Lösungen
<svg xmlns="http://www.w3.org/2000/svg" viewBox="0 0 24 24" fill="none"> <path d="M21.25 12C21.25 13.2426 20.2426 14.25 19 14.25C17.7574 14.25 16.75 13.2426 16.75 12C16.75 10.7574 17.7574 9.75 19 9.75C20.2426 9.75 21.25 10.7574 21.25 12Z" stroke="black" stroke-width="1.5"/><path d="M7.25 12C7.25 13.2426 6.24264 14.25 5 14.25C3.75736 14.25 2.75 13.2426 2.75 12C2.75 10.7574 3.75736 9.75 5 9.75C6.24264 9.75 7.25 10.7574 7.25 12Z" stroke="black" stroke-width="1.5"/><path d="M14.3752 16.1143C15.4512 15.4931 16.827 15.8617 17.4482 16.9377C18.0694 18.0137 17.7008 19.3895 16.6248 20.0107C15.5488 20.6319 14.173 20.2633 13.5518 19.1873C12.9306 18.1113 13.2992 16.7355 14.3752 16.1143Z" stroke="black" stroke-width="1.5"/><path d="M7.37519 3.98927C8.45117 3.36805 9.82701 3.73671 10.4482 4.81269C11.0694 5.88867 10.7008 7.26451 9.62481 7.88573C8.54883 8.50695 7.17298 8.13829 6.55177 7.06231C5.93055 5.98633 6.29921 4.61048 7.37519 3.98927Z" stroke="black" stroke-width="1.5"/><path d="M7.37519 20.0107C6.29921 19.3895 5.93055 18.0137 6.55177 16.9377C7.17298 15.8617 8.54883 15.4931 9.62481 16.1143C10.7008 16.7355 11.0694 18.1113 10.4482 19.1873C9.82701 20.2633 8.45117 20.6319 7.37519 20.0107Z" stroke="black" stroke-width="1.5"/><path d="M14.3752 7.88573C13.2992 7.26451 12.9306 5.88867 13.5518 4.81269C14.173 3.73671 15.5488 3.36805 16.6248 3.98927C17.7008 4.61048 18.0694 5.98633 17.4482 7.06231C16.827 8.13829 15.4512 8.50695 14.3752 7.88573Z" stroke="black" stroke-width="1.5"/> </svg>

Modern Work

Moderne Arbeitsplätze und Zusammenarbeit.

Lösungen, die wirken
Wir lösen die IT-Herausforderungen, die Schweizer KMU am meisten bremsen. Von Modern Work über Cyber Security bis zur Cloud-Migration.
Alle Lösungen entdecken
Services
Handwerkliche Exzellenz
Wir begleiten Sie von der Strategieberatung bis zum lückenlosen 24/7-Betrieb. Professionell, proaktiv und individuell auf Ihre Infrastruktur zugeschnitten.
Service-Modelle vergleichen
Über uns
Unsere story
100 Jahre Erfahrung. Seit 1925 Ihr Partner für Innovation.
Blog Artikel
01.06.2026
3 Min. Lesezeit

Microsoft Mobile Device Management (MDM): Zentrale Verwaltung und Absicherung

Hände bedienen ein Smartphone, überlagert von einer digitalen Netzwerk-Grafik.

Das Wichtigste in Kürze

  • MDM verwaltet firmeneigene Endgeräte zentral via Microsoft Intune. Konfiguration, Apps, Updates und Sicherheitsrichtlinien laufen aus einer Hand
  • Volle Kontrolle über Verschlüsselung, Passwortzwang sowie Fernsperrung und Datenlöschung bei Verlust oder Diebstahl
  • MAM eignet sich für BYOD, MDM für firmeneigene Geräte. Viele Unternehmen kombinieren beide für eine ganzheitliche Sicherheitsstrategie

In der modernen Arbeitswelt sind mobile Endgeräte nicht mehr wegzudenken; Unternehmen stehen vor der Herausforderung, Sicherheit und Produktivität in Einklang zu bringen. Während Mobile Application Management (MAM) den Fokus auf den Schutz von Unternehmensdaten innerhalb von Apps legt (in der Regel auf den eigenen Geräten der Mitarbeitenden), geht Mobile Device Management (MDM) einen Schritt weiter: Es ermöglicht die vollständige zentrale Verwaltung und Absicherung firmeneigener Endgeräte. Unternehmen, die mit sensiblen Daten arbeiten oder hohen Sicherheitsanforderungen unterliegen, profitieren besonders von einer MDM-Strategie.

Dies ist der zweite und letzte Teil über die sichere Verwaltung mobiler Endgeräte und Anwendungen. Im ersten Teil ging es um Microsoft Mobile Application Management (MAM).

Was ist Microsoft Mobile Device Management (MDM)?

Microsoft Intune, die cloudbasierte Endpoint-Management-Lösung von Microsoft, bietet mit Mobile Device Management (MDM) die Möglichkeit, mobile Endgeräte zentral zu konfigurieren, zu überwachen und zu schützen. IT-Administratoren können damit Sicherheitsrichtlinien durchsetzen, Apps steuern und Geräte aus der Ferne verwalten – unabhängig davon, ob sie sich im Büro oder extern befinden.

