MDM (Mobile Device Management), kurumsal ortamda mobil cihazların merkezi yönetimi için bir sistemdir ve BT yöneticilerinin cihazları uzaktan yapılandırmasına ve güvenlik politikaları uygulamasına olanak tanır. Teknoloji tüm büyük platformlar tarafından desteklenmektedir: Apple APNs, Android Enterprise ve Windows MDM. Gartner Market Guide'e (2025) göre, 500'den fazla çalışanı olan kuruluşların %87'si kurumsal mobil cihazları yönetmek için MDM çözümleri kullanmaktadır. Sistem, uygulama kurulumu, uyumluluk kontrolü ve cihaz kaybı durumunda uzaktan veri silmeyi kapsar.
Ana Noktalar
MDM (Mobile Device Management), mobil cihazların merkezi yönetimi için bir teknolojidir ve kuruluşların kurumsal akıllı telefonları ve tabletleri tek bir konsoldan kontrol etmesine olanak tanır. MDM uygulaması, güvenlik, mevzuat uyumluluğu ve kurumsal mobil altyapının otomasyonu sorunlarını çözer.
MDM kavramı, kurumsal mobil cihaz kullanımının (BYOD — Bring Your Own Device) artmasıyla ortaya çıktı. BlackBerry için ilk MDM çözümleri 2000'lerin ortasında ortaya çıktı ve modern mimari, işletim sistemi üreticilerinden push bildirimleri ile bulut platformlarına dayanmaktadır. Günümüzde MDM, uygulama ve içerik yönetimini de içeren daha geniş EMM (Enterprise Mobility Management) kategorisinin bir parçasıdır.
Gartner'a (2025) göre, MDM çözümleri pazarı 11,8 milyar dolar değerindedir ve yıllık %14 oranında büyümeye devam etmektedir. En büyük satıcılar VMware Workspace ONE, Microsoft Intune, Jamf (Apple için) ve IBM MaaS360'dır. Çözüm seçimi, kullanılan platformlara, kuruluşun ölçeğine ve güvenlik gereksinimlerine bağlıdır.
MDM sistemi, push bildirimleri ile istemci-sunucu mimarisinde çalışır. MDM sunucusu, işletim sistemi üreticisinin altyapısı aracılığıyla cihazlara komutlar ve politikalar gönderir: iOS için Apple Push Notification Service (APNs) veya Android için Firebase Cloud Messaging (FCM). Cihazda, komutları alan ve politikaları uygulayan bir MDM aracısı bulunur.
MDM, Wi-Fi, VPN, e-posta, sertifika ve kısıtlama ayarlarını içeren yapılandırma profilleri (iOS'ta Configuration Profiles, Android'de Managed Configurations) kullanır. Profiller, yetkisiz değişikliği önlemek için imzalanır ve şifrelenir. Her cihaz, profili uygulamadan önce bütünlüğünü doğrular.
MDM, iOS ve Android'de güvenlik mimarisi farklılıkları nedeniyle farklı şekilde uygulanır. Apple, APNs aracılığıyla tescilli bir MDM protokolü sağlarken, Android, iş ve kişisel profil ayrımı (Work Profile) ile açık bir Android Enterprise platformu sunar. Her iki yaklaşım da cihaz yönetimine izin verir, ancak farklı kontrol seviyeleri ile.
| Özellik | Apple MDM (iOS) | Android Enterprise (Android) |
|---|---|---|
| Kayıt | Apple DEP (otomatik) | Zero Touch / QR kodu |
| Push kanalı | Apple Push Notification Service | Firebase Cloud Messaging |
| Work Profile | Hayır (yalnızca tam yönetim veya kısıtlamalı BYOD) | Evet — iş ve kişisel uygulamaların ayrımı |
| Uygulama kurulumu | VPP ve Managed Apps aracılığıyla | Managed Google Play aracılığıyla |
| Kilitleme | Kayıp Modu + uzaktan silme | Kilitleme + cihaz sıfırlama |
Temel fark, Android'deki Work Profile'dir. Bu özellik, çalışanın cihazında kişisel uygulamaları ve verileri etkilemeyen izole bir çalışma alanı oluşturur. iOS'ta böyle bir ayrım yoktur — kurumsal yönetim ya tüm cihazı kapsar (kurumsal cihazlar için) ya da sınırlı yeteneklerle uygulanır (iOS 13'te eklenen User Enrollment aracılığıyla BYOD).
MDM, kurumsal mobil uygulama dağıtımının ana bileşenidir. Yönetici, kullanıcı müdahalesi olmadan yönetilen tüm cihazlara uygulamaları uzaktan yükleyebilir, güncelleyebilir ve kaldırabilir. Bu, zorunlu kurulum gerektiren uygulamalar için özellikle önemlidir: kurumsal mesajlaşma uygulamaları, güvenlik sistemleri ve dahili iş araçları.
iOS'ta uygulamalar, MDM'nin Apple VPP (Volume Purchase Program) ile entegrasyonu aracılığıyla yüklenir. Yönetici, MDM konsolu aracılığıyla cihazlara uygulamalar atar ve iOS bunları arka planda otomatik olarak yükler. Özel In-House uygulamalar için, kurumsal sertifika imzasıyla Enterprise Distribution kullanılır — MDM, IPA dosyasını yüklemek için bir komut gönderir.
