Glossar
MDM-Richtlinie
Eine MDM-Richtlinie ist ein Satz von Regeln, den der Verwaltungsserver auf eine Gruppe von Geräten anwendet: Passcode-Länge, Verschlüsselungspflicht, erlaubte Apps, gesperrte Funktionen, Update-Fristen. Für ein IT-Team ist sie das Werkzeug, mit dem eine Sicherheitsvorgabe aus dem Dokument zur technischen Realität auf jedem Gerät wird, ohne dass jemand die Geräte einzeln anfasst.
So funktioniert es
Technisch besteht eine Richtlinie aus Schlüssel-Wert-Paaren, die das Betriebssystem versteht. Apple nennt sie Restrictions und Payloads innerhalb eines Konfigurationsprofils, mehr als 200 Schlüssel allein für iOS 18. Android Enterprise spricht von Policies in der Android Management API, mit Feldern wie passwordPolicies oder cameraDisabled. Windows setzt CSPs ein, etwa DeviceLock für Passwortregeln oder BitLocker für die Verschlüsselung.
Der Admin definiert die Regel einmal in der Konsole, ordnet sie einer Gerätegruppe zu, und der Server verteilt sie. Das Gerät wendet sie lokal an und meldet zurück, ob sie greift. Manche Regeln sind hart: Die Kamera ist dann weg, Punkt. Andere sind Bedingungen, deren Verletzung nur gemeldet wird. Diese zweite Sorte heißt Compliance-Richtlinie und ist ein Sonderfall der MDM-Richtlinie.
Ein Beispiel: Passcode mindestens sechs Zeichen, automatische Sperre nach fünf Minuten, Verschlüsselung erzwungen, iOS-Version mindestens 18, kein Jailbreak. Fällt ein Gerät durch, verliert es den Zugriff auf die Arbeits-Apps, bis es wieder konform ist.
Warum es für eine Geräteflotte wichtig ist
Ohne Richtlinie ist jede Sicherheitsvorgabe eine Bitte. Mit Richtlinie ist sie ein Zustand.
Der Unterschied wird beim Audit sichtbar. Ein Prüfer unter NIS2 oder nach BSI IT-Grundschutz fragt nicht, ob Sie eine Passwortregel haben, sondern ob sie auf allen 400 Geräten aktiv ist und seit wann. Das Richtlinien-Protokoll des MDM beantwortet das in einer Tabelle.
Richtlinien müssen zum Gerätetyp passen. Eine vollständige Kamerasperre auf dem Firmen-iPhone eines Außendienstlers ist unproblematisch. Dieselbe Sperre auf einem privaten Android-Gerät mit Arbeitsprofil ist technisch unmöglich und rechtlich heikel, weil die IT dort nur das Arbeitsprofil steuert.
Und Richtlinien altern. Eine Regel „iOS mindestens 16“ aus 2023 lässt heute Geräte mit bekannten Lücken durch. Ein Quartalstermin für die Durchsicht gehört in den Kalender.
So handhabt es Appaloosa
In Appaloosa legen Sie Richtlinien pro Gerätegruppe an: Passcode, Verschlüsselung, erlaubte und verbotene Apps, Kiosk-Modus, Einschränkungen des Betriebssystems. Compliance-Regeln werden laufend ausgewertet, und ein nicht konformes Gerät kann benachrichtigt werden, den Zugriff auf verwaltete Apps verlieren oder selektiv gelöscht werden. Das gilt für iOS, iPadOS, Android, Windows und macOS gleichermaßen, wie die Seite zum Mobile Device Management im Detail zeigt.
Entdecken
Die ganze Plattform
Registrierung, Apps, Sicherheit, Fernsupport: alles an einem Ort.
Appaloosa entdecken →Sehen Sie Appaloosa auf Ihrer Flotte Demo buchen