baramundi Blog: News, Know-how und Wissen rund um die IT

baramundi Blog

HĂ€nde halten ein Tablet, das links ein Bild der baramundi Management Suite und rechts einen Sonnenuntergang zeigt

Mobile Device Management

Drei Optionen fĂŒr passendes Mobile Device Management

08. Dezember 2020, Avatar of Armin LeinfelderArmin Leinfelder

MobilgerĂ€te (Smartphones und Tablets) können im Unternehmen auf unterschiedliche Art genutzt werden. Sich dieser Unterscheidung bewusst zu werden, das ist die Voraussetzung dafĂŒr, um danach die passende Option des Mobile Device Managements auswĂ€hlen zu können.

Kurz & Knapp

  • MobilgerĂ€te können im Unternehmen unterschiedlich genutzt werden: Business-GerĂ€te ohne private Nutzung (COBO), GerĂ€te mit privater Nutzung (COPE und BYOD) und zweckbestimmte GerĂ€te (COSU).
  • FĂŒr jede Nutzungsoption gibt es passende Management-Optionen fĂŒr Android und iOS/iPadOS.
  • Moderne UEM-Lösungen unterstĂŒtzen diese Varianten, und Administratoren können sie den jeweiligen GerĂ€tegruppen zuweisen.
     

VielfÀltige Arten der Nutzung

Drei wesentliche Varianten haben sich hier etabliert:

  • Business-GerĂ€te ohne private Nutzung: Klassisch werden reine GeschĂ€ftshandys von einem Mitarbeiter nur fĂŒr berufliche Zwecke genutzt. Eine private Nutzung ist hierbei untersagt. Insofern sollten sich auch nur Unternehmens-Apps bzw. Unternehmensdaten auf diesen GerĂ€ten befinden.
  • GerĂ€te mit privater Nutzung: Viele Unternehmen erlauben inzwischen ihren Mitarbeitern auch die private Nutzung von GeschĂ€ftshandys. Oder es werden gar private GerĂ€te genutzt, um damit auch auf Unternehmensanwendungen zuzugreifen. Somit befinden sich auf dem GerĂ€t sowohl Unternehmens- als auch private Daten, die sich nicht vermischen sollten.
  • Zweckbestimmte GerĂ€te: Neben den typischen personengebundenen GerĂ€ten, die in aller Regel nur von einem bestimmten Mitarbeiter genutzt werden, gibt es auch sogenannte zweckbestimmte GerĂ€te. Diese dienen einer bestimmten Unternehmensanwendung und werden möglicherweise von unterschiedlichen Mitarbeitern genutzt. Hierzu zĂ€hlen z.B. Barcode-Scanner im Lager oder Demo- und Konfigurationstablets im Verkaufsraum.

Passende Management Optionen

Sowohl fĂŒr iOS/iPadOS als auch Android gibt es jeweils eine passende Management-Option, die den drei Nutzungsvarianten am besten gerecht wird. Es obliegt dem IT-Verantwortlichen, eine passende Option fĂŒr jedes GerĂ€t auszuwĂ€hlen. 

FĂŒr reine GeschĂ€ftsgerĂ€te (Corporate Owned Business Only, COBO) bietet sich bei Android das Fully Managed Device Profil an, bei iOS/iPadOS das Device Enrollment. Hierbei umfasst die Verwaltung das komplette GerĂ€t mit allen Apps. 

FĂŒr GerĂ€te mit geschĂ€ftlicher und privater Nutzung (Corporate Owned Personally Enabled, COPE und Bring Your Own Device, BYOD) empfiehlt sich bei Android das Work Profile und bei iOS/iPadOS das sogenannte User Enrollment. Damit wird eine strikte Trennung von geschĂ€ftlichen und privaten Daten implementiert. FĂŒr den Admin beschrĂ€nkt sich der Zugriff auf den Business-Teil. Private Apps und Daten bleiben von der Verwaltung unberĂŒhrt, was den Endbenutzer hinsichtlich bewahrter PrivatsphĂ€re sicherlich beruhigt.

FĂŒr spezielle zweckbestimmte GerĂ€te (Corporate Owned Sigle Use, COSU), auf denen nur eine oder wenige Apps genutzt werden sollen und dies auch Benutzer-unabhĂ€ngig, bietet sich auf Android das Dedicated Device Profil und auf iOS/iPadOS der Single App Mode an. Der Administrator reduziert hierbei die App-Vielfalt auf das Wesentliche und erreicht somit eine komfortable GerĂ€tebedienung, frei von ablenkenden weiteren Apps.

Moderne UEM-Lösungen unterstĂŒtzen heutzutage all diese Varianten, so dass der Administrator diese den jeweiligen GerĂ€te-Gruppen zuteilen kann. SelbstverstĂ€ndlich kann einem GerĂ€t zu einer Zeit nur eine Option zugeteilt werden. FĂŒr unterschiedliche GerĂ€te können aber unterschiedliche Optionen parallel in einer Management Suite angewandt werden.

Vom wilden Consumer-GerÀt zum beherrschten Business-GerÀt

Erinnern Sie sich auch noch an die AnfĂ€nge der Consumerization of IT zurĂŒck? Vor nicht mal 10 Jahren waren die Smart Devices, die zunĂ€chst vorwiegend fĂŒr Consumer entworfen wurden, noch kaum zu managen. Auch mit Datentrennung im Kontext von BYOD tat man sich lange Zeit schwer, was sich darin zeigte, dass Mitarbeiter stets mit zwei Handys unterwegs waren, einem geschĂ€ftlichen und einem privaten. Oder Admins haben zu Container-Apps gegriffen, um einen abgeschotteten, aber leider auch proprietĂ€ren Bereich fĂŒr die Unternehmensanwendungen zu schaffen. 

Ende gut, alles gut: Nun können endlich alle wesentlichen Varianten zielgerichtet administriert werden, ohne dabei die Erfahrung der Endbenutzer und deren Freude am MobilgerĂ€t zu trĂŒben.