> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/server/de/web-interface/administration/modules/privileged-access/checkout-policies.md).

# Auschecken-Richtlinien

Definieren Sie Checkout-Richtlinien für die Verwaltung privilegierter Zugriffe in Devolutions Server und steuern Sie Genehmigungsregeln, Checkout-Dauer, MFA und Ticket-Durchsetzung.

Der Bereich ***Checkout-Richtlinie*** ermöglicht Administratoren, separate Richtlinien für das Auschecken in der Verwaltung privilegierter Zugriffe (PAM) zu erstellen und zu bearbeiten. Checkout-Richtlinien können anschließend auf bestimmte Einträge und Ordner angewendet werden (Rechtsklick, dann ***Eigenschaften*** – ***Privilegierte Zugriffsverwaltung (PAM)*** – ***Checkout-Richtlinien***) oder so konfiguriert werden, dass sie standardmäßig auf alles angewendet werden.

| EINSTELLUNGEN                                                     | BESCHREIBUNGEN                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                           |
| ----------------------------------------------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Name**                                                          | Legen Sie einen Namen für die Checkout-Richtlinie fest.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  |
| **Als Standard festlegen**                                        | Die Checkout-Richtlinie standardmäßig auf jeden PAM-Eintrag/-Ordner anwenden.                                                                                                                                                                                                                                                                                                                                                                                                                                                            |
| **Checkout-Modus**                                                | Checkouts insgesamt aktivieren oder deaktivieren.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        |
| **Genehmigungsmodus**                                             | Legen Sie fest, welche Anfragen eine Genehmigung erfordern, falls überhaupt.                                                                                                                                                                                                                                                                                                                                                                                                                                                             |
| **Benutzer können ihre eigenen Checkout-Anfragen genehmigen**     | Wählen Sie, ob Benutzer ihre eigenen Anfragen genehmigen können und unter welcher Bedingung.                                                                                                                                                                                                                                                                                                                                                                                                                                             |
| **Administratoren als Genehmiger einbeziehen**                    | Alle Administratoren in die Liste der Genehmiger einbeziehen, wenn ein Eintrag ausgecheckt wird.                                                                                                                                                                                                                                                                                                                                                                                                                                         |
| **PAM-Administratoren beim Auflisten der Genehmiger einbeziehen** | Alle PAM-Administratoren in die Liste der Genehmiger einbeziehen, wenn ein Eintrag ausgecheckt wird.                                                                                                                                                                                                                                                                                                                                                                                                                                     |
| **Begründungsmodus**                                              | Wählen Sie, unter welchen Bedingungen Benutzer eine Begründung für das Auschecken eines Eintrags angeben müssen.                                                                                                                                                                                                                                                                                                                                                                                                                         |
| **Checkout-Zeit (Minuten)**                                       | Legen Sie eine Standard-Checkout-Zeit fest.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              |
| **Maximale Checkout-Zeit (Minuten)**                              | Legen Sie eine maximale Checkout-Zeit fest. Dies ist auch die Obergrenze für die Gesamtdauer eines Checkouts, nachdem Verlängerungen angewendet wurden.                                                                                                                                                                                                                                                                                                                                                                                  |
| **Checkout-Verlängerungen zulassen**                              | Erlauben Sie Benutzern, zusätzliche Zeit für ein aktives Checkout anzufordern, anstatt einzuchecken und eine neue Anfrage zu stellen. Standardmäßig deaktiviert.                                                                                                                                                                                                                                                                                                                                                                         |
| **Genehmigung für Verlängerungen erforderlich**                   | Wählen Sie, ob Anfragen zur Checkout-Verlängerung genehmigt werden müssen oder automatisch gewährt werden.                                                                                                                                                                                                                                                                                                                                                                                                                               |
| **Maximale Verlängerungsdauer (Minuten)**                         | Legen Sie die maximale zusätzliche Zeit fest, die für eine einzelne Verlängerungsanfrage gewährt werden kann.                                                                                                                                                                                                                                                                                                                                                                                                                            |
| **Ticketnummer-Modus**                                            | Bestimmen Sie, unter welchen Bedingungen das Feld ***Ticket #*** beim Auschecken eines Eintrags ausgefüllt werden muss, falls überhaupt.                                                                                                                                                                                                                                                                                                                                                                                                 |
| **MFA beim Auschecken**                                           | Multifaktor-Authentifizierung beim Auschecken eines Eintrags erforderlich machen. Die Optionen sind: ***Standard***, ***Keine***, ***Verpflichtend*** oder ***Nur verpflichtend bei JIT-Rechteerhebung***. Die derzeit unterstützten Multifaktor-Authentifikatoren sind Authenticator (TOTP), E-Mail und SMS. Multifaktor-Authentifikatoren müssen unter ***Administration – Servereinstellungen – Multi-Faktor*** [konfiguriert](/server/de/web-interface/administration/configuration/server-settings/security/multifactor.md) werden. |
| **Sitzungen beim Einchecken beenden**                             | Das Schließen der Sitzung beim Einchecken erzwingen.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     |


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/server/de/web-interface/administration/modules/privileged-access/checkout-policies.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
