Software für Mobile Device Management (MDM) ermöglicht es IT-Teams, Telefone, Tablets und Laptops über eine einzige Konsole zu registrieren, zu konfigurieren, zu sichern und zu überwachen. Remote- und hybrides Arbeiten verteilt Unternehmensdaten auf Geräte außerhalb des Unternehmensnetzwerks – genau hier kommt MDM zum Einsatz.
Sehen Sie 12 MDM-Produkte im Vergleich zu Plattformabdeckung, Registrierungsoptionen, Marktpräsenz und Preis.
Vergleich der Top 12 Mobile-Device-Management-Software
Produkt | Zero-Touch-Bereitstellung | Self-Service | Bildschirmfreigabe |
|---|---|---|---|
✓ | ✕ | ✓ | |
Microsoft Intune | ✓ | ✓ | ✓ |
AirDroid Business | ✓ | ✕ | ✓ |
JumpCloud | ✓ | ✕ | ✕ |
Jamf Pro | ✓ | ✓ | ✓ |
ManageEngine Mobile Device Manager Plus | ✓ | ✓ | ✓ |
Iru (ehemals Kandji) | ✓ | ✓ | ✕ |
Hexnode | ✓ | ✓ | ✓ |
Miradore | ✓ | ✓ | ✓ |
Sophos Mobile | ✓ | ✓ | ✓ |
Siehe Definitionen für die gemeinsamen und unterscheidenden Funktionen.
Agent-Bereitstellung
*Hexnode unterstützt außerdem Linux, Fire OS und Chrome OS.
Marktpräsenz
*Basierend auf der Gesamtzahl der Bewertungen und den durchschnittlichen Bewertungen (auf einer 5-Punkte-Skala) von führenden Software-Bewertungsplattformen.
**Die Anzahl der Mitarbeiter stammt aus öffentlich zugänglichen Quellen (z. B. LinkedIn).
Preise
Siehe unseren Preisvergleich für Mobile Device Management.
Wir haben den günstigsten Tarif ausgewählt, der alle Kernfunktionen eines Mobile Device Management bietet.
Ranking: Vom günstigsten zum teuersten, mit Ausnahme von Abonnenten der Benchmarking-Dienste von AIMultiple.
Analysierte Top-Anbieter
NinjaOne MDM
NinjaOne MDM verwaltet iOS-, iPadOS-, macOS- und Android-Geräte über dieselbe Konsole wie die RMM- und Endpoint-Management-Tools von NinjaOne. Windows- und Linux-Geräte werden über die Endpoint-Management-Plattform und nicht über den MDM-Funktionsumfang verwaltet.1
Wichtige Funktionen
- Zero-Touch-Registrierung: Apple-Geräte werden über Apple Business Manager oder Apple School Manager registriert, Android-Geräte über Android Enterprise.
- Android-Registrierungsoptionen: Unternehmenseigene, persönlich aktivierte Geräte (COPE), benutzerdefinierte QR-Codes und Samsung Knox Mobile Enrollment.
- Standortverfolgung: Detaillierte Standortdaten für Geräte, die GPS-Informationen melden.
Wählen Sie NinjaOne MDM, um alle Ihre Mobilgeräte zu sichern, zu überwachen und zu verwalten
Kostenlose Testversion erhaltenMicrosoft Intune
Microsoft Intune verwaltet Windows-, macOS-, iOS-, iPadOS-, Android- und Linux-Endpunkte von einer einzigen Konsole aus, mit bedingtem Zugriff, der an Entra ID gebunden ist.
Lizenzierungsänderung, Juli 2026: Microsoft hat Komponenten der Intune Suite in Microsoft 365 E3 und E5 integriert. E3- und EM+S-E3-Mandanten erhielten Plan 2, Remote Help und Advanced Analytics. E5-Mandanten erhielten außerdem Endpoint Privilege Management, Enterprise Application Management und Cloud PKI.
Wichtige Funktionen
- Plattformabdeckung: Windows, macOS, iOS, iPadOS, Android und Linux von einer Konsole aus.
