MDM (Mobile Device Management) — je systém centralizované správy mobilních zařízení v podnikovém prostředí, který umožňuje IT administrátorům vzdáleně konfigurovat zařízení a uplatňovat bezpečnostní politiky. Technologie je podporována všemi hlavními platformami: Apple APNs, Android Enterprise a Windows MDM. Podle Gartner Market Guide (2025) používá řešení MDM 87% organizací s více než 500 zaměstnanci pro správu podnikových mobilních zařízení. Systém zahrnuje instalaci aplikací, kontrolu shody a vzdálené vymazání dat v případě ztráty zařízení.
Hlavní body
MDM (Mobile Device Management) — je technologie centralizované správy mobilních zařízení, která organizacím umožňuje ovládat podnikové smartphony a tablety z jedné konzole. Implementace MDM řeší problémy bezpečnosti, souladu s regulatorními požadavky a automatizace podnikové mobilní infrastruktury.
Koncepce MDM vznikla s růstem podnikového využívání mobilních zařízení (BYOD — Bring Your Own Device). První řešení MDM pro BlackBerry se objevila v polovině roku 2000 a moderní architektura je založena na cloudových platformách s push oznámeními od výrobců operačních systémů. Dnes je MDM součástí širší kategorie EMM (Enterprise Mobility Management), která zahrnuje také správu aplikací a obsahu.
Podle Gartner (2025) je trh s řešeními MDM oceněn na 11,8 miliardy USD a nadále roste o 14% ročně. Největšími dodavateli jsou VMware Workspace ONE, Microsoft Intune, Jamf (pro Apple) a IBM MaaS360. Výběr řešení závisí na používaných platformách, velikosti organizace a bezpečnostních požadavcích.
Systém MDM funguje na principu architektury klient-server s push oznámeními. Server MDM odesílá příkazy a politiky na zařízení prostřednictvím infrastruktury výrobce operačního systému: Apple Push Notification Service (APNs) pro iOS nebo Firebase Cloud Messaging (FCM) pro Android. Na zařízení je nainstalován MDM agent, který přijímá příkazy a uplatňuje politiky.
MDM používá konfigurační profily (Configuration Profiles na iOS, Managed Configurations na Android), které obsahují nastavení Wi-Fi, VPN, e-mailu, certifikátů a omezení. Profily jsou podepisovány a šifrovány, aby se zabránilo neoprávněným změnám. Každé zařízení před aplikací kontroluje integritu profilu.
MDM na iOS a Android je implementován odlišně kvůli rozdílům v bezpečnostní architektuře. Apple poskytuje uzavřený protokol MDM přes APNs, zatímco Android poskytuje otevřenou platformu Android Enterprise s oddělením pracovních a osobních profilů (Work Profile). Oba přístupy umožňují správu zařízení, ale s různou úrovní kontroly.
| Vlastnost | Apple MDM (iOS) | Android Enterprise (Android) |
|---|---|---|
| Registrace | Apple DEP (automatická) | Zero Touch / QR kód |
| Push kanál | Apple Push Notification Service | Firebase Cloud Messaging |
| Work Profile | Ne (pouze plná správa nebo BYOD s omezeními) | Ano — oddělení pracovních a osobních aplikací |
| Instalace aplikací | Přes VPP a Managed Apps | Přes Managed Google Play |
| Uzamčení | Lost Mode + vzdálené vymazání | Zámek + reset zařízení |
Klíčový rozdíl — Work Profile na Androidu. Tato funkce vytváří izolovaný pracovní prostor na zařízení zaměstnance, aniž by ovlivňovala osobní aplikace a data. Na iOS takové oddělení neexistuje — podniková správa buď pokrývá celé zařízení (pro firemní zařízení), nebo se uplatňuje s omezenými možnostmi (BYOD prostřednictvím User Enrollment, přidaného v iOS 13).
MDM — klíčová součást podnikové distribuce mobilních aplikací. Správce může vzdáleně instalovat, aktualizovat a odebírat aplikace na všech spravovaných zařízeních bez účasti uživatele. To je důležité zejména pro aplikace vyžadující povinnou instalaci: podnikové messengery, bezpečnostní systémy a interní obchodní nástroje.
