> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/pam/es/pam-with-devolutions-cloud/privileged-accounts/approve-access-to-a-privileged-account.md).

# Aprobar el acceso a una cuenta privilegiada

Apruebe o deniegue las solicitudes de retirada de cuentas privilegiadas en Devolutions Cloud, ajuste la duración autorizada y fuerce una devolución para restablecer la contraseña.

{% hint style="info" %}
El siguiente tema se centra en la aprobación de una solicitud de retirada desde la interfaz web de Devolutions Cloud. Tenga en cuenta que esta funcionalidad también está disponible en Remote Desktop Manager con Devolutions Cloud, ya sea accediendo a la entrada de cuenta privilegiada en la bóveda PAM o conectándose a una sesión remota vinculada.

También puede ver y aprobar solicitudes de retirada en Remote Desktop Manager incluso si la solicitud se realizó en Devolutions Cloud.
{% endhint %}

La función ***Retirar*** permite a los usuarios solicitar acceso temporal a una entrada de cuenta privilegiada en una bóveda PAM. El aprobador debe entonces aprobar o denegar la solicitud.

### Ver las solicitudes de retirada de cuentas privilegiadas

Cuando un usuario le envía una solicitud de retirada, recibirá una notificación automática por correo electrónico. Puede hacer clic en ***Ir al panel de la entrada*** para ver la solicitud directamente en la entrada en Devolutions Cloud.

Una vez en la entrada, verá una sección ***Solicitud de retirada*** cerca de la parte superior. Al hacer clic en ***Ver detalles*** se abre la ventana ***Solicitud de retirada***, que se describe en la siguiente sección.

Tenga en cuenta que también puede ver todas las solicitudes de retirada pendientes de una bóveda seleccionada en el cuadro ***Solicitudes de retirada*** del ***Panel***.

### Aprobar/Denegar solicitudes de retirada

{% hint style="info" %}
La duración del acceso comienza cuando se aprueba la solicitud.
{% endhint %}

Cuando la entrada está seleccionada, al hacer clic en ***Ver detalles*** en la sección ***Solicitud de retirada*** podrá ver información sobre la solicitud, así como ***Aprobarla/Denegarla***.

En la sección superior, puede ver la ***Duración solicitada***. Puede anular esta duración especificando un nuevo periodo en la lista desplegable ***Duración autorizada*** situada al lado.

Más abajo se encuentra el mensaje del solicitante. También puede añadir su propio mensaje.

Por último, puede ***Aprobar*** o ***Denegar*** la solicitud de retirada haciendo clic en el botón correspondiente.

Una vez aprobada la solicitud, el usuario puede proceder a ver/copiar la cuenta de contraseña (según el permiso que tenga asignado).

{% hint style="success" %}
Asegúrese de otorgar los permisos correctos a sus usuarios para que puedan usar las cuentas privilegiadas a las que solicitaron acceso.

Recomendamos el rol ***Operador privilegiado***, ya que contiene los permisos mínimos necesarios para poder usar y acceder a las entradas de cuentas privilegiadas, concretamente ***Ver bóveda***, ***Conectar (Ejecutar)***, ***Ver contraseña*** y ***Ver datos sensibles***. La diferencia entre los roles ***Operador privilegiado*** y ***Operador*** es que este último no incluye el permiso ***Ver contraseña***, que es necesario para poder usar las cuentas privilegiadas.

Como alternativa, puede asignar un rol específico a nivel de la entrada de cuenta privilegiada y dar acceso únicamente a la bóveda en sí.
{% endhint %}

### Aprobar o denegar solicitudes de extensión

Si la política de retirada de la entrada requiere aprobación para las extensiones, las solicitudes de extensión pendientes aparecen en la sección ***Solicitud de retirada***, junto a la solicitud original.

Al abrir una extensión pendiente se muestra la duración adicional solicitada y el motivo del solicitante. Puede anular la duración solicitada, dentro de la duración máxima de extensión de la política de retirada, añadir un mensaje opcional y hacer clic en ***Aprobar*** o ***Denegar***.

{% hint style="info" %}
Si la política de retirada no requiere aprobación para las extensiones, estas se conceden automáticamente y no aparecen en esta lista.
{% endhint %}

Puede forzar la devolución de la entrada para finalizar el acceso del usuario de una de estas formas:

* Haciendo clic en ***Forzar devolución*** en la parte superior de la ***Descripción general*** de la entrada.
* Haciendo clic de nuevo en ***Ver detalles*** y luego en ***Forzar devolución***.

Cuando devuelve la entrada, la contraseña de la cuenta privilegiada se restablece automáticamente y la contraseña anterior queda inservible. Asegúrese de que realmente desea hacerlo, ya que para recuperar el acceso a la entrada el usuario tendrá que realizar otra solicitud. De lo contrario, su acceso finalizará dentro del intervalo de tiempo establecido.

{% hint style="info" %}
Para obtener más información sobre la experiencia del usuario final en Devolutions Cloud, consulte [Solicitar acceso a una cuenta privilegiada](/pam/es/pam-with-devolutions-cloud/privileged-accounts/request-access-to-a-privileged-account.md).

Para conocer formas de supervisar la actividad de las cuentas privilegiadas, consulte los [Informes de acceso privilegiado](/pam/es/pam-with-devolutions-cloud/privileged-access-reports.md).
{% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/pam/es/pam-with-devolutions-cloud/privileged-accounts/approve-access-to-a-privileged-account.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
