> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/cloud/de/web-interface/administration/modules/privileged-access/checkout-policies.md).

# Auschecken-Richtlinien

Konfigurieren Sie PAM-Auscheck-Richtlinien in Devolutions Cloud, um Genehmigung, MFA, Auscheckdauer und Begründungsanforderungen für Einträge zu steuern.

Der Bereich ***Auscheck-Richtlinien*** unter ***Administration – Privileged Access Management (PAM) – Auscheck-Richtlinien*** ermöglicht es Administratoren, separate Richtlinien für das Auschecken im Rahmen der privilegierten Zugriffsverwaltung (PAM) zu erstellen und zu bearbeiten. Auscheck-Richtlinien können anschließend auf bestimmte Einträge und Ordner angewendet werden (bearbeiten, dann ***Eigenschaften*** – ***Auscheck-Richtlinien***) oder so konfiguriert werden, dass sie standardmäßig auf alles angewendet werden.

| Option                                                        | Beschreibung                                                                                                                                                                                                                                                                                                                                                                          |
| ------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Name**                                                      | Legen Sie einen Namen für die Auscheck-Richtlinie fest.                                                                                                                                                                                                                                                                                                                               |
| **Ist Standard**                                              | Wenden Sie die Auscheck-Richtlinie standardmäßig auf jeden PAM-Eintrag/-Ordner an.                                                                                                                                                                                                                                                                                                    |
| **Auscheck-Modus**                                            | Aktivieren oder deaktivieren Sie das Auschecken vollständig.                                                                                                                                                                                                                                                                                                                          |
| **Genehmigungsmodus**                                         | Legen Sie fest, welche Anfragen gegebenenfalls eine Genehmigung erfordern.                                                                                                                                                                                                                                                                                                            |
| **Benutzer können ihre eigenen Auscheck-Anfragen genehmigen** | Wählen Sie aus, ob Benutzer ihre eigenen Anfragen genehmigen können und unter welchen Bedingungen.                                                                                                                                                                                                                                                                                    |
| **MFA beim Auschecken**                                       | Erfordert eine Multi-Faktor-Authentifizierung beim Auschecken eines Eintrags. Die Optionen sind: ***Standard***, ***Keine***, ***Obligatorisch*** oder ***Nur obligatorisch bei JIT-Rechteerhebung***. Benutzer müssen MFA im [Devolutions Portal](https://portal.devolutions.com/security) unter ***Sign-in & security*** aktiviert haben, damit MFA beim Auschecken erzwungen wird. |
| **Auscheck-Begründung**                                       | Wählen Sie aus, unter welchen Bedingungen Benutzer eine Begründung für das Auschecken eines Eintrags angeben müssen.                                                                                                                                                                                                                                                                  |
| **Ticketnummer-Modus**                                        | Legen Sie fest, unter welchen Bedingungen das Feld ***Ticket #*** beim Auschecken eines Eintrags ausgefüllt werden muss, falls überhaupt.                                                                                                                                                                                                                                             |
| **Auscheckzeit (Minuten)**                                    | Legen Sie eine standardmäßige Auscheckdauer in Minuten fest.                                                                                                                                                                                                                                                                                                                          |
| **Maximale Auscheckzeit (Minuten)**                           | Legen Sie eine maximale Auscheckdauer fest. Dies ist auch die Obergrenze für die Gesamtdauer eines Auscheckvorgangs, nachdem Verlängerungen angewendet wurden.                                                                                                                                                                                                                        |
| **Sitzungen beim Einchecken beenden**                         | Erzwingt die Beendigung der Sitzung, wenn das Konto eingecheckt wird.                                                                                                                                                                                                                                                                                                                 |
| **Auscheck-Verlängerungen zulassen**                          | Ermöglicht es Benutzern, zusätzliche Zeit für einen aktiven Auscheckvorgang anzufordern, anstatt einzuchecken und eine neue Anfrage zu stellen. Standardmäßig deaktiviert.                                                                                                                                                                                                            |
| **Genehmigung für Verlängerungen erforderlich**               | Wählen Sie aus, ob Anfragen zur Auscheck-Verlängerung genehmigt werden müssen oder automatisch gewährt werden.                                                                                                                                                                                                                                                                        |
| **Maximale Verlängerungsdauer (Minuten)**                     | Legen Sie die maximale zusätzliche Zeit fest, die für eine einzelne Verlängerungsanfrage gewährt werden kann.                                                                                                                                                                                                                                                                         |


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/cloud/de/web-interface/administration/modules/privileged-access/checkout-policies.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
