Die MDM-Cloud erklärt: Vorteile und Funktionen cloudbasierter MDM-Lösungen
Im Software-as-a-Service (SaaS) Bereich, wozu auch MDM zählt, sind Cloud-Lösungen oft die günstigere und einfachere Alternative zu aufwendigen On-Premises Lösungen, bei denen der Kunde die Software auf einem eigenen Server hosted. Es gibt viele Gründe, sich für das eine oder das andere zu entscheiden – je nachdem, welchen individuellen Use Case man abdecken muss.
Im folgenden Artikel erfahren Sie alles über Cloud-basierte MDMs: Welche Vorteile und Nachteile bieten sie und wie grundsätzlich ein MDM in der Cloud funktioniert.
So können Sie herausfinden, ob eine Cloud-basierte MDM-Lösung das Richtige für Ihr Unternehmen ist.
Letztes Update: 15. September 2026 | Autor: Saskia Riechers
Warum sollten Sie sich mit Cloud-basierter Software beschäftigen?
Auch wenn es uns nicht immer bewusst ist: Viele Anwendungen des täglichen Lebens – egal ob Software, Kommunikation oder File-Management – werden heute in einer Cloud betrieben. Unternehmen verlassen sich demnach bereits auf Cloud-Lösungen, um ihre täglichen Aufgaben zu bewältigen, beispielsweise durch ein CRM-System, Microsoft 365 oder Google Workspace.
Doch gerade für IT-Admins kann der Einsatz cloudbasierter Software weit mehr bedeuten als nur ein anderer Speicherort für Anwendungen. Cloudbasierte Lösungen können dabei helfen, IT-Infrastrukturen zu vereinfachen, Administrationsaufwand zu reduzieren und Anwendungen zentral zu verwalten. Mehr zum Thema: Cloud vs. SaaS.
Das bedeutet jedoch nicht, dass jede Anwendung automatisch in die Cloud gehört. Vor der Einführung einer cloudbasierten Lösung sollten IT-Admins insbesondere Datenschutz, Datensicherheit, Zugriffskontrollen und die Anforderungen des eigenen Unternehmens prüfen. Entscheidend ist also nicht nur die Frage, ob eine Software cloudbasiert ist, sondern auch, wie und wo die Daten verarbeitet werden und welche Sicherheitsmaßnahmen der Anbieter implementiert.
Gerade beim Mobile Device Management spielt die Wahl zwischen einer lokalen und einer cloudbasierten Lösung eine wichtige Rolle. IT-Admins müssen heute häufig Smartphones, Tablets und andere mobile Endgeräte verwalten, die sich nicht dauerhaft im Unternehmensnetzwerk befinden. Eine cloudbasierte MDM-Lösung ermöglicht es, diese Geräte unabhängig von ihrem Standort zentral zu verwalten und Sicherheitsrichtlinien, Anwendungen und Konfigurationen aus der Ferne bereitzustellen.
Was ist cloudbasiertes MDM (Mobile Device Management)?
Ein cloudbasiertes MDM ist eine Softwarelösung, mit der IT-Admins mobile Endgeräte wie Smartphones und Tablets zentral über eine cloudbasierte Verwaltungsoberfläche konfigurieren, überwachen und absichern können.
Die Verwaltung erfolgt dabei über eine Internetverbindung, ohne dass das MDM-System auf einem eigenen Server des Unternehmens betrieben werden muss.
Cloudbasierte MDM-Lösungen werden auf Servern des jeweiligen Anbieters betrieben. Bei der Auswahl einer Lösung sollten Sie daher darauf achten, wo die Server gehostet werden und welche Datenschutzanforderungen dabei erfüllt werden. Für deutsche und andere europäische Unternehmen ist insbesondere ein DSGVO-konformes Hosting von großer Bedeutung. Das BSI gibt hier eine Richtlinie vor: Mindeststandard des BSI zur Nutzung externer Cloud-Dienste.
