MDM — vad är det, enhetshantering och säkerhetspolicy

Författare: IT Sectr Publicerad: 2026-06-06 Lästid: 9 min

MDM (Mobile Device Management) — är ett system för centraliserad hantering av mobila enheter i företagsmiljö, som gör det möjligt för IT-administratörer att fjärrkonfigurera enheter och tillämpa säkerhetspolicyer. Tekniken stöds av alla större plattformar: Apple APNs, Android Enterprise och Windows MDM. Enligt Gartner Market Guide (2025) använder MDM-lösningar 87% av organisationer med fler än 500 anställda för att hantera företagsmobila enheter. Systemet omfattar installation av appar, efterlevnadskontroll och fjärrradering av data vid förlust av enhet.

Huvudpunkter

  • MDM — centraliserad hantering av mobila enheter via en enda konsol
  • Protokoll MDM skiljer sig på iOS (Apple APNs) och Android (Android Enterprise)
  • Säkerhetspolicyer omfattar kryptering, lösenordsskydd och skärmlås
  • Appinstallation via MDM stöder massdistribution och uppdatering
  • Fjärrhantering gör det möjligt att radera data och låsa enheter vid förlust

Vad är MDM?

MDM (Mobile Device Management) — är en teknik för centraliserad hantering av mobila enheter som gör det möjligt för organisationer att kontrollera företagssmartphones och surfplattor från en konsol. Implementering av MDM löser problem med säkerhet, regelefterlevnad och automatisering av företagets mobila infrastruktur.

Konceptet MDM uppstod i samband med den ökande företagsanvändningen av mobila enheter (BYOD — Bring Your Own Device). De första MDM-lösningarna för BlackBerry dök upp i mitten av 2000-talet och den moderna arkitekturen bygger på molnplattformar med push-notiser från operativsystemstillverkare. Idag är MDM en del av den bredare kategorin EMM (Enterprise Mobility Management), som även omfattar hantering av appar och innehåll.

Enligt Gartner (2025) värderas marknaden för MDM-lösningar till 11,8 miljarder USD och fortsätter att växa med 14% årligen. De största leverantörerna är VMware Workspace ONE, Microsoft Intune, Jamf (för Apple) och IBM MaaS360. Valet av lösning beror på vilka plattformar som används, organisationens storlek och säkerhetskrav.

Hur fungerar MDM?

MDM-systemet fungerar enligt principen för klient-serverarkitektur med push-notiser. MDM-servern skickar kommandon och policyer till enheter via operativsystemstillverkarens infrastruktur: Apple Push Notification Service (APNs) för iOS eller Firebase Cloud Messaging (FCM) för Android. På enheten finns en MDM-agent installerad som tar emot kommandon och tillämpar policyer.

  1. Enheten registrerar sig i MDM via DEP (Apple) eller Zero Touch (Android) — automatiskt vid aktivering
  2. MDM-servern skickar en konfigurationsprofil med säkerhetspolicyer och inställningar
  3. Systemet övervakar enhetens status: operativsystemversion, kryptering, installerade certifikat
  4. Administratören kan fjärrinstallera eller ta bort appar, låsa enheten eller radera data
  5. Enheten rapporterar regelbundet efterlevnadsstatus (compliance report)

MDM använder konfigurationsprofiler (Configuration Profiles på iOS, Managed Configurations på Android) som innehåller inställningar för Wi-Fi, VPN, e-post, certifikat och begränsningar. Profiler signeras och krypteras för att förhindra obehöriga ändringar. Varje enhet kontrollerar profilens integritet före tillämpning.

MDM för iOS och Android

MDM på iOS och Android implementeras olika på grund av skillnader i säkerhetsarkitekturen. Apple tillhandahåller ett slutet MDM-protokoll via APNs, medan Android tillhandahåller en öppen Android Enterprise-plattform med separering av arbets- och personliga profiler (Work Profile). Båda metoderna möjliggör enhetshantering, men med olika nivå av kontroll.

EgenskapApple MDM (iOS)Android Enterprise (Android)
RegistreringApple DEP (automatisk)Zero Touch / QR-kod
Push-kanalApple Push Notification ServiceFirebase Cloud Messaging
Work ProfileNej (endast full hantering eller BYOD med begränsningar)Ja — separering av arbets- och personliga appar
AppinstallationVia VPP och Managed AppsVia Managed Google Play
LåsningLost Mode + fjärrraderingLås + fabriksåterställning

Den viktigaste skillnaden — Work Profile på Android. Denna funktion skapar en isolerad arbetsyta på den anställdes enhet utan att påverka personliga appar och data. På iOS finns ingen sådan separering — företagshantering täcker antingen hela enheten (för företagsenheter) eller tillämpas med begränsade möjligheter (BYOD via User Enrollment, tillagt i iOS 13).

Appdistribution via MDM

MDM — en nyckelkomponent för företagsdistribution av mobila appar. Administratören kan fjärrinstallera, uppdatera och ta bort appar på alla hanterade enheter utan användarens medverkan. Detta är särskilt viktigt för appar som kräver obligatorisk installation: företagsmeddelanden, säkerhetssystem och interna affärsverktyg.

På iOS installeras appar via integration av MDM med Apple VPP (Volume Purchase Program). Administratören tilldelar appar till enheter via MDM-konsolen och iOS installerar dem automatiskt i bakgrunden. För egna In-House-appar används Enterprise Distribution med signatur av företagscertifikat — MDM skickar ett kommando för att installera IPA-filen.

