> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/server/it/web-interface/administration/modules/privileged-access/checkout-policies.md).

# Criteri di check-out

Definisca le politiche di check-out per la gestione degli accessi privilegiati in Devolutions Server, controllando le regole di approvazione, la durata del check-out, l'MFA e l'applicazione dei ticket

La sezione ***Politica di check-out*** consente agli amministratori di creare e modificare politiche separate per il check-out della gestione degli accessi privilegiati (PAM). Le politiche di check-out possono quindi essere applicate a voci e cartelle specifiche (clic destro, quindi ***Proprietà*** – ***Gestione degli accessi privilegiati (PAM)*** – ***Politiche di check-out***), oppure configurate per essere applicate per impostazione predefinita a tutto.

| IMPOSTAZIONI                                                       | DESCRIZIONI                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   |
| ------------------------------------------------------------------ | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Nome**                                                           | Imposti un nome per la politica di check-out.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 |
| **Imposta come predefinita**                                       | Applica la politica di check-out a ogni voce/cartella PAM per impostazione predefinita.                                                                                                                                                                                                                                                                                                                                                                                                                                       |
| **Modalità di check-out**                                          | Abilita o disabilita completamente i check-out.                                                                                                                                                                                                                                                                                                                                                                                                                                                                               |
| **Modalità di approvazione**                                       | Definisca quali richieste richiedono un'approvazione, se presenti.                                                                                                                                                                                                                                                                                                                                                                                                                                                            |
| **Gli utenti possono approvare le proprie richieste di check-out** | Scelga se gli utenti possono approvare le proprie richieste e a quale condizione.                                                                                                                                                                                                                                                                                                                                                                                                                                             |
| **Includi gli amministratori come approvatori**                    | Include tutti gli amministratori nell'elenco degli approvatori durante il check-out di una voce.                                                                                                                                                                                                                                                                                                                                                                                                                              |
| **Includi gli amministratori PAM nell'elenco degli approvatori**   | Include tutti gli amministratori PAM nell'elenco degli approvatori durante il check-out di una voce.                                                                                                                                                                                                                                                                                                                                                                                                                          |
| **Modalità motivo**                                                | Scelga in quali condizioni gli utenti devono fornire un motivo per il check-out di una voce.                                                                                                                                                                                                                                                                                                                                                                                                                                  |
| **Tempo di check-out (minuti)**                                    | Imposti un tempo di check-out predefinito.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    |
| **Tempo massimo di check-out (minuti)**                            | Imposti un tempo massimo di check-out. Questo è anche il limite superiore per la durata totale di un check-out una volta applicate le estensioni.                                                                                                                                                                                                                                                                                                                                                                             |
| **Consenti estensioni del check-out**                              | Consente agli utenti di richiedere tempo aggiuntivo su un check-out attivo invece di effettuare il check-in e inviare una nuova richiesta. Disabilitato per impostazione predefinita.                                                                                                                                                                                                                                                                                                                                         |
| **Richiedi approvazione per le estensioni**                        | Scelga se le richieste di estensione del check-out devono essere approvate o vengono concesse automaticamente.                                                                                                                                                                                                                                                                                                                                                                                                                |
| **Durata massima dell'estensione (minuti)**                        | Imposti il tempo aggiuntivo massimo che può essere concesso per una singola richiesta di estensione.                                                                                                                                                                                                                                                                                                                                                                                                                          |
| **Modalità numero di ticket**                                      | Determini in quali condizioni il campo ***N. ticket*** deve essere compilato, se necessario, durante il check-out di una voce.                                                                                                                                                                                                                                                                                                                                                                                                |
| **MFA al check-out**                                               | Richiede l'autenticazione a più fattori durante il check-out di una voce. Le opzioni sono: ***Predefinito***, ***Nessuno***, ***Obbligatorio*** o ***Obbligatorio solo per l'elevazione JIT***. Gli autenticatori a più fattori attualmente supportati sono Authenticator (TOTP), Email e SMS. Gli autenticatori a più fattori devono essere [configurati](/server/it/web-interface/administration/configuration/server-settings/security/multifactor.md) in ***Amministrazione – Impostazioni del server – Multi-fattore***. |
| **Termina le sessioni al check-in**                                | Forza la chiusura della sessione al check-in.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 |


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/server/it/web-interface/administration/modules/privileged-access/checkout-policies.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