IT-Admins können über jeden gängigen Webbrowser auf die MDM-Oberfläche zugreifen und Änderungen an die verwalteten Geräte übertragen. Das ist besonders praktisch, da der Zugriff auf die MDM-Umgebung unkompliziert möglich ist und der Kunde die zugrunde liegende Infrastruktur nicht selbst warten muss.
Cloudbasierte MDM-Lösungen können grundsätzlich denselben Funktionsumfang wie On-Premises-Installationen bieten. Ein weiterer Vorteil der Cloud ist jedoch, dass Updates vom Anbieter zentral bereitgestellt werden und in der Regel zeitnah in der MDM-Umgebung zur Verfügung stehen. Bei einer On-Premises-Installation muss der Kunde dagegen zunächst den Zugang zur eigenen MDM-Umgebung für den Anbieter ermöglichen, damit die neuesten Updates eingespielt werden können. Die Verantwortung für die Durchführung des Updates liegt beim Kunden: Sobald ein Update verfügbar ist, muss er den Kontakt zum Anbieter aufnehmen und die Durchführung entsprechend abstimmen. Für kleinere Unternehmen bietet die cloudbasierte Nutzung eines MDMs außerdem den Vorteil, dass kein eigener physischer Server bereitgestellt, konfiguriert und abgesichert werden muss. Gerade die Einrichtung und Absicherung einer solchen Infrastruktur können für Unternehmen ohne eigene IT-Ressourcen mit zusätzlichem Aufwand verbunden sein.
Zudem ist ein cloudbasiertes MDM in der Regel schnell verfügbar, da kein aufwändiges Setup einer eigenen Serverinfrastruktur erforderlich ist. Die Registrierung und Inbetriebnahme der ersten Geräte kann dadurch mit vergleichsweise wenig Vorlaufzeit erfolgen.
Wie funktioniert Mobile Device Management in der Cloud?
Ein cloudbasiertes MDM-System erleichtert die initiale Einrichtung, die laufende Verwaltung und den Support mobiler Geräte in einem Unternehmen. Im Folgenden betrachten wir einige der wichtigsten Funktionen eines cloudbasierten MDM-Systems:
Isolierte Subdomains:
Jedes Unternehmen erhält eine eigene Subdomain innerhalb der MDM-Umgebung des Anbieters. Die einzelnen Kundenumgebungen werden dabei technisch voneinander getrennt. Je nach Architektur des MDM-Anbieters können beispielsweise separate Datenbanken oder andere Mechanismen zur Mandantentrennung eingesetzt werden. Dadurch wird verhindert, dass Kunden auf die Daten anderer Unternehmen zugreifen können. Auch wenn die Umgebung eines anderen Kunden kompromittiert wird, sollte ein Zugriff auf die Daten weiterer Kunden durch entsprechende Sicherheits- und Zugriffskontrollen verhindert werden.Registrierung von Geräten in der Cloud:
Die Geräte kommunizieren über die von ihren Betriebssystemen bereitgestellten Verwaltungsmechanismen mit dem MDM-System. Unterstützt werden beispielsweise iOS, Android, macOS und Windows. Je nach Betriebssystem und Bereitstellungsmethode wird anschließend ein Verwaltungsprofil bzw. eine entsprechende Management-Konfiguration auf dem Gerät eingerichtet.
Bei Apple-Geräten kommen hierfür unter anderem Apple Business Manager und die darin verfügbaren automatisierten Geräteregistrierungen zum Einsatz. Das sogenannte Device Enrollment Program (DEP) wurde von Apple durch die automatisierte Geräteregistrierung in Apple Business Manager abgelöst. Mehr dazu finden Sie hier: Apple DEP vs. ADE.- Zentrale Verwaltung und Verteilung von Richtlinien:
Als IT-Administrator können Sie sich von überall aus beim webbasierten Verwaltungsportal anmelden. Wenn Sie neue Unternehmensrichtlinien festlegen – beispielsweise Passwortanforderungen, Einschränkungen für bestimmte Gerätefunktionen oder Konfigurationen für das Unternehmens-WLAN –, werden diese über das MDM-System an die entsprechenden Geräte verteilt. Welche Einstellungen unmittelbar angewendet werden können und ob dafür eine Bestätigung durch den Nutzer erforderlich ist, hängt dabei vom jeweiligen Betriebssystem und der gewählten MDM-Konfiguration ab.
