MDM (Mobile Device Management) — то је систем централизованог управљања мобилним уређајима у корпоративном окружењу, који омогућава ИТ администраторима да даљински конфигуришу уређаје и примењују безбедносне политике. Технологију подржавају све главне платформе: Apple APNs, Android Enterprise и Windows MDM. Према Gartner Market Guide (2025), MDM решења користи 87% организација са више од 500 запослених за управљање корпоративним мобилним уређајима. Систем обухвата инсталацију апликација, контролу усаглашености и даљинско брисање података у случају губитка уређаја.
Главно
MDM (Mobile Device Management) — то је технологија централизованог управљања мобилним уређајима, која омогућава организацијама да контролишу корпоративне паметне телефоне и таблете из једне конзоле. Имплементација MDM решава проблеме безбедности, усаглашености са регулаторним захтевима и аутоматизације корпоративне мобилне инфраструктуре.
Концепт MDM се појавио са растом корпоративне употребе мобилних уређаја (BYOD — Bring Your Own Device). Прва MDM решења за BlackBerry појавила су се средином 2000-их, а модерна архитектура се заснива на облачним платформама са push обавештењима од произвођача оперативних система. Данас је MDM део шире категорије EMM (Enterprise Mobility Management), која такође укључује управљање апликацијама и садржајем.
Према Gartner (2025), тржиште MDM решења процењује се на 11,8 милијарди USD и наставља да расте 14% годишње. Највећи продавци су VMware Workspace ONE, Microsoft Intune, Jamf (за Apple) и IBM MaaS360. Избор решења зависи од коришћених платформи, обима организације и безбедносних захтева.
MDM систем ради на принципу клијент-сервер архитектуре са push обавештењима. MDM сервер шаље команде и политике на уређаје путем инфраструктуре произвођача оперативног система: Apple Push Notification Service (APNs) за iOS или Firebase Cloud Messaging (FCM) за Android. На уређају је инсталиран MDM агент који прима команде и примењује политике.
MDM користи профиле конфигурације (Configuration Profiles на iOS, Managed Configurations на Android), који садрже подешавања Wi-Fi, VPN, поште, сертификата и ограничења. Профили се потписују и шифрују како би се спречиле неовлашћене измене. Сваки уређај проверава интегритет профила пре примене.
MDM на iOS и Android је имплементиран различито због разлика у безбедносној архитектури. Apple пружа затворени MDM протокол путем APNs, а Android — отворену платформу Android Enterprise са одвајањем радних и личних профила (Work Profile). Оба приступа омогућавају управљање уређајима, али са различитим нивоом контроле.
| Карактеристика | Apple MDM (iOS) | Android Enterprise (Android) |
|---|---|---|
| Регистрација | Apple DEP (аутоматска) | Zero Touch / QR код |
| Push канал | Apple Push Notification Service | Firebase Cloud Messaging |
| Work Profile | Не (само потпуно управљање или BYOD са ограничењима) | Да — одвајање радних и личних апликација |
| Инсталација апликација | Путем VPP и Managed Apps | Путем Managed Google Play |
| Закључавање | Lost Mode + даљинско брисање | Закључавање + ресетовање уређаја |
Кључна разлика — Work Profile на Android-у. Ова функција ствара изоловани радни простор на уређају запосленог, не утичући на личне апликације и податке. На iOS-у таквог одвајања нема — корпоративно управљање или покрива цео уређај (за корпоративне уређаје) или се примењује са ограниченим могућностима (BYOD путем User Enrollment, додатог у iOS 13).
MDM — кључна компонента корпоративне дистрибуције мобилних апликација. Администратор може даљински да инсталира, ажурира и уклања апликације на свим управљаним уређајима без учешћа корисника. Ово је посебно важно за апликације које захтевају обавезну инсталацију: корпоративни месенџери, безбедносни системи и интерни пословни алати.
