Apple, Android Enterprise und Samsung Knox im Unternehmen erklärt
Geprüft und aktualisiert im Oktober 2026.
Beschäftigte greifen von Smartphone, Tablet und Laptop auf Unternehmensdaten zu, wo immer sie gerade arbeiten. Eine UEM-Lösung hält diese Geräte und ihre Daten sicher, aber auch Apple, Google und Samsung bieten eigene Dienste und Werkzeuge, um ihre Geräte auszurollen, zu verwalten und zu schützen. Hier ist, was jeder Hersteller anbietet und worin sich die Angebote unterscheiden.
Kurz gesagt: Apple, Google und Samsung stellen jeweils kostenlose Enrollment-Portale und Management-Frameworks bereit, auf denen ein UEM aufsetzt. Apple Business mit Automated Device Enrollment und Supervision deckt iPhone, iPad und Mac ab, Android Enterprise mit Zero-Touch-Enrollment die Android-Geräte aller großen Hersteller, und Samsung Knox ergänzt Knox Mobile Enrollment und zusätzliche Sicherheitsrichtlinien für Samsung-Geräte. Ihr UEM nutzt diese Frameworks, um Geräte direkt aus dem Karton einzurichten, dienstliche und private Daten zu trennen und Richtlinien durchzusetzen.
Apple: Supervision, Apple Business und User Enrollment
Apple bietet Organisationen, Unternehmen wie Schulen, mehrere Werkzeuge, um iPhone und iPad (und Mac) auszurollen, zu konfigurieren und abzusichern.
Was ist der betreute Modus (Supervision)?
Mit iOS 5 eingeführt, gibt die Supervision Administratoren erweiterte Kontrolle über firmeneigene Geräte. Viele Einschränkungen gibt es nur auf betreuten Geräten, etwa das Abschalten des App Store oder die Begrenzung auf bestimmte Apps. Die Supervision ist nicht standardmäßig aktiv und lässt sich nur bei der Aktivierung eines Geräts einrichten, also nach einem Zurücksetzen oder beim ersten Start: drahtlos über Automated Device Enrollment oder mit Apple Configurator auf dem Mac.
Was ist Apple Business?
Jahrelang war Apple Business Manager das kostenlose Webportal, das das frühere Device Enrollment Program (DEP) und das Volume Purchase Program (VPP) zusammenführte. Am 14. April 2026 hat Apple Business Manager, Apple Business Essentials und Apple Business Connect durch Apple Business ersetzt, eine kostenlose Plattform, die auch ein eingebautes Gerätemanagement enthält. Die Kernfunktionen für Unternehmen bleiben:
- Automated Device Enrollment (früher DEP) vereinfacht den Rollout firmeneigener Apple-Geräte, darunter iPhone, iPad, Mac und Apple TV. Für Automated Device Enrollment registrierte Geräte werden beim ersten Einschalten mit dem zugewiesenen UEM konfiguriert und eingebunden, mit wenig oder keinem Zutun des Nutzers, und können bei der Einrichtung drahtlos in den betreuten Modus versetzt werden.
- Geräte, die bei Apple, einem autorisierten Apple-Händler oder einem teilnehmenden Netzbetreiber gekauft wurden, kommen automatisch hinzu. Anderswo gekaufte Geräte lassen sich mit Apple Configurator für iPhone oder Mac hinzufügen; innerhalb einer Übergangsfrist von 30 Tagen können Nutzer sie wieder freigeben.
- Apps and Books (früher VPP) erlaubt Organisationen, Apps und Bücher in großer Zahl zu kaufen und über ein UEM zu verteilen und zu verwalten. Nutzer brauchen für dienstliche Apps keinen eigenen Apple Account, weil die Lizenz der Organisation gehört. Auf betreuten Geräten lassen sich Apps ohne Zutun des Nutzers installieren, aktualisieren und entfernen.
Was ist User Enrollment?
User Enrollment kam mit iOS 13 und ist für BYOD-Programme (Bring Your Own Device) gedacht. Die Organisation erhält die nötigen Verwaltungsfunktionen, die Privatsphäre des Nutzers bleibt geschützt, weil dienstliche und private Daten und Apps getrennt sind. Seit iOS 15 melden sich Nutzer mit einem Managed Apple Account (früher Managed Apple ID) ihrer Organisation im Bereich „VPN und Geräteverwaltung“ der Einstellungen an, ohne vorher einen UEM-Agenten zu laden. Laut Apples Hinweisen zu den Neuerungen für Unternehmen in iOS 18 wird das ältere profilbasierte User Enrollment nicht mehr unterstützt.
