{"id":880051,"date":"2026-09-18T11:40:22","date_gmt":"2026-09-18T11:40:22","guid":{"rendered":"https:\/\/www.ninjaone.com\/?p=880051"},"modified":"2026-09-18T11:40:22","modified_gmt":"2026-09-18T11:40:22","slug":"ninjaone-bringt-apples-deklarative-geraeteverwaltung-in-die-app-bereitstellung","status":"publish","type":"post","link":"https:\/\/www.ninjaone.com\/de\/blog\/ninjaone-bringt-apples-deklarative-geraeteverwaltung-in-die-app-bereitstellung\/","title":{"rendered":"NinjaOne bringt Apples deklarative Ger\u00e4teverwaltung in die App-Bereitstellung"},"content":{"rendered":"<h2>Der Mechanismus der Selbstreparatur f\u00fcr Ger\u00e4te<\/h2>\n<h2>Die Beweiswand<\/h2>\n<ul>\n<li>Apples deklarative Ger\u00e4teverwaltung (DDM) erstreckt sich nun auch auf die App-Bereitstellung und erm\u00f6glicht es Ger\u00e4ten, fehlgeschlagene Installationen selbst zu erkennen und zu beheben, ohne dass ein Techniker eingreifen muss.<\/li>\n<li>Statt dass ein Server wiederholt den Status abfragt, vergleicht sich das Ger\u00e4t selbst mit seinem eigenen Manifest und meldet sich in dem Moment zur\u00fcck, in dem sich etwas \u00e4ndert.<\/li>\n<li>Die neuen Kontrollen f\u00fcr verwaltete Apps bieten Administrator:innen automatische Updates, Installationen ausschlie\u00dflich \u00fcber WLAN oder auch \u00fcber Mobilfunk sowie Sperr-\/Ausblendfunktionen, allesamt \u00fcber dieselbe Richtlinien-Engine, die sie bereits benutzen.<\/li>\n<li>Sind automatische Updates auf \u201eImmer aktiviert\u201c gesetzt, setzt sich diese Einstellung \u00fcber die pers\u00f6nlichen Ger\u00e4teeinstellungen des Endanwenders hinweg, sodass eine App nicht aufgrund einer pers\u00f6nlichen Pr\u00e4ferenz veralten kann.<\/li>\n<li>Diese Funktionen setzen voraus, dass Ger\u00e4te in DDM registriert sind und mit OS 26 oder h\u00f6her laufen. \u00c4ltere Ger\u00e4te funktionieren weiterhin genau wie bisher.<\/li>\n<li>Kommt es zu einem Konflikt zwischen einer DDM-Deklaration und einem herk\u00f6mmlichen MDM-Befehl, setzt sich stets die DDM-Deklaration durch.<\/li>\n<\/ul>\n<p>Jeder IT-Administrator kennt einen \u00e4hnlichen Fall aus eigener Erfahrung. Eine Richtlinie st\u00f6\u00dft die Verteilung einer App an, und irgendwo zwischen dem Befehl und dem Ger\u00e4t geht etwas schief. Irgendwo auf dem Weg verliert sich die Spur: eine abgebrochene Verbindung, ein ausgelastetes Ger\u00e4t, und die Installation findet einfach nicht statt. Keine Warnmeldungen, keine Alarmsignale, kein Pfeifen. Die App ist schlicht nicht auf dem Ger\u00e4t vorhanden und verharrt still und heimlich au\u00dferhalb der Compliance, bis jemand es bemerkt. Das k\u00f6nnen Endanwender:innen sein, die ein Ticket er\u00f6ffnen oder eine Nachricht schreiben, oder ein\/e \u00fcberlastete\/r IT-Administrator:in, dem\/der auff\u00e4llt, dass einem Teil des Ger\u00e4tebestands eine kritische App fehlt. In der Regel sind es jedoch Anwender:innen, sodass IT-Administrator:innen reaktiv in der Schnittstelle nachforschen m\u00fcssen, was eigentlich passiert ist.