> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/cloud/de/web-interface/administration/configuration-and-security/access-and-authentication.md).

# Zugriff und Authentifizierung

Konfigurieren Sie, wie sich Benutzer bei Devolutions Cloud anmelden, einschließlich erzwungener Anmeldeaufforderungen, Multifaktor-Authentifizierung, Single Sign-On und Provisionierung.

Im Abschnitt ***Zugriff & Authentifizierung*** können Sie konfigurieren, wie sich Ihre Benutzer bei Devolutions Cloud anmelden.

{% hint style="info" %}
Vollständige Anweisungen zur Konfiguration von Single Sign-On (SSO) mit Devolutions Cloud finden Sie unter [Erste Schritte mit SSO in Devolutions Cloud](/cloud/de/getting-started/get-started-with-sso-in-devolutions-cloud.md).
{% endhint %}

### Allgemein & Authentifizierungsmodi

Im Abschnitt ***Allgemein*** können Sie Anmeldeeinstellungen für Ihre Benutzer aktivieren.

<table><thead><tr><th width="230.5999755859375">Option</th><th>Beschreibung</th></tr></thead><tbody><tr><td><strong>Anmeldeaufforderung erzwingen</strong></td><td>Erzwingt eine Anmeldeaufforderung für alle Benutzer. Wenn Benutzer die Multifaktor-Authentifizierung in ihrem Devolutions Account eingerichtet haben, wird nur die Multifaktor-Authentifizierung angefordert.</td></tr><tr><td><strong>Multifaktor-Authentifizierung für Devolutions Account erzwingen</strong></td><td>Erzwingt, dass alle Benutzer eine Multifaktor-Authentifizierung für ihren Devolutions Account einrichten.</td></tr><tr><td><strong>Push-Benachrichtigungen mit Nummernabgleich über Devolutions Password Manager erzwingen</strong></td><td>Aktiviert den 2FA-Nummernabgleich für alle Benutzer dieser Devolutions Cloud-Instanz mit unserem Devolutions Password Manager.</td></tr><tr><td><strong>Single Sign-On (SSO)</strong></td><td>Ermöglicht Benutzern die Anmeldung über einen konfigurierten Identitätsanbieter (SSO).</td></tr><tr><td><strong>Devolutions Account</strong></td><td>Ermöglicht Benutzern die Anmeldung bei Devolutions Cloud mit ihrem Devolutions Account.</td></tr><tr><td><strong>Auftragnehmer</strong></td><td>Ermöglicht die Authentifizierung mit einem Auftragnehmer-Benutzer, d. h. einem temporären Benutzer mit eingeschränkten Zugriffsrechten und UI-Optionen.</td></tr><tr><td><strong>Abmeldezeit bei Inaktivität</strong></td><td>Trennt Benutzer nach einer festgelegten Inaktivitätsdauer zwischen 5 Minuten und 4 Stunden (sofern nicht Aus). Die Verzögerung ist nur aktiv, wenn die Seite geöffnet ist.</td></tr></tbody></table>

{% hint style="info" %}
Die Einstellungen ***Multifaktor-Authentifizierung für Devolutions Account erzwingen*** und ***Push-Benachrichtigungen mit Nummernabgleich über Devolutions Password Manager erzwingen*** gelten nicht für Benutzer, die sich mit Single Sign-On (SSO) anmelden.
{% endhint %}

### Domäne

{% hint style="info" %}
Vollständige Anweisungen zur Domänenüberprüfung und SSO-Einrichtung finden Sie unter [Erste Schritte mit SSO in Devolutions Cloud](/cloud/de/getting-started/get-started-with-sso-in-devolutions-cloud.md).
{% endhint %}

Überprüfen Sie Ihre Domäne(n) für Single Sign-On. In einer einzigen SSO-Konfiguration können mehrere Domänen überprüft werden. Dies ist obligatorisch, da es uns ermöglicht, den Besitz der angegebenen Domäne(n) zu überprüfen.

Melden Sie sich in einem separaten Fenster bei Ihrem Domänenhoster an und suchen Sie Ihre DNS-Einträge. Erstellen und speichern Sie einen neuen `.txt`-Eintrag mit den bereitgestellten Informationen.

Sie erkennen, dass Ihre Domäne erfolgreich überprüft wurde, wenn sich ihr Status von ***Ausstehend*** zu ***Überprüft*** ändert, was durch ein Häkchen-Symbol in einem grünen Kreis angezeigt wird.

