# Was ist Mobile Device Management (MDM)?

> Mobile Device Management (MDM) bindet Geräte zentral ein, wendet Konfigurations- und Sicherheitsrichtlinien an, verteilt verwaltete Anwendungen oder Credentials, sammelt Statusinformationen und führt Fernaktionen aus.

- Kanonische URL: https://yellowcube.eu/de/glossary/mobile-device-management/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Es arbeitet über Management-Dienste und plattformbereitgestellte Schnittstellen, deren Autorität vom Betriebssystem, der Enrollment-Methode, der Geräteeigentümerschaft und davon abhängt, ob das Gerät vollständig oder teilweise verwaltet wird.

Trotz seines Namens kann MDM Smartphones, Tablets, Laptops und Desktops abdecken. Es unterstützt Administration und Zugriffsentscheidungen, doch Richtlinien und Befehle sind plattformübergreifend nicht einheitlich und können auf persönlichen Geräten eingeschränkt sein.

### Wichtigste Punkte

- **Mit Zusicherung einbinden:** Benutzer und Gerät authentifizieren, kontrolliertes oder automatisiertes Enrollment für organisationseigene Geräte bevorzugen, Datensätze an Eigentümer binden und unautorisierte Re-Enrollment oder Management-Entfernung verhindern.
- **Richtlinie anwenden und beobachten:** Sicherheitseinstellungen, Zertifikate, Konnektivität, Anwendungen, Updates, Verschlüsselung und Datenverarbeitungsbeschränkungen konfigurieren; Inventar- und Compliance-Signale für Administration und Conditional Access sammeln.
- **Die Management-Ebene schützen:** Administratorrollen einschränken, starke Authentifizierung verlangen, Änderungen und Fernaktionen protokollieren, Dienstintegrationen und Signatur-Credentials absichern, Updates testen und Wiederherstellung nach einem Management-Dienst-Ausfall definieren.
- **Wichtige Einschränkung:** MDM kann nur Fähigkeiten durchsetzen, die die Geräteplattform und der Enrollment-Modus bereitstellen. Ein Befehl oder Compliance-Status kann verzögert, unvollständig, gefälscht oder veraltet sein und beweist nicht, dass Gerät oder Benutzer vertrauenswürdig sind.

### Verwandte Begriffe

[Mobile Security](<https://yellowcube.eu/de/glossary/mobile-security/>) · [Unified Endpoint Management (UEM)](<https://yellowcube.eu/de/glossary/unified-endpoint-management/>) · [Bring Your Own Device (BYOD)](<https://yellowcube.eu/de/glossary/bring-your-own-device/>) · [Endpoint Security](<https://yellowcube.eu/de/glossary/endpoint-security/>) · [Conditional Access](<https://yellowcube.eu/de/glossary/conditional-access/>) · [Mobile Anwendungssicherheit](<https://yellowcube.eu/de/glossary/mobile-application-security/>)

### Quellen

[NIST SP 800-124 Rev. 2, Guidelines for Managing the Security of Mobile Devices in the Enterprise](https://csrc.nist.gov/pubs/sp/800/124/r2/final) · [UK NCSC, Mobile Device Management](https://www.ncsc.gov.uk/collection/device-security-guidance/getting-ready/mobile-device-management) · [NIST SP 1800-22, Mobile Device Security: Bring Your Own Device](https://csrc.nist.gov/pubs/sp/1800/22/final)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

