> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/pam/it/pam-with-devolutions-cloud/privileged-accounts/approve-access-to-a-privileged-account.md).

# Approvare l'accesso a un account privilegiato

{% hint style="info" %}
Il seguente argomento si concentra sull'approvazione di una richiesta di check-out dall'interfaccia web di Devolutions Cloud. Si noti che questa funzionalità è disponibile anche in Remote Desktop Manager con Devolutions Cloud, accedendo alla voce dell'account privilegiato nella cassaforte PAM oppure connettendosi a una sessione remota collegata.

È inoltre possibile visualizzare e approvare le richieste di check-out in Remote Desktop Manager anche se la richiesta è stata effettuata in Devolutions Cloud.
{% endhint %}

La funzionalità ***Check-out*** consente agli utenti di richiedere l'accesso temporaneo a una voce di account privilegiato in una cassaforte PAM. L'approvatore deve quindi approvare o negare la richiesta.

### Visualizzare le richieste di check-out degli account privilegiati

Quando un utente le invia una richiesta di check-out, riceverà automaticamente una notifica via email. Può fare clic su ***Vai alla dashboard della voce*** per visualizzare la richiesta direttamente nella voce in Devolutions Cloud.

Una volta nella voce, vedrà una sezione ***Richiesta di check-out*** nella parte superiore. Facendo clic su ***Visualizza dettagli*** si apre la finestra ***Richiesta di check-out***, descritta nella sezione successiva.

Si noti che è anche possibile vedere tutte le richieste di check-out in sospeso di una cassaforte selezionata nel riquadro ***Richieste di check-out*** della ***Dashboard***.

### Approvare/negare le richieste di check-out

{% hint style="info" %}
La durata dell'accesso inizia quando la richiesta viene approvata.
{% endhint %}

Quando la voce è selezionata, facendo clic su ***Visualizza dettagli*** nella sezione ***Richiesta di check-out*** è possibile visualizzare le informazioni sulla richiesta nonché ***Approvarla/Negarla***.

![](https://cdnweb.devolutions.net/docs/HUBB4047_2025_1.png)

Nella sezione superiore è possibile visualizzare la ***Durata richiesta***. È possibile sovrascrivere questa durata specificando un nuovo intervallo di tempo nell'elenco a discesa ***Durata autorizzata*** accanto ad essa.

Più in basso si trova il messaggio del richiedente. È possibile aggiungere anche un proprio messaggio.

Infine, è possibile ***Approvare*** o ***Negare*** la richiesta di check-out facendo clic sul pulsante corrispondente.

![](https://cdnweb.devolutions.net/docs/HUBB4048_2025_1.png)

Una volta approvata la richiesta, l'utente può procedere a visualizzare/copiare la password dell'account (in base all'autorizzazione assegnata).

{% hint style="success" %}
Si assicuri di concedere le autorizzazioni corrette ai suoi utenti affinché possano utilizzare gli account privilegiati per i quali hanno richiesto l'accesso.

Consigliamo il ruolo ***Operatore privilegiato***, poiché contiene le autorizzazioni minime necessarie per poter utilizzare e accedere alle voci di account privilegiato, ovvero ***Visualizza cassaforte***, ***Connetti (Esegui)***, ***Visualizza password*** e ***Visualizza dati sensibili***. La differenza tra i ruoli ***Operatore privilegiato*** e ***Operatore*** è che quest'ultimo non include l'autorizzazione ***Visualizza password***, necessaria per poter utilizzare gli account privilegiati.

In alternativa, è possibile assegnare un ruolo specifico a livello di voce dell'account privilegiato e concedere solo l'accesso alla cassaforte stessa.
{% endhint %}

È possibile forzare un check-in della voce per terminare l'accesso dell'utente in uno dei seguenti modi:

* Facendo clic su ***Forza check-in*** nella parte superiore della ***Panoramica*** della voce.

![](https://cdnweb.devolutions.net/docs/HUBB4050_2025_1.png)

* Facendo clic nuovamente su ***Visualizza dettagli***, quindi su ***Forza check-in***.

![](https://cdnweb.devolutions.net/docs/HUBB4049_2025_1.png)

Quando si effettua il check-in della voce, la password dell'account privilegiato viene reimpostata automaticamente e la vecchia password diventa inutilizzabile. Si assicuri di volerlo fare, poiché per riottenere l'accesso alla voce l'utente dovrà effettuare un'altra richiesta. In caso contrario, il suo accesso terminerà entro l'intervallo di tempo impostato.

{% hint style="info" %}
Per saperne di più sull'esperienza dell'utente finale in Devolutions Cloud, consulti [Richiedere l'accesso a un account privilegiato](/pam/it/pam-with-devolutions-cloud/privileged-accounts/request-access-to-a-privileged-account.md).

Per conoscere i modi per monitorare l'attività degli account privilegiati, dia un'occhiata ai [Report sugli accessi privilegiati](/pam/it/pam-with-devolutions-cloud/privileged-access-reports.md).
{% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/pam/it/pam-with-devolutions-cloud/privileged-accounts/approve-access-to-a-privileged-account.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