### Single Sign-On (SSO)

{% hint style="info" %}
Vollständige Anweisungen zur SSO-Einrichtung finden Sie unter [Erste Schritte mit SSO in Devolutions Cloud](/cloud/de/getting-started/get-started-with-sso-in-devolutions-cloud.md).
{% endhint %}

Sie haben Zugriff auf den Abschnitt ***Single Sign-On (SSO)***, um SSO für Ihre Devolutions Cloud-Benutzer zu konfigurieren. Wählen Sie zunächst den Identitätsmanager Ihrer Wahl zwischen Microsoft und Okta aus.

Anschließend müssen Sie einige Informationen eingeben, wie unten dargestellt.

Standardmäßig wird SSO aktiviert, sobald Sie die Konfiguration abgeschlossen haben. Sie können außerdem ***SSO für alle Benutzer erzwingen***.

{% hint style="danger" %}
Wenn Sie ***SSO für alle Benutzer erzwingen*** aktivieren, haben Benutzer bei einer Fehlkonfiguration oder einem Ausfall Ihres SSO-Anbieters keinen Zugriff auf Devolutions Cloud. Wir empfehlen dringend, alle vorhandenen Benutzer in Ihrer Devolutions Cloud über diese neue Authentifizierungsmethode zu informieren, bevor Sie sie aktivieren. Alternativ finden Sie unter [SSO-Erzwingung für alle Benutzer in Devolutions Cloud mit PowerShell deaktivieren](https://docs.devolutions.net/powershell/de/devolutions-cloud-powershell/disable-force-sso-on-all-users-in-devolutions-cloud-using-powershell), wie Sie die Funktion vorübergehend deaktivieren können.
{% endhint %}

Nachdem SSO eingerichtet wurde, können sich Benutzer mit ihren Entra ID- oder Okta-Anmeldeinformationen bei Ihrer Devolutions Cloud-Instanz anmelden, zusätzlich zur Anmeldung mit ihren Devolutions Account-Anmeldeinformationen.

Nachdem Sie Ihre SSO-Einstellungen konfiguriert und gespeichert haben, können Sie diese weiterhin bearbeiten oder auch löschen.

### Provisionierung

{% hint style="info" %}
Die Provisionierung von Benutzern und Benutzergruppen ist derzeit nur mit Microsoft Entra ID verfügbar.
{% endhint %}

Synchronisieren und automatisieren Sie den Provisionierungs- und Deprovisionierungsprozess Ihrer Devolutions Cloud-Benutzer und -Gruppen, indem Sie Ihren Identitätsanbieter mit Devolutions Cloud über die SCIM-Spezifikation (System for Cross-domain Identity Management) in Ihren idP-Konfigurationen (Identity Provider) konfigurieren.

Ihre Domäne(n) müssen überprüft und Single Sign-On muss zuerst konfiguriert und aktiviert sein, um die Provisionierung einzurichten. Vollständige Anweisungen zur Einrichtung der Provisionierung finden Sie unter [Erste Schritte mit SSO in Devolutions Cloud](/cloud/de/getting-started/get-started-with-sso-in-devolutions-cloud.md).

### Verschlüsselungsdienst

Der Verschlüsselungsdienst von Devolutions Cloud vereinfacht den Zugriff auf Devolutions Cloud, indem die Anforderung entfällt, jeden Benutzer einzeln von Ihrem SSO-Anbieter einzuladen. Sie müssen die Funktion aktivieren und die ***URL des Verschlüsselungsdienstes*** eingeben, unter der der Verschlüsselungsdienst auf eingehende Anfragen wartet. Diese URL oder IP-Adresse muss nur für Clients erreichbar sein, die sich über den Verschlüsselungsdienst anmelden.

Eine Liste der Anforderungen und Konfigurationsanleitungen finden Sie unter [Verschlüsselungsdienst](/cloud/de/web-interface/administration/configuration-and-security/access-and-authentication/encryption-service.md).

#### Siehe auch

* [Devolutions Academy – Multi-Faktor-Authentifizierung in Devolutions Cloud konfigurieren](https://academy.devolutions.net/student/page/2745279-configure-multi-factor-authentification-in-devolutions-hub?curriculum_activity_id=4164309\&path_id=2628397\&sid=02d8fe9d-9514-4ecf-a9da-584dd3b9ef19\&sid_i=0)
* [Devolutions Academy – Konfiguration & Sicherheit erkunden](https://academy.devolutions.net/student/page/2761744-exploring-configuration-security?curriculum_activity_id=4271806\&path_id=2543918\&sid=fb72ff46-963b-486d-85f5-6eae67886ddf\&sid_i=0)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/cloud/de/web-interface/administration/configuration-and-security/access-and-authentication.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