Auch Unternehmensanwendungen können zentral über das MDM-System verteilt und verwaltet werden. Je nach Betriebssystem, Berechtigungen und Konfiguration lassen sich Apps beispielsweise aus dem Apple App Store oder Google Play Store auf verwalteten Geräten bereitstellen, aktualisieren oder entfernen. Ob hierfür eine Aktion des Nutzers erforderlich ist, hängt ebenfalls von der jeweiligen Plattform und der verwendeten Bereitstellungsmethode ab.
Die wichtigsten Vorteile cloudbasierter MDM-Lösungen für Ihr Unternehmen
Cloudbasierte Softwarelösungen sind einfach zugänglich, flexibel und lassen sich in der Regel schnell bereitstellen. Diese Eigenschaften können Unternehmen auch bei der Verwaltung ihrer mobilen Endgeräte einen wichtigen Vorteil verschaffen.
- Skalierbarkeit und Flexibilität:
Ihr Unternehmen verfügt derzeit vielleicht über 50 Geräte, doch diese Zahl könnte durch neue Investitionen, zusätzliches Personal oder eine Expansion schnell auf 5.000 Geräte ansteigen. Bei einer On-Premises-Lösung kann eine solche Skalierung zusätzliche Hardware, Speicherkapazitäten oder Anpassungen an der bestehenden Infrastruktur erforderlich machen.Mit einem cloudbasierten MDM-System lassen sich neue Geräte und Benutzer in der Regel einfach über zusätzliche Lizenzen in die bestehende Umgebung integrieren. Die benötigte Infrastruktur wird dabei vom Cloud-Anbieter bereitgestellt und betrieben. Wie schnell und in welchem Umfang eine Lösung skaliert werden kann, hängt vom jeweiligen Anbieter und Tarif ab.
Reduzierung des manuellen Arbeitsaufwands für IT-Teams:
Bei einer manuellen Einrichtung müssen IT-Mitarbeiter Smartphones und Tablets neuer Mitarbeiter einzeln konfigurieren und beispielsweise Konten, Sicherheitseinstellungen und Anwendungen einrichten. Mit einem cloudbasierten MDM lassen sich viele dieser Prozesse automatisieren.
Bei entsprechend konfigurierten Geräten kann die Einrichtung bereits während oder direkt nach dem Auspacken weitgehend automatisiert erfolgen: Das Gerät verbindet sich mit dem Internet, erhält die vorgesehenen Verwaltungseinstellungen und kann anschließend mit den benötigten Anwendungen und Richtlinien ausgestattet werden.
Dadurch können IT-Teams den manuellen Konfigurationsaufwand reduzieren und mehr Zeit für andere Aufgaben und Projekte gewinnen. Besonders bei Unternehmen mit vielen Standorten oder zahlreichen Außendienstmitarbeitern kann eine zentral gesteuerte Geräteverwaltung den Administrationsaufwand deutlich verringern.
Weniger Aufwand für Serverbetrieb und Wartung:
Einen eigenen physischen Server vor Cyberangriffen zu schützen, seine Software aktuell zu halten und Hardwareprobleme zu beheben, erfordert Zeit, Fachwissen und Ressourcen. Bei einer cloudbasierten MDM-Lösung übernimmt der Anbieter in der Regel den Betrieb der zugrunde liegenden Infrastruktur und damit auch Aufgaben wie Wartung und Updates. Welche Leistungen darüber hinaus – beispielsweise Backups oder bestimmte Sicherheitsmaßnahmen – enthalten sind, hängt vom jeweiligen Anbieter und Vertrag ab.
