Glossar
Endpoint-Management
Endpoint-Management bezeichnet die zentrale Verwaltung aller Endgeräte, die auf Unternehmensdaten zugreifen: Smartphones, Tablets, Laptops, Desktops und zunehmend auch robuste Scanner oder Kiosk-Terminals. Für ein IT-Team heißt das, Inventar, Konfiguration, Sicherheitsregeln und Software-Verteilung über eine einzige Konsole zu steuern, statt pro Gerätetyp ein eigenes Werkzeug zu pflegen.
So funktioniert es
Jedes Betriebssystem bringt eine eigene Verwaltungsschnittstelle mit. Apple stellt seit iOS 4 (2010) ein MDM-Protokoll bereit, das über Push-Benachrichtigungen Befehle an Geräte schickt. Google hat mit Android Enterprise ab Android 5 die Rolle des Device Owners eingeführt und seit Android 10 die alten Device-Admin-APIs abgeschaltet. Microsoft öffnete mit Windows 10 den MDM-Kanal über CSPs (Configuration Service Providers), der heute unter Windows 11 die Gruppenrichtlinien ergänzt oder ersetzt.
Ein Endpoint-Management-Werkzeug spricht alle diese Protokolle gleichzeitig. Das Gerät wird registriert, erhält einen Verwaltungsagenten oder ein Profil, meldet regelmäßig seinen Zustand zurück und nimmt Befehle entgegen: Passcode erzwingen, Verschlüsselung prüfen, App installieren, Gerät sperren oder löschen.
Dazu kommt die Inventarschicht. Seriennummer, OS-Version, freier Speicher, installierte Apps, letzter Kontakt: Das sind die Felder, aus denen ein Compliance-Bericht entsteht.
Warum es für eine Geräteflotte wichtig ist
Ohne zentrale Verwaltung weiß niemand, wie viele Geräte tatsächlich im Umlauf sind. Eine Zahl aus der Praxis: Bei Audits in mittelständischen Betrieben liegt die Differenz zwischen dem Inventar im Excel und den Geräten, die sich wirklich beim Mailserver anmelden, oft bei 15 bis 20 Prozent.
Sicherheitsrahmen wie NIS2, seit Oktober 2024 in der EU in Kraft, verlangen belegbare Kontrolle über Endgeräte. Ein Endpoint-Management liefert die Belege: Welche Geräte sind verschlüsselt, welche laufen auf einer OS-Version mit bekannten Lücken, welche haben seit 30 Tagen nichts mehr gemeldet.
Der zweite Grund ist Zeit. Ein neues Gerät manuell einzurichten kostet 45 bis 90 Minuten. Mit Zero-Touch oder Apple Business Manager registriert es sich beim ersten Einschalten selbst, und die Apps folgen von allein.
Der Begriff ist breiter als MDM. Wer Endpoint-Management sagt, meint meist auch Windows-PCs und Macs, über die Mobilgeräte hinaus. Intune und Workspace ONE positionieren sich genau dort, Jamf bleibt auf Apple konzentriert.
So handhabt es Appaloosa
Appaloosa verwaltet iOS, iPadOS, Android, Windows und macOS aus einer Konsole. Die Registrierung läuft über Apple Business Manager, Android Zero-Touch, Samsung Knox Mobile Enrollment oder Windows Autopilot. Danach greifen Sicherheitsrichtlinien, App-Verteilung über den unternehmenseigenen App Store, Kiosk-Modus und Fernlöschung. Compliance-Regeln werden laufend ausgewertet, und die Fernwartung über TeamViewer startet aus derselben Oberfläche. Gehostet wird in Frankreich auf SecNumCloud-qualifizierter Infrastruktur. Den vollständigen Funktionsumfang beschreibt die Seite zum Mobile Device Management.
Demo buchen
Sehen Sie Appaloosa auf Ihrer Flotte
Ein 20-minütiges Gespräch zu Ihrem Setup. Registrierung, private Apps, Sicherheit.
Demo buchen →Appaloosa ausprobieren? Kostenlos starten