Den aktuellen Stand der Apple-Geräteverwaltung, einschließlich der Umstellung der Softwareupdates auf Declarative Device Management, beschreibt iOS 27 im Unternehmen. Wo das begann, zeigt iOS 15 im Unternehmen.
Google: Android Enterprise und Zero-Touch-Enrollment
Die Herausforderung bei Android war im Unternehmen immer die Fragmentierung: Viele Hersteller und viele Betriebssystemvarianten machen es schwer, allen Beschäftigten ein ähnliches Erlebnis zu bieten, dieselben Richtlinien durchzusetzen und Arbeits-Apps zu verteilen. Gebraucht wurde ein gemeinsamer Rahmen, der unabhängig von der Marke funktioniert.
Was ist Android Enterprise?
Android Enterprise ist Googles kostenloser Rahmen für Android-Geräte und Apps im Unternehmen. Er vereinfacht das Enrollment privater (BYOD) und firmeneigener Geräte und legt ein eigenes Work Profile an, in dem Arbeits-Apps und Unternehmensdaten sicher und getrennt vom Rest des Geräts liegen. Öffentliche und eigene Apps werden über Managed Google Play verteilt. Dort entscheiden Administratoren, welche Apps im Work Profile installiert werden dürfen und ob das manuell oder automatisch geschieht. Android Enterprise wird beim Enrollment mit einem UEM aktiviert. Die ältere Device-Admin-Schnittstelle hat Google zugunsten von Android Enterprise abgekündigt; was das für Ihre Geräte bedeutet, lesen Sie in Are You Ready for the Future of Android Device Management?
Was ist Zero-Touch-Enrollment?
Vergleichbar mit Automated Device Enrollment bei Apple ist Zero-Touch-Enrollment ein kostenloses Portal für den Rollout firmeneigener Android-Geräte ab Android 8.0. Im Portal registrierte Geräte melden sich beim ersten Einschalten beim zugewiesenen UEM an, mit wenig oder keinem Zutun des Nutzers. Die Geräte müssen bei einem Zero-Touch-Händler oder Google-Partner gekauft sein, nicht im Elektronikmarkt. Auch Samsung-Geräte werden unterstützt. Google rät davon ab, Zero-Touch und Knox Mobile Enrollment auf demselben Gerät zu konfigurieren, weil die beiden Konfigurationen auseinanderlaufen können.
Was sich mit jeder Android-Version ändert, beschreibt unsere Reihe zu Android im Unternehmen, zuletzt Android 17 im Unternehmen.
Samsung Knox
Samsung Knox ist ein proprietärer Sicherheitsrahmen, der auf den Hardware-Sicherheitsfunktionen von Samsung-Geräten aufbaut. Er gibt Organisationen zusätzliche Werkzeuge, um dienstliche Geräte zu verwalten und vor allem abzusichern. Knox Suite bündelt mehrere Produkte für Rollout, Konfiguration und Absicherung von Firmengeräten, darunter die folgenden.
Was ist Knox Mobile Enrollment (KME)?
Vergleichbar mit Automated Device Enrollment oder Zero-Touch ist Knox Mobile Enrollment ein kostenloses Portal für den Rollout firmeneigener Samsung-Geräte. In KME registrierte Geräte melden sich beim ersten Einschalten beim zugewiesenen UEM an, mit wenig oder keinem Zutun des Nutzers. Hinzugefügt werden die Geräte von Samsung-zugelassenen Händlern im Knox Deployment Program.
Knox Platform for Enterprise (KPE)
In Verbindung mit Android Enterprise ergänzt Knox Platform for Enterprise Richtlinien, Einschränkungen und Sicherheitsfunktionen über den Standard von Android Enterprise hinaus. Seine Rolle ist mit der Supervision bei Apple vergleichbar.
Knox Manage
Knox Manage ist Samsungs eigenes Cloud-EMM. Es nutzt die zusätzlichen Verwaltungs- und Sicherheitsfunktionen von Knox-Geräten voll aus und ist mit anderen Knox-Clouddiensten wie KME und Knox E-FOTA verbunden. Es setzt eine kostenpflichtige Lizenz voraus.
