Skip to main content

Glossar

Endpoint-Management

Endpoint-Management bezeichnet die zentrale Verwaltung aller Endgeräte, die auf Unternehmensdaten zugreifen: Smartphones, Tablets, Laptops, Desktops und zunehmend auch robuste Scanner oder Kiosk-Terminals. Für ein IT-Team heißt das, Inventar, Konfiguration, Sicherheitsregeln und Software-Verteilung über eine einzige Konsole zu steuern, statt pro Gerätetyp ein eigenes Werkzeug zu pflegen.

So funktioniert es

Jedes Betriebssystem bringt eine eigene Verwaltungsschnittstelle mit. Apple stellt seit iOS 4 (2010) ein MDM-Protokoll bereit, das über Push-Benachrichtigungen Befehle an Geräte schickt. Google hat mit Android Enterprise ab Android 5 die Rolle des Device Owners eingeführt und seit Android 10 die alten Device-Admin-APIs abgeschaltet. Microsoft öffnete mit Windows 10 den MDM-Kanal über CSPs (Configuration Service Providers), der heute unter Windows 11 die Gruppenrichtlinien ergänzt oder ersetzt.

Ein Endpoint-Management-Werkzeug spricht alle diese Protokolle gleichzeitig. Das Gerät wird registriert, erhält einen Verwaltungsagenten oder ein Profil, meldet regelmäßig seinen Zustand zurück und nimmt Befehle entgegen: Passcode erzwingen, Verschlüsselung prüfen, App installieren, Gerät sperren oder löschen.

Dazu kommt die Inventarschicht. Seriennummer, OS-Version, freier Speicher, installierte Apps, letzter Kontakt: Das sind die Felder, aus denen ein Compliance-Bericht entsteht.

Warum es für eine Geräteflotte wichtig ist

Ohne zentrale Verwaltung weiß niemand, wie viele Geräte tatsächlich im Umlauf sind. Eine Zahl aus der Praxis: Bei Audits in mittelständischen Betrieben liegt die Differenz zwischen dem Inventar im Excel und den Geräten, die sich wirklich beim Mailserver anmelden, oft bei 15 bis 20 Prozent.

Sicherheitsrahmen wie NIS2, seit Oktober 2024 in der EU in Kraft, verlangen belegbare Kontrolle über Endgeräte. Ein Endpoint-Management liefert die Belege: Welche Geräte sind verschlüsselt, welche laufen auf einer OS-Version mit bekannten Lücken, welche haben seit 30 Tagen nichts mehr gemeldet.

Der zweite Grund ist Zeit. Ein neues Gerät manuell einzurichten kostet 45 bis 90 Minuten. Mit Zero-Touch oder Apple Business Manager registriert es sich beim ersten Einschalten selbst, und die Apps folgen von allein.

Der Begriff ist breiter als MDM. Wer Endpoint-Management sagt, meint meist auch Windows-PCs und Macs, über die Mobilgeräte hinaus. Intune und Workspace ONE positionieren sich genau dort, Jamf bleibt auf Apple konzentriert.

So handhabt es Appaloosa

Appaloosa verwaltet iOS, iPadOS, Android, Windows und macOS aus einer Konsole. Die Registrierung läuft über Apple Business Manager, Android Zero-Touch, Samsung Knox Mobile Enrollment oder Windows Autopilot. Danach greifen Sicherheitsrichtlinien, App-Verteilung über den unternehmenseigenen App Store, Kiosk-Modus und Fernlöschung. Compliance-Regeln werden laufend ausgewertet, und die Fernwartung über TeamViewer startet aus derselben Oberfläche. Gehostet wird in Frankreich auf SecNumCloud-qualifizierter Infrastruktur. Den vollständigen Funktionsumfang beschreibt die Seite zum Mobile Device Management.

Demo buchen

Sehen Sie Appaloosa auf Ihrer Flotte

Ein 20-minütiges Gespräch zu Ihrem Setup. Registrierung, private Apps, Sicherheit.

Demo buchen

Appaloosa ausprobieren? Kostenlos starten

Häufige Fragen

Was ist der Unterschied zwischen Endpoint-Management und MDM?
MDM meint historisch die Verwaltung von Smartphones und Tablets. Endpoint-Management schließt Laptops, Desktops und Spezialgeräte mit ein. In der Praxis überlappen sich die Begriffe, weil die meisten MDM-Anbieter seit 2020 auch Windows und macOS bedienen. UEM ist die Marketingbezeichnung für genau diese Kombination.
Brauche ich einen Agenten auf jedem Gerät?
Nicht überall. iOS, iPadOS und macOS werden über das Apple-MDM-Protokoll ohne klassischen Agenten verwaltet, Windows über den eingebauten MDM-Client. Unter Android installiert Android Enterprise die Verwaltungs-App des Anbieters als Device Owner oder im Arbeitsprofil. Ein zusätzlicher Agent ist nur für Funktionen nötig, die das OS-Protokoll nicht abdeckt, etwa Fernwartung mit Bildschirmübertragung.
Wie viele Geräte lohnen ein Endpoint-Management?
Ab etwa 20 Geräten rechnet sich der Aufwand, weil manuelle Einrichtung und Support pro Gerät schneller Kosten verursachen als eine Lizenz. Bei weniger Geräten reicht oft ein Apple Business Manager Konto plus ein einfaches MDM. Der Wendepunkt ist erreicht, sobald ein Gerät verloren geht und niemand es aus der Ferne löschen kann.