Mit MDM können Unternehmen sicherstellen, dass alle firmeneigenen Geräte gemäss den IT-Richtlinien konfiguriert sind. Dadurch lassen sich Sicherheitsrisiken minimieren und Compliance-Vorgaben einhalten.

Die Vorteile von Mobile Device Management (MDM) für Unternehmen

1.    Volle Kontrolle über firmeneigene Geräte

MDM ermöglicht die komplette Steuerung und Verwaltung von Unternehmensgeräten:

  • Durchsetzung von Sicherheitsrichtlinien wie Verschlüsselung oder Passwortanforderungen.
  • Installation, Aktualisierung und Sperrung von Apps auf verwalteten Geräten.
  • Fernlöschung von Daten, falls ein Gerät verloren geht oder gestohlen wird.

2.    Einheitliche Sicherheitsstandards für alle Endgeräte

Mit MDM können IT-Abteilungen eine einheitliche Sicherheitsstrategie über alle mobilen Endgeräte hinweg umsetzen. Dazu gehören:

  • Automatische Gerätekonfigurationen direkt bei der Inbetriebnahme.
  • Schutzmechanismen gegen unbefugten Zugriff und Datenverluste.
  • Integration in Microsoft Defender für zusätzlichen Schutz vor Bedrohungen.

3.    Schutz sensibler Unternehmensdaten

Während MAM sicherstellt, dass Unternehmensdaten nur in genehmigten Apps genutzt werden, kontrolliert MDM das gesamte Gerät. Unternehmen können so verhindern, dass Mitarbeitende unerlaubte Anwendungen oder unsichere Netzwerke nutzen.

4.    Zentrale Verwaltung und Effizienzsteigerung

Dank Microsoft Intune können Administratoren alle MDM-verwalteten Geräte von einer zentralen Plattform aus steuern. Das spart Zeit und reduziert den administrativen Aufwand. Neue Geräte können mit Zero-Touch-Deployment vorkonfiguriert und sofort einsatzbereit gemacht werden.

Wie funktioniert MDM in der Praxis?

Die Implementierung von MDM erfolgt über Microsoft Intune. Unternehmen können:

  1. Geräte registrieren und verwalten – egal ob Windows, iOS/iPadOS oder Android.
  2. Richtlinien für Sicherheit, Zugriff und Apps definieren.
  3. Einstellungen und Updates zentral steuern, ohne dass Nutzende selbst aktiv werden müssen.
  4. Geräte aus der Ferne sperren oder zurücksetzen, falls ein Sicherheitsrisiko besteht.

Beispielhafte MDM-Richtlinien:

  • Erzwungene Gerätevorschriften: Passwörter, Biometrie, Verschlüsselungspflichten
  • Automatische App-Installation: Unternehmens-Apps werden vorgegeben und zentral aktualisiert
  • Gerätebeschränkungen: Blockierung von nicht autorisierten Apps oder Cloud-Diensten
  • Fernverwaltung: IT-Teams können Geräte zurücksetzen oder sperren

MDM vs. MAM: Wann eignet sich welche Lösung?

  • MAM ist ideal für BYOD-Geräte, da nur Unternehmensdaten und -Apps geschützt werden.
  • MDM ist optimal für firmeneigene Geräte, da die gesamte Geräteverwaltung unter Kontrolle der IT-Abteilung bleibt.

Viele Unternehmen kombinieren beide Ansätze, um eine ganzheitliche Sicherheitsstrategie zu entwickeln.

Erfahrung von Baggenstos mit MDM

Wenn man als Firma den Weg der dedizierten Endgeräte beschreiten will, etwa in einem Hochsicherheitsumfeld, ist MDM der «Goldstandard» der Sicherheit mobiler Endgeräte. Baggenstos kann auf jahrelange Erfahrung in der zentralen Verwaltung mobiler Endgeräte zurückblicken. Unsere Kunden profitieren von einer Lösung, die Geräte- und App-Verwaltung hochgradig sicher gestaltet.

Fazit: Wann MDM unverzichtbar ist

Für Unternehmen, die die volle Kontrolle über ihre mobilen Geräte behalten und ein einheitliches Sicherheitskonzept umsetzen wollen, ist Mobile Device Management (MDM) die beste Wahl. Durch die Integration in Microsoft Intune lassen sich IT-Prozesse optimieren, Sicherheitsstandards vereinheitlichen und Unternehmensdaten bestmöglich schützen.

Sie nutzen bereits Microsoft 365 oder Intune?
Dann sollten Sie MDM als zentrale Komponente in Ihre IT-Strategie integrieren, um Ihre Geräteflotte effizient und sicher zu verwalten. 

Quelle und weiterführende Links

No items found.

Artikel teilen

Zwei Mitarbeiter im Gespräch am Tisch, einer lächelt im Vordergrund
Jetzt Termin vereinbaren

Bereit für Ihre digitale Transformation?

In einem unverbindlichen Gespräch klären wir gemeinsam, wo der grösste Hebel für Ihre IT liegt und wie wir Sie unterstützen können.