Die zentralen Thesen
- Apples kostenloses, integriertes MDM erzwingt bereits macOS-Updates. Apple Business kann Betriebssystem-Updates automatisch installieren und Aktualisierungen und Upgrades regelmäßig erzwingen. Für die reine Betriebssystemaktualisierung benötigen viele Mac-Flotten nichts weiter.
- Drei Dinge, die Apple für den integrierten Dienst nicht dokumentiert FileVault bietet Funktionen wie die Hinterlegung von Wiederherstellungsschlüsseln, die Erweiterung von Administratorrechten und das Patchen von Drittanbieteranwendungen. Darauf basieren die Wettbewerbsbedingungen der kostenpflichtigen Plattformen.
- Die sechs hier verglichenen Programme sind Scalefusion, Jamf Pro, Iru (ehemals Kandji), Addigy, Mosyle und Omnissa Workspace ONE.
- Die Hälfte veröffentlicht einen Preis. Scalefusion, Addigy und Mosyle veröffentlichen Preise pro Mac oder pro Gerät; Jamf, Iru und Omnissa bieten nur Angebote an.
- Die Schlüsselhinterlegung bei FileVault ist nahezu universell, aber nicht ganz. Fünf der sechs Dokumente belegen dies. Mosyle tut dies nicht auf seinen öffentlichen Seiten – dort wird FileVault dokumentiert. öffnen über die Passwortsynchronisierung, was etwas anderes ist.
Gilt Apples kostenloses, integriertes MDM auch für Macs?
Im Großen und Ganzen ja – und zwar mehr, als die meisten Vergleiche zugeben.
Wenn eine Mac-Flotte die Leistungen der kostenlosen Apple-Verwaltung übersteigt, muss ein IT-Administrator wissen, welche kostenpflichtige Plattform die bestehende Lücke schließt. So lässt sich die Investition anhand einer konkreten Funktion rechtfertigen und nicht nur mit dem allgemeinen Gefühl, dass „wir etwas Besseres bräuchten“. Genau dazu dient dieser Vergleich.
Seit dem Start von Apple Business am 14. April 2026 ist der integrierte Geräteverwaltungsdienst kostenlos. Speziell für Macs dokumentiert Apple Folgendes:
- Betriebssystem-Updates. Verwendung der Softwareaktualisierungskonfiguration „Man kann einen Mac so einstellen, dass Betriebssystem-Updates automatisch installiert werden.“und Sie können sowohl Aktualisierungen als auch Upgrades erzwingen. "in regelmäßiger Abfolge" auf iPhone, iPad, Mac und Apple Vision Pro (Apple-Unterstützung).
- Konfigurationen und Blaupausen zum einheitlichen Anwenden von Einstellungen auf Gruppen von Geräten (Apple-Unterstützung).
- Einstellungen, Compliance-Überwachung und Fernlöschung oder -sperrung (Apple-Unterstützung).
Apples separate Bereitstellungsrichtlinien gehen noch weiter auf den Aktualisierungsmechanismus selbst ein und beschreiben, wie Aktualisierungen auf verwalteten Geräten installiert und durchgesetzt werden und wie dem Benutzer eine Frist angezeigt wird (Apple-UnterstützungMit anderen Worten: Der Teil der Mac-Verwaltung, der die meiste Aufmerksamkeit des Administrators in Anspruch nimmt – die Aufrechterhaltung eines aktuellen, unterstützten macOS-Systems – wird von dem kostenlosen Dienst übernommen.
Das ist ein echter Management-Service, kein Stub. Wenn das Patchen des Betriebssystems und die Basiskonfiguration Ihre einzigen Anforderungen sind, beginnen Sie dort. — und seien Sie skeptisch gegenüber jedem Vergleich, der etwas anderes suggeriert, einschließlich solcher, die zwar ein kostenloses Angebot auflisten, es dann aber wieder verwerfen.
Wo die Lücke tatsächlich liegt
Die Dokumentation von Apple für den integrierten Dienst deckt drei Bereiche nicht ab. Jeder dieser Bereiche ist eine normale Anforderung für eine verwaltete Mac-Flotte und wird von den sechs unten aufgeführten Plattformen dokumentiert:
- FileVault-Wiederherstellungsschlüssel-Hinterlegung. Die vollständige Festplattenverschlüsselung lässt sich einfach aktivieren. Entscheidend für den Betrieb ist die zentrale Speicherung des Wiederherstellungsschlüssels – damit ein gesperrter Mac wiederhergestellt werden kann, wenn jemand das Gerät verlässt, das Passwort vergisst oder es zurückgibt, ohne dass es jemand öffnen kann. Genau danach fragt ein Auditor üblicherweise. Fünf der sechs unten aufgeführten Plattformen dokumentieren dies.
- Erweiterung der Administratorrechte. Benutzerkonten werden im täglichen Betrieb als Standardkonten verwaltet, temporäre Administratorrechte werden auf Anfrage vergeben, wobei protokolliert wird, wer die Rechte wann und idealerweise warum erhöht hat. Diese Kontrollmaßnahme ermöglicht es, dass eine Mac-Flotte die Anforderungen des Least-Privilege-Prinzips erfüllt, ohne dass jede Installation zu einem Support-Ticket führt.
- Patching von Drittanbieteranwendungen. Der Apple-Service aktualisiert Apples Software. Browser, Kollaborationstools und Geschäftsanwendungen auf einem Mac stellen ein separates Problem dar und machen in den meisten Umgebungen den größten Teil der Angriffsfläche aus.
Ein vierter Aspekt ist gar keine Fähigkeit: Ein kommerzieller Vertrag sichert einen festgelegten Supportpfad und einen Eskalationsweg.
Eine sinnvolle Abfolge: Beginnen Sie mit Apple Business, notieren Sie, was Sie nicht tun können, und überprüfen Sie die Liste erneut, wenn sie zwei Einträge enthält.
Weiter lesen: Was die Mac-Verwaltung tatsächlich beinhaltet · Apple Business und die Funktionen seines integrierten MDM-Systems • Vergleicht man das gesamte Apple-Portfolio anstatt nur die Macs? Siehe die besten Apple MDM-Lösungen.
