\n\n Zum Inhalt springen
✓ Herstellerunabhängig◇ Praxisnah & nachvollziehbar▣ Datenschutz im Blick
chrishob.deIT KLAR ENTSCHEIDEN.
KOMMUNAL-IT · BESCHAFFUNG

Anforderungsprofil: MDM/UEM Lifecycle

Herstellerneutrales technisches Anforderungs- und Beschaffungspaket zum Entscheidungspaket „MDM/UEM Lifecycle“.

ZIELBILD / SCOPE

Am Ende steht ein abgenommener Geräte-Lifecycle für repräsentative Plattformen und Nutzungsszenarien – inklusive Zero-Touch, Compliance, Support, Recovery und sauberem Offboarding.

Thema: mdm-uem · Stand 2026-09-20
MUSS-KRITERIEN

Vor jeder Punktebewertung nachweisen

Diese Kriterien sind als technische Mindestnachweise formuliert. Nicht erfüllte Muss-Kriterien sollten nicht durch Komfort- oder Preisvorteile kompensiert werden.

IDKriteriumGeforderter Nachweis
M01Gerätebestand nach Plattform, Ownership, Standort und Nutzungstyp inventarisieren und die Zielgruppen für Management eindeutig festlegen.Hersteller-/Angebotsnachweis plus Pilot- oder Betriebsnachweis.
M02Automatisiertes Enrollment für Windows, Apple und Android mit realen Beschaffungs- und Reset-Prozessen pilotieren.Hersteller-/Angebotsnachweis plus Pilot- oder Betriebsnachweis.
M03Compliance, Conditional Access bzw. Zugriffsfolgen und Remediation inklusive Ausnahme- und Break-Glass-Prozess testen.Hersteller-/Angebotsnachweis plus Pilot- oder Betriebsnachweis.
M04App-Verteilung, App-Konfiguration, Zertifikate, WLAN/VPN-Profile sowie Shared-/Kiosk-Geräte mit repräsentativen Endgeräten validieren.Hersteller-/Angebotsnachweis plus Pilot- oder Betriebsnachweis.
M05Lost-Device-, Wipe-, Offboarding-, Plattformwechsel- und Exit-Prozesse einschließlich On-Prem-/Cloud-Datenhaltung dokumentieren.Hersteller-/Angebotsnachweis plus Pilot- oder Betriebsnachweis.
KANN / DIFFERENZIERUNG

Mehrwert nur mit realem Betriebsnutzen bewerten

IDKriteriumBewertungshinweis
K01Ein gemeinsames Management deckt die benötigten Windows-, Apple- und Android-Szenarien möglichst konsistent ab.Als Mehrwert nur bewerten, wenn die Funktion für den Zielbetrieb nachweisbar nutzbar ist.
K02Shared-/Kiosk-/Frontline-Geräte besitzen eigene Enrollment- und Benutzerwechselmodelle.Als Mehrwert nur bewerten, wenn die Funktion für den Zielbetrieb nachweisbar nutzbar ist.
K03App Protection bzw. datenbezogene Schutzmechanismen ergänzen die reine Geräteverwaltung.Als Mehrwert nur bewerten, wenn die Funktion für den Zielbetrieb nachweisbar nutzbar ist.
K04Moderne deklarative/Zero-Touch-Verfahren reduzieren manuelle Staging- und Reprovisioning-Schritte.Als Mehrwert nur bewerten, wenn die Funktion für den Zielbetrieb nachweisbar nutzbar ist.
ANBIETERFRAGEN

Fragen für Angebot, Workshop und technische Klärung

Plattformabdeckung

Werden die tatsächlich genutzten Windows-, Apple-, Android- und Spezialgeräte belastbar unterstützt?

Enrollment

Kann der definierte Sollzustand für neue und zurückgesetzte Geräte weitgehend automatisiert hergestellt werden?

Compliance

Sind Gerätezustand, Remediation, Ausnahmen und Zugriffskonsequenzen nachvollziehbar gekoppelt?