Ein weiterer Vorteil cloudbasierter Lösungen kann die einfachere Anpassung an veränderte Anforderungen sein. Wenn eine bestehende MDM-Lösung nicht mehr zu den Anforderungen des Unternehmens passt, kann eine cloudbasierte Alternative unter Umständen einfacher eingeführt werden, da keine eigene Serverinfrastruktur migriert oder neu aufgebaut werden muss. Ob ein Wechsel tatsächlich einfacher oder kostengünstiger ist, hängt jedoch von der bestehenden Infrastruktur, dem Datenumfang, den Vertragsbedingungen und der jeweiligen Lösung ab.
Datensicherheit und gesetzliche Anforderungen: DSGVO und BSI-Standards
Cloud-Lösungen sind praktisch und flexibel, doch Datensicherheit und die Einhaltung gesetzlicher Anforderungen sollten bei ihrer Auswahl und Nutzung stets berücksichtigt werden. Werden Unternehmens- oder personenbezogene Daten über einen Cloud-Dienst verarbeitet, müssen je nach Art der Daten und Verarbeitung verschiedene rechtliche, technische und organisatorische Anforderungen berücksichtigt werden.
DSGVO-Konformität: Wo werden die Daten verarbeitet?
Bei der Nutzung einer cloudbasierten MDM-Lösung sollten Unternehmen die geltenden Datenschutzanforderungen genau prüfen. Die Datenschutz-Grundverordnung (DSGVO) legt unter anderem Anforderungen an die Verarbeitung personenbezogener Daten und deren Übermittlung in Drittländer fest.
Dabei ist nicht allein entscheidend, wo sich die Server des Cloud-Anbieters befinden. Unternehmen sollten auch prüfen, wo Daten verarbeitet und gespeichert werden, welche Dienstleister beteiligt sind und welche technischen und organisatorischen Maßnahmen zum Schutz der Daten eingesetzt werden. Werden personenbezogene Daten in ein Drittland außerhalb des Europäischen Wirtschaftsraums übermittelt, müssen dafür die entsprechenden datenschutzrechtlichen Voraussetzungen erfüllt sein.
Ein Serverstandort außerhalb der EU bedeutet daher nicht automatisch, dass eine Cloud-Lösung gegen die DSGVO verstößt. Umgekehrt garantiert ein Serverstandort innerhalb der EU allein auch keine vollständige DSGVO-Konformität. Entscheidend ist das gesamte Konzept der Datenverarbeitung und des Datenschutzes.
Bei der Auswahl eines Cloud-MDM-Anbieters sollten Unternehmen deshalb unter anderem auf Server- und Verarbeitungsstandorte, Auftragsverarbeitungsverträge, Datenschutzrichtlinien, technische und organisatorische Maßnahmen sowie Regelungen für mögliche Drittlandübermittlungen achten. Für weitere Infos stellt das BSI dazu den Kriterienkatalog Cloud Computing zur Verfügung.
Das „Zwiebelprinzip“ in der IT-Sicherheit
Die Einführung einer MDM-Cloud-Lösung deckt allein nicht den gesamten Bedarf an Cybersicherheit ab. MDM sollte vielmehr Bestandteil eines umfassenden IT-Sicherheitskonzepts sein.
Das sogenannte „Zwiebelprinzip“ beschreibt einen mehrschichtigen Sicherheitsansatz, bei dem verschiedene Schutzmaßnahmen ineinandergreifen. Ein MDM kann dabei insbesondere zur Absicherung und Verwaltung mobiler Endgeräte beitragen. Je nach Lösung lassen sich beispielsweise Sicherheitsrichtlinien durchsetzen, Geräte verschlüsseln, Anwendungen verwalten oder verlorene Geräte aus der Ferne sperren bzw. löschen. Weitere Sicherheitsebenen können beispielsweise starke Authentifizierungsverfahren, Zugriffskontrollen, Maßnahmen zum Schutz vor Datenverlust, Netzwerk- und Endpunktsicherheit sowie regelmäßige Mitarbeiterschulungen umfassen. Keine einzelne Sicherheitslösung kann alle Bereiche eines Unternehmensnetzwerks und der darin verarbeiteten Daten abdecken.
