> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/cloud/de/knowledge-base/how-to-articles/configure-mfa-for-pam-checkout-in-devolutions-cloud.md).

# MFA für PAM-Auschecken in Devolutions Cloud konfigurieren

Administratoren können eine Multifaktor-Authentifizierung für alle Benutzer in Devolutions Cloud erzwingen oder sie speziell beim Auschecken eines privilegierten Eintrags verlangen.

Bevor Sie beginnen, müssen Benutzer MFA im[ Devolutions Portal](https://portal.devolutions.com/security) unter ***Sign-in & security*** aktiviert haben, damit MFA beim Auschecken erzwungen werden kann. Um die Multifaktor-Verifizierung für alle Benutzer in Devolutions Cloud zu erzwingen, gehen Sie zu ***Administration*** – ***Access & authentication*** – ***General*** – ***Enforce multifactor verification on Devolutions Account***.

#### MFA beim PAM-Auschecken

MFA kann für privilegierte Konten über eine [Auscheck-Richtlinie](/cloud/de/web-interface/administration/modules/privileged-access/checkout-policies.md) verlangt werden. Die Einstellung ***MFA on checkout*** kann auf ***Default***, ***None***, ***Mandatory*** oder ***Mandatory on JIT elevation only*** gesetzt werden.

{% hint style="warning" %}
Eine bei der Anmeldung über einen externen Identitätsanbieter (Entra ID, PingOne, Okta usw.) erzwungene MFA erfüllt nicht automatisch die Anforderung der MFA beim Auschecken. Es handelt sich um zwei separate Verifizierungen.

Selbst wenn MFA bereits bei der Anmeldung erzwungen wird, benötigt der Benutzer weiterhin eine konfigurierte MFA-Methode, damit MFA beim Auschecken funktioniert. Diese Methode muss nicht bei der Anmeldung erzwungen werden, sondern lediglich beim Auschecken verfügbar sein.
{% endhint %}

1. Gehen Sie zu ***Administration*** – ***Privileged access management (PAM)*** – ***Checkout policies***.
2. Wählen Sie eine bestehende Auscheck-Richtlinie zum Bearbeiten aus oder erstellen Sie eine neue.
3. Setzen Sie ***MFA on checkout*** auf ***Default***, ***None***, ***Mandatory*** oder ***Mandatory on JIT elevation only***, je nachdem, wann MFA erzwungen werden soll.
4. Um diese Richtlinie automatisch auf jeden Eintrag und jeden Ordner anzuwenden, aktivieren Sie ***Is default***. Andernfalls wenden Sie sie auf bestimmte Einträge oder Ordner an, indem Sie diese bearbeiten und dann zu ***Properties*** – ***Checkout policies*** gehen.
5. Wählen Sie ***Update***, um zu speichern. Die Anforderung gilt ab dem nächsten Auschecken des Eintrags.

#### Siehe auch

* [MFA on PAM Checkout: Prove it's really you before checking out a privileged account](https://www.youtube.com/watch?v=aWcV1HwJxTY)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/cloud/de/knowledge-base/how-to-articles/configure-mfa-for-pam-checkout-in-devolutions-cloud.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
