MDM — nedir, cihaz yönetimi ve güvenlik politikaları

Yazar: IT Sectr Yayınlanma: 2026-06-06 Okuma süresi: 9 dk

MDM (Mobile Device Management), kurumsal ortamda mobil cihazların merkezi yönetimi için bir sistemdir ve BT yöneticilerinin cihazları uzaktan yapılandırmasına ve güvenlik politikaları uygulamasına olanak tanır. Teknoloji tüm büyük platformlar tarafından desteklenmektedir: Apple APNs, Android Enterprise ve Windows MDM. Gartner Market Guide'e (2025) göre, 500'den fazla çalışanı olan kuruluşların %87'si kurumsal mobil cihazları yönetmek için MDM çözümleri kullanmaktadır. Sistem, uygulama kurulumu, uyumluluk kontrolü ve cihaz kaybı durumunda uzaktan veri silmeyi kapsar.

Ana Noktalar

  • MDM — tek bir konsol üzerinden mobil cihazların merkezi yönetimi
  • Protokoller MDM, iOS (Apple APNs) ve Android'de (Android Enterprise) farklılık gösterir
  • Güvenlik politikaları şifreleme, parola koruması ve ekran kilidini içerir
  • Uygulama kurulumu MDM aracılığıyla toplu dağıtım ve güncellemeleri destekler
  • Uzaktan yönetim kayıp durumunda veri silme ve cihaz kilitlemeye olanak tanır

MDM Nedir?

MDM (Mobile Device Management), mobil cihazların merkezi yönetimi için bir teknolojidir ve kuruluşların kurumsal akıllı telefonları ve tabletleri tek bir konsoldan kontrol etmesine olanak tanır. MDM uygulaması, güvenlik, mevzuat uyumluluğu ve kurumsal mobil altyapının otomasyonu sorunlarını çözer.

MDM kavramı, kurumsal mobil cihaz kullanımının (BYOD — Bring Your Own Device) artmasıyla ortaya çıktı. BlackBerry için ilk MDM çözümleri 2000'lerin ortasında ortaya çıktı ve modern mimari, işletim sistemi üreticilerinden push bildirimleri ile bulut platformlarına dayanmaktadır. Günümüzde MDM, uygulama ve içerik yönetimini de içeren daha geniş EMM (Enterprise Mobility Management) kategorisinin bir parçasıdır.

Gartner'a (2025) göre, MDM çözümleri pazarı 11,8 milyar dolar değerindedir ve yıllık %14 oranında büyümeye devam etmektedir. En büyük satıcılar VMware Workspace ONE, Microsoft Intune, Jamf (Apple için) ve IBM MaaS360'dır. Çözüm seçimi, kullanılan platformlara, kuruluşun ölçeğine ve güvenlik gereksinimlerine bağlıdır.

MDM Nasıl Çalışır?

MDM sistemi, push bildirimleri ile istemci-sunucu mimarisinde çalışır. MDM sunucusu, işletim sistemi üreticisinin altyapısı aracılığıyla cihazlara komutlar ve politikalar gönderir: iOS için Apple Push Notification Service (APNs) veya Android için Firebase Cloud Messaging (FCM). Cihazda, komutları alan ve politikaları uygulayan bir MDM aracısı bulunur.

  1. Cihaz, DEP (Apple) veya Zero Touch (Android) aracılığıyla MDM'ye kaydolur — etkinleştirmede otomatik olarak
  2. MDM sunucusu, güvenlik politikaları ve ayarları içeren bir yapılandırma profili gönderir
  3. Sistem, cihaz durumunu izler: işletim sistemi sürümü, şifreleme, yüklü sertifikalar
  4. Yönetici, uygulamaları uzaktan yükleyebilir veya kaldırabilir, cihazı kilitleyebilir veya verileri silebilir
  5. Cihaz periyodik olarak uyumluluk durumunu raporlar (uyumluluk raporu)

MDM, Wi-Fi, VPN, e-posta, sertifika ve kısıtlama ayarlarını içeren yapılandırma profilleri (iOS'ta Configuration Profiles, Android'de Managed Configurations) kullanır. Profiller, yetkisiz değişikliği önlemek için imzalanır ve şifrelenir. Her cihaz, profili uygulamadan önce bütünlüğünü doğrular.

iOS ve Android için MDM

MDM, iOS ve Android'de güvenlik mimarisi farklılıkları nedeniyle farklı şekilde uygulanır. Apple, APNs aracılığıyla tescilli bir MDM protokolü sağlarken, Android, iş ve kişisel profil ayrımı (Work Profile) ile açık bir Android Enterprise platformu sunar. Her iki yaklaşım da cihaz yönetimine izin verir, ancak farklı kontrol seviyeleri ile.

