Google Workspace Mobile Device Management (MDM): Der ultimative Guide 2025 (Android & iOS)

Melden

Hier ist ein umfassendes Tutorial, das auf dem Stand von 2025 basiert. Dieser Guide führt dich Schritt für Schritt durch die Verwaltung von Mobilgeräten in Google Workspace.


In der heutigen Arbeitswelt ist der Zugriff auf Firmen-E-Mails und Daten von unterwegs Standard. Damit diese Daten sicher bleiben, bietet Google Workspace ein integriertes Mobile Device Management (MDM). In diesem Guide lernst du, wie du Android- und iOS-Geräte effizient verwaltest.


1. Vorbereitung: Die Wahl des Verwaltungsmodus

Google bietet zwei Stufen der Verwaltung an:

  • Einfache Mobilgeräteverwaltung (Basic): Keine Installation von Apps auf dem User-Gerät nötig. Erlaubt einfache Sicherheitsregeln (Passwortsperre, Konto löschen).
  • Erweiterte Mobilgeräteverwaltung (Advanced): Volle Kontrolle über das Gerät (App-Management, Fernlöschung des gesamten Geräts, Sicherheitszertifikate). Empfohlen für Unternehmen in 2025.

2. Schritt-für-Schritt: MDM aktivieren

  1. Melde dich in der Google Admin-Konsole an (admin.google.com).
  2. Navigiere zu Geräte > Mobilgeräte und Endpunkte > Einstellungen > Allgemeine Einstellungen.
  3. Wähle unter Mobilgeräteverwaltung die Option Erweitert (oder „Benutzerdefiniert“, wenn du es pro Organisationseinheit steuern willst).
  4. Klicke auf Speichern.

3. Android-Geräte konfigurieren (Android Enterprise)

Android-Geräte lassen sich am einfachsten integrieren, da Google das Betriebssystem kontrolliert.

  1. Gehe zu Geräte > Mobilgeräte und Endpunkte > Einstellungen > Android-Einstellungen.
  2. Arbeitsprofil: Aktiviere die Option „Arbeitsprofil einrichten“. Dies trennt private Daten von geschäftlichen Daten auf dem Smartphone des Nutzers.
  3. App-Management: Du kannst festlegen, dass nur freigegebene Apps aus dem „Managed Play Store“ installiert werden dürfen.

4. iOS-Geräte konfigurieren (Apple Push-Zertifikat)

Für iPhones und iPads ist ein zusätzlicher Schritt nötig, damit Google mit den Apple-Servern kommunizieren darf.

  1. Gehe zu Geräte > Mobilgeräte und Endpunkte > Einstellungen > iOS-Einstellungen.
  2. Klicke auf Apple Push-Zertifikat einrichten.
  3. Schritte folgen:
    • Lade die CSR-Datei von Google herunter.
    • Öffne das Apple Push Certificates Portal mit einer Firmen-Apple-ID.
    • Lade die .pem-Datei von Apple herunter und lade sie in der Google Admin-Konsole hoch.
  4. Wichtig: Dieses Zertifikat muss jedes Jahr erneuert werden!

5. Sicherheitsrichtlinien festlegen

Um die Geräte abzusichern, solltest du Regeln definieren:

  1. Passwortanforderungen: Gehe zu Geräte > Einstellungen > Passwortrichtlinie. Erzwinge z. B. eine Mindestlänge von 6 Zeichen und eine automatische Sperre nach 2 Minuten Inaktivität.
  2. Gerätegenehmigung: Aktiviere unter Geräte > Einstellungen > Gerätegenehmigung die Option „Administratorgenehmigung erforderlich“. So muss jedes neue Handy erst von dir freigeschaltet werden, bevor Firmendaten synchronisiert werden.

6. Die Nutzererfahrung (Enrollment)

So sieht es für deine Mitarbeiter aus:

  • Android: Der Nutzer fügt sein Google-Konto in den Einstellungen hinzu. Das System erkennt die Verwaltung und erstellt automatisch ein Arbeitsprofil (markiert mit einem kleinen blauen Koffer-Icon).
  • iOS: Der Nutzer muss die App Google Device Policy aus dem App Store installieren oder (bei moderneren Setups) das Konfigurationsprofil in den Einstellungen herunterladen und bestätigen.

7. Geräte verwalten und im Notfall löschen

Wenn ein Mitarbeiter das Unternehmen verlässt oder ein Handy verloren geht:

  1. Gehe zu Geräte > Mobilgeräte und Endpunkte > Geräte.
  2. Suche das entsprechende Gerät in der Liste.
  3. Wähle eine Aktion:
    • Konto löschen (Account Wipe): Löscht nur die Firmendaten (E-Mails, Drive-Dateien). Private Fotos bleiben erhalten. (Ideal für BYOD - Bring Your Own Device).
    • Gerät löschen (Device Wipe): Setzt das Handy komplett auf Werkseinstellungen zurück.

Profi-Tipps für 2025:

  • Zero-Touch-Enrollment: Wenn du viele Android-Geräte kaufst, nutze Zero-Touch, damit die Geräte schon beim ersten Einschalten automatisch in deinem MDM registriert sind.
  • Kontextsensitive Zugriffssteuerung: Kombiniere MDM mit dem „Context-Aware Access“. Erlaube den Zugriff auf Drive z.B. nur, wenn das Gerät verschlüsselt ist und sich in Deutschland befindet.

Fazit: Mit Google Workspace MDM schützt du dein Unternehmen vor Datenabfluss, ohne teure Drittanbieter-Software kaufen zu müssen. Die Trennung von Privatem und Beruflichem durch Arbeitsprofile sorgt zudem für eine hohe Akzeptanz bei den Mitarbeitern.

0