> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/password-manager/de/knowledge-base/browser-extension-knowledge-base/troubleshooting-devolutions-password-manager-browser-extension-disconnections.md).

# Fehlerbehebung bei Verbindungsabbrüchen der Devolutions Password Manager Browsererweiterung

Wenn die Devolutions Password Manager-Browsererweiterung Sie unerwartet abgemeldet hat — unabhängig davon, ob sie mit Devolutions Cloud oder mit Devolutions Server verbunden ist — erklärt dieser Artikel, was das Verbindungsabbruch-Banner bedeutet und was Sie prüfen sollten. Die meisten der zugrunde liegenden Ursachen gelten auch für andere Devolutions-Clients (Remote Desktop Manager, den Webclient usw.), aber der genaue Bannertext unten ist spezifisch für die Browsererweiterung.

### Devolutions Cloud

<table><thead><tr><th width="168">Banner-Nachricht</th><th width="164">Ursache</th><th>Beschreibung</th></tr></thead><tbody><tr><td><strong>Disconnected - Session expired</strong></td><td>Sitzung abgelaufen</td><td>Devolutions Cloud-Sitzungen haben eine begrenzte Lebensdauer: 30 Tage für native Apps und die Browsererweiterung sowie 24 Stunden für den Webclient. Wenn Sie die Anwendung innerhalb dieses Zeitraums nicht verwendet haben, werden Sie aufgefordert, sich erneut anzumelden.</td></tr><tr><td><strong>Disconnected - Force prompt login</strong></td><td>Anmeldung bei erneuter Verbindung erzwingen</td><td>Wenn Ihr Administrator diese Option aktiviert hat, werden Sie jedes Mal zur erneuten Anmeldung aufgefordert, wenn die App eine vollständige Neuverbindung herstellen muss — zum Beispiel nach dem Schließen der App oder des Browsers oder nach dem Neuladen oder Aktualisieren der Browsererweiterung.</td></tr><tr><td><strong>Your SSO provider signed you out. Please reconnect to continue.</strong></td><td>Single Sign-On (SSO)-Verbindungsabbruch</td><td>Wenn Ihre Organisation SSO erfordert, steuert Ihr Identitätsanbieter (Microsoft Entra ID, Okta usw.) Ihre Sitzung. Wenn der Identitätsanbieter Sie abmeldet, folgt Devolutions Cloud — dies kann bis zu einer Stunde dauern, bis es wirksam wird.</td></tr><tr><td><strong>You have been disconnected due to inactivity.</strong></td><td>Inaktivitäts-Timeout</td><td>Wenn für einen festgelegten Zeitraum keine Aktivität (Mausbewegung, Tippen usw.) erfolgt, werden Sie automatisch abgemeldet.</td></tr><tr><td><strong>Disconnected - The user is disabled</strong></td><td>Konto deaktiviert oder abgelaufen</td><td>Wenn Ihr Konto deaktiviert wurde oder abgelaufen ist, werden Sie beim nächsten Kontakt Ihres Clients mit Devolutions Cloud abgemeldet.</td></tr><tr><td>Kein eigenes Banner</td><td>Sitzung remote beendet</td><td>Ihre Sitzung kann enden, wenn ein Administrator sie widerruft, wenn Sie Ihr Passwort zurücksetzen oder wenn Sie sich von einem anderen Client abgemeldet haben. Webclient-Sitzungen enden in der Regel innerhalb von etwa 5 Minuten, nachdem dies geschieht; andere Clients (Remote Desktop Manager, Password Manager, Browsererweiterung) sind nicht betroffen, sofern nicht auch das oben genannte 30-Tage-Sitzungslimit erreicht wird.</td></tr></tbody></table>

#### Erweiterungsspezifisch: Fehler bei der Token-Aktualisierung

Beide der folgenden Fälle zeigen denselben Bannertext an. Verwenden Sie daher den Link ***Details anzeigen***, um sie zu unterscheiden: Fehlt er, handelt es sich um die erste Ursache unten; ist er vorhanden, um die zweite.