На iOS-у, апликације се инсталирају путем интеграције MDM са Apple VPP (Volume Purchase Program). Администратор додељује апликације уређајима путем MDM конзоле, а iOS их аутоматски инсталира у позадини. За сопствене In-House апликације користи се Enterprise Distribution са потписом корпоративним сертификатом — MDM шаље команду за инсталацију IPA датотеке.
На Android-у, апликације се дистрибуирају путем Managed Google Play. MDM конзола се повезује са Google Play Console, администратор бира апликације за инсталацију и подешава обавезност или доступност по жељи. Уређаји се аутоматски синхронизују и инсталирају додељене апликације. Ажурирања се такође управљају централизовано.
// Flutter — провера MDM политике у апликацији
import 'package:flutter/services.dart';
class MdmService {
static final MethodChannel _channel =
const MethodChannel('com.example/mdm');
static Future<bool> isDeviceCompliant() async {
final bool = await _channel
.invokeMethod<bool>('checkCompliance');
return result ?? false;
}
}
Важна функција MDM — тиха инсталација (silent app install). Апликације се инсталирају без учешћа корисника и без захтева за потврду. Ово омогућава организацијама да брзо имплементирају критична безбедносна ажурирања на свим уређајима. На iOS-у тиха инсталација ради путем Managed App Configuration, на Android-у — путем политика Managed Google Play.
Избор MDM решења зависи од неколико фактора: коришћене мобилне платформе, број уређаја, безбедносни захтеви и буџет. Не постоји универзално решење — свака платформа има своје предности. За организације са претежно Apple уређајима препоручује се Jamf Pro, за мешовита окружења — VMware Workspace ONE или Microsoft Intune.
При избору MDM узмите у обзир Укупни трошак власништва (Total Cost of Ownership). Трошак се састоји од лиценци за MDM платформу, инфраструктуре push обавештења и трошкова рада за администрацију. Облачна MDM решења (SaaS) су обично јефтинија за одржавање од on-premise инсталација и не захтевају наменске серверске ресурсе.
Често постављана питања
MDM — основни ниво управљања уређајима. EMM (Enterprise Mobility Management) проширује MDM управљањем апликацијама (MAM), садржајем (MCM) и поштом. UEM (Unified Endpoint Management) обједињује управљање мобилним уређајима, десктопима и IoT у јединственој конзоли. Модерна MDM решења су заправо UEM платформе, које покривају све категорије.
MDM није обавезан, али се препоручује за организације са више од 10 корпоративних уређаја. MDM поједностављује масовну инсталацију апликација, ажурирање безбедносних политика и усаглашеност са регулаторним захтевима (GDPR, HIPAA, SOX). За појединачне уређаје довољни су ручно подешавање и Enterprise Distribution.
MDM може да прати локацију уређаја у корпоративном режиму (са повезивањем на MDM). Међутим, коришћење ове функције регулисано је законодавством о приватности. Apple и Google ограничавају приступ геолокацији путем MDM: за iOS је потребна изричита сагласност корисника, на Android-у — активација одговарајуће дозволе у политици.
Аутоматска регистрација се подешава путем Apple Business Manager (DEP) за iOS и Zero Touch Enrollment за Android. Уређаји купљени путем ових програма се аутоматски повезују са MDM сервером при првом укључењу. Администратор наводи MDM сервер у конзоли ABM или Zero Touch, а уређај се региструје без учешћа корисника.
У случају губитка уређаја са MDM, администратор може даљински: закључати екран са поруком за проналазача (Lost Mode на iOS-у), обрисати све корпоративне податке (selective wipe) или извршити потпуно ресетовање уређаја (factory reset). MDM шаље команду путем push канала при следећем повезивању уређаја на интернет.
Закључак
Развићемо мобилну апликацију под кључ
IT Sectr креира iOS и Android апликације за стартапе и предузећа од 2017. године. Саветоваћемо вас и предложити најбоље решење.
Прочитајте такође