Workspace ONE UEM Release 2607: DDM-Offensive, MQTT-Drucker & große Entlastung für Admins
Nachdem Intune 2608 Release Blogpost, kommen wir nun zum Schweizermesser der MDM-Szene 😎😉:
Omnissa hat Release 2607 von Workspace ONE UEM veröffentlicht und es ist ein Kandidat für „stille, aber impactvolle Updates“. Während andere Anbieter Feature-Bombardements inszenieren, fokussiert sich Omnissa auf das, was Enterprise wirklich braucht: weniger Chaos beim Device Management, bessere Echtzeit-Kontrolle und echte Erleichterung im Alltag. Mein erster Eindruck: solide Architektur-Moves statt Hype.
Quick-Überblick: Was ändert sich?
| Feature | Fokus | Kategorie | Impact |
|---|---|---|---|
| Apple DDM-Standard | macOS/iOS Updates | iOS/macOS | Hoch |
| Printer MQTT | Echtzeit-Befehle, Fleet-Alerts | Device Mgmt | Mittel |
| Device Freeze Mode | Pause Device-Actions | Windows/Cross-Plattform | Hoch |
| Auto Step-Up (Windows) | Hub→Full MDM Migration | Windows | Mittel |
| Platform SSO + Access | Native Identity Provider | macOS | Mittel |
| DEX für Co-Managed Macs | User Experience Monitoring | macOS | Niedrig-Mittel |
| Vision Pro Support | Freestyle Apps | iPadOS/visionOS | Nische |
Die Highlights im Detail
Apple: Der DDM-Wendepunkt – macOS/iOS Updates vereint
Das ist die Hauptgeschichte dieses Releases. Omnissa migriert Apple-Updates vom klassischen MDM-Push-Modell zum Declarative Device Management (DDM) – dem modernen, gerätegesteuerten Standard.
Was sich konkret ändert:
- macOS und iOS Updates sitzen jetzt in einer zentralen Apple-Ansicht (nicht mehr getrennt)
- Neue Zuweisungen nutzen automatisch DDM – kein Legacy-Kram mehr
- Neue Auto-Update Option: Geräte halten sich selbst aktuell (Major oder Minor Version nach deiner Policy)
- Admin-Overhead sinkt massiv: Statt einzelne Updates zu deployen, definiert ihr Standards → Device macht den Rest
Warum das wichtig ist: DDM ist Apples Zukunft. Omnissa macht den Move proaktiv. Wer sich jetzt daran gewöhnt, hat 2025/2026 einen riesigen Vorteil.
Neue DDM-Assets: Flexibilität statt Hardcoding
Mit Release 2607 kommen drei neue deklarative Assets:
- Username & Password Credentials Asset – sichere Credential-Verwaltung ohne Plaintext
- Data Asset – strukturierte Datenverteilung (z.B. Konfigurationen, Vorlagen)
- Services Background Tasks Declaration – Background-Services orchestrieren
Diese Assets sind wiederverwendbar und modular – ihr baut euch quasi ein Baukasten-System für Konfigurationen statt Einmalzuweisungen.
Device Freeze Mode: Der sanfte „Pause“ für Device-Management
Eines der praktischsten Features für große Deployments:
Szenario: Du hast 10.000 Macs und brauchst eine kurze Wartungsfenster, wo das UEM keine automatischen Installationen/Removals durchführt.
Was Freeze Mode macht:
- Pausiert auto-zugewiesene Software-Installationen & -Removals
- Pausiert Workflows, die noch nicht gestartet wurden
- Zuweisungen bleiben erhalten – wenn Freeze aufgehoben wird, läuft alles weiter
- Device bleibt enrolled und kommuniziert
- Admins können Force-Actions trotzdem durchsetzen (für Notfälle)
- Alles wird geloggt (Compliance ✓)
Meine Einschätzung: Das ist genau das Feature, das Admins in Production immer gefehlt hat. Kein unsauberes „mal schnell ein Device offline nehmen“ – echte kontrollierte Pause.
Printer Management mit MQTT: Echtzeitkommunikation für Print-Flotten
Omnissa wechselt die Kommunikationsschicht für Drucker zu MQTT (Message Queuing Telemetry Transport).
Was das bedeutet:
- Echtzeit-Befehle: Admin sendet Befehl → Drucker empfängt sofort (nicht erst beim nächsten Poll)
- Live-Statusupdates: Toner leer? → Alert im UEM + Intelligence Flow sofort
- Kritische Alerts automatisieren: „Drucker offline“ triggert automatisch Workflow
- Flexible Enrollment: Moderneres On-/Off-Boarding von Druckern
Praktischer Nutzen: Print ist immer noch Produktion. Mit MQTT kriegst du Visibility + Automatisierung, die bisher nicht möglich war.