Na iOS jsou aplikace instalovány prostřednictvím integrace MDM s Apple VPP (Volume Purchase Program). Správce přiřazuje aplikace zařízením přes konzoli MDM a iOS je automaticky instaluje na pozadí. Pro vlastní In-House aplikace se používá Enterprise Distribution s podpisem firemním certifikátem — MDM odešle příkaz k instalaci souboru IPA.
Na Android jsou aplikace distribuovány prostřednictvím Managed Google Play. Konzole MDM se připojí ke Google Play Console, správce vybere aplikace k instalaci a nastaví povinnost nebo volitelnou dostupnost. Zařízení se automaticky synchronizují a instalují přiřazené aplikace. Aktualizace jsou také spravovány centrálně.
// Flutter — kontrola politiky MDM v aplikaci
import 'package:flutter/services.dart';
class MdmService {
static final MethodChannel _channel =
const MethodChannel('com.example/mdm');
static Future<bool> isDeviceCompliant() async {
final bool = await _channel
.invokeMethod<bool>('checkCompliance');
return result ?? false;
}
}
Důležitá funkce MDM — tichá instalace (silent app install). Aplikace jsou instalovány bez účasti uživatele a bez potvrzovacích dotazů. To umožňuje organizacím rychle nasazovat kritické bezpečnostní aktualizace na všech zařízeních. Na iOS tichá instalace funguje přes Managed App Configuration, na Android — přes politiky Managed Google Play.
Výběr řešení MDM závisí na několika faktorech: používané mobilní platformy, počet zařízení, bezpečnostní požadavky a rozpočet. Neexistuje univerzální řešení — každá platforma má silné stránky. Pro organizace s převážně Apple zařízeními se doporučuje Jamf Pro, pro smíšená prostředí — VMware Workspace ONE nebo Microsoft Intune.
Při výběru MDM zvažte Celkové náklady na vlastnictví (Total Cost of Ownership). Náklady se skládají z licencí na platformu MDM, infrastruktury push oznámení a mzdových nákladů na správu. Cloudová řešení MDM (SaaS) jsou obvykle levnější na údržbu než on-premise instalace a nevyžadují vyhrazené serverové zdroje.
Často kladené otázky
MDM — základní úroveň správy zařízení. EMM (Enterprise Mobility Management) rozšiřuje MDM o správu aplikací (MAM), obsahu (MCM) a e-mailu. UEM (Unified Endpoint Management) sjednocuje správu mobilních zařízení, desktopů a IoT v jedné konzoli. Moderní řešení MDM jsou ve skutečnosti platformy UEM, pokrývající všechny kategorie.
MDM není povinný, ale doporučuje se pro organizace s více než 10 podnikovými zařízeními. MDM zjednodušuje hromadnou instalaci aplikací, aktualizaci bezpečnostních politik a soulad s regulatorními požadavky (GDPR, HIPAA, SOX). Pro jednotlivá zařízení stačí ruční nastavení a Enterprise Distribution.
MDM může sledovat polohu zařízení v podnikovém režimu (s připojením k MDM). Použití této funkce je však regulováno zákony o ochraně soukromí. Apple a Google omezují přístup k geolokaci přes MDM: pro iOS je vyžadován výslovný souhlas uživatele, na Android — aktivace příslušného oprávnění v politice.
Automatická registrace se nastavuje přes Apple Business Manager (DEP) pro iOS a Zero Touch Enrollment pro Android. Zařízení zakoupená prostřednictvím těchto programů se automaticky připojí k serveru MDM při prvním zapnutí. Správce určí server MDM v konzoli ABM nebo Zero Touch a zařízení se zaregistruje bez účasti uživatele.
Při ztrátě zařízení s MDM může správce vzdáleně: uzamknout obrazovku se zprávou pro nálezce (Lost Mode na iOS), vymazat všechna firemní data (selective wipe) nebo provést úplný reset zařízení (factory reset). MDM odešle příkaz přes push kanál při příštím připojení zařízení k internetu.
Shrnutí
Vyvineme mobilní aplikaci na klíč
IT Sectr vytváří aplikace pro iOS a Android pro startupy a podniky od roku 2017. Poradíme vám a navrhneme nejlepší řešení.
Přečtěte si také