Bestes Mac MDM nach Anwendungsfall
Die beste MDM-Lösung für Mac lässt sich nicht pauschal beantworten. Entscheidend ist, ob Ihre Systemlandschaft ausschließlich aus Macs besteht oder gemischt ist, und erst danach, welche der drei oben genannten Lücken Sie tatsächlich schließen müssen.
| Wenn Ihre Situation folgende ist… | Beginnen mit | Warum |
|---|---|---|
| Nur Macs, weniger als 30, minimales Budget | AppleBusiness or Mosyl | Beide sind in dieser Größe kostenlos. Mosyle Business ist für 30 Geräte kostenlos. |
| Macs neben Windows, Android oder ChromeOS | Scalefusion or Omnissa | Beide verwalten Macs und Nicht-Apple-Plattformen von einer einzigen Konsole aus. |
| Große Mac-Umgebung, tiefgreifende macOS-Tools und -Skripte | Jamf Pro or Gehen | Beide basieren eher auf der Kernkompetenz von Apple als auf der Breite der Plattform. |
| Managed-Service-Provider, der zahlreiche Kundenportfolios betreut | Addy | Multi-Tenant-Tools und MDM mit Fernüberwachung auf einer Plattform |
| Der Nachweis der Einhaltung der Vorschriften ist der entscheidende Faktor. | Gehen or Mosyl | Iru dokumentiert die Schlüsselrotation und das Ausblenden von Schlüsseln vor Benutzern; Mosyle protokolliert den Grund und die vollständigen Logs für jede Administratorrechteerweiterung. |
| Sie möchten einen veröffentlichten Preis, bevor Sie mit dem Vertrieb sprechen. | Scalefusion, Addy or Mosyl | Die anderen drei zitieren nur |
Was kostet Mac MDM?
Die sechs haben nicht denselben Preis.Das ist das Wichtigste, was man verstehen sollte, bevor man zwei Zahlen vergleicht.
| Preismodell | Lieferanten |
|---|---|
| Pro Gerät, pro Monat | Scalefusion, Mosyle |
| Pro Mac, pro Monat | Addigy – Hinweis: Es handelt sich um einen Mac, nicht um ein Gerät. |
| Nur Zitat | Jamf, Iru, Omnissa. Omnissa bietet zusätzlich eine Wahl bei nutzer- oder gerätebasierten Lizenzen, daher muss selbst bei einer angegebenen Zahl das entsprechende Modell angegeben werden, bevor ein Vergleich möglich ist. |
Veröffentlichte Preise, abgelesen von der jeweiligen Preisseite der Anbieter am 11.–12. August 2026:
| Verkäufer | Eintrag Preis | Nutzungsbedingungen |
|---|---|---|
| Mosyl | Frei bis zu 30 Geräte; $1.00/device/mo (Business PREMIUM) | Mindestens 30 Lizenzen in den kostenpflichtigen Tarifen, Abrechnung jährlich. |
| Scalefusion | $2.00/device/mo (Essential) | Nur jährliche Abrechnung, Mindestbestellmenge 10 Geräte |
| Addy | $8.25 für Download Mac/Monat | Sicherheitspaket 16 $ pro Mac/Monat; iOS separat erhältlich. |
| JAMF | Nicht veröffentlicht | Kontakt |
| Gehen | Nicht veröffentlicht | Kontakt |
| Omnissa | Nicht veröffentlicht | Editionen: Standard, Advanced, Enterprise |
Nur eine der sechs Plattformen bietet eine wirklich kostenlose Produktionsversion an. — Mosyle, bis zu 30 Geräte. Neben Apples kostenlosem, integriertem MDM von Apple Business stehen einem kleinen Team, das ausschließlich mit Macs arbeitet, zwei kostenlose Ausgangspunkte zur Verfügung.
Was Sie vor der Auswahl eines Mac-MDM-Systems prüfen sollten
Kriterien sind nur dann nützlich, wenn man weiß, welche Fragen man stellen soll. Jedes dieser Kriterien unterscheidet die sechs Kategorien.
FileVault-Wiederherstellungsschlüssel-Hinterlegung
Verschlüsselung ist einfach. Die Wiederherstellung ist die Schwierigkeit. Fragen Sie sich, was passiert, wenn ein Mac gesperrt ist und sein Benutzer das Unternehmen verlassen hat.
FileVault zu aktivieren und den Schlüssel zu hinterlegen, sind zwei verschiedene Dinge.Und genau hier liegt der Unterschied zwischen den Plattformen. Jedes MDM-System kann ein Profil bereitstellen, das die Verschlüsselung aktiviert. Weniger Systeme dokumentieren jedoch, was anschließend mit dem Wiederherstellungsschlüssel geschieht – wo er gespeichert wird, wer ihn lesen kann, ob er rotiert werden kann und wie ein Mac, der aus dem Treuhandkonto herausgefallen ist, wieder darauf zugreifen kann.
Fünf der sechs Dokumente sind Schlüssel zur Treuhand. Die Unterschiede sind real: Iru dokumentiert rotierende Schlüssel und verbirgt sie vor dem Benutzer; Omnissa ermöglicht es einem ausgesperrten Benutzer, den Schlüssel seines Macs über Intelligent Hub auf einem registrierten iPhone oder iPad abzurufen; Jamf hinterlegt den persönlichen Wiederherstellungsschlüssel im Inventardatensatz des Computers und verwaltet auch die Hinterlegung von Bootstrap-Token; Addigy bietet eine flottenweite Verschlüsselungsstatusansicht und ein Dienstprogramm zur Neuausstellung von Schlüsseln. Mosyle dokumentiert wichtige Treuhandgeschäfte nicht auf seinen öffentlichen Seiten. — Es dokumentiert die FileVault-Entsperrung über die Passwortsynchronisierung, was eine Aktivierung und keine Wiederherstellung darstellt.
