MDM — шта је то, управљање уређајима и политике безбедности

Аутор: IT Sectr Објављено: 2026-06-06 Време читања: 9 мин

MDM (Mobile Device Management) — то је систем централизованог управљања мобилним уређајима у корпоративном окружењу, који омогућава ИТ администраторима да даљински конфигуришу уређаје и примењују безбедносне политике. Технологију подржавају све главне платформе: Apple APNs, Android Enterprise и Windows MDM. Према Gartner Market Guide (2025), MDM решења користи 87% организација са више од 500 запослених за управљање корпоративним мобилним уређајима. Систем обухвата инсталацију апликација, контролу усаглашености и даљинско брисање података у случају губитка уређаја.

Главно

  • MDM — централизовано управљање мобилним уређајима путем јединствене конзоле
  • Протоколи MDM се разликују на iOS (Apple APNs) и Android (Android Enterprise)
  • Безбедносне политике укључују шифровање, заштиту лозинком и закључавање екрана
  • Инсталација апликација путем MDM подржава масовно постављање и ажурирање
  • Даљинско управљање омогућава брисање података и закључавање уређаја у случају губитка

Шта је MDM?

MDM (Mobile Device Management) — то је технологија централизованог управљања мобилним уређајима, која омогућава организацијама да контролишу корпоративне паметне телефоне и таблете из једне конзоле. Имплементација MDM решава проблеме безбедности, усаглашености са регулаторним захтевима и аутоматизације корпоративне мобилне инфраструктуре.

Концепт MDM се појавио са растом корпоративне употребе мобилних уређаја (BYOD — Bring Your Own Device). Прва MDM решења за BlackBerry појавила су се средином 2000-их, а модерна архитектура се заснива на облачним платформама са push обавештењима од произвођача оперативних система. Данас је MDM део шире категорије EMM (Enterprise Mobility Management), која такође укључује управљање апликацијама и садржајем.

Према Gartner (2025), тржиште MDM решења процењује се на 11,8 милијарди USD и наставља да расте 14% годишње. Највећи продавци су VMware Workspace ONE, Microsoft Intune, Jamf (за Apple) и IBM MaaS360. Избор решења зависи од коришћених платформи, обима организације и безбедносних захтева.

Како ради MDM?

MDM систем ради на принципу клијент-сервер архитектуре са push обавештењима. MDM сервер шаље команде и политике на уређаје путем инфраструктуре произвођача оперативног система: Apple Push Notification Service (APNs) за iOS или Firebase Cloud Messaging (FCM) за Android. На уређају је инсталиран MDM агент који прима команде и примењује политике.

  1. Уређај се региструје у MDM путем DEP (Apple) или Zero Touch (Android) — аутоматски при активацији
  2. MDM сервер шаље профил конфигурације са безбедносним политикама и подешавањима
  3. Систем прати стање уређаја: верзију оперативног система, шифровање, инсталиране сертификате
  4. Администратор може даљински да инсталира или уклони апликације, закључа уређај или обрише податке
  5. Уређај периодично извештава о статусу усаглашености (compliance report)

MDM користи профиле конфигурације (Configuration Profiles на iOS, Managed Configurations на Android), који садрже подешавања Wi-Fi, VPN, поште, сертификата и ограничења. Профили се потписују и шифрују како би се спречиле неовлашћене измене. Сваки уређај проверава интегритет профила пре примене.

MDM за iOS и Android

MDM на iOS и Android је имплементиран различито због разлика у безбедносној архитектури. Apple пружа затворени MDM протокол путем APNs, а Android — отворену платформу Android Enterprise са одвајањем радних и личних профила (Work Profile). Оба приступа омогућавају управљање уређајима, али са различитим нивоом контроле.

КарактеристикаApple MDM (iOS)Android Enterprise (Android)
РегистрацијаApple DEP (аутоматска)Zero Touch / QR код
Push каналApple Push Notification ServiceFirebase Cloud Messaging
Work ProfileНе (само потпуно управљање или BYOD са ограничењима)Да — одвајање радних и личних апликација
Инсталација апликацијаПутем VPP и Managed AppsПутем Managed Google Play
ЗакључавањеLost Mode + даљинско брисањеЗакључавање + ресетовање уређаја

Кључна разлика — Work Profile на Android-у. Ова функција ствара изоловани радни простор на уређају запосленог, не утичући на личне апликације и податке. На iOS-у таквог одвајања нема — корпоративно управљање или покрива цео уређај (за корпоративне уређаје) или се примењује са ограниченим могућностима (BYOD путем User Enrollment, додатог у iOS 13).

Дистрибуција апликација путем MDM

MDM — кључна компонента корпоративне дистрибуције мобилних апликација. Администратор може даљински да инсталира, ажурира и уклања апликације на свим управљаним уређајима без учешћа корисника. Ово је посебно важно за апликације које захтевају обавезну инсталацију: корпоративни месенџери, безбедносни системи и интерни пословни алати.

На iOS-у, апликације се инсталирају путем интеграције MDM са Apple VPP (Volume Purchase Program). Администратор додељује апликације уређајима путем MDM конзоле, а iOS их аутоматски инсталира у позадини. За сопствене In-House апликације користи се Enterprise Distribution са потписом корпоративним сертификатом — MDM шаље команду за инсталацију IPA датотеке.

