Так как MDM основан на клиент-серверной архитектуре, сервер централизованно управляет устройствами и применяет политики безопасности.
Вот как Apple описывает работу MDM‑протокола и сервера.
«Протокол MDM построен на HTTP и TLS: устройство проверяет сервер и обменивается командами по защищённому каналу».
Главная идея в том, что HTTPS‑сервер доставляет MDM‑команды и профили на все зарегистрированные устройства.
Вот что происходит, когда клиентское устройство взаимодействует с MDM‑сервером.
1. Сервер отправляет push‑уведомление через APNS.
2. Apple передаёт push‑уведомление напрямую на устройство.
3. Устройство подключается к MDM‑серверу, получает команды и возвращает результат.