Anforderungsprofil: MDM/UEM Lifecycle
Herstellerneutrales technisches Anforderungs- und Beschaffungspaket zum Entscheidungspaket „MDM/UEM Lifecycle“.
Am Ende steht ein abgenommener Geräte-Lifecycle für repräsentative Plattformen und Nutzungsszenarien – inklusive Zero-Touch, Compliance, Support, Recovery und sauberem Offboarding.
Thema: mdm-uem · Stand 2026-09-20Vor jeder Punktebewertung nachweisen
Diese Kriterien sind als technische Mindestnachweise formuliert. Nicht erfüllte Muss-Kriterien sollten nicht durch Komfort- oder Preisvorteile kompensiert werden.
| ID | Kriterium | Geforderter Nachweis |
|---|---|---|
| M01 | Gerätebestand nach Plattform, Ownership, Standort und Nutzungstyp inventarisieren und die Zielgruppen für Management eindeutig festlegen. | Hersteller-/Angebotsnachweis plus Pilot- oder Betriebsnachweis. |
| M02 | Automatisiertes Enrollment für Windows, Apple und Android mit realen Beschaffungs- und Reset-Prozessen pilotieren. | Hersteller-/Angebotsnachweis plus Pilot- oder Betriebsnachweis. |
| M03 | Compliance, Conditional Access bzw. Zugriffsfolgen und Remediation inklusive Ausnahme- und Break-Glass-Prozess testen. | Hersteller-/Angebotsnachweis plus Pilot- oder Betriebsnachweis. |
| M04 | App-Verteilung, App-Konfiguration, Zertifikate, WLAN/VPN-Profile sowie Shared-/Kiosk-Geräte mit repräsentativen Endgeräten validieren. | Hersteller-/Angebotsnachweis plus Pilot- oder Betriebsnachweis. |
| M05 | Lost-Device-, Wipe-, Offboarding-, Plattformwechsel- und Exit-Prozesse einschließlich On-Prem-/Cloud-Datenhaltung dokumentieren. | Hersteller-/Angebotsnachweis plus Pilot- oder Betriebsnachweis. |
Mehrwert nur mit realem Betriebsnutzen bewerten
| ID | Kriterium | Bewertungshinweis |
|---|---|---|
| K01 | Ein gemeinsames Management deckt die benötigten Windows-, Apple- und Android-Szenarien möglichst konsistent ab. | Als Mehrwert nur bewerten, wenn die Funktion für den Zielbetrieb nachweisbar nutzbar ist. |
| K02 | Shared-/Kiosk-/Frontline-Geräte besitzen eigene Enrollment- und Benutzerwechselmodelle. | Als Mehrwert nur bewerten, wenn die Funktion für den Zielbetrieb nachweisbar nutzbar ist. |
| K03 | App Protection bzw. datenbezogene Schutzmechanismen ergänzen die reine Geräteverwaltung. | Als Mehrwert nur bewerten, wenn die Funktion für den Zielbetrieb nachweisbar nutzbar ist. |
| K04 | Moderne deklarative/Zero-Touch-Verfahren reduzieren manuelle Staging- und Reprovisioning-Schritte. | Als Mehrwert nur bewerten, wenn die Funktion für den Zielbetrieb nachweisbar nutzbar ist. |
Fragen für Angebot, Workshop und technische Klärung
Werden die tatsächlich genutzten Windows-, Apple-, Android- und Spezialgeräte belastbar unterstützt?
Kann der definierte Sollzustand für neue und zurückgesetzte Geräte weitgehend automatisiert hergestellt werden?
Sind Gerätezustand, Remediation, Ausnahmen und Zugriffskonsequenzen nachvollziehbar gekoppelt?
Können Anwendungen, Konfigurationen, Zertifikate, WLAN/VPN und Updates kontrolliert verteilt und zurückgenommen werden?
Funktionieren Lost Device, Wipe, Benutzerwechsel, Shared Devices und Wiederbereitstellung ohne unsichere Sonderwege?
Lassen sich Geräte sauber aus Enrollment- und Managementbindungen lösen und in ein anderes Betriebsmodell überführen?
Gates als objektive Abnahmekriterien verwenden
Für jedes Pilotprofil ist klar, welche Daten und Geräteeinstellungen administriert, gelöscht oder bewusst nicht verwaltet werden.
Ein fabrikneues oder zurückgesetztes Testgerät erreicht ohne manuelle Sonderkonfiguration den definierten Sollzustand.
Die Shortlist deckt die erforderlichen Plattformen, Enrollmentpfade, Apps und Shared-Device-Szenarien ab.
Gerätestatus, Remediation und Supportwege funktionieren auch bei Fehlern nachvollziehbar und wiederholbar.
Geräte lassen sich sicher aus dem Management lösen, zurücksetzen und erneut bereitstellen; Support und Ownership sind geklärt.
Vor Produktivsetzung klären
- Enrollment-Dienste, Token/Zertifikate und Plattform-Connectoren überwachen.
- Compliance- und Remediation-Fehler mit definiertem Helpdesk-/Ausnahmeprozess bearbeiten.
- Apps, Profile und Updates mit Ring-/Rollback-Verfahren betreiben.
- Lost Device, Wipe, Reprovisioning und Offboarding als Standard-Runbooks pflegen.
Vor Vertragsbindung nachweisen
- Geräte sauber unenrollen und Hersteller-/Activation-Lock-Bindungen kontrolliert lösen können.
- Policies, Apps, Zuweisungen und Gerätestatus soweit möglich exportieren/dokumentieren.
- Re-Enrollment bzw. Plattformwechsel für repräsentative Geräte vor Vertragsende praktisch nachweisen.
Gewichtete Bewertung erst nach den Muss-Kriterien
Die Gewichte ergeben zusammen 100 %. Die Skala bewertet nachgewiesene Eignung – nicht Herstellergröße oder Markenpräferenz.
| Kategorie | Gewicht | Skala | Dokumentation |
|---|---|---|---|
| Plattform & Lifecycle | 30 % | 0 = nicht nachgewiesen · 1 = teilweise · 2 = erfüllt · 3 = übertroffen | Nachweis/Kommentar |
| Enrollment & Automation | 20 % | 0 = nicht nachgewiesen · 1 = teilweise · 2 = erfüllt · 3 = übertroffen | Nachweis/Kommentar |
| Compliance & Security | 20 % | 0 = nicht nachgewiesen · 1 = teilweise · 2 = erfüllt · 3 = übertroffen | Nachweis/Kommentar |
| Apps & Betrieb | 15 % | 0 = nicht nachgewiesen · 1 = teilweise · 2 = erfüllt · 3 = übertroffen | Nachweis/Kommentar |
| Commercial & Exit | 15 % | 0 = nicht nachgewiesen · 1 = teilweise · 2 = erfüllt · 3 = übertroffen | Nachweis/Kommentar |
Für Pilot, Entscheidung und Vertrag dokumentieren
- Geräte-/Ownership-Matrix
- Plattformmatrix
- Enrollment-Design
- Security-Baseline
- App-/Profilkatalog
- Finder-Profil
- Vergleichsmatrix
- Pilotarchitektur
- Compliance-Testprotokoll
- Lost-Device-Protokoll
- Offboarding-Nachweis
- Betriebs-Runbook