На Android-у, апликације се дистрибуирају путем Managed Google Play. MDM конзола се повезује са Google Play Console, администратор бира апликације за инсталацију и подешава обавезност или доступност по жељи. Уређаји се аутоматски синхронизују и инсталирају додељене апликације. Ажурирања се такође управљају централизовано.

dart
// Flutter — провера MDM политике у апликацији
import 'package:flutter/services.dart';

class MdmService {
    static final MethodChannel _channel =
        const MethodChannel('com.example/mdm');

    static Future<bool> isDeviceCompliant() async {
        final bool = await _channel
            .invokeMethod<bool>('checkCompliance');
        return result ?? false;
    }
}

Важна функција MDM — тиха инсталација (silent app install). Апликације се инсталирају без учешћа корисника и без захтева за потврду. Ово омогућава организацијама да брзо имплементирају критична безбедносна ажурирања на свим уређајима. На iOS-у тиха инсталација ради путем Managed App Configuration, на Android-у — путем политика Managed Google Play.

Избор MDM решења

Избор MDM решења зависи од неколико фактора: коришћене мобилне платформе, број уређаја, безбедносни захтеви и буџет. Не постоји универзално решење — свака платформа има своје предности. За организације са претежно Apple уређајима препоручује се Jamf Pro, за мешовита окружења — VMware Workspace ONE или Microsoft Intune.

  • Microsoft Intune — најбоље решење за организације које користе Microsoft 365. Интеграција са Azure AD, Conditional Access и Compliance Policies. Подржава iOS, Android, Windows и macOS
  • Jamf Pro — специјализовано решење за Apple уређаје. Дубока интеграција са Apple DEP, VPP и MDM протоколом. Не подржава Android и Windows
  • VMware Workspace ONE — вишеплатформско решење са подршком за било који оперативни систем. Укључује управљање апликацијама, поштом и садржајем путем јединственог панела
  • IBM MaaS360 — корпоративно решење са AI аналитиком претњи и аутоматским реаговањем на безбедносне инциденте

При избору MDM узмите у обзир Укупни трошак власништва (Total Cost of Ownership). Трошак се састоји од лиценци за MDM платформу, инфраструктуре push обавештења и трошкова рада за администрацију. Облачна MDM решења (SaaS) су обично јефтинија за одржавање од on-premise инсталација и не захтевају наменске серверске ресурсе.

Често постављана питања

По чему се MDM разликује од EMM и UEM?

MDM — основни ниво управљања уређајима. EMM (Enterprise Mobility Management) проширује MDM управљањем апликацијама (MAM), садржајем (MCM) и поштом. UEM (Unified Endpoint Management) обједињује управљање мобилним уређајима, десктопима и IoT у јединственој конзоли. Модерна MDM решења су заправо UEM платформе, које покривају све категорије.

Да ли је MDM обавезан за корпоративне апликације?

MDM није обавезан, али се препоручује за организације са више од 10 корпоративних уређаја. MDM поједностављује масовну инсталацију апликација, ажурирање безбедносних политика и усаглашеност са регулаторним захтевима (GDPR, HIPAA, SOX). За појединачне уређаје довољни су ручно подешавање и Enterprise Distribution.

Може ли MDM да прати локацију запослених?

MDM може да прати локацију уређаја у корпоративном режиму (са повезивањем на MDM). Међутим, коришћење ове функције регулисано је законодавством о приватности. Apple и Google ограничавају приступ геолокацији путем MDM: за iOS је потребна изричита сагласност корисника, на Android-у — активација одговарајуће дозволе у политици.

Како подесити аутоматску регистрацију уређаја у MDM?

Аутоматска регистрација се подешава путем Apple Business Manager (DEP) за iOS и Zero Touch Enrollment за Android. Уређаји купљени путем ових програма се аутоматски повезују са MDM сервером при првом укључењу. Администратор наводи MDM сервер у конзоли ABM или Zero Touch, а уређај се региструје без учешћа корисника.

Шта радити ако је уређај са MDM изгубљен?

У случају губитка уређаја са MDM, администратор може даљински: закључати екран са поруком за проналазача (Lost Mode на iOS-у), обрисати све корпоративне податке (selective wipe) или извршити потпуно ресетовање уређаја (factory reset). MDM шаље команду путем push канала при следећем повезивању уређаја на интернет.

Закључак

  • MDM — централизовано управљање мобилним уређајима путем push канала произвођача оперативних система
  • Протоколи MDM се разликују: Apple APNs за iOS, Android Enterprise / FCM за Android
  • Дистрибуција апликација путем MDM подржава тиху инсталацију и обавезно постављање
  • BYOD и COPE — различити режими управљања: Work Profile на Android-у, User Enrollment на iOS-у
  • Избор MDM зависи од састава платформи: Jamf за Apple, Intune за Microsoft екосистем
  • Даљинско управљање омогућава брисање података и закључавање уређаја у случају губитка или крађе

Развићемо мобилну апликацију под кључ

IT Sectr креира iOS и Android апликације за стартапе и предузећа од 2017. године. Саветоваћемо вас и предложити најбоље решење.

Разговарајте о пројекту

Прочитајте такође