<\/p>\n<p>Multipliziert man dies \u00fcber Tausende von Ger\u00e4ten im Bestand, mit zahlreichen unterschiedlichen Betriebssystemversionen und Apps, hat man es l\u00e4ngst nicht mehr mit einem blo\u00dfen R\u00e4tsel zu tun, sondern mit einer ernsthaften Compliance-Abweichung, die genauestens untersucht werden muss, um ihr auf den Grund zu gehen. Es ist ein schleichender Prozess, den niemand im Blick hat, w\u00e4hrend reaktive IT-Detektive dem Fall nachgehen und den \u00dcbelt\u00e4ter aufsp\u00fcren, um herauszufinden, warum etwas nicht einfach so \u201efunktioniert\u201c, wie es eigentlich sollte. Das hier ist kein Detektivfilm, es ist das Jahr 2026, und Ger\u00e4te sollten eigentlich keinen Menschen ben\u00f6tigen, der \u00fcber ihnen wacht, um ein Problem zu erkennen, bevor sie es selbst beheben.<\/p>\n<p>NinjaOne hat etwas Neues zu bieten. Jetzt kann das Ger\u00e4t seinen eigenen Fall proaktiv l\u00f6sen. Es ist bereits im Einsatz.<\/p>\n<h2>Der Fall f\u00fcr eine neue Art von Detektivarbeit<\/h2>\n<p>Um den Wandel zu verstehen, lohnt sich ein Blick darauf, wie dieser Prozess fr\u00fcher ablief.<\/p>\n<p>Apple hat die deklarative Ger\u00e4teverwaltung (DDM) als Erweiterung des bestehenden MDM-Protokolls entwickelt, nicht als deren Ersatz. Es funktioniert im Zusammenspiel mit der Ger\u00e4teverwaltung, die NinjaOne bereits durchf\u00fchrt, doch die Art, wie ermittelt wird, unterscheidet sich grundlegend!<\/p>\n<p>Fr\u00fcher war der \u201eDetektiv\u201c der MDM-Server. Er sendete einen Befehl und befragte anschlie\u00dfend das Ger\u00e4t. Immer wieder. St\u00e4ndig die Fragen: \u201eWurde installiert?\u201c \u201eWurde installiert?\u201c oder \u201eWie ist der Status?\u201c Dieses Vorgehen ist reaktiv und erzeugt mit der Zeit, bei Hunderten von Ger\u00e4ten, eine erhebliche Bandbreitenbelastung. Es ist ein m\u00fchsamer und wenig produktiver Prozess, bei dem eine Abfrage nach der anderen erfolgt. Mit DDM wird das Ger\u00e4t selbst zum Detektiv. Es vergleicht seinen eigenen Zustand mit einer Manifestdatei und pr\u00fcft, ob es dem entspricht, wie es eigentlich aussehen sollte. Stimmt etwas nicht, greift es quasi zum \u201eroten Telefon\u201c und meldet sich \u00fcber den daf\u00fcr vorgesehenen Statuskanal, sobald sich etwas \u00e4ndert, beim MDM zur\u00fcck. Elementar, mein lieber Watson.<\/p>\n<p>F\u00fcr Apps bedeutet das: Das Apple-DDM-Protokoll \u00fcbernimmt die Verteilung und Durchsetzung f\u00fcr jede App, die in einer NinjaOne-Richtlinie definiert ist, auf Ger\u00e4ten, die DDM unterst\u00fctzen. Schl\u00e4gt die App-Installation fehl, wartet das Ger\u00e4t nicht ab. Es geht der Sache selbst nach. Das Ger\u00e4t \u00f6ffnet die Dateien erneut und versucht es eigenst\u00e4ndig noch einmal. Sollten ein herk\u00f6mmlicher MDM-Befehl und eine DDM-Deklaration jemals widerspr\u00fcchliche Anweisungen liefern, besteht keine Unklarheit dar\u00fcber, wer der rangh\u00f6here Detektiv in diesem Fall ist: Die DDM-Deklaration setzt sich stets durch.<\/p>\n<h2>Der entscheidende Durchbruch im Fall: Kontrollen f\u00fcr verwaltete Apps<\/h2>\n<p>Jede gute Detektivgeschichte braucht neue Tools, und dieses Release stellt Administrator:innen gleich mehrere davon zur Verf\u00fcgung, darunter:<\/p>\n<ul>\n<li>Automatisches Update, damit Apps aktuell bleiben, ohne dass ein Techniker neue Versionen ausrollen muss. Auf \u201eImmer aktiv\u201c gesetzt, setzt sich diese Funktion sogar \u00fcber die pers\u00f6nlichen Ger\u00e4teeinstellungen des Endanwenders hinweg, sodass eine App nicht heimlich veralten kann, nur weil jemand eine pers\u00f6nliche Pr\u00e4ferenz gew\u00e4hlt hat.