- Bedingter Zugriff: Die Gerätekonformität fließt in die Zugriffsentscheidungen von Microsoft Entra ID ein.
- Eigenständige Add-ons: Außerhalb von E3 und E5 werden Remote Help, Endpoint Privilege Management, Advanced Analytics, Enterprise App Management und Cloud PKI als Add-ons oder in der Intune Suite für $10 pro Nutzer und Monat verkauft.
AirDroid Business
AirDroid Business ist eine MDM-Lösung, die sich auf die Verwaltung von Android- und Windows-Geräten konzentriert. Sie bietet Fernzugriff, Anwendungsverwaltung und Kioskmodus-Funktionen.
Wichtige Funktionen
- Mehrere Registrierungsmethoden, einschließlich Zero-Touch und Knox Mobile Enrollment
- Live-Geräteüberwachung mit konfigurierbaren Warnungen
- Unbeaufsichtigte Fernsteuerung mit Datenschutzoptionen
- Echtzeit-GPS-Verfolgung und Geofencing
- Verwaltete Geräte sind auf Android und Windows beschränkt. iOS und macOS werden als Administrator-Apps (Controller-Apps) unterstützt.
- Weniger Drittanbieter-Integrationen im Vergleich zu größeren Unternehmensplattformen
Jamf Pro
Jamf Pro verwaltet Apple-Geräte auf iOS, iPadOS, macOS und tvOS. Es bietet Funktionen zum Bereitstellen, Konfigurieren und Absichern von Apple-Geräten.
Wichtige Funktionen
- KI Assistant: Natürlichsprachliche Suche und Erläuterungen zu Jamf Pro-Konfigurationen. Jamf dokumentiert die aktuelle Version als schreibgeschützt; schreibende Fähigkeiten sind als Opt-in-Funktion geplant.2
Hexnode
Hexnode UEM von Mitsogo Inc. verwaltet
Hexnode ist eine Mobile-Device-Management-Lösung (MDM) und Endpoint-Management-Lösung, die mehrere Betriebssysteme verwaltet, darunter Android, Windows, iOS, iPadOS, macOS, Fire OS, tvOS, visionOS, Linux und ChromeOS-Geräte von einer einzigen Cloud-Konsole aus.
Wichtige Funktionen
- No-Touch-Registrierung: Apple Business Manager und School Manager, Android Zero-Touch, Samsung Knox Mobile Enrollment und Windows-Bereitstellungspakete (PPKG).
- Kioskmodi: Einzel-App-, Multi-App- und Web-App-Kioskkonfigurationen.3
JumpCloud
JumpCloud vereint Verzeichnis-, Identitäts- und Geräteverwaltung in einer Cloud-Plattform.
Wichtige Funktionen
- Apple MDM: Automatische Geräteregistrierung, kontogesteuerte Registrierung und Benutzerregistrierung für persönliche Geräte.
- Windows und Android: Windows MDM und Android EMM mit Zero-Touch-Registrierung.
- Remote-Befehle: Sperr-, Lösch- und Neustartbefehle auf allen unterstützten Betriebssystemen.4
ManageEngine Mobile Device Manager Plus
ManageEngine, ein Geschäftsbereich der Zoho Corporation, bietet Mobile Device Manager Plus als On-Premises- oder Cloud-Produkt an.
Wichtige Funktionen
- Plattformabdeckung: Smartphones, Tablets, Laptops, Desktops, Fernseher und robuste Geräte mit Android, iOS, iPadOS, tvOS, macOS, Windows und ChromeOS.
- Kostenlose Edition: Verwaltet bis zu 25 Geräte.