<table><thead><tr><th width="315">Banner-Nachricht</th><th>Ursache</th></tr></thead><tbody><tr><td><strong>Disconnected - Unable to refresh the current token or obtain a new one.</strong></td><td>Die Token-Aktualisierung selbst war erfolgreich, aber der unmittelbar folgende Aufruf wurde als ungültig abgewiesen (401). Um nicht endlos erneut zu versuchen, meldet sich die Erweiterung ab, anstatt in eine Schleife zu geraten. Es erscheint kein Link <em><strong>Details anzeigen</strong></em>.</td></tr><tr><td><strong>Disconnected - Unable to refresh the current token or obtain a new one.</strong></td><td>Der Aufruf zur Token-Aktualisierung selbst gab einen Fehlerstatus zurück. Es erscheint ein Link <em><strong>Details anzeigen</strong></em>, der die spezifische fehlgeschlagene Anfrage und den Statuscode anzeigt (zum Beispiel <code>/api/authentication/pre-login - 500</code>). Der angezeigte Endpunkt kann variieren — es ist nicht immer der Anmelde-Endpunkt.</td></tr></tbody></table>

#### Für Administratoren: Wo diese Einstellungen verwaltet werden

<table><thead><tr><th width="232">Einstellung</th><th>Ort</th></tr></thead><tbody><tr><td>Anmeldung bei erneuter Verbindung erzwingen</td><td><em><strong>Administration</strong></em> – <em><strong>Access and authentication</strong></em> – <em><strong>Force prompt login</strong></em></td></tr><tr><td>SSO-Erzwingung</td><td><em><strong>Administration</strong></em> – <em><strong>Access and authentication</strong></em> – <em><strong>Authentication modes</strong></em></td></tr><tr><td>Inaktivitäts-Timeout</td><td><em><strong>Administration</strong></em> – <em><strong>Access and authentication</strong></em> – <em><strong>Inactivity logout time</strong></em></td></tr><tr><td>Benutzer deaktivieren/aktivieren</td><td><em><strong>Administration</strong></em> – <em><strong>Users</strong></em> – <em><strong>[select user]</strong></em> – <em><strong>Enabled</strong></em></td></tr></tbody></table>

### Devolutions Server

Mehrere Ursachen für Verbindungsabbrüche bei Devolutions Server verwenden genau denselben Bannertext. Wenn Sie die allgemeine Nachricht unten sehen, kann das Banner allein nicht sagen, welche der drei Ursachen zutrifft — siehe den Hinweis unter der Tabelle.

| Banner-Nachricht                                                                                                                          | Ursache                                                                                                                    |
| ----------------------------------------------------------------------------------------------------------------------------------------- | -------------------------------------------------------------------------------------------------------------------------- |
| **You have been disconnected due to a server configuration or administrator action, please contact your administrator for more details.** | Aktualisierungstoken abgelaufen, IP-Adresse geändert oder Sitzung von einem Administrator widerrufen — siehe Hinweis unten |
| **Your SSO provider signed you out. Please reconnect to continue.**                                                                       | Single Sign-On (SSO)-Verbindungsabbruch                                                                                    |
| **You have been disconnected due to inactivity.**                                                                                         | Inaktivitäts-Timeout                                                                                                       |
| **Disconnected - Force prompt login**                                                                                                     | App oder Browser geschlossen (gilt auch für das Neuladen oder Aktualisieren der Browsererweiterung)                        |

**Zu den allgemeinen Nachrichten:** Verschiedene Ursachen zeigen alle das identische Banner oben an. Um sie zu unterscheiden, klicken Sie auf ***Details anzeigen*** und vergleichen Sie den genauen Fehlercode und die Beschreibung.

* `login_required` — "The specified refresh token is no longer valid" → **Aktualisierungstoken abgelaufen**
* `login_required` — "Token is invalid" → **IP-Adresse geändert**
* `invalid_grant` — "The authorization associated with the refresh token is no longer valid." → **Sitzung von einem Administrator widerrufen**

#### Erweiterungsspezifisch: Fehler bei der Token-Aktualisierung

Beide Ursachen unten zeigen identischen Bannertext an. Verwenden Sie daher den Link ***Details anzeigen***, um sie zu unterscheiden: Fehlt er, handelt es sich um die erste Ursache unten; ist er vorhanden, um die zweite.

<table><thead><tr><th width="318">Banner-Nachricht</th><th>Ursache</th></tr></thead><tbody><tr><td><strong>Disconnected - Unable to refresh the current token or obtain a new one</strong></td><td>Die Token-Aktualisierung selbst war erfolgreich, aber der unmittelbar folgende Aufruf wurde als ungültig abgewiesen (401). Um nicht endlos erneut zu versuchen, meldet sich die Erweiterung ab, anstatt in eine Schleife zu geraten. Es erscheint kein Link <em><strong>Details anzeigen</strong></em>.</td></tr><tr><td><strong>Disconnected - Unable to refresh the current token or obtain a new one</strong></td><td>Der Aufruf zur Token-Aktualisierung selbst gab einen Fehlerstatus zurück. Es erscheint ein Link <em><strong>Details anzeigen</strong></em>, der die spezifische fehlgeschlagene Anfrage und den Statuscode anzeigt (zum Beispiel <code>/api/connect/token - 500</code>). Der angezeigte Endpunkt kann variieren.</td></tr></tbody></table>