BSI-Standards und Empfehlungen
Wenn Sie bereits ein System zur Verwaltung mobiler Geräte betreiben oder die Einführung eines solchen Systems planen, sollten Sie sich mit den relevanten Empfehlungen und Standards des Bundesamtes für Sicherheit in der Informationstechnik (BSI) auseinandersetzen. Das BSI veröffentlicht unter anderem Empfehlungen zu Cloud Computing, Informationssicherheit und dem sicheren Betrieb von IT-Systemen.
Dabei ist jedoch wichtig: Die BSI-Standards schreiben nicht pauschal vor, welche Verschlüsselungsalgorithmen eine Cloud-MDM-Architektur verwenden muss. Vielmehr bieten die Standards und Empfehlungen einen Rahmen für ein systematisches Informationssicherheitsmanagement und die Bewertung von Sicherheitsmaßnahmen.
Für die konkrete Absicherung einer Cloud-MDM-Lösung sollten Unternehmen daher unter anderem die verwendeten Verschlüsselungsverfahren, die Absicherung der Datenübertragung, Zugriffskontrollen, Authentifizierungsmechanismen, Protokollierung und weitere technische und organisatorische Maßnahmen des jeweiligen Anbieters prüfen.
Anwendungsfälle für cloudbasiertes MDM und branchenspezifische Vorteile
Eine cloudbasierte MDM-Architektur ermöglicht es Unternehmen, die Verwaltung mobiler Endgeräte an ihre individuellen Organisationsstrukturen und Anforderungen anzupassen. Handheld-Terminals, Smartphones und Tablets können zentral verwaltet und abhängig von der jeweiligen Branche und dem konkreten Einsatzszenario mit unterschiedlichen Richtlinien, Anwendungen und Konfigurationen ausgestattet werden.
Dank Cloud-MDM können kompatible Geräte beispielsweise in den Kiosk-Modus versetzt werden. Dabei wird die Nutzung des Geräts auf bestimmte Anwendungen oder Funktionen beschränkt, die für den jeweiligen Einsatzzweck erforderlich sind. Ein Tablet in der Logistik kann beispielsweise ausschließlich für eine bestimmte Logistik- oder Navigationsanwendung freigegeben werden.
Dadurch lässt sich verhindern, dass das Gerät für private Anwendungen oder nicht vorgesehene Webseiten genutzt wird und unnötig Datenvolumen verbraucht. Geht ein Gerät verloren oder wird es gestohlen, kann der IT-Administrator je nach Betriebssystem und MDM-Konfiguration verschiedene Maßnahmen aus der Ferne einleiten. Dazu können beispielsweise die Sperrung des Geräts, die Anzeige einer Kontaktinformation auf dem Bildschirm oder die Fernlöschung gespeicherter Unternehmensdaten gehören. So lässt sich das Risiko eines unbefugten Zugriffs auf sensible Unternehmens- und Kundendaten reduzieren.
Gesundheitswesen und Einzelhandel
Im Gesundheitswesen nutzen Ärzte und Pflegekräfte beispielsweise Tablets, um auf Anwendungen und Informationen zuzugreifen, die für ihre tägliche Arbeit erforderlich sind. Da dabei unter Umständen besonders schützenswerte personenbezogene Daten verarbeitet werden, spielen Zugriffskontrollen und die Absicherung der Endgeräte eine wichtige Rolle.
Je nach Betriebssystem und MDM-Lösung können Unternehmen beispielsweise festlegen, welche Anwendungen und Funktionen auf den Geräten verfügbar sind oder unter welchen Bedingungen auf Unternehmensressourcen zugegriffen werden darf. Standortbasierte Richtlinien können ebenfalls möglich sein. Dabei sollte jedoch berücksichtigt werden, dass Geofencing nicht bei jeder Plattform und für jeden Anwendungsfall dieselben Möglichkeiten bietet.
