> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/pam/de/pam-with-devolutions-cloud/pam-vaults.md).

# PAM-Tresore

PAM-Tresore sind eine der zentralen Funktionen des Moduls für privilegierte Zugriffsverwaltung von Devolutions Cloud. Es handelt sich um sichere Tresore, die es Administratoren ermöglichen, ihre verschiedenen privilegierten Konten zu verwalten.

### Erstellung eines PAM-Tresors

Das Erstellen eines PAM-Tresors über die Weboberfläche von Devolutions Cloud unterscheidet sich nicht wesentlich vom Erstellen eines regulären Tresors. Klicken Sie in ***Administration – Tresore*** auf ***Hinzufügen (+)*** und dann auf ***PAM-Tresor hinzufügen***, wie im Bild unten dargestellt.

![](https://cdnweb.devolutions.net/docs/docs_en_hub_Hub2288.png)

### Einrichtung des PAM-Tresors

Sobald dies erledigt ist, sollte das Einrichtungsfenster für einen neuen PAM-Tresor erscheinen.

![](https://cdnweb.devolutions.net/docs/HUBB4007_2024_2.png)

Geben Sie zunächst einen ***Namen*** für den PAM-Tresor (erforderlich) und eine ***Beschreibung*** (optional) ein. Legen Sie dann seine Sichtbarkeit fest:

* ***Standard***: Bezieht sich auf die systemweite Tresor-Sichtbarkeit, die in ***Administration – Konfiguration & Sicherheit – Systemeinstellungen – Tresor*** festgelegt ist.
* ***Privat***: Ein privater PAM-Tresor ist für Benutzer, die keinen Zugriff darauf haben, nicht sichtbar. Daher können keine Tresorzugriffsanfragen gestellt werden. Der Zugriff ist nur auf Einladung möglich.
* ***Öffentlich***: Ein öffentlicher Tresor ist für alle Benutzer der Datenquelle sichtbar, auch für jene, die keinen Zugriff darauf haben. Ein Benutzer kann Zugriff auf den öffentlichen Tresor anfordern.

{% hint style="info" %}
Weitere Informationen zu Tresorzugriff und Sichtbarkeit finden Sie unter [Tresorzugriff in Devolutions Cloud](https://docs.devolutions.net/cloud/de/web-interface/vault-access-in-devolutions-cloud).
{% endhint %}

Legen Sie anschließend die PAM-Auscheck-Richtlinie des Tresors fest:

![](https://cdnweb.devolutions.net/docs/HUBB4008_2024_2.png)

Und seine PAM-Passwortrotationsrichtlinie:

![](https://cdnweb.devolutions.net/docs/HUBB4009_2024_2.png)

Wählen Sie in den ***Passworteinstellungen***, ob die Passwortrichtlinie des Anbieters verwendet oder eine benutzerdefinierte Richtlinie ausgewählt werden soll.

{% hint style="warning" %}
Achten Sie bei Verwendung einer benutzerdefinierten Richtlinie darauf, dass diese den Passwortrichtlinien des Anbieters entspricht.
{% endhint %}

Wenn Sie auf ***Hinzufügen*** klicken, wird der neue PAM-Tresor erstellt. Er ist anschließend unter ***Administration – Tresore*** zu finden. Die Anzahl der PAM-Tresore wird ebenfalls oben angezeigt.

![](https://cdnweb.devolutions.net/docs/docs_en_hub_Hub2291.png)

Auf alle Tresore kann über die Tresor-Auswahl im ***Navigationsbereich*** zugegriffen werden.

{% hint style="info" %}
Der nächste Schritt besteht darin, privilegierte Konten zum neuen PAM-Tresor hinzuzufügen. Weitere Informationen finden Sie unter [Privilegierte Konten](/pam/de/pam-with-devolutions-server/privileged-accounts.md).
{% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/pam/de/pam-with-devolutions-cloud/pam-vaults.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