Android'te uygulamalar Managed Google Play aracılığıyla dağıtılır. MDM konsolu, Google Play Console'a bağlanır, yönetici yüklenecek uygulamaları seçer ve zorunluluk veya isteğe bağlı kullanılabilirliği yapılandırır. Cihazlar otomatik olarak senkronize olur ve atanan uygulamaları yükler. Güncellemeler de merkezi olarak yönetilir.
// Flutter — MDM policy check in app
import 'package:flutter/services.dart';
class MdmService {
static final MethodChannel _channel =
const MethodChannel('com.example/mdm');
static Future<bool> isDeviceCompliant() async {
final bool = await _channel
.invokeMethod<bool>('checkCompliance');
return result ?? false;
}
}
MDM'nin önemli bir özelliği sessiz uygulama kurulumudur. Uygulamalar, kullanıcı müdahalesi veya onay istemi olmadan yüklenir. Bu, kuruluşların tüm cihazlarda kritik güvenlik güncellemelerini hızla dağıtmasına olanak tanır. iOS'ta sessiz kurulum, Managed App Configuration aracılığıyla; Android'te — Managed Google Play politikaları aracılığıyla çalışır.
Bir MDM çözümü seçimi birkaç faktöre bağlıdır: kullanılan mobil platformlar, cihaz sayısı, güvenlik gereksinimleri ve bütçe. Evrensel bir çözüm yoktur — her platformun güçlü yönleri vardır. Ağırlıklı olarak Apple cihazları kullanan kuruluşlar için Jamf Pro önerilir; karma ortamlar için — VMware Workspace ONE veya Microsoft Intune.
MDM seçerken, Toplam Sahip Olma Maliyeti'ni (TCO) göz önünde bulundurun. Maliyet, MDM platform lisansları, push bildirim altyapısı ve yönetim işçilik maliyetlerinden oluşur. Bulut MDM çözümleri (SaaS), şirket içi kurulumlardan genellikle daha ucuzdur ve özel sunucu kaynakları gerektirmez.
Sıkça Sorulan Sorular
MDM, cihaz yönetiminin temel seviyesidir. EMM (Enterprise Mobility Management), MDM'yi uygulama yönetimi (MAM), içerik yönetimi (MCM) ve e-posta ile genişletir. UEM (Unified Endpoint Management), mobil cihazların, masaüstü bilgisayarların ve IoT'nin yönetimini tek bir konsolda birleştirir. Modern MDM çözümleri, tüm kategorileri kapsayan UEM platformlarıdır.
MDM zorunlu değildir ancak 10'dan fazla kurumsal cihazı olan kuruluşlar için önerilir. MDM, toplu uygulama kurulumunu, güvenlik politikası güncellemelerini ve mevzuat uyumluluğunu (GDPR, HIPAA, SOX) basitleştirir. Tek cihazlar için manuel yapılandırma ve Enterprise Distribution yeterlidir.
MDM, kurumsal modda (MDM'ye bağlı) cihazların konumunu takip edebilir. Ancak, bu özelliğin kullanımı gizlilik mevzuatı tarafından düzenlenir. Apple ve Google, MDM aracılığıyla coğrafi konum erişimini kısıtlar: iOS'ta açık kullanıcı onayı gerekir, Android'te — politikada ilgili iznin etkinleştirilmesi.
Otomatik kayıt, iOS için Apple Business Manager (DEP) ve Android için Zero Touch Enrollment aracılığıyla yapılandırılır. Bu programlar aracılığıyla satın alınan cihazlar, ilk açılışta otomatik olarak MDM sunucusuna bağlanır. Yönetici, ABM veya Zero Touch konsolunda MDM sunucusunu belirtir ve cihaz kullanıcı müdahalesi olmadan kaydolur.
MDM'li bir cihaz kaybolursa, yönetici uzaktan şunları yapabilir: bulan kişi için mesaj içeren ekran kilidi (iOS'ta Kayıp Modu), tüm kurumsal verileri silme (seçici silme) veya tam cihaz sıfırlama (fabrika ayarlarına sıfırlama). MDM, cihaz internete bir sonraki bağlantısında push kanalı aracılığıyla komutu gönderir.
Özet
Anahtar teslim bir mobil uygulama geliştireceğiz
IT Sectr, 2017'den beri girişimler ve işletmeler için iOS ve Android uygulamaları oluşturmaktadır. Size danışmanlık yapacak ve en iyi çözümü önereceğiz.
Ayrıca okuyun