Auch im Einzelhandel kommen gemeinsam genutzte Tablets, Smartphones und mobile Kassensysteme zum Einsatz. Ein MDM-System kann diese Geräte zentral verwalten, Anwendungen bereitstellen und Sicherheitsrichtlinien durchsetzen.Bei gemeinsam genutzten Geräten können entsprechende Benutzer- und Zugriffskonzepte dazu beitragen, dass Unternehmensdaten und Zugriffsrechte voneinander getrennt bleiben.
Hybride und Remote-Arbeitsmodelle
Einem Remote-Mitarbeiter ein MacBook oder einen Windows-Laptop zur Verfügung zu stellen, reicht für die Absicherung der Unternehmensressourcen allein nicht aus. Geräte, die außerhalb des Unternehmensnetzwerks genutzt werden, müssen ebenfalls verwaltet und abgesichert werden. Auch die Nutzung unsicherer oder nicht vertrauenswürdiger Netzwerke kann zusätzliche Risiken mit sich bringen.
Cloudbasierte MDM- bzw. UEM-Lösungen können je nach Plattform und Konfiguration beispielsweise Per-App-VPN-Profile bereitstellen.
Damit lässt sich festlegen, dass der Datenverkehr bestimmter Unternehmensanwendungen über eine gesicherte Verbindung zu Unternehmensressourcen geleitet wird, während andere Anwendungen weiterhin die normale Internetverbindung nutzen können. Welche Möglichkeiten dabei zur Verfügung stehen, hängt vom Betriebssystem und der eingesetzten Lösung ab.
Neben den technischen Aspekten spielt auch die Akzeptanz der Mitarbeiter eine wichtige Rolle bei der Einführung eines MDM-Systems. Wenn Mitarbeiter auf ihren Geräten ein Verwaltungsprofil sehen, entstehen möglicherweise Fragen wie: „Kann mein Unternehmen meine privaten Fotos sehen?“, „Wird mein Standort erfasst?“ oder „Kann das Unternehmen meine WhatsApp-Nachrichten lesen?“
Welche Informationen ein MDM-System erfassen und welche Funktionen ein Administrator steuern kann, hängt unter anderem vom Betriebssystem, vom Verwaltungstyp und von der konkreten MDM-Konfiguration ab. Deshalb sollten Unternehmen transparent kommunizieren, welche Daten verarbeitet werden, welche Funktionen durch das MDM verwaltet werden und welche Zugriffsmöglichkeiten Administratoren tatsächlich haben.
Schulungen und klare Informationen für Mitarbeiter und Führungskräfte können dabei helfen, Vorbehalte abzubauen und die Funktionsweise des MDM verständlich zu vermitteln. Gleichzeitig sollten Unternehmen die geltenden datenschutzrechtlichen Vorgaben und internen Richtlinien berücksichtigen. So kann MDM dazu beitragen, Unternehmensressourcen zu schützen, ohne unnötig in die private Nutzung der Geräte einzugreifen.
Wie unterstützt MobiVisor MDM Ihr Unternehmen bei diesem Prozess?
MobiVisor ist auf Flexibilität, Sicherheit und Skalierbarkeit ausgelegt und bietet Unternehmen eine zentrale Lösung für die Verwaltung ihrer mobilen Endgeräte. Als cloudbasiertes MDM verbindet MobiVisor die Vorteile einer zentralen Geräteverwaltung mit einer flexiblen Bereitstellung, ohne dass Unternehmen eine eigene Serverinfrastruktur für den Betrieb des MDM-Systems bereitstellen müssen.
Vorteile von MobiVisor als cloudbasiertes MDM
- Zentrale Verwaltung über ein einziges Dashboard: Verwalten Sie Ihren gesamten Gerätebestand – einschließlich Android, iOS, iPadOS, macOS und Windows – zentral über ein webbasiertes Dashboard. Mehr dazu bei MobiVisor.
- Hosting in Deutschland: Die MobiVisor-Cloud-Infrastruktur wird in Rechenzentren in Deutschland betrieben. Damit bietet MobiVisor eine Grundlage für Unternehmen, die bei der Auswahl eines Cloud-MDMs Wert auf einen deutschen Serverstandort und die Einhaltung datenschutzrechtlicher Anforderungen legen. Die Wahl des Serverstandorts allein stellt jedoch keine vollständige DSGVO-Konformität sicher.
