MDM (Mobile Device Management) — är ett system för centraliserad hantering av mobila enheter i företagsmiljö, som gör det möjligt för IT-administratörer att fjärrkonfigurera enheter och tillämpa säkerhetspolicyer. Tekniken stöds av alla större plattformar: Apple APNs, Android Enterprise och Windows MDM. Enligt Gartner Market Guide (2025) använder MDM-lösningar 87% av organisationer med fler än 500 anställda för att hantera företagsmobila enheter. Systemet omfattar installation av appar, efterlevnadskontroll och fjärrradering av data vid förlust av enhet.
Huvudpunkter
MDM (Mobile Device Management) — är en teknik för centraliserad hantering av mobila enheter som gör det möjligt för organisationer att kontrollera företagssmartphones och surfplattor från en konsol. Implementering av MDM löser problem med säkerhet, regelefterlevnad och automatisering av företagets mobila infrastruktur.
Konceptet MDM uppstod i samband med den ökande företagsanvändningen av mobila enheter (BYOD — Bring Your Own Device). De första MDM-lösningarna för BlackBerry dök upp i mitten av 2000-talet och den moderna arkitekturen bygger på molnplattformar med push-notiser från operativsystemstillverkare. Idag är MDM en del av den bredare kategorin EMM (Enterprise Mobility Management), som även omfattar hantering av appar och innehåll.
Enligt Gartner (2025) värderas marknaden för MDM-lösningar till 11,8 miljarder USD och fortsätter att växa med 14% årligen. De största leverantörerna är VMware Workspace ONE, Microsoft Intune, Jamf (för Apple) och IBM MaaS360. Valet av lösning beror på vilka plattformar som används, organisationens storlek och säkerhetskrav.
MDM-systemet fungerar enligt principen för klient-serverarkitektur med push-notiser. MDM-servern skickar kommandon och policyer till enheter via operativsystemstillverkarens infrastruktur: Apple Push Notification Service (APNs) för iOS eller Firebase Cloud Messaging (FCM) för Android. På enheten finns en MDM-agent installerad som tar emot kommandon och tillämpar policyer.
MDM använder konfigurationsprofiler (Configuration Profiles på iOS, Managed Configurations på Android) som innehåller inställningar för Wi-Fi, VPN, e-post, certifikat och begränsningar. Profiler signeras och krypteras för att förhindra obehöriga ändringar. Varje enhet kontrollerar profilens integritet före tillämpning.
MDM på iOS och Android implementeras olika på grund av skillnader i säkerhetsarkitekturen. Apple tillhandahåller ett slutet MDM-protokoll via APNs, medan Android tillhandahåller en öppen Android Enterprise-plattform med separering av arbets- och personliga profiler (Work Profile). Båda metoderna möjliggör enhetshantering, men med olika nivå av kontroll.
| Egenskap | Apple MDM (iOS) | Android Enterprise (Android) |
|---|---|---|
| Registrering | Apple DEP (automatisk) | Zero Touch / QR-kod |
| Push-kanal | Apple Push Notification Service | Firebase Cloud Messaging |
| Work Profile | Nej (endast full hantering eller BYOD med begränsningar) | Ja — separering av arbets- och personliga appar |
| Appinstallation | Via VPP och Managed Apps | Via Managed Google Play |
| Låsning | Lost Mode + fjärrradering | Lås + fabriksåterställning |
Den viktigaste skillnaden — Work Profile på Android. Denna funktion skapar en isolerad arbetsyta på den anställdes enhet utan att påverka personliga appar och data. På iOS finns ingen sådan separering — företagshantering täcker antingen hela enheten (för företagsenheter) eller tillämpas med begränsade möjligheter (BYOD via User Enrollment, tillagt i iOS 13).
MDM — en nyckelkomponent för företagsdistribution av mobila appar. Administratören kan fjärrinstallera, uppdatera och ta bort appar på alla hanterade enheter utan användarens medverkan. Detta är särskilt viktigt för appar som kräver obligatorisk installation: företagsmeddelanden, säkerhetssystem och interna affärsverktyg.