#### Für Administratoren: Wo diese Einstellungen verwaltet werden

<table><thead><tr><th width="211">Einstellung</th><th>Ort</th></tr></thead><tbody><tr><td>Lebensdauer des Aktualisierungstokens</td><td><em><strong>Administration</strong></em> – <em><strong>Server settings</strong></em> – <em><strong>Advanced</strong></em> – <em><strong>Refresh token lifetime</strong></em></td></tr><tr><td>IP-Adressvalidierung</td><td><em><strong>Administration</strong></em> – <em><strong>Server settings</strong></em> – <em><strong>Security</strong></em> – <em><strong>Force token public IP validation</strong></em></td></tr><tr><td>Benutzer zwangsweise trennen</td><td><em><strong>Administration</strong></em> – <em><strong>Reports</strong></em> – <em><strong>Connected user list</strong></em> – <em><strong>[select user]</strong></em> – <em><strong>Disconnect</strong></em></td></tr><tr><td>SSO-Konfiguration</td><td><em><strong>Administration</strong></em> – <em><strong>Server settings</strong></em> – <em><strong>Authentication</strong></em></td></tr><tr><td>Inaktivitäts-Timeout</td><td><em><strong>Administration</strong></em> – <em><strong>System settings</strong></em> – <em><strong>RDM and Password Manager clients</strong></em> – <em><strong>[select app]</strong></em> – <em><strong>On idle</strong></em></td></tr><tr><td>Trennung beim Schließen</td><td><em><strong>Administration</strong></em> – <em><strong>System settings</strong></em> – <em><strong>RDM and Password Manager clients</strong></em> – <em><strong>[select app]</strong></em> – <em><strong>On close</strong></em></td></tr></tbody></table>

### Single Sign-On und Verbindungsabbrüche in anderen Apps

Wenn Ihre Organisation Single Sign-On mit aktiviertem Single Sign-Out verwendet, kann das Abmelden von Devolutions Cloud Sie auch von anderen verbundenen Anwendungen abmelden — und das Abmelden von einer dieser Anwendungen kann Sie von Devolutions Cloud abmelden. Dies wird durch die SAML- oder OIDC-Konfiguration Ihres Identitätsanbieters gesteuert, nicht direkt durch eine Devolutions Cloud-Einstellung.

Zu den üblicherweise so konfigurierten Anwendungen gehören:

* Salesforce
* Zoom
* Microsoft 365 / Entra ID
* Atlassian Cloud (Jira, Confluence usw.) — nur SAML
* Google Workspace — nur SAML

Wenn Sie unerwartet von Devolutions Cloud abgemeldet werden, unmittelbar nachdem Sie sich von einer anderen Geschäftsanwendung abgemeldet haben, ist Single Sign-Out eine wahrscheinliche Ursache. Wenden Sie sich zur Bestätigung an Ihren Identitätsanbieter-Administrator.

### Schritte zur Fehlerbehebung

1. **Prüfen Sie, wie lange es her ist, seit Sie die App zuletzt verwendet haben.** Wenn es nahe an 30 Tagen liegt (oder 24 Stunden beim Webclient), ist dies erwartetes Verhalten.
2. **Prüfen Sie auf Inaktivität.** Wenn Ihr Gerät eine Weile im Leerlauf war, hat möglicherweise ein Inaktivitäts-Timeout Sie abgemeldet.
3. **Wenn Sie SSO verwenden,** fragen Sie Ihren Identitätsanbieter-Administrator, ob Ihre Sitzung auf dessen Seite beendet wurde oder ob Single Sign-Out aktiviert ist.
4. **Wenn keine der obigen Punkte zutrifft,** bitten Sie Ihren Devolutions-Administrator zu prüfen, ob Ihr Konto deaktiviert wurde, Ihre Sitzung widerrufen wurde oder sich Ihre IP-Adresse geändert hat (nur Devolutions Server).

Sie sind sich noch nicht sicher, warum die Verbindung getrennt wurde? Wenden Sie sich an den [Devolutions Support](mailto:support@devolutions.net) und geben Sie die exakte Fehlermeldung oder einen Screenshot an, den Sie erhalten haben — das hilft uns, die Ursache schneller zu diagnostizieren.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/password-manager/de/knowledge-base/browser-extension-knowledge-base/troubleshooting-devolutions-password-manager-browser-extension-disconnections.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