Fragen Sie: Kann man einen Wiederherstellungsschlüssel rotieren, ohne die Festplatte neu zu verschlüsseln? Wer kann ihn lesen? Und was passiert mit einem Mac, der vor der Registrierung verschlüsselt wurde?
Mehr zur zugrundeliegenden Technologie: FileVault-Vollverschlüsselung erklärt
Erhöhung der Administratorrechte
Die meisten Mac-Nutzer benötigen gelegentlich Administratorrechte und sollten diese nicht dauerhaft behalten. Was variiert, sind die hinterlassenen Spuren.
Scalefusion bietet Just-in-Time-Admin für zeitlich begrenzte Rechteerweiterungen. Mosyles Admin On-Demand erfasst Grund und Kontext jeder Rechteerweiterung sowie Systemprotokolle für den Zugriffszeitraum. Iru bietet privilegiertes Zugriffsmanagement mit Überwachung. Die Privilegienerweiterung von Jamf wird über Jamf Connect bereitgestellt, ein separates Produkt von Jamf Pro. — Es lohnt sich, zu überprüfen, was Ihr Angebot beinhaltet.
Fragen Sie: Was können Sie einem Prüfer nach einer Überprüfung vorlegen?
Wie der Just-in-Time-Administratorzugriff unter macOS funktioniert
Deklaratives Gerätemanagement
DDM ist Apples modernes Verwaltungsmodell: Der Mac verwaltet seine eigene Konfiguration und pflegt sie selbst, anstatt auf Befehle vom Server zu warten. Dies ist vor allem für die Durchsetzung von Updates wichtig.
Vier der sechs Dokumente unterstützen DDM öffentlich. Addigy ist am präzisesten und nennt die Versionen, für die die Durchsetzung gilt – macOS 14 und höher, wobei ältere Geräte auf herkömmliches MDM zurückgreifen. Omnissa nennt die Plattformen und Funktionen; macOS-Unterstützung ist ab Workspace ONE UEM 2410 verfügbar.
Fragen Sie: Welche macOS-Versionen werden von Ihrem DDM-Support abgedeckt, und was passiert unterhalb dieser Schwelle?
Welche Änderungen ergeben sich für Mac-Administratoren im Bereich der deklarativen Geräteverwaltung?
Patches, die über das Betriebssystem hinausgehen
Apples eigener Update-Service aktualisiert Apples Software. Alles andere – Browser, Kollaborationstools, Geschäftsanwendungen – ist ein separates Thema und stellt auf den meisten Mac-Systemen den größten Anteil der potenziellen Sicherheitslücken dar. Dies ist der wichtigste Grund, warum viele Nutzer, die bereits Apples kostenlosen Service verwenden, letztendlich doch etwas kaufen.
Addigy dokumentiert das Patchen von Drittanbieteranwendungen parallel zum Patchen des Betriebssystems. Mosyle dokumentiert einen macOS-App-Katalog mit Integration von Apps und Büchern sowie der Durchsetzung von Mindestversionen. Der zu untersuchende Unterschied liegt zwischen Bereitstellen eine Anwendung und Es wird regelmäßig gepatcht, ohne dass jemand beschließt, — Die meisten Plattformen beherrschen den ersten Punkt gut, beim zweiten gibt es jedoch erhebliche Unterschiede.
Fragen Sie: Zeigen Sie mir eine Drittanbieteranwendung, die nach einem Zeitplan aktualisiert und nicht nur installiert wird – und zeigen Sie mir den Bericht, der dies beweist.
Plattformumfang
Der größte Entscheidungspunkt. Addigy und Mosyle verwalten ausschließlich Apple-Geräte. Scalefusion, Omnissa und Iru verwalten Macs neben Windows-, Android- und anderen Plattformen. Jamf ist primär für Apple-Geräte konzipiert, bietet aber mit Jamf for Mobile auch eine schlanke Android-Verwaltung.
Die ausschließliche Nutzung von Macs ist keine Schwäche, solange man ausschließlich mit Macs arbeitet. Sie wird erst dann zu einer Schwäche, wenn die Beschaffung auf andere Systeme umstellt.
Fragen Sie: Wie sieht unsere Geräte-Roadmap für die nächsten drei Jahre aus, und deckt dieses Tool sie ab?
Einsatz und täglicher Betrieb
Die Qualität einer Konsole ist im Alltag wichtiger, als eine Funktionsübersicht vermuten lässt, und sie ist das Einzige, was kein Vergleichsartikel für Sie beurteilen kann. Testen Sie jede in die engere Wahl genommene Plattform mit einer echten Police auf einem echten Mac – nicht mit einem Demo-Mandanten und Beispieldaten.
Drei Punkte, deren Einhaltung während einer Testphase entscheidend ist, da sie den Kern der Arbeit ausmachen: die Umstellung eines Macs vom Werkszustand auf einen konformen Zustand; die Änderung einer bestehenden Richtlinie und die Bestätigung der erfolgreichen Anwendung auf einem Gerät; und die Wiederherstellung eines Macs, dessen Benutzer sein Passwort vergessen hat. Eine Plattform kann in ihrer Funktionsliste vielversprechend erscheinen, aber dennoch dazu führen, dass beim dritten Punkt ein Support-Ticket benötigt wird.
Fragen Sie: Wie lange dauert es von der Anmeldung bis zum Erhalt eines kompatiblen Macs in den Händen eines Nutzers – und wie viele Klicks sind nötig, um die Frage „Ist diese Geräteflotte verschlüsselt?“ zu beantworten?
Compliance-Unterstützung
Beachten Sie die Formulierung. Eine Managementplattform allein garantiert keine Compliance; sie unterstützt die Kontrollen und Nachweise, die Ihr Compliance-Programm erfordert – Durchsetzung der Verschlüsselung, Meldungen auf Patch-Ebene, Erkennung von Konfigurationsabweichungen und revisionssichere Protokolle. Verpflichtungen aus Rahmenwerken wie HIPAA im Gesundheitswesen oder FERPA im Bildungsbereich liegen bei Ihrer Organisation, nicht bei einem Anbieter.
Fragen Sie: Welche Daten kann diese Plattform für einen Prüfer exportieren und in welchem Format?