Knox E-FOTA
Mit Knox Enterprise Firmware Over-The-Air (E-FOTA) legen Organisationen fest, welche Betriebssystemversion auf ihren Samsung-Geräten läuft, und verteilen Betriebssystem- und Sicherheitsupdates ohne Zutun der Nutzer. Sicherheitspatches gehen planmäßig raus, neue Betriebssystemversionen lassen sich vorher testen, etwa auf Verträglichkeit mit eigenen Apps, und bis zur Freigabe sperren. Knox E-FOTA ist lizenzpflichtig und lässt sich aus unterstützten UEM-Lösungen heraus konfigurieren.
Knox Asset Intelligence (KAI)
Knox Asset Intelligence ist ein Clouddienst für ausgewählte Samsung-Geräte. Er liefert Auswertungen, mit denen sich Verwaltung, Produktivität und Lebenszyklus dienstlicher Geräte verbessern lassen: Akkuzustand, App-Nutzung, Probleme mit der WLAN-Verbindung und Gerätestandort.
Zur Knox Suite gehören außerdem Knox Remote Support, Knox Capture und Knox Authentication Manager.
Apple, Android Enterprise und Samsung Knox im Vergleich
| Apple | Android Enterprise | Samsung Knox | |
|---|---|---|---|
| Enrollment ab Werk | Automated Device Enrollment in Apple Business | Zero-Touch-Enrollment | Knox Mobile Enrollment (oder Zero-Touch) |
| Erweiterte Kontrolle firmeneigener Geräte | Supervision | Fully Managed Device | Knox Platform for Enterprise |
| Trennung bei BYOD | User Enrollment mit Managed Apple Account | Work Profile | Work Profile plus KPE-Richtlinien |
| App-Verteilung | Apps and Books | Managed Google Play | Managed Google Play |
| Steuerung der Betriebssystemupdates | Declarative Device Management | Update-Richtlinien im UEM | Knox E-FOTA |
Häufige Fragen
Brauche ich mit Apple Business, Zero-Touch oder KME noch ein UEM?
Diese Portale weisen Geräte einer Verwaltungslösung zu und binden sie automatisch ein; die Richtlinien selbst kommen aus dem UEM. Apple Business enthält inzwischen ein eingebautes Gerätemanagement, aber Organisationen mit gemischtem Gerätebestand verwalten Apple-, Android- und Windows-Geräte in der Regel aus einem UEM.
Was ist aus Apple Business Manager geworden?
Apple hat Apple Business Manager, Apple Business Essentials und Apple Business Connect am 14. April 2026 durch Apple Business ersetzt. Automated Device Enrollment und Apps and Books laufen als Teil von Apple Business weiter.
Können Samsung-Geräte Zero-Touch-Enrollment nutzen?
Ja. Samsung-Geräte unterstützen sowohl Zero-Touch als auch Knox Mobile Enrollment. Google empfiehlt, für ein Gerät nur eines von beiden zu konfigurieren.
Was entspricht unter Android der Supervision bei Apple?
Am nächsten kommt ein Fully Managed Device unter Android Enterprise. Auf Samsung-Geräten ergänzt Knox Platform for Enterprise weitere Richtlinien.
Fazit
Das ist ein kleiner Ausschnitt dessen, was Apple, Android Enterprise und Samsung Knox möglich machen. Die passende Enrollment-Methode und den passenden Verwaltungsmodus für jede Gerätegruppe zu wählen, ist die Grundlage jedes UEM-Rollouts. Wenn Sie auch die Mobilfunkanbindung verwalten, lesen Sie Technik erklärt: Embedded SIM (eSIM); für BYOD ganz ohne Gerätemanagement lohnt sich Virtualisierung jenseits von Servern.
ISEC7 bietet Schulungen zu Apple Enterprise Mobility Fundamentals, Android Enterprise Fundamentals und Samsung Knox Fundamentals, einschließlich der Anbindung an große UEM-Lösungen wie BlackBerry UEM, Ivanti EPMM und Omnissa Workspace ONE UEM. Unser Team begleitet außerdem Projekte im Endpoint Management von Anfang bis Ende. Bei Fragen sprechen Sie uns an.