Windows: Auto Step-Up – Hub-managed → Full MDM ohne Klick
Für Windows Devices, die mit Hub Managed enrollt sind, kommt jetzt Zero-Touch-Migration zu Full MDM:
- Berechtigter Nutzer meldet sich an
- WS1 startet automatisch OMA-DM Enrollment im Hintergrund
- Keine Admin-Eingriffe, kein User-Prompt (Optional: mit Konfiguration)
- Ergebnis: Full MDM Management – mehr Kontrolle, gleiche UX
Use-Case: BYOD-Programme, die später zu Corporate-Devices werden, oder Staging-Szenarien.
Platform SSO mit Omnissa Access (GA)
Omnissa Access wird Identity Provider für macOS Platform SSO:
- Bisher: Platform SSO brauchte externe IdP (Azure AD, Okta)
- Neu: Omnissa Access reicht aus für komplettes natives SSO
- Kein Drittanbieter mehr nötig (wenn du im Omnissa-Ökosystem bleibst)
Gewinner: Organisationen, die auf Omnissa-Only gehen wollen.
DEX für Co-Managed Macs & Vision Pro Support
- Digital Employee Experience Monitoring jetzt auch für Macs, die parallel mit anderen Tools verwaltet werden
- Vision Pro & Freestyle: Support für gekaufte Apps auf Apple Vision Pro
Diese beiden sind eher Nischen-Features, aber zeigen Omnissas Richtung: Vollständige Apple-Abdeckung.
Handlungsbedarfe
⚠️ Apple DDM Migration
Wenn du noch Legacy-MDM-Push für macOS/iOS Updates nutzt: Plane die Migration zu DDM. Neue Zuweisungen nutzen es automatisch, aber alte bleiben vorerst bestehen. Empfehlung: Q3/Q4 2024 klaren Migrationsplan machen.
⚠️ Printer Setup-Review
Falls deine Printer noch mit älteren Enrollment-Methoden verbunden sind: Check, ob MQTT-Upgrade für deine Umgebung sinnvoll ist. Nicht überall ist moderne Telemetrie nötig.
⚠️ Device Freeze Mode – Testing
Freeze Mode ist mächtig. Vorher in Test-Umgebung durchspielen, bevor es in Produktion geht. Szenario: „Freeze aufgehoben, aber Workflow hängt noch an“ – was passiert?
⚠️ Windows Auto Step-Up Konfiguration
Wenn ihr Hub Managed Windows skaliert: Dokumentiert explizit, ob Auto Step-Up aktiviert sein soll oder ob ihr das Timing lieber selbst kontrolliert.
Vergleich zu Intune
| Bereich | Workspace ONE | Intune | Gewinner |
|---|---|---|---|
| Apple DDM | Jetzt GA mit Auto-Update | Auch present, aber älterer Release | Tie (beide gut) |
| Device Pause/Freeze | Ja, granular | Nein – nur Enrollment suspend | WS1 |
| Printer Management | MQTT, modern | Basic, nicht besonders | WS1 |
| Windows Migration | Auto Step-Up | Weiterhin manuell | WS1 |
| Platform SSO | Omnissa Access reicht | Braucht Azure AD | Tie (Intune hat Vorteil wenn du M365 bist) |
Fazit zum Vergleich: Omnissa ist hier im „Practitioner-Mode“ – weniger Cloud-First Hype, mehr „Was brauchen Admins im echten Job?“ Das ist genau meine Kritik an WS1: großartig, wenn man die Zeit für Tuning aufwendet.
Fazit: Stille Stärke statt Thunderstorm
Release 2607 ist keine Feature-Explosion, aber solider als gedacht:
✅ DDM für Apple = Zukunftssicherheit
✅ Device Freeze Mode = Finale Lösung für ein altes Problem
✅ MQTT Printer = Print endlich intelligent
✅ Windows Auto Step-Up = Weniger manuelle Migration
✅ Platform SSO + Access = Omnissa-closed-loop möglich
⚠️ Aber: Viele Features brauchen Konfiguration, nicht sofort ein „Update & Go“. Wer WS1 casual nutzt, merkt von 2607 weniger. Wer es professionell betreiben will, bekommt echte Werkzeuge.
Meine Einschätzung zur Plattform: Omnissa ist nicht sexy, aber reif. Sie bauen nicht auf Hype, sondern auf Enterprise-Anforderungen. Das ist langfristig der richtige Weg.