Wie wir diese Lösungen bewertet haben
- Inklusion Die Präsenz in den US-amerikanischen Suchergebnissen für Kaufanfragen zu Mac MDM im August 2026 spiegelt wider, nicht Partnerschaft oder Bekanntheit.
- Jeder Preis wurde von der Preisseite des Anbieters selbst abgelesen am 11. bis 12. August 2026Die angegebenen Preise beinhalten die Zahlungsbedingungen und Mindestmengen. Falls ein Anbieter keinen Preis veröffentlicht, wird dies in diesem Artikel angegeben, anstatt eine Schätzung vorzunehmen.
- Alle plattformbezogenen, DDM- und Mac-spezifischen Funktionsansprüche wurde von den Produktseiten oder der Dokumentation des Anbieters abgelesen.
- Jede „Achten Sie auf“-Notiz Spuren lassen sich auf das eigene veröffentlichte Material des Anbieters zurückführen – einschließlich des Materials von Scalefusion.
- Wenn ein Anbieter etwas nicht dokumentiert, sagen wir „nicht dokumentiert“. Es geht nicht darum zu behaupten, dem Produkt fehle diese Funktion. Das Fehlen auf einer öffentlichen Seite ist kein Beweis für das Fehlen dieser Funktion im Produkt.
- Wir behandeln Enablement und Escrow als separate Funktionen. Eine Plattform, die FileVault aktiviert, ist nicht dasselbe wie eine, die den Wiederherstellungsschlüssel speichert, rotiert und anzeigt. Die Vergleichstabelle spiegelt diesen Unterschied wider, anstatt ihn in einem einzigen Häkchen zusammenzufassen.
- Was wir nicht getan haben: Direkte Leistungsvergleiche oder Evaluierungen der Supportreaktionsfähigkeit. Beides erfordert einen Testlauf in Ihrer eigenen Umgebung und unter Einhaltung Ihrer eigenen Richtlinien und lässt sich nicht anhand von Dokumentationen belegen.
- Was wir bewusst ausgeschlossen haben: Bewertungen von Drittanbietern ändern sich ständig; Momentaufnahmen sind schnell veraltet, und die Wiedergabe der Bewertung eines Anbieters ohne Berücksichtigung anderer ist kein aussagekräftiger Vergleich. Aktuelle Bewertungen erhalten Sie direkt auf Bewertungsplattformen.
Vergleich der 6 Mac MDM-Optionen
Die sechs unten aufgeführten Mac MDM-Lösungen werden anhand der vier Merkmale verglichen, die sie tatsächlich unterscheiden.
| Verkäufer | Nicht-Apple-Plattformen | FileVault-Schlüsselverwahrung | Erhöhung der Administratorrechte | DDM (wie veröffentlicht) | Eintrag Preis |
|---|---|---|---|---|---|
| Scalefusion | Windows, Android, Linux, ChromeOS | Ja | Ja – JIT-Verwaltung | Ja | 2.00 $/Gerät/Monat |
| Jamf Pro | Android (Leicht) | Ja – inkl. Bootstrap-Token | Ja - via Jamf Connect | Ja | Nicht veröffentlicht |
| Gehen | Fenster, Android | Ja – drehen und ausblenden | Ja — PAM | Nicht festgelegt | Nicht veröffentlicht |
| Addy | - | Ja – inkl. Treuhandservice | Nicht dokumentiert | Ja (macOS 14+) | 8.25 $ pro Mac/Monat |
| Mosyl | - | Nicht dokumentiert | Ja – Administrator auf Abruf | Nicht festgelegt | Kostenlos bis 30 Jahre; 1.00 €/Gerät/Monat |
| Omnissa | Windows, Android, Linux, ChromeOS | Ja – institutionell oder persönlich | Nicht dokumentiert | Ja (macOS von UEM 2410) | Nicht veröffentlicht |
„Nicht angegeben“ und „nicht dokumentiert“ bedeuten, dass der Anbieter diese Funktion auf den am 11.–12. August 2026 überprüften Seiten nicht veröffentlicht. Es handelt sich dabei auch nicht um eine Aussage, dass das Produkt diese Funktion nicht besitzt.
Die 6 besten Mac-MDM-Lösungen im Jahr 2026
1. Scalefusion
Scalefusion verwaltet Macs zusammen mit Windows, Android, Linux und ChromeOS über eine einzige Konsole. Dies eignet sich für Umgebungen, in denen Macs zwar eine wichtige Rolle spielen, aber nicht das gesamte System ausmachen.
Mac-Funktionen: FileVault wird auf allen verwalteten Macs per Richtlinie bereitgestellt und durchgesetzt, mit Scalefusion fungiert als Treuhänder — Die Wiederherstellungsschlüssel werden zentral gespeichert und den Administratoren über das Dashboard angezeigt, wenn ein Mac wiederhergestellt werden muss. Just-in-Time-Verwaltung Gewährt zeitlich begrenzte Administratorrechte, wobei Administratorgruppen dort verfügbar sind, wo dauerhafte lokale Administratorrechte tatsächlich erforderlich sind. Das Patch-Management ermöglicht die detaillierte Kontrolle darüber, wann Updates veröffentlicht werden, anstatt nur darüber, ob sie erzwungen werden, und die deklarative Geräteverwaltung übernimmt die Durchsetzung von Betriebssystem-Updates. Remote Terminal Ermöglicht den Zugriff auf die Kommandozeile eines verwalteten Macs ohne Bildschirmfreigabe – der entscheidende Unterschied zwischen der Fehlerbehebung selbst und der Beobachtung durch Dritte. Plattformbasiertes Single Sign-On (SSO) wird unterstützt, wobei eine FileVault-Richtlinie die Authentifizierung beim Entsperren eines verschlüsselten Macs mit Apple Silicon regelt.
Stärken: Eine einzige Konsole für sechs Plattformen ermöglicht die zentrale Verwaltung von Mac- und Windows-Richtlinien anstelle von zwei separaten Tools. Die Preise werden gerätebezogen in vier Stufen veröffentlicht, was hier nicht üblich ist.