- Anwendungs- und Konfigurationsmanagement: Verteilen und verwalten Sie Anwendungen, Konfigurationen, WLAN-Einstellungen und weitere Unternehmensressourcen zentral über die MDM-Plattform. Auch Funktionen wie Per-App-VPN können je nach Betriebssystem und Konfiguration eingesetzt werden.
- Schnelles Eingreifen bei Verlust oder Diebstahl: Geht ein verwaltetes Gerät verloren oder wird es gestohlen, können Administratoren je nach Betriebssystem und Konfiguration verschiedene Maßnahmen aus der Ferne einleiten. Dazu gehören beispielsweise die Sperrung des Geräts, die Anzeige von Kontaktinformationen oder die Löschung von Unternehmensdaten. So lässt sich das Risiko eines unbefugten Zugriffs auf geschäftliche Informationen reduzieren.
- Zero-Touch-Bereitstellung: Mit Integrationen wie Apple Business Manager und Automated Device Enrollment (ADE) sowie Android Enterprise können kompatible Geräte automatisiert in die MDM-Umgebung eingebunden und zentral konfiguriert werden. Dadurch lässt sich der manuelle Aufwand bei der Einrichtung größerer Gerätebestände reduzieren.
Fazit: Cloud-Lösungen als Teil einer zukunftsorientierten IT-Infrastruktur
Cloud-Lösungen spielen bei der digitalen Transformation von Unternehmen eine zunehmend wichtige Rolle. Sie können eine schnelle Bereitstellung, flexible Skalierung und eine zentrale Verwaltung ermöglichen. Gleichzeitig sollten Unternehmen vor der Auswahl einer Cloud-Anwendung prüfen, wo und wie ihre Daten verarbeitet werden, welche Sicherheitsmaßnahmen der Anbieter einsetzt und welche datenschutzrechtlichen Anforderungen erfüllt werden müssen.
Das gilt insbesondere für mobile Endgeräte: Smartphones, Tablets und Laptops werden häufig außerhalb des geschützten Unternehmensnetzwerks eingesetzt und können bei Verlust oder Diebstahl ein Sicherheitsrisiko darstellen. Eine cloudbasierte MDM-Lösung kann dabei helfen, Geräte zentral zu verwalten, Sicherheitsrichtlinien durchzusetzen und im Falle eines Verlusts oder Diebstahls schnell zu reagieren.
Vor einer flächendeckenden Einführung sollten Unternehmen deshalb prüfen, welche Funktionen sie tatsächlich benötigen, welche Betriebssysteme unterstützt werden und wie der jeweilige Anbieter mit Datenschutz und IT-Sicherheit umgeht. Serverstandorte, Sicherheitskonzept, Datenschutzvereinbarungen und technische Schutzmaßnahmen sollten dabei ebenso berücksichtigt werden wie die konkreten Anforderungen des Unternehmens.
Ist ein Cloud-basiertes MDM auch das richtige für Ihr Unternehmen?
Gern beraten wir Sie dazu individuell!
FAQ
Ist die Nutzung einer cloudbasierten MDM-Lösung mit Risiken im Hinblick auf die DSGVO verbunden?
Die Nutzung einer cloudbasierten MDM-Lösung ist nicht grundsätzlich ein Datenschutzrisiko. Entscheidend ist, welche personenbezogenen Daten verarbeitet werden, wo und wie diese verarbeitet werden und welche technischen und organisatorischen Maßnahmen der Anbieter zum Schutz der Daten einsetzt.
Auch der Server- und Verarbeitungsstandort spielt eine wichtige Rolle. Werden personenbezogene Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet oder dorthin übermittelt, müssen die dafür geltenden datenschutzrechtlichen Voraussetzungen erfüllt sein. Ein Serverstandort in Deutschland oder der EU allein garantiert jedoch noch keine vollständige DSGVO-Konformität.