På iOS installeras appar via integration av MDM med Apple VPP (Volume Purchase Program). Administratören tilldelar appar till enheter via MDM-konsolen och iOS installerar dem automatiskt i bakgrunden. För egna In-House-appar används Enterprise Distribution med signatur av företagscertifikat — MDM skickar ett kommando för att installera IPA-filen.
På Android distribueras appar via Managed Google Play. MDM-konsolen ansluter till Google Play Console, administratören väljer appar för installation och konfigurerar obligatorisk eller valfri tillgänglighet. Enheter synkroniseras automatiskt och installerar tilldelade appar. Uppdateringar hanteras också centralt.
// Flutter — MDM-policykontroll i appen
import 'package:flutter/services.dart';
class MdmService {
static final MethodChannel _channel =
const MethodChannel('com.example/mdm');
static Future<bool> isDeviceCompliant() async {
final bool = await _channel
.invokeMethod<bool>('checkCompliance');
return result ?? false;
}
}
En viktig MDM-funktion — tyst installation (silent app install). Appar installeras utan användarens medverkan och utan bekräftelseförfrågningar. Detta gör det möjligt för organisationer att snabbt distribuera kritiska säkerhetsuppdateringar på alla enheter. På iOS fungerar tyst installation via Managed App Configuration, på Android — via Managed Google Play-policyer.
Valet av MDM-lösning beror på flera faktorer: använda mobilplattformar, antal enheter, säkerhetskrav och budget. Det finns ingen universallösning — varje plattform har sina styrkor. För organisationer med övervägande Apple-enheter rekommenderas Jamf Pro, för blandade miljöer — VMware Workspace ONE eller Microsoft Intune.
Vid val av MDM, överväg Total ägandekostnad (Total Cost of Ownership). Kostnaden består av licenser för MDM-plattformen, infrastruktur för push-notiser och administrationskostnader. Molnbaserade MDM-lösningar (SaaS) är vanligtvis billigare att underhålla än on-premise-installationer och kräver inte dedikerade serverresurser.
Vanliga frågor
MDM — grundnivån för enhetshantering. EMM (Enterprise Mobility Management) utökar MDM med hantering av appar (MAM), innehåll (MCM) och e-post. UEM (Unified Endpoint Management) förenar hanteringen av mobila enheter, datorer och IoT i en enda konsol. Moderna MDM-lösningar är faktiskt UEM-plattformar som täcker alla kategorier.
MDM är inte obligatoriskt, men rekommenderas för organisationer med fler än 10 företagsenheter. MDM förenklar massinstallation av appar, uppdatering av säkerhetspolicyer och regelefterlevnad (GDPR, HIPAA, SOX). För enskilda enheter räcker det med manuell konfiguration och Enterprise Distribution.
MDM kan spåra enheters plats i företagsläge (med anslutning till MDM). Användningen av denna funktion regleras dock av integritetslagstiftning. Apple och Google begränsar åtkomst till geolokalisering via MDM: för iOS krävs uttryckligt samtycke från användaren, på Android — aktivering av motsvarande behörighet i policyn.
Automatisk registrering konfigureras via Apple Business Manager (DEP) för iOS och Zero Touch Enrollment för Android. Enheter som köpts via dessa program ansluts automatiskt till MDM-servern vid första start. Administratören anger MDM-servern i ABM- eller Zero Touch-konsolen och enheten registreras utan användarens medverkan.
Vid förlust av en enhet med MDM kan administratören fjärrlåsa skärmen med ett meddelande till upphittaren (Lost Mode på iOS), radera alla företagsdata (selective wipe) eller utföra en fullständig fabriksåterställning (factory reset). MDM skickar kommandot via push-kanalen vid enhetens nästa anslutning till internet.
Sammanfattning
Vi utvecklar en mobil applikation nyckelfärdigt
IT Sectr skapar iOS- och Android-applikationer för startups och företag sedan 2017. Vi ger dig råd och föreslår den bästa lösningen.
Läs också