> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/cloud/it/web-interface/administration/modules/privileged-access/checkout-policies.md).

# Criteri di check-out

Configuri le politiche di check-out PAM in Devolutions Cloud per controllare approvazione, MFA, durata del check-out e requisiti di motivazione per le voci.

La sezione ***Politiche di check-out***, disponibile in ***Amministrazione – Gestione degli accessi privilegiati (PAM) – Politiche di check-out***, consente agli amministratori di creare e modificare politiche separate per il check-out della gestione degli accessi privilegiati (PAM). Le politiche di check-out possono quindi essere applicate a voci e cartelle specifiche (modifichi, quindi ***Proprietà*** – ***Politiche di check-out***) oppure configurate per essere applicate per impostazione predefinita a tutto.

| Opzione                                                            | Descrizione                                                                                                                                                                                                                                                                                                                                                                     |
| ------------------------------------------------------------------ | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Nome**                                                           | Imposti un nome per la politica di check-out.                                                                                                                                                                                                                                                                                                                                   |
| **È predefinita**                                                  | Applichi la politica di check-out a ogni voce/cartella PAM per impostazione predefinita.                                                                                                                                                                                                                                                                                        |
| **Modalità di check-out**                                          | Abiliti o disabiliti completamente i check-out.                                                                                                                                                                                                                                                                                                                                 |
| **Modalità di approvazione**                                       | Definisca quali richieste richiedono approvazione, se presenti.                                                                                                                                                                                                                                                                                                                 |
| **Gli utenti possono approvare le proprie richieste di check-out** | Scelga se gli utenti possono approvare le proprie richieste e a quali condizioni.                                                                                                                                                                                                                                                                                               |
| **MFA al check-out**                                               | Richiede l'autenticazione a più fattori durante il check-out di una voce. Le opzioni sono: ***Predefinita***, ***Nessuna***, ***Obbligatoria*** o ***Obbligatoria solo per elevazione JIT***. Gli utenti devono avere l'MFA abilitata nel [Devolutions Portal](https://portal.devolutions.com/security) in ***Accesso e sicurezza*** perché l'MFA venga applicata al check-out. |
| **Motivo del check-out**                                           | Scelga in quali condizioni gli utenti devono fornire un motivo per il check-out di una voce.                                                                                                                                                                                                                                                                                    |
| **Modalità numero ticket**                                         | Determini in quali condizioni il campo ***Ticket #*** deve essere compilato, se necessario, durante il check-out di una voce.                                                                                                                                                                                                                                                   |
| **Tempo di check-out (minuti)**                                    | Imposti una durata predefinita del check-out in minuti.                                                                                                                                                                                                                                                                                                                         |
| **Tempo massimo di check-out (minuti)**                            | Imposti una durata massima del check-out. Questo è anche il limite superiore per la durata totale di un check-out dopo l'applicazione delle estensioni.                                                                                                                                                                                                                         |
| **Termina le sessioni al check-in**                                | Forza la terminazione della sessione quando l'account viene sottoposto a check-in.                                                                                                                                                                                                                                                                                              |
| **Consenti le estensioni del check-out**                           | Consente agli utenti di richiedere tempo aggiuntivo su un check-out attivo invece di effettuare il check-in e inviare una nuova richiesta. Disabilitato per impostazione predefinita.                                                                                                                                                                                           |
| **Richiedi approvazione per le estensioni**                        | Scelga se le richieste di estensione del check-out devono essere approvate o vengono concesse automaticamente.                                                                                                                                                                                                                                                                  |
| **Durata massima dell'estensione (minuti)**                        | Imposti il tempo aggiuntivo massimo che può essere concesso per una singola richiesta di estensione.                                                                                                                                                                                                                                                                            |


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/cloud/it/web-interface/administration/modules/privileged-access/checkout-policies.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
