iOS 15 im Unternehmen: die neuen Funktionen im Überblick
Hinweis der Redaktion, Oktober 2026: Dieser Beitrag erschien im September 2021 auf Englisch und beschreibt den damaligen Stand von iOS 15. Apple hat iOS 27 am 14. September 2026 veröffentlicht. Declarative Device Management, hier erstmals vorgestellt, ist inzwischen der einzige Weg für die Update-Steuerung: Die klassischen MDM-Befehle für Softwareupdates funktionieren mit iOS 27 nicht mehr. Managed Apple IDs heißen heute Managed Apple Accounts, und seit iOS 18 gibt es User Enrollment nur noch kontobasiert. Den aktuellen Stand lesen Sie in iOS 27 im Unternehmen: Die Update-Steuerung läuft nur noch deklarativ.
Auf der diesjährigen Worldwide Developers Conference (WWDC) hat Apple mehrere neue Funktionen für iOS 15 angekündigt, mit Schwerpunkt auf Kommunikation und Intelligenz auf dem Gerät. Dieser Beitrag konzentriert sich auf die Funktionen für Unternehmen. Sie machen die Geräteverwaltung einfacher und leistungsfähiger und verbessern zugleich Bedienung und Datenschutz für die Nutzer.
Neu in der Verwaltung von Apple-Geräten
VPN und Geräteverwaltung
Damit Nutzer klar sehen, wie ihre Organisation ihr Gerät verwaltet, sind VPN- und Verwaltungsinformationen jetzt in einer neuen Ansicht zusammengefasst. Sie zeigt VPN-Profile, verwaltete Accounts und Konfigurationsprofile.
Erforderliche App
Auf betreuten, firmeneigenen Geräten bestimmte Apps vorzuschreiben, ist einfach. Auf nicht betreuten, privaten Geräten, wie sie in BYOD-Programmen üblich sind, war das bisher nicht möglich.
Mit der Funktion „Erforderliche App“ kann eine Organisation jetzt eine App festlegen, die ohne Rückfrage installiert wird. Der Nutzer stimmt nur einmal beim Enrollment zu. Über ein Attribut für verwaltete Apps lässt sich zudem verhindern, dass er sie entfernt.
Typische Fälle sind der Agent, über den das UEM der Organisation Geräte konfiguriert und verwaltet, oder eine geschäftskritische App, die alle Beschäftigten brauchen.
Verwaltete Zwischenablage
Den Datenaustausch zwischen Apps zu steuern, ist ein zentraler Teil der Data Leak Prevention (DLP). Managed Open In regelte schon bisher, ob Daten zwischen verwalteten dienstlichen und nicht verwalteten privaten Apps fließen dürfen.
Die verwaltete Zwischenablage dehnt diese Kontrolle auf Kopieren und Einfügen aus. Die Schaltfläche zum Einfügen bleibt sichtbar. Verhindert eine Einschränkung das Einfügen an einer bestimmten Stelle, erscheint der Hinweis „Paste Not Allowed“ mit dem Namen der Organisation, die die Einschränkung setzt. Systemapps wie Kalender, Notizen, Mail und Dateien wenden die neue Einschränkung von sich aus an, Apps von Drittanbietern ebenfalls, ohne dass sie angepasst werden müssen.
Declarative Device Management
Das bestehende MDM-Protokoll von Apple, mit dem sich vom iPhone und iPad bis zu Mac und Apple TV alles verwalten lässt, arbeitet reaktiv: Jede Verwaltungsaktion stößt der Server an, etwa ein UEM, und bis sie abgeschlossen ist, gehen mehrere Nachrichten zwischen Server und Gerät hin und her.
Das neue Protokoll für Declarative Device Management macht Geräte selbstständiger und vorausschauender. Ein Gerät reagiert auf Änderungen seines eigenen Zustands, ermittelt anhand hinterlegter Logik, was zu tun ist, und erledigt es selbst. Es kann den Nutzer zum Beispiel auffordern, eine nicht freigegebene App zu entfernen, durch die das Gerät gegen Richtlinien verstößt, ohne beim Server nachzufragen. Ist das Gerät wieder konform, meldet es das über einen neuen Statuskanal an den Server, ebenso wie jede wichtige Statusänderung, etwa ein installiertes Betriebssystem-Upgrade.
Beide Protokolle bestehen nebeneinander. MDM-Hersteller können die neuen Funktionen also schrittweise übernehmen, ohne bestehende zu unterbrechen. Mit iOS 15 steht Declarative Device Management für User Enrollment bereit; mit iOS 16 hat Apple es auf alle Enrollment-Arten ausgeweitet.
Kontobasiertes User Enrollment
User Enrollment für BYOD auf privaten Geräten bekommt einen einfacheren Ablauf. Nutzer laden keinen UEM-Agenten mehr, sondern melden sich mit der Managed Apple ID ihrer Organisation über die Option „Bei Arbeits- oder Schulaccount anmelden“ im neuen Bereich „VPN und Geräteverwaltung“ an.
Shared iPad für Unternehmen
Shared iPad, bei dem sich mehrere Nutzer ein iPad mit ihren Managed Apple IDs teilen, gibt es jetzt auch für Unternehmen. Nutzer können außerdem als Gast eine temporäre Sitzung ohne Anmeldung starten. Beim Abmelden werden alle Daten dieser Sitzung vom Gerät entfernt, etwa der Safari-Verlauf und Nutzereinstellungen.
Mit neuen Einschränkungen können Organisationen nur temporäre Sitzungen zulassen und festlegen, wie lange eine temporäre Sitzung oder ein beliebiger Nutzer höchstens angemeldet bleibt.
Wie sich iOS von Android Enterprise und Samsung Knox unterscheidet, beschreibt Apple, Android Enterprise und Samsung Knox erklärt. Die Android-Seite des Jahres 2021 zeigt Android 12 im Unternehmen.
Sie planen einen iOS-Rollout oder eine Umstellung Ihrer Apple-Geräteverwaltung? Unsere Schulung Apple Enterprise Mobility Fundamentals behandelt Enrollment und Verwaltung ausführlich, und unser Team begleitet Projekte im Endpoint Management von Anfang bis Ende. Bei Fragen sprechen Sie uns an.