> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/password-manager/de/knowledge-base/browser-extension-knowledge-base/understanding-disconnect-causes.md).

# Ursachen von Verbindungsabbrüchen verstehen

Beheben Sie unerwartete Trennungen in Devolutions Cloud und Devolutions Server. Erfahren Sie mehr über die häufigsten Trennungsgründe, Sitzungs-Timeouts, SSO-Verhalten und Token-Ablauf.

Diese Seite erläutert die Gründe für Verbindungstrennungen ausführlicher. Verwenden Sie sie zusammen mit einer Anleitung zur Fehlerbehebung für Clients, um zu ermitteln, welcher der unten genannten Gründe für eine Trennung verantwortlich ist.

### Devolutions Cloud

#### Lebensdauer des Refresh-Tokens

Refresh-Tokens von Devolutions Cloud haben eine Lebensdauer von 24 Stunden für den Web-Client und 30 Tagen für alle anderen Clients, einschließlich der Browsererweiterung. Wenn ein Benutzer während dieses Zeitraums nicht mit dem Client interagiert, muss er sich erneut verbinden. Diese Lebensdauer kann nicht geändert werden.

#### Anmeldeaufforderung erzwingen

Diese Einstellung zwingt einen Benutzer zur erneuten Verbindung, wenn ein Client sich von Grund auf neu mit seiner Datenquelle verbindet. Dies kann zum Beispiel geschehen, nachdem der Client geschlossen und wieder geöffnet wurde. Die Fälle variieren von Client zu Client.

**Speicherort der Einstellung:** **Administration** – **Access & authentication** – **Force prompt login**.

#### Single Sign-On (SSO)

Wenn SSO erzwungen wird (das heißt, Benutzer können sich nur über ihren SSO-Anbieter bei Devolutions Cloud anmelden), steuert der Identitätsanbieter die Sitzung des Benutzers. Wenn der Identitätsanbieter, wie zum Beispiel Microsoft Entra ID oder Okta, den Benutzer abmeldet, trennt Devolutions Cloud den Benutzer ebenfalls. Es kann eine Stunde oder länger dauern, bis diese Trennung Devolutions Cloud erreicht.

**Speicherort der Einstellung:** **Administration** – **Access & authentication** – **Authentication modes**.

#### Inaktivitäts-Timeout

Benutzer werden getrennt, wenn sie während des konfigurierten Zeitraums nicht mit ihrem Gerät interagieren. Zur Interaktion zählen Aktionen wie das Bewegen des Mauszeigers oder das Tippen.

**Speicherort der Einstellung:** **Administration** – **Access & authentication** – **Inactivity logout time**.

#### Authentifizierungssitzung gelöscht

Eine Authentifizierungssitzung kann auf verschiedene Weise gelöscht werden, unter anderem:

* Ein Administrator löscht die Sitzung im Bereich **Sign-in & security** des Portals.
* Der Benutzer setzt sein Passwort zurück oder vergisst es.
* Der Benutzer meldet sich vom Client ab.

Wenn eine Sitzung gelöscht wird, trennt der Web-Client die Verbindung innerhalb von etwa fünf Minuten, sofern sich der Benutzer nicht bereits abgemeldet hat. **Andere Clients sind nicht betroffen.**

Der Browser teilt eine Sitzung zwischen den Web-Clients von Devolutions. Wenn Sie im Browser die Verbindung zu Devolutions Cloud trennen, werden Sie höchstwahrscheinlich auch von Devolutions Portal getrennt und umgekehrt.

#### Benutzer deaktiviert oder abgelaufen

Wenn das Konto eines Benutzers deaktiviert oder abgelaufen ist, erhält der Client beim nächsten Kontakt mit Devolutions Cloud einen Fehler über einen deaktivierten Benutzer. Einige Clients trennen den Benutzer, wenn sie diesen Fehler erhalten.

**Speicherort der Einstellung:** **Administration** – **Users** – Benutzer auswählen – **Enabled**.

### Devolutions Server

#### Refresh-Token abgelaufen

Devolutions Server ermöglicht Administratoren, die Lebensdauer des Refresh-Tokens zu konfigurieren; standardmäßig beträgt sie 30 Tage. Wenn ein Benutzer während dieses Zeitraums nicht mit einem Client interagiert, muss er sich erneut verbinden.

**Speicherort der Einstellung:** **Administration** – **Server settings** – **Advanced** – **Refresh token lifetime**.

#### IP-Adresse ungültig

Wenn die Validierung der öffentlichen IP aktiviert ist, muss die IP-Adresse des Benutzers während der gesamten Sitzung gleich bleiben. Ändert sich die IP-Adresse, nachdem sich der Benutzer angemeldet hat, wird der Benutzer getrennt.

**Speicherort der Einstellung:** **Administration** – **Server settings** – **Security** – **Force token public IP validation**.

#### Trennung erzwingen

Ein Administrator kann die Sitzung eines Benutzers widerrufen, wodurch der Benutzer getrennt wird. Die Trennung kann bis zu fünf Minuten dauern.

**Speicherort der Einstellung:** **Administration** – **Reports** – **Connected user list** – Benutzer auswählen – **Disconnect**.

#### Trennung durch Single Sign-On (SSO)

Benutzer, die mit einem SSO-Konto angemeldet sind, können von ihrem Identitätsanbieter, wie zum Beispiel Microsoft Entra ID oder Okta, getrennt werden. Es kann eine Stunde oder länger dauern, bis die Trennung den Client erreicht.

**Speicherort der Einstellung:** **Administration** – **Server settings** – **Authentication**.

#### Inaktivitäts-Timeout des Servers

Benutzer werden getrennt, wenn sie während des konfigurierten Zeitraums nicht mit ihrem Gerät interagieren. Zur Interaktion zählen Aktionen wie das Bewegen des Mauszeigers oder das Tippen.

**Speicherort der Einstellung:** **Administration** – **System settings** – **RDM and Password Manager clients** – Client auswählen – **On idle**.

#### Trennung beim Schließen

Benutzer werden abgemeldet, wenn der von ihnen verwendete Client geschlossen wird.

**Speicherort der Einstellung:** **Administration** – **System settings** – **RDM and Password Manager clients** – Client auswählen > **On close**.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/password-manager/de/knowledge-base/browser-extension-knowledge-base/understanding-disconnect-causes.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