Achten Sie auf: Die Abrechnung erfolgt ausschließlich jährlich, mit einer Mindestanzahl von 10 Geräten – eine monatliche Option gibt es nicht. Der Einstiegspreis von 2.00 $ deckt nur das Endpunktmanagement ab; OneIdP für Identitätsmanagement und Veltar für Endpunktsicherheit werden separat lizenziert.
Pricing: Essential 2.00 $, Growth 3.50 $, Business 5.00 $, Enterprise 6.00 $ pro Gerät und Monat, jährliche Abrechnung, Mindestabnahme 10 Geräte.
Bestens geeignet für: Organisationen, die Macs zusammen mit mindestens einer anderen Plattform betreiben und eine einzige Konsole anstelle eines Spezialwerkzeugs pro Betriebssystem wünschen.
2. Jamf Pro
Jamf ist die am längsten etablierte Apple-Management-Plattform und die umfassendste auf macOS.
Mac-Funktionen: FileVault-Hinterlegung des persönlichen Wiederherstellungsschlüssels im Inventardatensatz des Computers, plus Bootstrap-Token-Treuhandkonto — das zusätzliche Token, das macOS beim Erstellen oder Anmelden eines SecureToken-Benutzers an die Verwaltung hinterlegt und das es späteren Verwaltungsbefehlen ermöglicht, auf einem verschlüsselten Volume ausgeführt zu werden. Jamf-Dokumente drei separate FileVault-Aktivierungsmethoden — ein Konfigurationsprofil, eine Jamf Pro-Richtlinie oder ein Jamf Connect-Login — und gibt explizit an, dass jeder beliebige Mac von nur einer von ihnenDie Rechteerweiterung erfolgt über Jamf Connect, wodurch Benutzer als Standardkonten agieren und für einen vom Administrator festgelegten Zeitraum Administratorrechte anfordern können, bevor diese zuverlässig wiederhergestellt werden. Blueprints basieren auf Declarative Device Management, wobei das macOS-Skript- und Richtlinienmodell hier am umfangreichsten ist.
Stärken: Die umfassendste Abdeckung der sechs Apple-Plattformen – macOS, iOS, iPadOS, tvOS, watchOS und visionOS – gepaart mit dem tiefgreifendsten macOS-Skripting- und Richtlinienmodell. Wenn eine Mac-Anforderung ungewöhnlich ist, bietet Jamf mit hoher Wahrscheinlichkeit einen dokumentierten Lösungsweg.
Achten Sie auf: Jamf veröffentlicht keine Preisangaben für irgendeine Stufe.Daher können die Kosten nicht ohne ein Verkaufsgespräch verglichen werden. Die Rechteerweiterung wird von Jamf Connect bereitgestellt, einem separaten Produkt von Jamf Pro. — bestätigen Sie, was ein Angebot beinhaltet. Jamf dokumentiert drei Methoden zur Aktivierung von FileVault, von denen Nur eines sollte auf einen bestimmten Mac abzielen.Die falsche Option auszuwählen, ist eine echte Falle beim Einsatz.
Pricing: nicht veröffentlicht.
Bestens geeignet für: große, auf Macs ausgerichtete Organisationen mit eigenen Mac-Administratoren, bei denen die Fachkompetenz wichtiger ist als die Plattformbreite.
3. Iru (ehemals Kandji)
Iru – ehemals Kandji – kombiniert ein hoch angesehenes macOS-Automatisierungsmodell mit einer Abdeckung für Windows und Android.
Mac-Funktionen: FileVault-Hinterlegung des persönlichen Wiederherstellungsschlüssels mit der Möglichkeit Den Schlüssel vor dem Benutzer verbergen und ihn jederzeit drehenEin hinterlegter Schlüssel startet einen Mac direkt ohne Benutzerpasswort und kann auch an einen Benutzer weitergegeben werden, um ein vergessenes Passwort über recoveryOS zurückzusetzen – ein praktisches Szenario, das in den meisten Helpdesks vorkommt. Wenn FileVault bereits aktiviert und Iru für die Hinterlegung konfiguriert ist, … Die Wiederherstellungsschlüssel werden während der Schlüsselregeneration automatisch vor den Benutzern verborgen.Managed OS erzwingt Betriebssystemaktualisierungen im gesamten Netzwerk ohne Skripting; Privileged Access Management bietet Transparenz und Überwachung über verschiedene Berechtigungsstufen hinweg; und Blueprints kombinieren Profile, Apps und Skripte, wobei die tagbasierte Zuweisung während der Registrierung erfolgt.
Stärken: Das Schlüsselverwaltungsmodell ist das vollständigste der sechs – Rotation und Verbergen sind dokumentiert, was wichtig ist, wenn Wiederherstellungsschlüssel Gegenstand einer Prüfung sind.
Achten Sie auf: keine veröffentlichten Preise — Jede Stufe basiert auf einem Angebot. Und die Das Rebranding von Kandji ist erst kürzlich erfolgt.Daher wird in vielen bestehenden Dokumentationen, Community-Diskussionen und Vergleichsinhalten von Drittanbietern noch der alte Name verwendet.
Pricing: nicht veröffentlicht.
Bestens geeignet für: Organisationen mit hohem Mac-Anteil, die eine starke macOS-Automatisierung und Compliance-Nachweise wünschen, mit Windows und Android auf derselben Plattform.
4. Sucht
Addigy ist eine Apple-exklusive Lösung, die MDM mit Fernüberwachung und -verwaltung kombiniert und von Managed Service Providern häufig eingesetzt wird.