ÖzellikApple MDM (iOS)Android Enterprise (Android)
KayıtApple DEP (otomatik)Zero Touch / QR kodu
Push kanalıApple Push Notification ServiceFirebase Cloud Messaging
Work ProfileHayır (yalnızca tam yönetim veya kısıtlamalı BYOD)Evet — iş ve kişisel uygulamaların ayrımı
Uygulama kurulumuVPP ve Managed Apps aracılığıylaManaged Google Play aracılığıyla
KilitlemeKayıp Modu + uzaktan silmeKilitleme + cihaz sıfırlama

Temel fark, Android'deki Work Profile'dir. Bu özellik, çalışanın cihazında kişisel uygulamaları ve verileri etkilemeyen izole bir çalışma alanı oluşturur. iOS'ta böyle bir ayrım yoktur — kurumsal yönetim ya tüm cihazı kapsar (kurumsal cihazlar için) ya da sınırlı yeteneklerle uygulanır (iOS 13'te eklenen User Enrollment aracılığıyla BYOD).

MDM ile Uygulama Dağıtımı

MDM, kurumsal mobil uygulama dağıtımının ana bileşenidir. Yönetici, kullanıcı müdahalesi olmadan yönetilen tüm cihazlara uygulamaları uzaktan yükleyebilir, güncelleyebilir ve kaldırabilir. Bu, zorunlu kurulum gerektiren uygulamalar için özellikle önemlidir: kurumsal mesajlaşma uygulamaları, güvenlik sistemleri ve dahili iş araçları.

iOS'ta uygulamalar, MDM'nin Apple VPP (Volume Purchase Program) ile entegrasyonu aracılığıyla yüklenir. Yönetici, MDM konsolu aracılığıyla cihazlara uygulamalar atar ve iOS bunları arka planda otomatik olarak yükler. Özel In-House uygulamalar için, kurumsal sertifika imzasıyla Enterprise Distribution kullanılır — MDM, IPA dosyasını yüklemek için bir komut gönderir.

Android'te uygulamalar Managed Google Play aracılığıyla dağıtılır. MDM konsolu, Google Play Console'a bağlanır, yönetici yüklenecek uygulamaları seçer ve zorunluluk veya isteğe bağlı kullanılabilirliği yapılandırır. Cihazlar otomatik olarak senkronize olur ve atanan uygulamaları yükler. Güncellemeler de merkezi olarak yönetilir.

dart
// Flutter — MDM policy check in app
import 'package:flutter/services.dart';

class MdmService {
    static final MethodChannel _channel =
        const MethodChannel('com.example/mdm');

    static Future<bool> isDeviceCompliant() async {
        final bool = await _channel
            .invokeMethod<bool>('checkCompliance');
        return result ?? false;
    }
}

MDM'nin önemli bir özelliği sessiz uygulama kurulumudur. Uygulamalar, kullanıcı müdahalesi veya onay istemi olmadan yüklenir. Bu, kuruluşların tüm cihazlarda kritik güvenlik güncellemelerini hızla dağıtmasına olanak tanır. iOS'ta sessiz kurulum, Managed App Configuration aracılığıyla; Android'te — Managed Google Play politikaları aracılığıyla çalışır.

MDM Çözümü Seçme

Bir MDM çözümü seçimi birkaç faktöre bağlıdır: kullanılan mobil platformlar, cihaz sayısı, güvenlik gereksinimleri ve bütçe. Evrensel bir çözüm yoktur — her platformun güçlü yönleri vardır. Ağırlıklı olarak Apple cihazları kullanan kuruluşlar için Jamf Pro önerilir; karma ortamlar için — VMware Workspace ONE veya Microsoft Intune.