- BYOD-Unterstützung: Die Profilverwaltung trennt geschäftliche und private Geräte; bei verlorenen oder gestohlenen Geräten werden Unternehmensdaten gelöscht.5
Miradore
Miradore ist eine Cloud-MDM-Lösung für kleine und mittelständische Unternehmen und deckt iOS, Android, Windows und macOS ab. GoTo schloss die Übernahme von Miradore im September 2022 ab und integrierte dessen Funktionen in GoTo Resolve.6
Sophos Mobile
Sophos Mobile wird über Sophos Central, die Cloud-Konsole von Sophos, verwaltet. Alte On-Premises- und gehostete Versionen erreichten am 20. Juli 2023 das Lebensende. Sophos gibt an, dass für die über Central verwaltete Version kein Ruhestandsdatum geplant ist.7
Es bietet Funktionen wie Geräte- und App-Verwaltung sowie Sicherheitskontrollen und konzentriert sich auf den Schutz von Unternehmensdaten auf Mobilgeräten.
GoTo Resolve
GoTo, ehemals LogMeIn, bietet eine Reihe von Fernzugriffs- und Kollaborations-Tools, darunter GoTo Resolve. GoTo Resolve bietet Fernsupport und MDM-Funktionen, sodass IT-Teams Geräte remote verwalten und Fehler beheben können. Es ist Teil der breiteren GoTo-Suite, zu der Tools wie GoTo Meeting und GoTo Webinar gehören. Siehe unsere RMM-Software-Bewertung, um die RMM-Funktionen von GoTo Resolve zu erkunden.
Esper
Esper verwaltet dedizierte Geräte wie Kioske, Kassenterminals, Digital Signage und Handscanner – nicht die Telefone und Laptops von Mitarbeitern. Das MDM arbeitet deklarativ: Betreiber definieren ein Blueprint des gewünschten Gerätezustands, und die Plattform setzt ihn kontinuierlich durch. Esper unterstützt Android, iOS, iPadOS, tvOS, Linux und Windows.8
Gemeinsame Funktionen von Mobile Device Management
Patch-Management: Verwaltet Software-Updates und -Patches auf allen Geräten innerhalb einer Organisation. Dadurch werden Geräte vor Schwachstellen geschützt, indem ihre Software mit den neuesten Sicherheits-Patches, Fehlerbehebungen und neuen Funktionen auf dem neuesten Stand gehalten wird.
Remote-Sperre & Fernlöschung: Ermöglicht Administratoren, ein Gerät aus der Ferne zu sperren, sodass es unbrauchbar wird, oder alle Daten auf dem Gerät zu löschen, wenn es verloren geht oder gestohlen wird. Dies verhindert unbefugten Zugriff auf vertrauliche Unternehmensinformationen.
Geräteüberwachung: Umfasst die Nachverfolgung von Zustand, Leistung und Aktivität mobiler Geräte. Dazu gehören die Überwachung der Akkulaufzeit, der Speichernutzung, der App-Aktivität und der Einhaltung von Sicherheitsrichtlinien. So wird sichergestellt, dass Geräte optimal und sicher funktionieren.
Automatisierung & Aufgabenverwaltung: Ermöglicht die automatische Ausführung von Routineaufgaben wie Software-Updates, Compliance-Prüfungen und Backups. Dies reduziert den manuellen Aufwand, sorgt für Konsistenz und spart IT-Administratoren Zeit.
Compliance-Management: Stellt sicher, dass alle Geräte die Unternehmensrichtlinien und gesetzlichen Anforderungen einhalten. Dazu gehört die Durchsetzung von Regeln wie Passwortrichtlinien, Verschlüsselungsstandards und App-Nutzung; bei Nicht-Compliance können Warnungen oder Maßnahmen ausgelöst werden.
Geolokalisierung: Ermöglicht die Verfolgung des physischen Standorts eines Geräts in Echtzeit. Diese Funktion kann verwendet werden, um verlorene oder gestohlene Geräte zu orten oder sicherzustellen, dass Geräte innerhalb genehmigter geografischer Grenzen genutzt werden.
