Auf den Handys Ihrer Mitarbeiter liegen Firmen-E-Mails, Kundenkontakte und Teams-Chats – oft auch auf privaten Geräten. Geht ein Gerät verloren oder verlässt jemand das Unternehmen, stellt sich immer dieselbe Frage: Wer kommt jetzt an diese Daten? Mobile Device Management (MDM) beantwortet sie, bevor sie sich stellt: zentrale Sicherheitsrichtlinien, getrennte Firmen- und Privatdaten, und im Ernstfall wird das Gerät aus der Ferne gesperrt oder gelöscht. Wer Kundendaten auf unverwalteten Privathandys liegen lässt, hat im Vorfallsfall ein Nachweisproblem.
Wir beginnen mit dem Gerätemodell: Ein firmeneigenes Smartphone lässt sich anders verwalten als ein privat genutztes. Wir klären Eigentum, Betriebssystem, benötigte Anwendungen und die Trennung persönlicher und geschäftlicher Daten, bevor wir Richtlinien einrichten. Gerätesperren, App-Verteilung und Fernaktionen hängen von Plattform und Einbindungsart ab – ein ausgeschaltetes oder nicht verbundenes Gerät lässt sich nicht zuverlässig sofort aus der Ferne löschen. Drei Lösungen haben sich für kleine und mittlere Unternehmen bewährt, jede mit einer anderen Stärke. Wir setzen alle drei ein und sagen Ihnen, welche zu Ihrer Umgebung passt.
| Kriterium | Securepoint MDM | NinjaOne MDM | Microsoft Intune |
|---|---|---|---|
| Ideal für | Smartphones & Tablets mit Datenschutz-Fokus – besonders mit Securepoint-Firewall | Betriebe, deren PCs & Server wir schon per NinjaOne verwalten – alles in einer Konsole | Unternehmen, die tief in Microsoft 365 arbeiten |
| Herkunft & Betrieb | 🇩🇪 Made in Germany, von Securepoint in Deutschland gehostet | 🇺🇸 US-Hersteller, EU-Rechenzentrum wählbar | 🇺🇸 Microsoft-Cloud |
| Verwaltete Geräte | iOS, iPadOS, Android | iOS, Android – plus PCs & Server im selben Dashboard (RMM) | Windows, macOS, iOS, Android |
| Firewall- & VPN-Integration | Direkt: VPN-Profile für Ihre Securepoint-UTM rollen wir übers MDM aufs Gerät aus | – | VPN-Profile möglich, kein Bezug zur Firewall |
| Compliance & Zugriffsschutz | Richtlinien, Sperren & Löschen aus der Ferne | Richtlinien & Fernaktionen (Sperren, Löschen, Bildschirm einsehen) | Compliance-Status je Gerät + bedingter Zugriff: nur nachweislich konforme Geräte erreichen E-Mail & Firmendaten |
| Privat & Beruf getrennt (BYOD) | ✓ Android-Enterprise-Arbeitsprofil, Apple User Enrollment | ✓ Firmen- & BYOD-Profile | ✓ Arbeitsprofil & App-Schutz auch ohne Vollverwaltung |
| Lizenzmodell | Eigene Lizenz je Gerät, günstig – VPN-Client & Webfilter inklusive | Zusatzmodul je Gerät zur NinjaOne-Plattform | In Microsoft 365 Business Premium bereits enthalten |
| Empfohlen, wenn … | Datenschutz & einfacher Betrieb zählen – Standard bei Securepoint-Kunden | die Geräteverwaltung schon bei uns über NinjaOne läuft | Business Premium vorhanden ist und Conditional Access gefordert wird |
Stärken:
Grenzen:
Stärken:
Grenzen:
Stärken:
Grenzen:
Die ehrliche Antwort lautet auch hier: Es kommt darauf an. Drei Fragen entscheiden fast immer:
Arbeiten Sie mit Microsoft 365 Business Premium? Dann ist Intune meist gesetzt – die Lizenz ist schon bezahlt, und der bedingte Zugriff ist ein Sicherheitsniveau, das die beiden anderen so nicht bieten: Ein Gerät, das die Regeln nicht erfüllt, kommt gar nicht erst an Ihre Daten.
Steht bei Ihnen eine Securepoint-Firewall – und es geht um Handys und Tablets? Dann spielt Securepoint MDM seinen Heimvorteil aus: VPN-Zugang, Webfilter und Geräteverwaltung kommen aus einem Haus, gehostet in Deutschland, zu einem Preis, der für kleine Teams fair bleibt.
Verwalten wir Ihre PCs und Server bereits über NinjaOne? Dann können die Handys einfach mit in dieselbe Konsole – ein Dashboard, ein Patch-Status, ein Bericht.
In der Praxis kombinieren wir auch: Intune für die Windows-Flotte, Securepoint MDM für die Handys – oder alles in einem System. Entscheidend ist, was zu Ihrer Umgebung passt, nicht was ein Hersteller-Prospekt sagt.
Securepoint Professional Partner & Cert+ Auditor: Firewall, VPN und MDM aus einer Hand – die Integration, mit der andere werben, betreiben wir täglich.
NinjaOne im Echtbetrieb: Wir verwalten Endgeräte unserer Kunden bereits über NinjaOne – Ihre Handys docken an eine laufende Umgebung an, kein Neuanfang.
Microsoft-365-Erfahrung: Entra ID, Compliance-Richtlinien, bedingter Zugriff – wir richten Intune so ein, dass es schützt statt nervt. Vorhandene Lizenzen prüfen wir auf enthaltene Verwaltungsfunktionen; daraus folgt nicht automatisch, dass alle benötigten Funktionen oder Einrichtungsleistungen abgedeckt sind.
Was MDM im Alltag unterstützt: Geräte und verantwortliche Benutzer erfassen; Bildschirmsperren und Sicherheitsvorgaben verteilen; geschäftliche Apps und Konfigurationen bereitstellen; neue Mitarbeiter geordnet einbinden und Zugriffe beim Austritt entziehen; Verlustfälle mit abgestimmten Maßnahmen bearbeiten.
Klare Zuständigkeiten bei Verlust: Wir vereinbaren, wer einen Verlust meldet, wer eine Sperre oder Löschung freigeben darf und welche Daten betroffen sein können. Bearbeitung und Erreichbarkeit richten sich nach den vereinbarten Servicezeiten – ein technisches Werkzeug ersetzt diesen Ablauf nicht.
Managed Service aus Geisenheim: Einrichtung, Richtlinien, laufender Betrieb für KMU in Geisenheim, Rüdesheim und dem Rheingau – gemeinsam mit der Betreuung Ihrer PCs und Notebooks. Wenn ein Gerät verloren geht, sind wir dran: Ticket genügt.
In einer kostenlosen Erstberatung zeigen wir Ihnen, welche Geräte heute an Ihre Daten kommen – und welche MDM-Lösung das mit dem geringsten Aufwand absichert. Ehrlich, herstellerneutral und mit klarer Preisansage.
Schreiben Sie uns über die Kontaktseite oder rufen Sie an: +49 6722 919 224 0.