Mac-Funktionen: FileVault wird über Konfigurationsprofile erzwungen, wobei die Wiederherstellungsschlüssel in der Addigy-Konsole hinterlegt werden. Administratoren erhalten eine Flottenweite Verschlüsselungsansicht — welche Macs verschlüsselt sind, welche sich in der Verschlüsselungsphase befinden und bei welchen die Verschlüsselung fehlschlägt — anstatt eine Überprüfung pro Gerät durchzuführen, und kann einen Schlüssel für jeden gesperrten Mac abrufen. Die Aktivierung kann aufgeschoben werden. Bis es dem Benutzer passt, wodurch das häufige Problem einer Verschlüsselungsrichtlinie vermieden wird, die Benutzer immer wieder aufschieben. Ein FileVault-Manager-Dienstprogramm und Escrow Buddy übernehmen die Neuausstellung von Schlüsseln, wenn ein Mac aus dem Treuhandverfahren herausgefallen ist. Das Patchen von Drittanbieteranwendungen erfolgt parallel zum Betriebssystem-Patching, und die DDM-basierte Update-Erzwingung greift ab macOS 14, wobei darunter das traditionelle MDM als Fallback dient. Multi-Tenant-Tools unterstützen Managed Service Provider (MSPs) mit vielen Kundenumgebungen.
Stärken: Die DDM-Dokumentation ist von den sechs Lösungen die übersichtlichste – sie nennt die Mindestversionsstufen und den Fallback, anstatt Unterstützung nur abstrakt zu behaupten. Auch das Patching durch Drittanbieter wird dokumentiert, was bei einigen Konkurrenten unklar bleibt.
Achten Sie auf: Der veröffentlichte Preis von 8.25 $ gilt pro Person. Download Mac. Die iOS-Verwaltung ist ein separates, nur auf Anfrage erhältliches Geschäftsfeld, daher gibt es für eine iPhone- oder iPad-Flotte keinen veröffentlichten Preis. Addigy verwaltet ausschließlich Apple-Geräte. Die Erweiterung der Administratorrechte ist nicht dokumentiert. auf den überprüften Seiten.
Pricing: Apple MDM ab 8.25 $ pro Mac und Monat; Security Suite ab 16 $ pro Mac und Monat; iOS auf Anfrage.
Bestens geeignet für: Managed Service Provider (MSPs) und Organisationen, die ausschließlich mit Mac-Geräten arbeiten und MDM und Fernüberwachung auf einer einzigen Plattform benötigen.
5. Mosyle
Mosyle ist exklusiv für Apple-Geräte und die preislich aggressivste Plattform in dieser Kategorie, bietet aber auch eine wirklich kostenlose Basisversion.
Mac-Funktionen: Admin On-Demand für temporäre Erhöhung, mit anpassbarer Dauer und Reichweite, detaillierter Kontrolle darüber, welche Aktionen erhöht werden können, und – besonders hervorzuheben – eine Aufzeichnung des Grundes und des Kontextes jeder Eskalation sowie Systemprotokolle, die den gesamten Zugriffszeitraum abdecken.Das ist ein Prüfprotokoll, nicht nur eine Berechtigungsabfrage. Mosyle Auth 2 Das Single-Sign-On-Passwort wird mit dem lokalen Benutzerkonto synchronisiert, sodass nur ein Passwort für Anmeldung, Systemgenehmigungen und das Entsperren von FileVault benötigt wird. Ein automatisierter Neustart von FileVault stellt sicher, dass die Verschlüsselung vor der ersten Nutzung des Geräts aktiv ist. Die Aktualisierung des Betriebssystems wird erzwungen, indem eine Mindestversion von macOS definiert und die Benutzer im Rahmen der Bereitstellung zum Update angeleitet werden. Zusätzlich gibt es eine Integration des macOS App-Katalogs und von Apps & Books für die Anwendungsaktualisierung.
Stärken: Es bietet den niedrigsten veröffentlichten Preis pro Gerät von allen sechs Versionen und ist die einzige mit einer kostenlosen Produktionsversion. Die Protokollierung von Rechteausweitungen ist hier am detailliertesten – sie erfasst warumUnd nicht nur WER.
Achten Sie auf: Für kostenpflichtige Tarife ist eine Mindestbestellmenge von 30 Lizenzen erforderlich, die jährlich abgerechnet werden. — Bei weniger als 30 Geräten ist nur der kostenlose Tarif verfügbar. Mosyle verwaltet ausschließlich Apple-Geräte. Die Hinterlegung des FileVault-Wiederherstellungsschlüssels ist auf den öffentlichen Seiten von Mosyle nicht dokumentiert. (geprüft am 12. August 2026); dokumentiert ist FileVault. öffnen durch Passwortsynchronisierung, was eine andere Funktion darstellt. Falls zentral wiederherstellbare Schlüssel eine Compliance-Anforderung sind, klären Sie dies bitte direkt vor der Vorauswahl.
Pricing: Business-Lizenz: Kostenlos für bis zu 30 Geräte; Business-Premium-Lizenz: 1.00 $ pro Gerät und Monat; Fuse für macOS: 3.00 $ pro Gerät und Monat. Kostenpflichtige Lizenzen: Mindestens 30 Lizenzen, jährliche Abrechnung.
Bestens geeignet für: kostensensible Organisationen, die ausschließlich mit Macs arbeiten, und kleine Teams, die vollständig innerhalb des kostenlosen Tarifs auskommen.
6. Omnissa Workspace ONE
Workspace ONE ist die einheitliche Endpoint-Management-Plattform, die früher Teil des Endbenutzer-Computing-Geschäfts von VMware war und jetzt unter dem Namen Omnissa firmiert. Sie ist im Enterprise-Bereich dieses Vergleichs angesiedelt.
Mac-Funktionen: FileVault-Wiederherstellungsschlüssel-Hinterlegung an die Konsole, mit einem macOS-Festplattenverschlüsselungsprofil, das eine Auswahl bietet institutioneller oder persönlicher Schlüssel pro Gerät. Escrow läuft über die in macOS integrierte Funktion. mdmclient und fdesetup und MaterialstammdatenDaher wird ein Schlüssel hinterlegt, unabhängig davon, ob Intelligent Hub installiert ist oder nicht – die Rolle des Hubs besteht darin, den Benutzer zur Eingabe seines Passworts aufzufordern, damit ein neu generierter Schlüssel erneut hinterlegt werden kann. Administratoren rufen Schlüssel von der Konsole ab, und Ein Benutzer, der von seinem Mac ausgesperrt ist, kann seinen Wiederherstellungsschlüssel über Intelligent Hub auf einem registrierten iPhone oder iPad abrufen. – einen Wiederherstellungspfad, den keines der anderen fünf Dokumente bietet. Deklaratives Gerätemanagement für macOS wurde in Workspace ONE UEM 2410 eingeführt, und die Verwaltung erstreckt sich über herkömmliche Endgeräte hinaus auf robuste Geräte und Spezialhardware.