Mobile Richtlinienverwaltung: Umfasst die Erstellung und Durchsetzung von Sicherheits- und Nutzungsrichtlinien auf Mobilgeräten. Dazu gehört die Konfiguration von Einstellungen wie Passwortanforderungen, Netzwerkzugriff und App-Beschränkungen, damit alle Geräte innerhalb des definierten Sicherheitsrahmens der Organisation arbeiten.
Kioskverwaltung: Ermöglicht Administratoren, ein Gerät auf eine einzelne Anwendung oder eine bestimmte Gruppe von Anwendungen zu beschränken und es so in einen Kiosk zu verwandeln. Dies wird häufig in Umgebungen wie Einzelhandelsgeschäften, öffentlichen Kiosken oder Bildungseinrichtungen eingesetzt, in denen das Gerät bestimmte Funktionen ausführen soll. Sie verhindert, dass Benutzer auf andere Teile des Geräts zugreifen, damit es seinen Zweck ohne Störungen erfüllt.
Inhaltsfilterung: Beschränkt den Zugriff auf bestimmte Arten von Inhalten oder Websites auf einem Gerät. Dies wird normalerweise verwendet, um zu verhindern, dass Benutzer bei der Nutzung des Geräts auf unangemessene oder unsichere Inhalte zugreifen.
Unterscheidende Funktionen des Mobile Device Management
Zero-Touch-Bereitstellung: Remote-Konfiguration, die vor der ersten Nutzung angewendet wird. Das Gerät wird mit bereits vorhandenen Richtlinien, Apps und Einstellungen geliefert, sodass der Empfänger es einschaltet und sofort arbeiten kann.
Self-Service: Bezeichnet die Funktion, mit der Endbenutzer bestimmte Aspekte ihrer Geräte ohne IT-Unterstützung verwalten können. Benutzer können beispielsweise genehmigte Apps installieren, Passwörter zurücksetzen oder unabhängig auf Unternehmensressourcen zugreifen.
Bildschirmfreigabe: Ermöglicht IT-Administratoren oder Supportteams, den Bildschirm eines Geräts remote anzuzeigen und zu steuern.
Preistreiber: Definiert das Preismodell. Die Preise variieren zwischen monatlichen und jährlichen Abonnements.
Preis pro Gerät: Kosten basierend auf der Anzahl der verwalteten und überwachten Geräte.
Preis pro Nutzer: Kosten basierend auf der Anzahl der Benutzer oder Techniker, die auf die Plattform zugreifen.
Gestaffelte Preise: Die Preisstufen variieren je nach enthaltenen Funktionen und Diensten.
Weitere Details finden Sie in den Preisen für Mobile Device Management.
Aktuelle Plattformänderungen, die MDM-Auswahl beeinflussen
Apple und Google haben 2026 beide die Geräteverwaltung geändert – auf eine Weise, die verändert, was ein MDM-Produkt unterstützen muss.
Apple hat die Legacy-Softwareupdate-Verwaltung entfernt
Apple hat die Legacy-Softwareupdate-Verwaltung in den Versionen von 2026 entfernt: iOS 27, iPadOS 27, macOS 27 sowie die entsprechenden tvOS-, visionOS- und watchOS-Versionen. Update-Befehle, Abfragen, Intervall-Einstellungen und Aufschubbeschränkungen funktionieren nicht mehr, sobald ein Gerät aktualisiert wird. Ein Produkt ohne deklarative Softwareupdate-Verwaltung (DDM) verliert auf diesen Geräten die Durchsetzung von Updates.9
Zwei Folgeänderungen sind für die Anbieterauswahl wichtig. Verwaltungsdienste benötigen mindestens TLS 1.2, andernfalls schlagen Registrierung und Profilinstallation vollständig fehl. Außerdem stellen Geräte den Registrierungs- oder Überwachungsstatus nicht mehr aus einem Backup wieder her; sie werden stattdessen über die automatische Geräteregistrierung neu registriert.
Dies betrifft jedes Produkt auf dieser Liste, das Apple-Hardware verwaltet.
Android 17 hat die Profilgrenzen verschärft
Android 17 erreichte die Pixel-Geräte im Juni 2026; Samsung folgte ab Juli mit One UI 9.