Können wir alle Geräte ohne einen unternehmenseigenen Server (On-Premises) aus der Ferne verwalten?
Ja. Genau darin liegt einer der Vorteile cloudbasierter MDM-Systeme. Sie benötigen für den Betrieb des MDM-Systems grundsätzlich keinen eigenen physischen Server in Ihrem Unternehmen. Stattdessen wird die MDM-Plattform vom Anbieter in der Cloud betrieben.
Über ein webbasiertes Verwaltungsportal können IT-Administratoren verwaltete Geräte auch standortübergreifend administrieren. Voraussetzung ist, dass die Geräte und die MDM-Plattform über eine Internetverbindung kommunizieren können. Welche Verwaltungsfunktionen zur Verfügung stehen, hängt vom jeweiligen Betriebssystem und der MDM-Konfiguration ab.
Kann ein Cloud-MDM-System private Fotos oder Nachrichten auf den privaten Smartphones der Mitarbeiter einsehen?
Nicht grundsätzlich. Bei Bring Your Own Device (BYOD)-Szenarien können MDM-Lösungen je nach Betriebssystem und Verwaltungsmethode geschäftliche und private Bereiche voneinander trennen. Dadurch kann das Unternehmen beispielsweise geschäftliche Anwendungen und Unternehmensdaten verwalten, ohne auf private Inhalte wie Fotos oder persönliche Nachrichten zugreifen zu müssen.
Welche Informationen ein Administrator tatsächlich einsehen oder verwalten kann, hängt jedoch von der eingesetzten Plattform, dem Verwaltungstyp und der konkreten MDM-Konfiguration ab. Unternehmen sollten daher transparent kommunizieren, welche Daten durch das MDM verarbeitet werden und welche administrativen Möglichkeiten bestehen.
Werden über die Cloud übermittelte Unternehmensrichtlinien auch dann angewendet, wenn das Gerät nicht mit dem Internet verbunden ist?
Ist ein Gerät offline, kann es keine neuen Befehle oder Richtlinien vom MDM-Server empfangen. Bereits auf dem Gerät vorhandene Richtlinien bleiben jedoch grundsätzlich aktiv und werden nicht einfach dadurch deaktiviert, dass die Internetverbindung unterbrochen wird.
Sobald das Gerät wieder eine Verbindung zum Internet herstellt, kann es mit dem MDM-System kommunizieren und ausstehende Befehle bzw. Richtlinien empfangen. Wann eine bestimmte Änderung tatsächlich angewendet wird, hängt vom Betriebssystem, der jeweiligen MDM-Funktion und der Gerätekonfiguration ab.
Müssen wir die Cloud-MDM-Infrastruktur ändern, wenn unser Unternehmen wächst?
In der Regel nicht. Einer der Vorteile cloudbasierter MDM-Systeme ist ihre Skalierbarkeit. Wenn Ihr Unternehmen wächst und weitere Geräte oder Benutzer hinzukommen, müssen Sie bei einer entsprechend ausgelegten Cloud-Lösung normalerweise keine eigene MDM-Serverinfrastruktur erweitern.
Neue Geräte und Benutzer können je nach Anbieter und Tarif über zusätzliche Lizenzen in die bestehende Umgebung aufgenommen werden. Welche Skalierungsmöglichkeiten bestehen und wie schnell zusätzliche Kapazitäten bereitgestellt werden können, hängt vom jeweiligen Anbieter und Vertrag ab.
Saskia Riechers
Marketing & Customer Care Manager, IOTIQ
Saskia Riechers ist seit 2021 bei IOTIQ tätig und verantwortet als Head of Marketing die Marketingaktivitäten des Unternehmens. Neben der strategischen und operativen Marketingarbeit erstellt sie Tutorials und Inhalte rund um das MobiVisor-Produkt. Durch den direkten Austausch mit Kund unterstützt sie außerdem dabei, MobiVisor optimal im Arbeitsalltag einzusetzen und Lösungen für individuelle Anforderungen zu finden.
Marketing
Mobile device management
Customer Success