<\/li>\n<li>Installationen ausschlie\u00dflich \u00fcber WLAN oder auch \u00fcber Mobilfunk sch\u00fctzen die Datentarife auf Mobilfunkger\u00e4ten.<\/li>\n<li>Sperr- und Ausblendfunktionen erm\u00f6glichen es Administrator:innen zu entscheiden, wie viel Kontrolle Endanwender:innen \u00fcber verwaltete Apps haben.<\/li>\n<\/ul>\n<p>Die Methoden sind denkbar einfach. Ein Administrator legt die Richtlinie fest und konfiguriert diese Optionen. Von diesem Punkt an \u00fcbernimmt das Ger\u00e4t den Fall und arbeitet auf den gew\u00fcnschten Zustand hin. Fehlgeschlagene Installationen wiederholen sich von selbst, Updates werden nach Zeitplan angewendet, und die Compliance bleibt gewahrt, ohne dass jemand mit der Lupe danebensteht oder nachfragen muss. Wenn dieser Abschnitt einen Slogan h\u00e4tte, dann w\u00e4re es: Das Ger\u00e4t verwaltet sich selbst.<\/p>\n<blockquote><p>Ein kurzer Hinweis zu den Voraussetzungen: Diese deklarativen Funktionen setzen voraus, dass Ger\u00e4te in DDM registriert sind und mit OS 26 oder h\u00f6her laufen. Ger\u00e4te mit fr\u00fcheren Versionen funktionieren weiterhin genau wie bisher, ganz ohne Unterbrechung, sie erhalten lediglich den neuen Mechanismus f\u00fcr Selbstreparatur noch nicht.<\/p><\/blockquote>\n<h2>Drei F\u00e4lle wurden gel\u00f6st, ohne dass ein Techniker vor Ort war<\/h2>\n<p><strong>Fall 1 \u2013<\/strong> Die manuelle Neusynchronisierungsschleife. Fr\u00fcher war ein Techniker das gesamte Detektivb\u00fcro in einer Person. Man musste ein Ger\u00e4t au\u00dferhalb der Compliance aufsp\u00fcren, der Ursache nachgehen, manuell resynchronisieren und hoffen, dass es funktioniert. Jetzt erkennt das Ger\u00e4t eine fehlgeschlagene Installation selbst und versucht es erneut, ohne dass jemand nachfassen oder nachhaken muss. <strong>Das Fazit: Keine manuelle Resynchronisierung mehr erforderlich. Dies gilt f\u00fcr neue und ge\u00e4nderte App-Zuweisungen ab sofort. Apps, die bereits vor der Aktivierung von DDM installiert wurden, ben\u00f6tigen weiterhin eine einmalige Richtlinien-Resynchronisierung, um unter die DDM-Verwaltung gestellt zu werden.<\/strong><\/p>\n<p><strong>Fall 2 \u2013<\/strong> Die App, die nie aktualisiert wird. Der Detektiv muss sich nichts merken oder nachfragen: Automatische Updates halten Ger\u00e4te per Richtlinie auf dem neuesten Stand. Das verk\u00fcrzt den Zeitraum, in dem ein Ger\u00e4t mit veralteter, potenziell anf\u00e4lliger Software l\u00e4uft, und f\u00fchrt zu weniger Tickets mit der Frage: \u201eWarum l\u00e4uft das noch auf einer alten Version?\u201c <strong>Das Fazit: weniger anf\u00e4llige Ger\u00e4te, weniger Tickets.<\/strong><\/p>\n<p><strong>Fall 3 \u2013<\/strong> Der MSP, der ein Dutzend \u201eTatorte\u201c gleichzeitig verwaltet. Jede Kundenumgebung hat ihre eigene Bandbreitenrealit\u00e4t. Installationen ausschlie\u00dflich \u00fcber WLAN sch\u00fctzen mobilfunkverbundene Ger\u00e4te vor ungew\u00f6hnlichen Datenkosten. Automatische Wiederholungsversuche sorgen f\u00fcr eine konsistente Compliance \u00fcber s\u00e4mtliche Kunden hinweg, ohne dass Techniker:innen fehlgeschlagene Installationen einzeln oder Standort f\u00fcr Standort nachverfolgen m\u00fcssen. <strong>Das Fazit: Konsequente Compliance, ohne manuelles Nachverfolgen.