Mobile Device Management – Firmenhandys sicher im Griff
Firmendaten auf Smartphones und Tablets: Securepoint MDM, NinjaOne MDM oder Microsoft Intune – ehrlich verglichen, von uns eingerichtet und betreut.
Auf den Handys Ihrer Mitarbeiter liegen Firmen-E-Mails, Kundenkontakte und Teams-Chats – oft auch auf privaten Geräten. Geht ein Gerät verloren oder verlässt jemand das Unternehmen, stellt sich immer dieselbe Frage: Wer kommt jetzt an diese Daten? Mobile Device Management (MDM) beantwortet sie, bevor sie sich stellt: zentrale Sicherheitsrichtlinien, sauber getrennte Firmen- und Privatdaten, und im Ernstfall wird das Gerät aus der Ferne gesperrt oder gelöscht. Für die DSGVO ist das kein Nice-to-have – wer Kundendaten auf unverwalteten Privathandys liegen lässt, hat im Vorfallsfall ein Nachweisproblem.
Drei Lösungen haben sich für kleine und mittlere Unternehmen bewährt – jede mit einer anderen Stärke. Wir setzen alle drei ein und sagen Ihnen ehrlich, welche zu Ihrer Umgebung passt.
Die drei Lösungen im Vergleich
| Kriterium | Securepoint MDM | NinjaOne MDM | Microsoft Intune |
|---|---|---|---|
| Ideal für | Smartphones & Tablets mit Datenschutz-Fokus – besonders mit Securepoint-Firewall | Betriebe, deren PCs & Server wir schon per NinjaOne verwalten – alles in einer Konsole | Unternehmen, die tief in Microsoft 365 arbeiten |
| Herkunft & Betrieb | 🇩🇪 Made in Germany, von Securepoint in Deutschland gehostet | 🇺🇸 US-Hersteller, EU-Rechenzentrum wählbar | 🇺🇸 Microsoft-Cloud |
| Verwaltete Geräte | iOS, iPadOS, Android | iOS, Android – plus PCs & Server im selben Dashboard (RMM) | Windows, macOS, iOS, Android |
| Firewall- & VPN-Integration | Direkt: VPN-Profile für Ihre Securepoint-UTM rollen wir übers MDM aufs Gerät aus | – | VPN-Profile möglich, kein Bezug zur Firewall |
| Compliance & Zugriffsschutz | Richtlinien, Sperren & Löschen aus der Ferne | Richtlinien & Fernaktionen (Sperren, Löschen, Bildschirm einsehen) | Compliance-Status je Gerät + bedingter Zugriff: nur nachweislich konforme Geräte erreichen E-Mail & Firmendaten |
| Privat & Beruf getrennt (BYOD) | ✓ Android-Enterprise-Arbeitsprofil, Apple User Enrollment | ✓ Firmen- & BYOD-Profile | ✓ Arbeitsprofil & App-Schutz auch ohne Vollverwaltung |
| Lizenzmodell | Eigene Lizenz je Gerät, günstig – VPN-Client & Webfilter inklusive | Zusatzmodul je Gerät zur NinjaOne-Plattform | In Microsoft 365 Business Premium bereits enthalten |
| Empfohlen, wenn … | Datenschutz & einfacher Betrieb zählen – Standard bei Securepoint-Kunden | die Geräteverwaltung schon bei uns über NinjaOne läuft | Business Premium vorhanden ist und Conditional Access gefordert wird |
Die drei Lösungen im Detail
Securepoint MDM
Stärken:
- Made in Germany, in Deutschland gehostet – DSGVO ohne Verrenkungen
- Direkte Integration in Ihre Securepoint-Firewall: VPN-Zugänge kommen als fertiges Profil aufs Gerät
- Lizenz enthält VPN-Client und Webfilter (Cloud Shield) gleich mit
- Schlank und einfach zu betreiben – gebaut für KMU, nicht für Konzerne
Grenzen:
- Verwaltet nur Mobilgeräte – Windows- und macOS-Rechner brauchen ein zweites Werkzeug
- Kein Compliance-gesteuerter Zugriff auf Microsoft 365
NinjaOne MDM
Stärken:
