> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/cloud/de/web-interface/administration/configuration-and-security/access-and-authentication.md).

# Zugriff und Authentifizierung

Der Abschnitt ***Zugriff & Authentifizierung*** ermöglicht Ihnen zu konfigurieren, wie sich Ihre Benutzer bei Devolutions Cloud anmelden.

{% hint style="info" %}
Vollständige Anweisungen zur Konfiguration von Single Sign-On (SSO) mit Devolutions Cloud finden Sie unter [Erste Schritte mit SSO in Devolutions Cloud](/cloud/de/getting-started/get-started-with-sso-in-devolutions-cloud.md).
{% endhint %}

### Allgemein & Authentifizierungsmodi

Im Abschnitt ***Allgemein*** können Sie Anmeldeeinstellungen für Ihre Benutzer aktivieren.

<table><thead><tr><th width="230.5999755859375">Option</th><th>Beschreibung</th></tr></thead><tbody><tr><td><strong>Anmeldeaufforderung erzwingen</strong></td><td>Erzwingt eine Anmeldeaufforderung für alle Benutzer. Wenn Benutzer ihre Multifaktor-Authentifizierung in ihrem Devolutions Account eingerichtet haben, wird nur die Multifaktor-Authentifizierung abgefragt.</td></tr><tr><td><strong>Multifaktor-Authentifizierung für Devolutions Account erzwingen</strong></td><td>Erzwingt, dass alle Benutzer eine Multifaktor-Authentifizierung für ihr Devolutions Account einrichten.</td></tr><tr><td><strong>Push-Benachrichtigungen mit Nummernabgleich über Devolutions Password Manager erzwingen</strong></td><td>Aktiviert den 2FA-Nummernabgleich für alle Benutzer dieser Devolutions Cloud-Instanz mit unserem Devolutions Password Manager.</td></tr><tr><td><strong>Single Sign-On (SSO)</strong></td><td>Ermöglicht Benutzern die Anmeldung über einen konfigurierten Identitätsanbieter (SSO).</td></tr><tr><td><strong>Devolutions Account</strong></td><td>Ermöglicht Benutzern die Anmeldung bei Devolutions Cloud mit ihrem Devolutions Account.</td></tr><tr><td><strong>Auftragnehmer</strong></td><td>Erlaubt die Authentifizierung mit einem Auftragnehmer-Benutzer, d. h. einem temporären Benutzer mit eingeschränkten Zugriffsrechten und UI-Optionen.</td></tr><tr><td><strong>Abmeldezeit bei Inaktivität</strong></td><td>Trennt Benutzer nach einer festgelegten Inaktivitätszeit von 5 Minuten bis 4 Stunden (sofern nicht Aus). Die Verzögerung ist nur aktiv, wenn die Seite geöffnet ist.</td></tr></tbody></table>

{% hint style="info" %}
Die Einstellungen ***Multifaktor-Authentifizierung für Devolutions Account erzwingen*** und ***Push-Benachrichtigungen mit Nummernabgleich über Devolutions Password Manager erzwingen*** gelten nicht für Benutzer, die sich mit Single Sign-On (SSO) anmelden.
{% endhint %}

### Domäne

{% hint style="info" %}
Die vollständigen Anweisungen zur Domänenverifizierung und SSO-Einrichtung finden Sie unter [Erste Schritte mit SSO in Devolutions Cloud](/cloud/de/getting-started/get-started-with-sso-in-devolutions-cloud.md).
{% endhint %}

Verifizieren Sie Ihre Domäne(n) für Single Sign-On. In einer einzelnen SSO-Konfiguration können mehrere Domänen verifiziert werden. Dies ist verpflichtend, da es uns ermöglicht, den Besitz der angegebenen Domäne(n) zu überprüfen.

![](https://cdnweb.devolutions.net/docs/HUBB2010_2024_1.png)

Melden Sie sich in einem separaten Fenster bei Ihrem Domänen-Host an und suchen Sie Ihre DNS-Einträge. Erstellen und speichern Sie einen neuen `.txt`-Eintrag mit den unten angegebenen Informationen.

![](https://cdnweb.devolutions.net/docs/HUBB2011_2024_1.png)

Sie erkennen, dass Ihre Domäne erfolgreich verifiziert wurde, wenn sich ihr Status von ***Ausstehend*** zu ***Verifiziert*** ändert, angezeigt durch ein Häkchen-Symbol in einem grünen Kreis, wie unten zu sehen.

