliance-Signale für Administration und Conditional Access sammeln.
Die Management-Ebene schützenAdministratorrollen einschränken, starke Authentifizierung verlangen, Änderungen und Fernaktionen protokollieren, Dienstintegrationen und Signatur-Credentials absichern, Updates testen und Wiederherstellung nach einem Management-Dienst-Ausfall definieren.
Wichtige EinschränkungMDM kann nur Fähigkeiten durchsetzen, die die Geräteplattform und der Enrollment-Modus bereitstellen. Ein Befehl oder Compliance-Status kann verzögert, unvollständig, gefälscht oder veraltet sein und beweist nicht, dass Gerät oder Benutzer vertrauenswürdig sind.