- Lokale Netzwerkberechtigung. Apps, die auf API 37 abzielen, müssen
ACCESS_LOCAL_NETWORKanfordern, um Drucker, IoT-Hardware oder On-Premises-Dienste zu erreichen. Administratoren können sie über die Geräterichtlinien-API vorab gewähren. - Profilübergreifender Loopback-Verkehr. Der Loopback-Verkehr zwischen dem persönlichen und dem Arbeitsprofil ist jetzt eingeschränkt.
Unabhängig davon erfordert ab Android 16 jede Samsung Knox SDK-API das Android Enterprise Framework. Legacy-Device-Administrator-Bereitstellungen auf Samsung-Hardware verlieren die Knox-Funktionalität.
Beide Plattformen haben Steuerungen für geräteinterne KI hinzugefügt
Apple hat Apple Intelligence, Siri und Tastatursteuerungen in deklarative Konfigurationen verlagert und die Legacy-Einschränkungsschlüssel in den Versionen 26.4 als veraltet markiert. Überwachte Geräte unterstützen funktionsbezogene Einstellungen für Genmoji, Image Playground und Writing Tools sowie Steuerungen auf App-Ebene für Mail, Notizen und Safari.
Android 17 ermöglicht Administratoren, die KI-Agenten-Automatisierung auf vollständig verwalteten Geräten und im persönlichen Profil von COPE-Geräten zu deaktivieren. Arbeitsprofile blockieren sie standardmäßig. Eine zweite Steuerung regelt, ob Assistent-Apps über das App Functions Framework Gerätedaten lesen dürfen.
Der Test für einen MDM-Kandidaten: Erscheinen diese Einstellungen in seinem Richtlinien-Editor, oder müssen Administratoren Payloads manuell schreiben, um sie zu erreichen?
FAQs
Mobile Device Management (MDM) bezeichnet die Verwaltung und Administration mobiler Geräte wie Smartphones, Tablets und Laptops innerhalb einer Organisation. MDM-Lösungen helfen IT-Administratoren, mobile Geräte bereitzustellen, zu sichern, zu überwachen und zu verwalten, damit sie die Unternehmensrichtlinien einhalten und vertrauliche Daten schützen.
MDM-Software stützt sich auf in die jeweiligen Betriebssysteme integrierte Verwaltungs-Frameworks. Apple-Geräte werden über das MDM-Protokoll von Apple registriert, oft über die automatische Geräteregistrierung im Apple Business Manager, und Android-Geräte werden über Android Enterprise registriert. Der MDM-Server sendet Konfigurationsprofile, App-Zuweisungen und Befehle, und das Gerät meldet Inventar- und Compliance-Status zurück. Einige Produkte setzen einen eigenen Agenten für Aufgaben ein, die das Betriebssystem-Framework nicht abdeckt, etwa Skripting unter macOS oder Windows.
MDM-Software setzt Sicherheitsrichtlinien auf Geräten durch, die Unternehmensdaten enthalten. Sie erzeugt die Gerätedatensätze, die bei Compliance-Prüfungen verlangt werden, und ermöglicht Administratoren, ein verlorenes oder gestohlenes Gerät ohne physischen Zugriff zu sperren oder zu löschen. Außerdem reduziert sie den manuellen Aufwand für die Einrichtung und Wartung von Geräten in großem Maßstab.
Vier Kriterien unterscheiden MDM-Produkte im Jahr 2026:
Plattformabdeckung: Ob das Produkt jedes Betriebssystem in der Flotte verwaltet oder einige davon über ein separates Tool abdeckt.
Registrierung: Unterstützung für Zero-Touch-Methoden wie Apple Automated Device Enrollment, Android Zero-Touch und Samsung Knox Mobile Enrollment.
Deklarative Verwaltung: Bereitschaft für die Entfernung der Legacy-Softwareupdate-Befehle durch Apple (siehe Abschnitt zu Plattformänderungen oben).