Stärken: Die Geräteabdeckung ist hier am umfassendsten, und die geräteübergreifende Schlüsselwiederherstellung ist wirklich ungewöhnlich – ein Benutzer, der von seinem Mac ausgesperrt ist, kann ihn von einem Telefon wiederherstellen, das er noch besitzt.
Achten Sie auf: Es werden keine Preise auf irgendeiner Stufe veröffentlicht. Omnissa beschreibt seine Lizenzstruktur öffentlich, veröffentlicht aber keine Zahlen pro Gerät oder pro Benutzer. Und es wird pro Benutzer lizenziert. or pro GerätDaher ist ein angegebener Preis nicht mit dem eines Konkurrenten pro Gerät vergleichbar, ohne zu wissen, von welchem Modell er stammt. Die Erweiterung der Administratorrechte ist nicht dokumentiert. auf den überprüften Seiten.
Pricing: nicht veröffentlicht. Editionen: Standard, Advanced, Enterprise.
Bestens geeignet für: größere, gemischte Anwesen, auf denen Macs neben Windows-, Android- und Spezialhardware eingesetzt werden.
Migration zwischen Mac MDM-Anbietern
Früher war Migration der Grund, warum Unternehmen weiterhin auf Tools setzten, die ihnen nicht mehr ausreichten. Apple unterstützt nun den Umzug von Geräten zu einem anderen Managementdienst und dokumentiert die Bedingungen (Apple-Unterstützung).
Was Apples Dokumentation belegt:
- Sie müssen Eigentümer des Geräts sein und es muss über die automatische Geräteregistrierung angemeldet sein. Eine Ausnahme gibt es nun: Macs mit macOS 26 oder neuer unterstützen eine Migration, die die automatische Geräteregistrierung aufhebt und die Registrierung über ein profilbasiertes Verfahren wiederholt.
- Verwaltete Apps bleiben auf iPhone und iPad erhalten.So wird verhindert, dass Geräte Software erneut herunterladen, die sie bereits besitzen.
- Zuerst das Inhaltstoken verarbeiten — Entfernen Sie es vor der Migration aus dem aktuellen Verwaltungsdienst, und setzen Sie bei Apps, die in großen Mengen erworben wurden, keine Migrationsfrist von mehr als 30 Tagen.
- Die Migration läuft bis zu einem von Ihnen festgelegten Stichtag., wobei die Benachrichtigungen für die Nutzer mit zunehmender Annäherung an das Ereignis zunehmen.
Was Sie noch planen können: Konfigurationsprofile, Einschränkungen und Richtlinien werden in der neuen Plattform neu erstellt, anstatt exportiert und importiert zu werden – das Budget sollte für die Erstellung und nicht für die Migration eingeplant werden. Zertifikate werden für den neuen Dienst neu ausgestellt. Testen Sie beide Plattformen mit einer Pilotgruppe, bevor Sie die gesamte Flotte migrieren.
Die Schlussfolgerung aus diesem Vergleich: Die Verwendung des falschen Mac-MDM-Systems lässt sich heutzutage leichter beheben als früher. Zwar ist die Behebung nicht kostenlos, aber der verbleibende Aufwand beschränkt sich größtenteils auf die Erstellung von Richtlinien.
Plattformspezifische Vorgehensweisen finden Sie in der entsprechenden Dokumentation des Herstellers. help.scalefusion.com deckt die Scalefusion-Seite ab.
Warum Scalefusion für die Mac-Verwaltung wählen?
Scalefusion beantwortet eine bestimmte Frage gut, aber nicht jede Frage auf dieser Seite.
Es passt, wenn Macs eine wichtige, aber nicht die einzige Technologie darstellen. Addigy und Mosyle sind im Apple-Bereich stark. Scalefusion argumentiert, dass die meisten Unternehmen nicht auf eine einzige Plattform beschränkt sind und eine zentrale Konsole für macOS, iOS, iPadOS, tvOS, Windows, Android, Linux und ChromeOS die doppelte Erstellung derselben Richtlinie in zwei verschiedenen Tools vermeidet.
Speziell auf MacsScalefusion erzwingt FileVault und fungiert als Treuhänder für Wiederherstellungsschlüssel, gewährt zeitlich begrenzte Administratorrechte über Just-in-Time Admin, wendet Declarative Device Management zur Durchsetzung von Betriebssystemaktualisierungen an, bietet eine detaillierte Patch-Release-Kontrolle und bietet Remote Terminal für die Fehlerbehebung über die Befehlszeile ohne Bildschirmfreigabesitzung.
Wo es nicht passt: Eine Organisation, die ausschließlich Macs einsetzt, über dedizierte Mac-Administratoren verfügt und umfangreiche Skriptanforderungen hat, findet in Jamf mehr macOS-spezifische Funktionen. Ein Team, das monatlich abrechnen möchte, wird die ausschließlich jährlichen Vertragsbedingungen als einschränkend empfinden. Und eine Flotte von weniger als 10 Macs liegt unter dem Mindestbedarf.
Vollständige Leistungsdetails auf der Scalefusion macOS-Verwaltung
Häufig gestellte Fragen
Was ist Mac MDM?
Mac MDM (Mobile Device Management) ist eine Verwaltungsfunktion für mobile Geräte unter macOS. Sie nutzt das von Apple in das Betriebssystem integrierte Management-Framework und ermöglicht es IT-Teams, Macs zu registrieren, Konfigurationsprofile anzuwenden, Einstellungen wie die vollständige Festplattenverschlüsselung durchzusetzen, Software bereitzustellen und zu patchen sowie einen Mac aus der Ferne zu sperren oder zu löschen. Seit April 2026 bietet Apple neben den hier verglichenen Drittanbieterplattformen einen kostenlosen, integrierten Verwaltungsdienst innerhalb von Apple Business an.
