> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/pam/de/pam-with-devolutions-cloud/privileged-accounts/approve-access-to-a-privileged-account.md).

# Zugriff auf ein privilegiertes Konto genehmigen

{% hint style="info" %}
Das folgende Thema behandelt die Genehmigung einer Auschecken-Anfrage über die Devolutions Cloud-Weboberfläche. Beachten Sie, dass diese Funktionalität auch in Remote Desktop Manager mit Devolutions Cloud verfügbar ist, entweder durch Zugriff auf den Eintrag des privilegierten Kontos im PAM-Tresor oder durch Verbinden mit einer verknüpften Remote-Sitzung.

Sie können Auschecken-Anfragen auch in Remote Desktop Manager anzeigen und genehmigen, selbst wenn die Anfrage in Devolutions Cloud gestellt wurde.
{% endhint %}

Die Funktion ***Auschecken*** ermöglicht es Benutzern, temporären Zugriff auf einen Eintrag eines privilegierten Kontos in einem PAM-Tresor anzufordern. Der Genehmiger muss die Anfrage dann genehmigen oder verweigern.

### Auschecken-Anfragen für privilegierte Konten anzeigen

Wenn ein Benutzer Ihnen eine Auschecken-Anfrage sendet, werden Sie automatisch per E-Mail benachrichtigt. Sie können auf ***Zum Eintrags-Dashboard*** klicken, um die Anfrage direkt im Eintrag in Devolutions Cloud anzuzeigen.

Sobald Sie sich im Eintrag befinden, sehen Sie oben einen Abschnitt ***Auschecken-Anfrage***. Durch Klicken auf ***Details anzeigen*** öffnet sich das Fenster ***Auschecken-Anfrage***, das im nächsten Abschnitt beschrieben wird.

Beachten Sie, dass Sie alle ausstehenden Auschecken-Anfragen eines ausgewählten Tresors auch im Feld ***Auschecken-Anfragen*** des ***Dashboards*** sehen können.

### Auschecken-Anfragen genehmigen/verweigern

{% hint style="info" %}
Die Dauer des Zugriffs beginnt, wenn die Anfrage genehmigt wird.
{% endhint %}

Wenn der Eintrag ausgewählt ist, können Sie durch Klicken auf ***Details anzeigen*** im Abschnitt ***Auschecken-Anfrage*** Informationen über die Anfrage einsehen sowie diese ***genehmigen/verweigern***.

![](https://cdnweb.devolutions.net/docs/HUBB4047_2025_1.png)

Im oberen Abschnitt können Sie die ***Angeforderte Dauer*** einsehen. Sie können diese Dauer überschreiben, indem Sie in der daneben liegenden Dropdown-Liste ***Autorisierte Dauer*** einen neuen Zeitrahmen angeben.

Weiter unten befindet sich die Nachricht des Anfragenden. Sie können auch Ihre eigene Nachricht hinzufügen.

Schließlich können Sie die Auschecken-Anfrage ***genehmigen*** oder ***verweigern***, indem Sie auf die entsprechende Schaltfläche klicken.

![](https://cdnweb.devolutions.net/docs/HUBB4048_2025_1.png)

Sobald die Anfrage genehmigt ist, kann der Benutzer das Kontopasswort anzeigen/kopieren (gemäß der ihm zugewiesenen Berechtigung).

{% hint style="success" %}
Stellen Sie sicher, dass Sie Ihren Benutzern die richtigen Berechtigungen erteilen, damit sie die privilegierten Konten nutzen können, für die sie Zugriff angefordert haben.

Wir empfehlen die Rolle ***Privileged operator***, da sie die minimalen Berechtigungen enthält, die erforderlich sind, um Einträge privilegierter Konten nutzen und darauf zugreifen zu können, nämlich ***Tresor anzeigen***, ***Verbinden (Ausführen)***, ***Passwort anzeigen*** und ***Sensible Daten anzeigen***. Der Unterschied zwischen den Rollen ***Privileged operator*** und ***Operator*** besteht darin, dass letztere die Berechtigung ***Passwort anzeigen*** nicht enthält, die notwendig ist, um die privilegierten Konten nutzen zu können.

Alternativ können Sie eine bestimmte Rolle auf Ebene des Eintrags des privilegierten Kontos zuweisen und lediglich Zugriff auf den Tresor selbst gewähren.
{% endhint %}

Sie können ein Einchecken des Eintrags erzwingen, um den Zugriff des Benutzers zu beenden, indem Sie entweder:

* Oben im ***Überblick*** des Eintrags auf ***Einchecken erzwingen*** klicken.

![](https://cdnweb.devolutions.net/docs/HUBB4050_2025_1.png)

* Erneut auf ***Details anzeigen*** und dann auf ***Einchecken erzwingen*** klicken.

![](https://cdnweb.devolutions.net/docs/HUBB4049_2025_1.png)

Wenn Sie den Eintrag einchecken, wird das Passwort des privilegierten Kontos automatisch zurückgesetzt und das alte Passwort unbrauchbar gemacht. Stellen Sie sicher, dass Sie dies wirklich tun möchten, denn um wieder Zugriff auf den Eintrag zu erhalten, muss der Benutzer eine neue Anfrage stellen. Andernfalls endet sein Zugriff innerhalb des festgelegten Zeitrahmens.

{% hint style="info" %}
Um mehr über die Erfahrung des Endbenutzers in Devolutions Cloud zu erfahren, besuchen Sie [Zugriff auf ein privilegiertes Konto anfordern](/pam/de/pam-with-devolutions-cloud/privileged-accounts/request-access-to-a-privileged-account.md).

Möglichkeiten zur Überwachung der Aktivität privilegierter Konten finden Sie unter [Berichte über privilegierte Zugriffe](/pam/de/pam-with-devolutions-cloud/privileged-access-reports.md).
{% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/pam/de/pam-with-devolutions-cloud/privileged-accounts/approve-access-to-a-privileged-account.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