Apps & Profile

Können Anwendungen, Konfigurationen, Zertifikate, WLAN/VPN und Updates kontrolliert verteilt und zurückgenommen werden?

Recovery

Funktionieren Lost Device, Wipe, Benutzerwechsel, Shared Devices und Wiederbereitstellung ohne unsichere Sonderwege?

Exit

Lassen sich Geräte sauber aus Enrollment- und Managementbindungen lösen und in ein anderes Betriebsmodell überführen?

PILOT-ABNAHME

Gates als objektive Abnahmekriterien verwenden

01
1. Geräte- und Eigentumsmodelle definieren

Für jedes Pilotprofil ist klar, welche Daten und Geräteeinstellungen administriert, gelöscht oder bewusst nicht verwaltet werden.

02
2. Baseline und Enrollment planen

Ein fabrikneues oder zurückgesetztes Testgerät erreicht ohne manuelle Sonderkonfiguration den definierten Sollzustand.

03
3. Plattformen eingrenzen

Die Shortlist deckt die erforderlichen Plattformen, Enrollmentpfade, Apps und Shared-Device-Szenarien ab.

04
4. Lifecycle- und Störfälle testen

Gerätestatus, Remediation und Supportwege funktionieren auch bei Fehlern nachvollziehbar und wiederholbar.

05
5. Offboarding und Rollout entscheiden

Geräte lassen sich sicher aus dem Management lösen, zurücksetzen und erneut bereitstellen; Support und Ownership sind geklärt.

BETRIEB & SERVICE

Vor Produktivsetzung klären

  • Enrollment-Dienste, Token/Zertifikate und Plattform-Connectoren überwachen.
  • Compliance- und Remediation-Fehler mit definiertem Helpdesk-/Ausnahmeprozess bearbeiten.
  • Apps, Profile und Updates mit Ring-/Rollback-Verfahren betreiben.
  • Lost Device, Wipe, Reprovisioning und Offboarding als Standard-Runbooks pflegen.
EXIT & MIGRATION

Vor Vertragsbindung nachweisen

  • Geräte sauber unenrollen und Hersteller-/Activation-Lock-Bindungen kontrolliert lösen können.
  • Policies, Apps, Zuweisungen und Gerätestatus soweit möglich exportieren/dokumentieren.
  • Re-Enrollment bzw. Plattformwechsel für repräsentative Geräte vor Vertragsende praktisch nachweisen.
BEWERTUNGSMATRIX

Gewichtete Bewertung erst nach den Muss-Kriterien

Die Gewichte ergeben zusammen 100 %. Die Skala bewertet nachgewiesene Eignung – nicht Herstellergröße oder Markenpräferenz.

KategorieGewichtSkalaDokumentation
Plattform & Lifecycle30 %0 = nicht nachgewiesen · 1 = teilweise · 2 = erfüllt · 3 = übertroffenNachweis/Kommentar
Enrollment & Automation20 %0 = nicht nachgewiesen · 1 = teilweise · 2 = erfüllt · 3 = übertroffenNachweis/Kommentar
Compliance & Security20 %0 = nicht nachgewiesen · 1 = teilweise · 2 = erfüllt · 3 = übertroffenNachweis/Kommentar
Apps & Betrieb15 %0 = nicht nachgewiesen · 1 = teilweise · 2 = erfüllt · 3 = übertroffenNachweis/Kommentar
Commercial & Exit15 %0 = nicht nachgewiesen · 1 = teilweise · 2 = erfüllt · 3 = übertroffenNachweis/Kommentar
ÜBERGABE-ARTEFAKTE

Für Pilot, Entscheidung und Vertrag dokumentieren

  • Geräte-/Ownership-Matrix
  • Plattformmatrix
  • Enrollment-Design
  • Security-Baseline
  • App-/Profilkatalog
  • Finder-Profil
  • Vergleichsmatrix
  • Pilotarchitektur
  • Compliance-Testprotokoll
  • Lost-Device-Protokoll
  • Offboarding-Nachweis
  • Betriebs-Runbook