<\/strong><\/p>\n<h2>Wo sich das alles in die gr\u00f6\u00dfere Ermittlung einf\u00fcgt<\/h2>\n<p>Diese Steuerungsfunktionen sind Teil derselben Richtlinien-Engine, die Administrator:innen bereits f\u00fcr die \u00fcbrige Apple-Ger\u00e4teverwaltung benutzen. Es m\u00fcssen keine neuen Konsolen oder Workflows erlernt werden. Es ist ein weiteres Indiz daf\u00fcr, wohin die Apple-Verwaltung von NinjaOne f\u00fchrt: zu einem Modell, in dem Ger\u00e4te zunehmend ihre eigenen F\u00e4lle untersuchen und l\u00f6sen, w\u00e4hrend Techniker:innen weniger Zeit damit verbringen, nach Hinweisen auf Probleme zu suchen, die sich bereits von selbst erledigt haben.<\/p>\n<h2>Der Fall ist (vorerst) abgeschlossen<\/h2>\n<p>Die deklarative Ger\u00e4teverwaltung verteilt nicht einfach eine App auf ein Ger\u00e4t und hofft auf das Beste. Es stattet das Ger\u00e4t mit einer Dienstmarke, einer Fallakte und der Befugnis aus, seine eigenen Ermittlungen abzuschlie\u00dfen, ganz ohne R\u00fcckendeckung.<\/p>\n<p>Die App-Bereitstellung ist erst die erste Fallakte. Bleiben Sie gespannt, denn die deklarative Ger\u00e4teverwaltung wird im Rahmen der Apple-Verwaltung weitere F\u00e4lle er\u00f6ffnen.<\/p>\n<p><strong>Die deklarative Ger\u00e4teverwaltung ist ab Version 15.0 f\u00fcr NinjaOne MDM verf\u00fcgbar.<\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Der Mechanismus der Selbstreparatur f\u00fcr Ger\u00e4te Die Beweiswand Apples deklarative Ger\u00e4teverwaltung (DDM) erstreckt sich nun auch auf die App-Bereitstellung und erm\u00f6glicht es Ger\u00e4ten, fehlgeschlagene Installationen selbst zu erkennen und zu beheben, ohne dass ein Techniker eingreifen muss. Statt dass ein Server wiederholt den Status abfragt, vergleicht sich das Ger\u00e4t selbst mit seinem eigenen Manifest und [&hellip;]<\/p>\n","protected":false},"author":293,"featured_media":859083,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"no","_lmt_disable":"","footnotes":""},"categories":[4313,4325],"tags":[],"class_list":["post-880051","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-mdm-de","category-ninjaone-de"],"acf":[],"modified_by":"Dragos Frangulea","_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/posts\/880051","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/users\/293"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/comments?post=880051"}],"version-history":[{"count":2,"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/posts\/880051\/revisions"}],"predecessor-version":[{"id":880056,"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/posts\/880051\/revisions\/880056"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/media\/859083"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/media?parent=880051"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/categories?post=880051"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/tags?post=880051"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}