Lizenzmodell: Pro Gerät, pro Nutzer oder gebündelte Lizenzierung. Gebündelte Lizenzierung deckt Fälle wie Intune innerhalb von Microsoft 365 E3 und E5 ab.
Die drei Begriffe beschreiben dieselbe Aufgabe in unterschiedlichen Entwicklungsstufen. MDM (Mobile Device Management) umfasste ursprünglich Telefone und Tablets. EMM (Enterprise Mobility Management) ergänzte App- und Content-Management. UEM (Unified Endpoint Management) führte all dies mit Laptop-, Desktop- und zunehmend IoT-Management zusammen.
Aktuelle UEM-Produkte speisen Gerätezustandssignale in Zugriffsentscheidungen ein und wenden Richtlinien an, ohne dass ein Administrator einen Befehl erteilen muss. Das deklarative Modell von Apple ist ein Beispiel: Das Gerät hält den Zielzustand und meldet Änderungen selbstständig. Die meisten Tools auf dieser Liste sind UEM-Produkte, die unter der MDM-Bezeichnung verkauft werden.
Weiterführende Informationen
Diese Forschung zitieren
Wählen Sie das Format, das zu Ihrem Veröffentlichungsort passt. Wenn Sie die Link-Version in Ihr CMS einfügen, bleibt der Backlink erhalten.
@misc{dilmegani2026,
author = {Dilmegani, Cem and PhD., Ezgi Arslan,},
title = {{Top 12 Mobile-Device-Management-Software}},
year = {2026},
month = sep,
howpublished = {\url{https://aimultiple.com/mobile-device-management-software}},
note = {AIMultiple. Abgerufen am 22. September 2026}
}Ergebnisse und Zeitstempel von 48 Datenpunkten. Laden Sie die Zusammenfassungsdaten aus den Diagrammen und Tabellen dieses Artikels als ZIP-Datei herunter, die 4 CSV-Dateien enthält.
Möchten Sie die granularen Daten dahinter? Premium beitreten
Änderungsprotokoll
5 AktualisierungenEinen Abschnitt zu den Apple- und Google-Plattformänderungen 2026, die die MDM-Auswahl betreffen, hinzugefügt.
Kandji durch Iru ersetzt, mit plattformübergreifender Windows- und Android-Unterstützung und einer Endpunktplattform aus sechs Produkten.
Referenzlinks
Cems Arbeit bei AIMultiple wurde von führenden globalen Publikationen wie Business Insider, Forbes, Morning Brew und Washington Post, von globalen Unternehmen wie Deloitte und HPE, von NGOs wie dem World Economic Forum und von supranationalen Organisationen wie der European Commission zitiert. [1], [2], [3], [4], [5]
Im Laufe seiner Karriere war Cem als Tech-Berater, Tech-Einkäufer und Tech-Unternehmer tätig. Er beriet Unternehmen bei ihren Technologieentscheidungen bei McKinsey & Company und Altman Solon über mehr als ein Jahrzehnt. Er veröffentlichte außerdem einen McKinsey-Bericht zur Digitalisierung.
Er leitete Technologiestrategie und -beschaffung eines Telekommunikationsunternehmens und berichtete dabei direkt an den CEO. Außerdem verantwortete er das kommerzielle Wachstum des Deep-Tech-Unternehmens Hypatos, das innerhalb von zwei Jahren von 0 einen siebenstelligen jährlich wiederkehrenden Umsatz und eine neunstellige Bewertung erreichte. Cems Arbeit bei Hypatos wurde von führenden Technologiepublikationen wie TechCrunch und Business Insider aufgegriffen.
Cem spricht regelmäßig auf internationalen Technologiekonferenzen. Er absolvierte die Bogazici University als Computeringenieur und hat einen MBA von der Columbia Business School.
Seien Sie der Erste, der kommentiert
Ihre E-Mail-Adresse wird nicht veröffentlicht. Alle Felder sind erforderlich. Kommentare werden in ihrer Originalsprache belassen.