På Android distribueras appar via Managed Google Play. MDM-konsolen ansluter till Google Play Console, administratören väljer appar för installation och konfigurerar obligatorisk eller valfri tillgänglighet. Enheter synkroniseras automatiskt och installerar tilldelade appar. Uppdateringar hanteras också centralt.

dart
// Flutter — MDM-policykontroll i appen
import 'package:flutter/services.dart';

class MdmService {
    static final MethodChannel _channel =
        const MethodChannel('com.example/mdm');

    static Future<bool> isDeviceCompliant() async {
        final bool = await _channel
            .invokeMethod<bool>('checkCompliance');
        return result ?? false;
    }
}

En viktig MDM-funktion — tyst installation (silent app install). Appar installeras utan användarens medverkan och utan bekräftelseförfrågningar. Detta gör det möjligt för organisationer att snabbt distribuera kritiska säkerhetsuppdateringar på alla enheter. På iOS fungerar tyst installation via Managed App Configuration, på Android — via Managed Google Play-policyer.

Välja MDM-lösning

Valet av MDM-lösning beror på flera faktorer: använda mobilplattformar, antal enheter, säkerhetskrav och budget. Det finns ingen universallösning — varje plattform har sina styrkor. För organisationer med övervägande Apple-enheter rekommenderas Jamf Pro, för blandade miljöer — VMware Workspace ONE eller Microsoft Intune.

  • Microsoft Intune — bästa lösningen för organisationer som använder Microsoft 365. Integration med Azure AD, Conditional Access och Compliance Policies. Stöder iOS, Android, Windows och macOS
  • Jamf Pro — specialiserad lösning för Apple-enheter. Djup integration med Apple DEP, VPP och MDM-protokollet. Stöder inte Android och Windows
  • VMware Workspace ONE — multi-plattformslösning med stöd för alla operativsystem. Omfattar hantering av appar, e-post och innehåll via en enda panel
  • IBM MaaS360 — företagslösning med AI-hotanalys och automatisk respons på säkerhetsincidenter

Vid val av MDM, överväg Total ägandekostnad (Total Cost of Ownership). Kostnaden består av licenser för MDM-plattformen, infrastruktur för push-notiser och administrationskostnader. Molnbaserade MDM-lösningar (SaaS) är vanligtvis billigare att underhålla än on-premise-installationer och kräver inte dedikerade serverresurser.

Vanliga frågor

Vad skiljer MDM från EMM och UEM?

MDM — grundnivån för enhetshantering. EMM (Enterprise Mobility Management) utökar MDM med hantering av appar (MAM), innehåll (MCM) och e-post. UEM (Unified Endpoint Management) förenar hanteringen av mobila enheter, datorer och IoT i en enda konsol. Moderna MDM-lösningar är faktiskt UEM-plattformar som täcker alla kategorier.

Är MDM obligatoriskt för företagsappar?

MDM är inte obligatoriskt, men rekommenderas för organisationer med fler än 10 företagsenheter. MDM förenklar massinstallation av appar, uppdatering av säkerhetspolicyer och regelefterlevnad (GDPR, HIPAA, SOX). För enskilda enheter räcker det med manuell konfiguration och Enterprise Distribution.

Kan MDM spåra anställdas plats?

MDM kan spåra enheters plats i företagsläge (med anslutning till MDM). Användningen av denna funktion regleras dock av integritetslagstiftning. Apple och Google begränsar åtkomst till geolokalisering via MDM: för iOS krävs uttryckligt samtycke från användaren, på Android — aktivering av motsvarande behörighet i policyn.

Hur konfigurerar man automatisk enhetsregistrering i MDM?

Automatisk registrering konfigureras via Apple Business Manager (DEP) för iOS och Zero Touch Enrollment för Android. Enheter som köpts via dessa program ansluts automatiskt till MDM-servern vid första start. Administratören anger MDM-servern i ABM- eller Zero Touch-konsolen och enheten registreras utan användarens medverkan.

Vad gör man om en enhet med MDM förloras?

Vid förlust av en enhet med MDM kan administratören fjärrlåsa skärmen med ett meddelande till upphittaren (Lost Mode på iOS), radera alla företagsdata (selective wipe) eller utföra en fullständig fabriksåterställning (factory reset). MDM skickar kommandot via push-kanalen vid enhetens nästa anslutning till internet.

Sammanfattning

  • MDM — centraliserad hantering av mobila enheter via operativsystemstillverkares push-kanaler
  • Protokoll MDM skiljer sig: Apple APNs för iOS, Android Enterprise / FCM för Android
  • Appdistribution via MDM stöder tyst installation och obligatorisk distribution
  • BYOD och COPE — olika hanteringslägen: Work Profile på Android, User Enrollment på iOS
  • MDM-val beror på platformsammansättning: Jamf för Apple, Intune för Microsoft-ekosystem
  • Fjärrhantering gör det möjligt att radera data och låsa enheter vid förlust eller stöld

Vi utvecklar en mobil applikation nyckelfärdigt

IT Sectr skapar iOS- och Android-applikationer för startups och företag sedan 2017. Vi ger dig råd och föreslår den bästa lösningen.

Diskutera projektet

Läs också