Off Topic:
Wir haben auch kein BYOD und auch Vereinbarungen die Unterschrieben werden aber keiner haltet sich drin, wir haben halt kein Whitelisting/Blacklisting von Apps zu hoher Administrativer aufwand.
Ja ich finde die Container Lösungen eigentlich nicht schlecht. Durch die neueren Geräte von Apple finde ich eigentlich nicht mehr zeitgemäß mit 2 Telefonen und 2 iPads herumzulaufen, hat mich halt persönlich genervt. Leider ist die DualSim Funktionalität am iPhone noch so ausgereift wie erhofft warum ich aktuell meine Geschäftlichen & privaten Geräte wieder getrennt habe. Außerdem hab ich an meine Privaten Geräte einen anderen Fokus als an meine geschäftlichen. Wäre es hier nicht möglich gewesen mein geschäftliches Gerät in mein privates zu restoren wäre glaube ich eine Welt für mich zusammengebrochen ich habe Daten seit dem iPhone 2G auf meinen iPhone
Info Material hab ich keines ich hab das halt die letzten Jahre aufgebaut, ich kann dir einen kurzen Einblick geben: Wir haben Blackberry im Einsatz ist Nato Zertifiziert und braucht nur einen Port für die externe Kommunikation. Die MDM Server sind Firewalltechnisch in einem eigenen vLan und bekommen halt nur die Freischaltungen welche sie wirklich benötigen Exchange onPrem, FileServer, Intranet etc.
Office365 haben wir so gelöst das unser ADFS nicht von extern erreichbar ist. Also entweder per VPN (bzw. AppVPN), Exchange Online sind wir gerade in der Migration.
Bin mir aber sicher die Hersteller können dir das zur Verfügung stellen bzw. eine Demo zeigen/einrichten. Das macht es auch nicht immer leichter, Aktuell arbeite ich an einem HoloLens Projekt und kämpfe hier gerade mit den Einschränkungen des Sicherheitskonstrukts welches wir uns geschaffen haben..aber ist ein anderes Thema
Bei uns ist das halt auch sehr stark historisch gewachsen wir haben damals nur Führungskräften/Vorstand Mobiltelefone gegeben, dann kamen die e-Mails auf die Mobiltelefone. Dann wurden mehr Mitarbeiter mit Telefonen ausgestattet und dann hat sich die IT einfach rasant entwickelt. Irgendwann kamen wir beim iPad/iPhone an. Dann wurde dieses Gerät noch als seltenes gut behandelt. Damals reichte es aus einfach die Geräte mit ActiveSync Einstellungen vom Exchange zu verwalten. Da war es schon ein Highlight die Geräte mit einem Sperrcode auszustatten.
So und jetzt sind wir durch die Pandemie in eine neue (hybride) Arbeitswelt geschlittert, jeder Mitarbeiter ist nicht mehr an den Standort gebunden und Sie wollen alles von überall auf jedem Gerät machen können. Die Mitarbeiter bei uns haben ihre Telefone/iPhones immer privat genutzt und ihnen wurde das aus der Historie heraus als inoffizielle Gehaltserhöhung verkauft, führer waren die Telefontarife noch teuerer und das Angebot war auch nicht das selbe wie heute dann brauchst du halt Lösungen und musst halt akzeptable Lösungen finden. Noch dazu hast du einen Fachkräftemangel uns musst halt einen Benefit erzeugen. Dies ist bei uns jetzt die private Nutzung. Alles haben wir auch nicht erlaubt aber einiges.
Ich finde eure Lösung natürlich auch eine schöne runde Sache, aber das nachträglich einzuführen ist richtig schwierigen und müsste halt von allen getragen werden. Vorstand/Führungskräfte/Betriebsrat/Mitarbeiter/IT/HR etc…..naja und der Fisch beginnt immer am Kopf zu stinken.