- Eine Konsole für alles: PCs, Server und Handys im selben Dashboard, mit dem wir Ihre Endgeräte ohnehin verwalten
- Zero-Touch-Einrichtung über Apple Business Manager und Android Enterprise – Gerät auspacken, fertig
- Fernaktionen inklusive: sperren, löschen, Bildschirm zur Unterstützung einsehen
Grenzen:
- US-Hersteller – wir betreiben es im EU-Rechenzentrum, bleiben aber ehrlich: kein deutsches Produkt
- Zusatzmodul je Gerät zur NinjaOne-Plattform – lohnt vor allem, wenn das RMM schon da ist
- Kein bedingter Zugriff auf Microsoft 365
Microsoft Intune
Stärken:
- Tiefste Microsoft-365-Integration: Compliance-Status je Gerät plus bedingter Zugriff – nur nachweislich konforme Geräte erreichen E-Mail und Firmendaten
- Windows, macOS, iOS und Android in einer Lösung
- In Microsoft 365 Business Premium bereits enthalten – oft null zusätzliche Lizenzkosten
Grenzen:
- Microsoft-Cloud eines US-Anbieters – für manche Branchen ein Thema
- Mächtig, aber komplex: eine falsch gesetzte Richtlinie sperrt schnell die Falschen aus – Erfahrung nötig
- Braucht den Microsoft-Unterbau (Entra ID) – ohne M365 keine sinnvolle Wahl
Welches MDM passt zu Ihnen?
Die ehrliche Antwort lautet auch hier: Es kommt darauf an. Drei Fragen entscheiden fast immer:
Arbeiten Sie mit Microsoft 365 Business Premium? Dann ist Intune meist gesetzt – die Lizenz ist schon bezahlt, und der bedingte Zugriff ist ein Sicherheitsniveau, das die beiden anderen so nicht bieten: Ein Gerät, das die Regeln nicht erfüllt, kommt gar nicht erst an Ihre Daten.
Steht bei Ihnen eine Securepoint-Firewall – und es geht um Handys und Tablets? Dann spielt Securepoint MDM seinen Heimvorteil aus: VPN-Zugang, Webfilter und Geräteverwaltung kommen aus einem Haus, gehostet in Deutschland, zu einem Preis, der für kleine Teams fair bleibt.
Verwalten wir Ihre PCs und Server bereits über NinjaOne? Dann können die Handys einfach mit in dieselbe Konsole – ein Dashboard, ein Patch-Status, ein Bericht.
In der Praxis kombinieren wir auch: Intune für die Windows-Flotte, Securepoint MDM für die Handys – oder alles in einem System. Entscheidend ist, was zu Ihrer Umgebung passt, nicht was ein Hersteller-Prospekt sagt.
Warum MDM mit Hindricks Systems
- Securepoint Professional Partner & Cert+ Auditor: Firewall, VPN und MDM aus einer Hand – die Integration, mit der andere werben, betreiben wir täglich.
- NinjaOne im Echtbetrieb: Wir verwalten Endgeräte unserer Kunden bereits über NinjaOne – Ihre Handys docken an eine laufende Umgebung an, kein Neuanfang.
- Microsoft-365-Erfahrung: Entra ID, Compliance-Richtlinien, bedingter Zugriff – wir richten Intune so ein, dass es schützt statt nervt.
- Ehrlich verglichen: Wir verkaufen die Lösung, die zu Ihnen passt – nicht die mit der besten Marge. Manchmal ist die Antwort auch eine Kombination.
- Managed Service: Einrichtung, Richtlinien, laufender Betrieb – und wenn ein Gerät verloren geht, sind wir dran: Ticket genügt.
Firmendaten auf Mitarbeiter-Handys – aber niemand hat den Überblick?
In einer kostenlosen Erstberatung zeigen wir Ihnen, welche Geräte heute an Ihre Daten kommen – und welche MDM-Lösung das mit dem geringsten Aufwand absichert. Ehrlich, herstellerneutral und mit klarer Preisansage.