For the complete documentation index, see llms.txt. This page is also available as Markdown.

Ursachen von Verbindungsabbrüchen verstehen

Diese Seite erläutert die Gründe für Verbindungstrennungen ausführlicher. Verwenden Sie sie zusammen mit einer Anleitung zur Fehlerbehebung für Clients, um zu ermitteln, welcher der unten genannten Gründe für eine Trennung verantwortlich ist.

Devolutions Cloud

Lebensdauer des Refresh-Tokens

Refresh-Tokens von Devolutions Cloud haben eine Lebensdauer von 24 Stunden für den Web-Client und 30 Tagen für alle anderen Clients, einschließlich der Browsererweiterung. Wenn ein Benutzer während dieses Zeitraums nicht mit dem Client interagiert, muss er sich erneut verbinden. Diese Lebensdauer kann nicht geändert werden.

Anmeldeaufforderung erzwingen

Diese Einstellung zwingt einen Benutzer zur erneuten Verbindung, wenn ein Client sich von Grund auf neu mit seiner Datenquelle verbindet. Dies kann zum Beispiel geschehen, nachdem der Client geschlossen und wieder geöffnet wurde. Die Fälle variieren von Client zu Client.

Speicherort der Einstellung: AdministrationAccess & authenticationForce prompt login.

Single Sign-On (SSO)

Wenn SSO erzwungen wird (das heißt, Benutzer können sich nur über ihren SSO-Anbieter bei Devolutions Cloud anmelden), steuert der Identitätsanbieter die Sitzung des Benutzers. Wenn der Identitätsanbieter, wie zum Beispiel Microsoft Entra ID oder Okta, den Benutzer abmeldet, trennt Devolutions Cloud den Benutzer ebenfalls. Es kann eine Stunde oder länger dauern, bis diese Trennung Devolutions Cloud erreicht.

Speicherort der Einstellung: AdministrationAccess & authenticationAuthentication modes.

Inaktivitäts-Timeout

Benutzer werden getrennt, wenn sie während des konfigurierten Zeitraums nicht mit ihrem Gerät interagieren. Zur Interaktion zählen Aktionen wie das Bewegen des Mauszeigers oder das Tippen.

Speicherort der Einstellung: AdministrationAccess & authenticationInactivity logout time.

Authentifizierungssitzung gelöscht

Eine Authentifizierungssitzung kann auf verschiedene Weise gelöscht werden, unter anderem:

  • Ein Administrator löscht die Sitzung im Bereich Sign-in & security des Portals.

  • Der Benutzer setzt sein Passwort zurück oder vergisst es.

  • Der Benutzer meldet sich vom Client ab.

Wenn eine Sitzung gelöscht wird, trennt der Web-Client die Verbindung innerhalb von etwa fünf Minuten, sofern sich der Benutzer nicht bereits abgemeldet hat. Andere Clients sind nicht betroffen.

Der Browser teilt eine Sitzung zwischen den Web-Clients von Devolutions. Wenn Sie im Browser die Verbindung zu Devolutions Cloud trennen, werden Sie höchstwahrscheinlich auch von Devolutions Portal getrennt und umgekehrt.

Benutzer deaktiviert oder abgelaufen

Wenn das Konto eines Benutzers deaktiviert oder abgelaufen ist, erhält der Client beim nächsten Kontakt mit Devolutions Cloud einen Fehler über einen deaktivierten Benutzer. Einige Clients trennen den Benutzer, wenn sie diesen Fehler erhalten.

Speicherort der Einstellung: AdministrationUsers – Benutzer auswählen – Enabled.

Devolutions Server

Refresh-Token abgelaufen

Devolutions Server ermöglicht Administratoren, die Lebensdauer des Refresh-Tokens zu konfigurieren; standardmäßig beträgt sie 30 Tage. Wenn ein Benutzer während dieses Zeitraums nicht mit einem Client interagiert, muss er sich erneut verbinden.

Speicherort der Einstellung: AdministrationServer settingsAdvancedRefresh token lifetime.

IP-Adresse ungültig

Wenn die Validierung der öffentlichen IP aktiviert ist, muss die IP-Adresse des Benutzers während der gesamten Sitzung gleich bleiben. Ändert sich die IP-Adresse, nachdem sich der Benutzer angemeldet hat, wird der Benutzer getrennt.

Speicherort der Einstellung: AdministrationServer settingsSecurityForce token public IP validation.

Trennung erzwingen

Ein Administrator kann die Sitzung eines Benutzers widerrufen, wodurch der Benutzer getrennt wird. Die Trennung kann bis zu fünf Minuten dauern.

Speicherort der Einstellung: AdministrationReportsConnected user list – Benutzer auswählen – Disconnect.

Trennung durch Single Sign-On (SSO)

Benutzer, die mit einem SSO-Konto angemeldet sind, können von ihrem Identitätsanbieter, wie zum Beispiel Microsoft Entra ID oder Okta, getrennt werden. Es kann eine Stunde oder länger dauern, bis die Trennung den Client erreicht.

Speicherort der Einstellung: AdministrationServer settingsAuthentication.

Inaktivitäts-Timeout des Servers

Benutzer werden getrennt, wenn sie während des konfigurierten Zeitraums nicht mit ihrem Gerät interagieren. Zur Interaktion zählen Aktionen wie das Bewegen des Mauszeigers oder das Tippen.

Speicherort der Einstellung: AdministrationSystem settingsRDM and Password Manager clients – Client auswählen – On idle.

Trennung beim Schließen

Benutzer werden abgemeldet, wenn der von ihnen verwendete Client geschlossen wird.

Speicherort der Einstellung: AdministrationSystem settingsRDM and Password Manager clients – Client auswählen > On close.

Zuletzt aktualisiert

War das hilfreich?