Kann Apples kostenloses MDM-System Macs verwalten?
Ja. Apple Business bietet einen kostenlosen, integrierten Geräteverwaltungsdienst für Macs. Dieser umfasst die automatische Installation von Betriebssystem-Updates, die regelmäßige Durchführung von Updates und Upgrades, das Anwenden von Konfigurationen und Blueprints, die Überwachung der Einhaltung von Richtlinien sowie das Sperren oder Löschen von Daten aus der Ferne. Apple dokumentiert jedoch nicht die Hinterlegung von FileVault-Wiederherstellungsschlüsseln, die Erweiterung von Administratorrechten oder das Patchen von Drittanbieteranwendungen für diesen integrierten Dienst – diese Bereiche werden von den kostenpflichtigen Plattformen abgedeckt.
Was kostet Mac MDM?
Die veröffentlichten Einstiegspreise der sechs hier verglichenen Anbieter reichen von kostenlos bis 8.25 US-Dollar pro Mac und Monat. Mosyle ist für 30 Geräte kostenlos und kostet in der kostenpflichtigen Version 1.00 US-Dollar pro Gerät und Monat; Scalefusion beginnt bei 2.00 US-Dollar pro Gerät und Monat; Addigy veröffentlicht Preise von 8.25 US-Dollar pro Mac und Monat. Jamf, Iru und Omnissa veröffentlichen keine Preise und erstellen Angebote auf Anfrage. Die Preise wurden am 11. und 12. August 2026 geprüft.
Welches ist das beste MDM-System für Mac?
Es gibt keine allgemein beste MDM-Lösung für Mac und auch keine allgemein beste Mac-Verwaltungssoftware – die Wahl hängt davon ab, ob Sie ausschließlich Macs oder eine gemischte IT-Umgebung nutzen. Für maximale macOS-Kompatibilität sind Jamf Pro und Iru die besten Kandidaten. Bei Macs und Windows- oder Android-Geräten verwalten Scalefusion und Omnissa beide Systeme über eine zentrale Konsole. Für eine kleine, rein Mac-basierte Flotte mit begrenztem Budget reichen möglicherweise die kostenlose Version von Mosyle oder Apples eigene, integrierte MDM-Lösung aus.
Verwalten alle Apple MDM-Lösungen Macs ordnungsgemäß?
Nein. Manche Plattformen sind auf iPhone und iPad am stärksten und behandeln macOS eher als zweitrangiges Ziel. Der Unterschied zeigt sich eher in Mac-spezifischen Bereichen als in den Funktionslisten – etwa in der FileVault-Schlüsselverwaltung, der Kontrolle von Administratorrechten, der macOS-Patch-Orchestrierung und dem Zugriff auf die Kommandozeile. Prüfen Sie diese vier Punkte genauer, anstatt die Aussage „unterstützt macOS“ einfach zu akzeptieren. Vergleichen Sie stattdessen iPhone und iPad? Siehe die besten iOS MDM-Lösungen.
Worin besteht der Unterschied zwischen UEM und MDM für Macs?
Mac MDM verwaltet Macs mithilfe von Apples Management-Framework. Unified Endpoint Management (UEM) verwaltet Endgeräte betriebssystemübergreifend – macOS, Windows, Android, Linux, ChromeOS – über eine zentrale Konsole und bietet in der Regel zusätzlich Anwendungs-, Identitäts- und Sicherheitsmanagement. Jedes Mac MDM ist eine Teilmenge der Funktionen eines UEM; dieser Unterschied wird relevant, sobald ein zweites Betriebssystem im Netzwerk vorhanden ist.
Erste Schritte zur Mac-Verwaltung
Nutzen Sie Scalefusion, um FileVault und die Hinterlegung von Wiederherstellungsschlüsseln zu erzwingen, zeitlich begrenzte Administratorrechte mit Just-in-Time Admin zu gewähren und die Veröffentlichung von macOS-Updates zusammen mit Ihrer Windows- und Android-Flotte in einer Konsole zu steuern – sodass Ihr IT-Team jede Richtlinie nur einmal und nicht einmal pro Plattform schreiben muss.
Starten Sie eine kostenlose Testversion · Siehe Preise
Methodik und Überprüfung
Zuletzt überprüft: 12 August 2026.
Preisgestaltung, Plattformumfang, Unterstützung für Declarative Device Management und Mac-spezifische Funktionen aller sechs Anbieter wurden den jeweiligen Preisseiten, Produktseiten und Dokumentationen entnommen. Wo ein Anbieter keinen Preis veröffentlicht oder eine Funktion nicht dokumentiert, wird dies in diesem Artikel lediglich festgehalten, anstatt Schätzungen oder Schlussfolgerungen zu ziehen – das Fehlen einer Angabe auf einer öffentlichen Seite bedeutet nicht, dass diese im Produkt nicht vorhanden ist. Die Details zu Apple Business stammen aus Apples eigener Supportdokumentation.
Die Anbieterauswahl spiegelt die Präsenz in den US-amerikanischen Suchergebnissen für Mac MDM-Kaufanfragen im August 2026 wider. Dieser Artikel beinhaltet keine direkten Leistungsvergleiche oder Bewertungen der Supportreaktionsfähigkeit; beides erfordert einen Test in Ihrer eigenen Umgebung.
Eine Einschränkung beim Abruf, klar formuliert: Da Omnissa selbst den direkten Zugriff auf die Website blockierte, wurde der Eintrag aus Suchmaschinenergebnissen der Produktseiten und Dokumentationen von Omnissa zusammengestellt – also aus Inhalten von Omnissa selbst, die indirekt beschafft wurden.
Scalefusion veröffentlicht diesen Vergleich und ist darin aufgeführt. Die gegen Scalefusion festgestellte Einschränkung basiert auf denselben Kriterien wie die gegen alle anderen Anbieter festgestellten Einschränkungen.

