> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/server/de/web-interface/administration/configuration/server-settings/security/conditional-access-policies.md).

# Bedingte Zugriffsrichtlinien

***Bedingte Zugriffsrichtlinien*** berücksichtigen im Allgemeinen verschiedene Faktoren, um zu beurteilen, ob der Zugriff auf eine bestimmte Ressource oder einen bestimmten Dienst zugelassen oder verweigert wird. Durch deren Implementierung können Organisationen wirksam Sicherheitsmaßnahmen durchsetzen, die auf ihre individuellen Anforderungen und Bedürfnisse abgestimmt sind.

{% hint style="info" %}
In einer Hochverfügbarkeits- oder Load-Balancing-Umgebung kann es bis zu 5 Minuten dauern, bis Änderungen an den bedingten Zugriffsrichtlinien vollständig angewendet werden.
{% endhint %}

1. Um die ***Bedingten Zugriffsrichtlinien*** von Devolutions Server in der Weboberfläche anzuzeigen, gehen Sie zu ***Administration – Configuration– Server Settings***.

![](https://cdnweb.devolutions.net/docs/DVLS6013_2025_3.png)

2. Klicken Sie unter ***Security*** auf ***Conditional Access Policies***.

![](https://cdnweb.devolutions.net/docs/DVLS6006_2025_3.png)

### Anmeldung über die Weboberfläche konfigurieren

1. Wählen Sie ***Login*** im Dropdown-Menü ***Target*** aus und klicken Sie auf die Plus-Schaltfläche (***Add***).

![](https://cdnweb.devolutions.net/docs/docs_en_server_ServerOp6023.png)

2. Wählen Sie einen Richtliniennamen und eine Aktion aus den Menüs ***Action when matched*** und ***Action when not matched***.
   * ***Continue***: Zur nächsten Richtlinie wechseln. Wenn es die letzte Richtlinie ist, wird die Standardaktion angewendet.
   * ***Access Denied***: Der Benutzerzugriff wird verweigert. Benutzer erhalten einen Fehler und können sich nicht anmelden.
   * ***Access Allowed***: Der Benutzerzugriff wird zugelassen. Abhängig von der Konfiguration kann eine 2FA erforderlich sein.

![](https://cdnweb.devolutions.net/docs/docs_en_server_ServerOp6019.png)

3. Klicken Sie im Abschnitt ***Rules*** auf die Plus-Schaltfläche (***Add***).

![](https://cdnweb.devolutions.net/docs/docs_en_server_ServerOp6015.png)

4. Wählen Sie im Dropdown-Menü aus, ob die Regel für Folgendes gilt:
   * ***Authentication type***
   * ***Time***
   * ***IP Addresses***
   * ***Geo IP***
   * ***Users***
   * ***Users Groups***
   * ***Administrator***

![](https://cdnweb.devolutions.net/docs/docs_en_server_ServerOp6006.png)

5. Klicken Sie auf ***Add***, um das Fenster zu schließen.
6. Wählen Sie ***All*** oder ***Any*** unter ***Rules – Rule validation*** aus.
   * ***All:*** Alle Regeln müssen erfüllt sein, um fortzufahren.
   * ***Any:*** Der Benutzer kann sich anmelden, sobald eine Regel erfüllt ist.

![](https://cdnweb.devolutions.net/docs/docs_en_server_ServerOp6017.png)

7. Klicken Sie auf ***Is Active***, um die Richtlinie zu aktivieren oder zu deaktivieren.

![](https://cdnweb.devolutions.net/docs/docs_en_server_ServerOp6020.png)

8. Klicken Sie auf ***Add***, um die Richtlinie zu speichern.

### Multifaktor-Authentifizierung über die Weboberfläche konfigurieren

Wählen Sie ***MFA*** im Dropdown-Menü ***Target*** aus.

1. Wählen Sie eine ***Default action when no policy matches*** zwischen den folgenden Optionen:
   * ***MFA Required***: MFA wird für alle Benutzer erzwungen. Für alle Benutzer wird ein Standard-MFA-Typ festgelegt.
   * ***MFA Skipped***: MFA wird nicht erzwungen.
   * ***MFA Optional per User***: MFA wird individuell erzwungen. Der Administrator entscheidet, wer MFA verwendet und welches Produkt oder welche Technologie dabei zum Einsatz kommt. Wählen Sie diese Option, wenn nicht alle Benutzer für die Multifaktor-Authentifizierung eingerichtet sind.

