MDM, або система керування мобільними пристроями, працює на основі клієнт-серверної архітектури. Це означає, що процес MDM включає клієнт і сервер. У випадку MDM мобільні пристрої виконують роль клієнтів, а сервер MDM — роль сервера. MDM працює не лише зі смартфонами та планшетами — він також може керувати ноутбуками. Нині кількість мобільних пристроїв, задіяних у бізнес-процесах, є величезною та постійно зростає, включаючи корпоративні пристрої та особисті пристрої, які співробітники використовують для роботи. MDM став важливою частиною щоденної діяльності, оскільки всі ці пристрої необхідно правильно керувати й контролювати з мінімальним фізичним залученням користувачів і IT-відділів.
Перш ніж MDM-сервер зможе налаштовувати пристрої та надсилати параметри, політики безпеки й обмеження для застосунків, облікових записів та інтернет-трафіку, у налаштування пристрою має бути встановлений конфігураційний профіль MDM. Після реєстрації пристрою в програмі MDM сервер починає надсилати налаштування, оновлення тощо, використовуючи технологію OTA (передача «по повітрю»).
Робота MDM складається із чотирьох кроків, оскільки сервер не може надсилати сповіщення безпосередньо на кінцеві пристрої — керовані мобільні девайси:
1. MDM-сервер використовує Apple Push Notification Service (APNS), щоб надіслати мобільним пристроям «wakeup»-сповіщення.
2. APNS надсилає ці сповіщення на пристрої, сповіщаючи їх про необхідність підключитися до сервера MDM для отримання команд.
3. Мобільні девайси підключаються до сервера MDM, запитують команди та виконують їх.
4. Керовані мобільні пристрої надсилають серверу MDM результат виконання команд. Завдяки цьому IT-відділам не потрібно вручну налаштовувати всі пристрої, зареєстровані в MDM. Такий підхід особливо корисний для компаній, що працюють із великою кількістю пристроїв у різних локаціях, оскільки він забезпечує правильне керування, захист даних та коректне використання пристроїв у бізнес-процесах. Таке дистанційне керування також дозволяє віддалено відстежувати, блокувати й стирати пристрої, які вважаються втраченими чи викраденими, запобігаючи витоку конфіденційних даних.