  • Microsoft Intune — Microsoft 365 kullanan kuruluşlar için en iyi çözüm. Azure AD, Conditional Access ve Compliance Policies ile entegrasyon. iOS, Android, Windows ve macOS'u destekler
  • Jamf Pro — Apple cihazları için özel çözüm. Apple DEP, VPP ve MDM protokolü ile derin entegrasyon. Android ve Windows'u desteklemez
  • VMware Workspace ONE — herhangi bir işletim sistemini destekleyen çoklu platform çözümü. Tek bir gösterge panosu aracılığıyla uygulama, e-posta ve içerik yönetimini içerir
  • IBM MaaS360 — Yapay zeka destekli tehdit analizi ve otomatik güvenlik olay müdahalesi ile kurumsal çözüm

MDM seçerken, Toplam Sahip Olma Maliyeti'ni (TCO) göz önünde bulundurun. Maliyet, MDM platform lisansları, push bildirim altyapısı ve yönetim işçilik maliyetlerinden oluşur. Bulut MDM çözümleri (SaaS), şirket içi kurulumlardan genellikle daha ucuzdur ve özel sunucu kaynakları gerektirmez.

Sıkça Sorulan Sorular

MDM, EMM ve UEM'den nasıl farklıdır?

MDM, cihaz yönetiminin temel seviyesidir. EMM (Enterprise Mobility Management), MDM'yi uygulama yönetimi (MAM), içerik yönetimi (MCM) ve e-posta ile genişletir. UEM (Unified Endpoint Management), mobil cihazların, masaüstü bilgisayarların ve IoT'nin yönetimini tek bir konsolda birleştirir. Modern MDM çözümleri, tüm kategorileri kapsayan UEM platformlarıdır.

Kurumsal uygulamalar için MDM zorunlu mu?

MDM zorunlu değildir ancak 10'dan fazla kurumsal cihazı olan kuruluşlar için önerilir. MDM, toplu uygulama kurulumunu, güvenlik politikası güncellemelerini ve mevzuat uyumluluğunu (GDPR, HIPAA, SOX) basitleştirir. Tek cihazlar için manuel yapılandırma ve Enterprise Distribution yeterlidir.

MDM çalışanların konumunu takip edebilir mi?

MDM, kurumsal modda (MDM'ye bağlı) cihazların konumunu takip edebilir. Ancak, bu özelliğin kullanımı gizlilik mevzuatı tarafından düzenlenir. Apple ve Google, MDM aracılığıyla coğrafi konum erişimini kısıtlar: iOS'ta açık kullanıcı onayı gerekir, Android'te — politikada ilgili iznin etkinleştirilmesi.

MDM'de otomatik cihaz kaydı nasıl ayarlanır?

Otomatik kayıt, iOS için Apple Business Manager (DEP) ve Android için Zero Touch Enrollment aracılığıyla yapılandırılır. Bu programlar aracılığıyla satın alınan cihazlar, ilk açılışta otomatik olarak MDM sunucusuna bağlanır. Yönetici, ABM veya Zero Touch konsolunda MDM sunucusunu belirtir ve cihaz kullanıcı müdahalesi olmadan kaydolur.

MDM yönetimindeki bir cihaz kaybolursa ne yapılmalı?

MDM'li bir cihaz kaybolursa, yönetici uzaktan şunları yapabilir: bulan kişi için mesaj içeren ekran kilidi (iOS'ta Kayıp Modu), tüm kurumsal verileri silme (seçici silme) veya tam cihaz sıfırlama (fabrika ayarlarına sıfırlama). MDM, cihaz internete bir sonraki bağlantısında push kanalı aracılığıyla komutu gönderir.

Özet

  • MDM — işletim sistemi üreticisinin push kanalları aracılığıyla mobil cihazların merkezi yönetimi
  • Protokoller MDM farklıdır: iOS için Apple APNs, Android için Android Enterprise / FCM
  • Uygulama dağıtımı MDM aracılığıyla sessiz kurulum ve zorunlu dağıtımı destekler
  • BYOD ve COPE — farklı yönetim modları: Android'te Work Profile, iOS'ta User Enrollment
  • MDM seçimi platform karışımına bağlıdır: Apple için Jamf, Microsoft ekosistemi için Intune
  • Uzaktan yönetim kayıp veya hırsızlık durumunda veri silme ve cihaz kilitlemeye olanak tanır

Anahtar teslim bir mobil uygulama geliştireceğiz

IT Sectr, 2017'den beri girişimler ve işletmeler için iOS ve Android uygulamaları oluşturmaktadır. Size danışmanlık yapacak ve en iyi çözümü önereceğiz.

Projeyi tartış

Ayrıca okuyun