{% hint style="info" %}
Wenn die MFA-Verwendung auf ***MFA Optional per User*** eingestellt ist, muss die MFA-Methode in ***Administration – Users*** für jeden Benutzer konfiguriert werden. Bearbeiten oder fügen Sie einen Benutzer hinzu und gehen Sie dann zum Abschnitt ***Multifactor***, um sie zu konfigurieren. Sie können für den Benutzer auch einen MFA-Typ festlegen, wenn dieser ein anderes Produkt als die Standardmethode verwendet. Siehe [Multifactor (Edit User)](/server/de/web-interface/administration/user-and-security-management/users/multifactor.md).
{% endhint %}

![](https://cdnweb.devolutions.net/docs/docs_en_server_ServerOp6003.png)

2. Wählen Sie zurück im Abschnitt ***Multifactor*** aus, an wen die Zurücksetzungs-E-Mail gesendet werden soll: an ***Administrator(s)*** oder an eine ***Specific email*** (in diesem Fall müssen Sie die E-Mail-Adresse im Feld ***Specific email*** angeben). ![](https://cdnweb.devolutions.net/docs/docs_en_server_ServerOp2064.png)
3. Aktivieren Sie die Kontrollkästchen neben den unterstützten Authentifikatoren, die Sie aktivieren möchten. Sie können so viele auswählen, wie erforderlich.

{% hint style="info" %}
Die derzeit unterstützten Multifaktor-Authentifikatoren sind Authenticator (TOTP), Yubikey, Email, [SMS](/server/de/web-interface/administration/configuration/server-settings/security/multifactor/sms.md), Duo und Radius. Sie müssen sie separat gemäß den daneben stehenden Anweisungen konfigurieren. Für die MFAs ***Email*** und ***SMS*** (ohne Twilio) müssen E-Mails zuvor in Devolutions Server konfiguriert werden.
{% endhint %}

![](https://cdnweb.devolutions.net/docs/docs_en_server_ServerOp2065.png)

4. Wählen Sie die ***Default***-MFA unter den im vorherigen Schritt aktivierten aus.
5. Wählen Sie alternative Anmeldemöglichkeiten zwischen ***Email*** und [***Backup codes***](/server/de/web-interface/administration/configuration/server-settings/security/multifactor/backup-codes.md) aus. Diese Optionen werden angeboten, wenn Benutzer keinen Zugriff auf ihre gewohnte Methode haben.

   <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_server_ServerOp2066.png" alt=""><figcaption></figcaption></figure>
6. Klicken Sie auf ***Save***.
7. Um eine Regel zu den ***Conditional Access Policies*** hinzuzufügen, gehen Sie zurück zu ***Administration – Configuration– Server Settings – Security – Conditional Access Policies***.
8. Wählen Sie ***MFA*** im Dropdown-Menü ***Target*** aus und klicken Sie auf die Plus-Schaltfläche (***Add***).

![](https://cdnweb.devolutions.net/docs/docs_en_server_ServerOp6025.png)

9. Wählen Sie einen Richtliniennamen und eine Aktion aus den Menüs ***Action when matched*** und ***Action when not matched***.
   * ***Continue***: Zur nächsten Richtlinie wechseln. Wenn es die letzte Richtlinie ist, wird die Standardaktion angewendet.
   * ***MFA Required***: MFA wird für alle Benutzer erzwungen. Für alle Benutzer wird ein Standard-MFA-Typ festgelegt.
   * ***MFA Skipped***: MFA wird nicht erzwungen.
   * ***MFA Optional per User***: MFA wird individuell erzwungen. Der Administrator entscheidet, wer MFA verwendet und welches Produkt oder welche Technologie dabei zum Einsatz kommt. Wählen Sie diese Option, wenn nicht alle Benutzer für die Multifaktor-Authentifizierung eingerichtet sind.

![](https://cdnweb.devolutions.net/docs/docs_en_server_ServerOp6026.png)

10. Klicken Sie im Abschnitt ***Rules*** auf die Plus-Schaltfläche (***Add***).

![](https://cdnweb.devolutions.net/docs/docs_en_server_ServerOp6015.png)

11. Wählen Sie im Dropdown-Menü aus, ob die Regel für Folgendes gilt:
    * ***Authentication type***
    * ***Time***
    * ***IP Addresses***
    * ***Geo IP***
    * ***Users***
    * ***Users Groups***
    * ***Administrator***

      <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_server_ServerOp6006.png" alt=""><figcaption></figcaption></figure>
12. Klicken Sie auf ***Add***, um das Fenster zu schließen.
13. Wählen Sie ***All*** oder ***Any*** unter ***Rules – Rule validation*** aus.

![](https://cdnweb.devolutions.net/docs/docs_en_server_ServerOp6017.png)

***All:*** Alle Regeln müssen erfüllt sein, um fortzufahren. ***Any:*** Der Benutzer kann sich anmelden, sobald eine Regel erfüllt ist.

14. Klicken Sie auf ***Is Active***, um die Richtlinie zu aktivieren oder zu deaktivieren.

![](https://cdnweb.devolutions.net/docs/docs_en_server_ServerOp6020.png)

15. Klicken Sie auf ***Add***, um die Richtlinie zu speichern.

#### Siehe auch

* [Devolutions Academy – Enforce MFA for users from Devolutions Server web interface](https://academy.devolutions.net/student/page/2747690-enforce-mfa-for-users-from-devolutions-server-web-interface?curriculum_activity_id=4182448\&path_id=2628397\&sid=bb09373a-649a-4eec-b775-94cdc950983e\&sid_i=0)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/server/de/web-interface/administration/configuration/server-settings/security/conditional-access-policies.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