![](https://cdnweb.devolutions.net/docs/HUBB2012_2024_1.png)

### Single Sign-On (SSO)

{% hint style="info" %}
Die vollständigen Anweisungen zur SSO-Einrichtung finden Sie unter [Erste Schritte mit SSO in Devolutions Cloud](/cloud/de/getting-started/get-started-with-sso-in-devolutions-cloud.md).
{% endhint %}

Sie haben Zugriff auf den Abschnitt ***Single Sign-On (SSO)***, um SSO für Ihre Devolutions Cloud-Benutzer zu konfigurieren. Beginnen Sie damit, den Identitätsmanager Ihrer Wahl zwischen Microsoft und Okta auszuwählen.

Anschließend müssen Sie einige Informationen eingeben, wie unten zu sehen.

Standardmäßig wird SSO aktiviert, sobald Sie die Konfiguration abgeschlossen haben. Sie können außerdem ***SSO für alle Benutzer erzwingen***.

{% hint style="danger" %}
Wenn Sie ***SSO für alle Benutzer erzwingen*** aktivieren, haben Benutzer im Falle einer Fehlkonfiguration oder eines Ausfalls Ihres SSO-Anbieters keinen Zugriff auf Devolutions Cloud. Wir empfehlen dringend, alle bestehenden Benutzer in Ihrer Devolutions Cloud über diese neue Authentifizierungsmethode zu informieren, bevor Sie sie aktivieren. Alternativ finden Sie unter [Erzwingen von SSO für alle Benutzer in Devolutions Cloud mit PowerShell deaktivieren](https://docs.devolutions.net/powershell/de/devolutions-cloud-powershell/disable-force-sso-on-all-users-in-devolutions-cloud-using-powershell) Informationen, um die Funktion vorübergehend zu deaktivieren.
{% endhint %}

Nachdem SSO eingerichtet ist, können sich Benutzer bei Ihrer Devolutions Cloud-Instanz mit ihren Entra ID- oder Okta-Anmeldeinformationen anmelden, zusätzlich zur Möglichkeit, dies mit ihren Devolutions Account-Anmeldeinformationen zu tun.

Nachdem Sie Ihre SSO-Einstellungen konfiguriert und gespeichert haben, ist es weiterhin möglich, sie zu bearbeiten oder sogar zu löschen.

### Provisionierung

{% hint style="info" %}
Die Provisionierung von Benutzern und Benutzergruppen ist derzeit nur mit Microsoft Entra ID verfügbar.
{% endhint %}

Synchronisieren und automatisieren Sie den Provisionierungs- und Deprovisionierungsprozess Ihrer Devolutions Cloud-Benutzer und -Gruppen, indem Sie Ihren Identitätsanbieter mit Devolutions Cloud über die SCIM-Spezifikation (System for Cross-domain Identity Management) in Ihren idP-Konfigurationen (Identity Provider) konfigurieren.

Ihre Domäne(n) müssen verifiziert sein und Single Sign-On muss zuerst konfiguriert und aktiviert werden, um die Provisionierung einzurichten. Die vollständigen Anweisungen zur Einrichtung der Provisionierung finden Sie unter [Erste Schritte mit SSO in Devolutions Cloud](/cloud/de/getting-started/get-started-with-sso-in-devolutions-cloud.md).

### Verschlüsselungsdienst

Der Verschlüsselungsdienst von Devolutions Cloud vereinfacht den Zugriff auf Devolutions Cloud, indem die Notwendigkeit entfällt, jeden Benutzer einzeln von Ihrem SSO-Anbieter einzuladen. Sie müssen die Funktion aktivieren und die ***URL des Verschlüsselungsdienstes*** eingeben, unter der der Verschlüsselungsdienst auf eingehende Anfragen wartet. Diese URL oder IP-Adresse muss nur für Clients erreichbar sein, die sich über den Verschlüsselungsdienst anmelden.

Eine Liste der Anforderungen und Konfigurationsanleitungen finden Sie unter [Verschlüsselungsdienst](/cloud/de/web-interface/administration/configuration-and-security/access-and-authentication/encryption-service.md).

![](https://cdnweb.devolutions.net/docs/HUBB2366_2024_1.png)

#### Siehe auch

* [Devolutions Academy – Multifaktor-Authentifizierung in Devolutions Cloud konfigurieren](https://academy.devolutions.net/student/page/2745279-configure-multi-factor-authentification-in-devolutions-hub?curriculum_activity_id=4164309\&path_id=2628397\&sid=02d8fe9d-9514-4ecf-a9da-584dd3b9ef19\&sid_i=0)
* [Devolutions Academy – Konfiguration & Sicherheit erkunden](https://academy.devolutions.net/student/page/2761744-exploring-configuration-security?curriculum_activity_id=4271806\&path_id=2543918\&sid=fb72ff46-963b-486d-85f5-6eae67886ddf\&sid_i=0)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/cloud/de/web-interface/administration/configuration-and-security/access-and-authentication.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
