Dante Domain Manager Rollen und Berechtigungen: sicheren Zugriff planen
9 Min. Lesezeit · Aktualisiert am 8. Oktober 2026 · Venue-Technical-Manager, AV-Netzwerkadministratoren, Systemintegratoren, Broadcast-Engineers, FOH- und Monitor-Engineers, Produktionsleiter, Tour-Manager und IT-Security-Teams
Rollen, Domain-Grenzen, Auditing, Notfallzugriff und Validierung für Dante Domain Manager so strukturieren, dass nur die benötigten Rechte vergeben werden.
Kurz gesagt — Der Zugriff im Dante Domain Manager sollte sich nach Aufgabe, Domain und Zeitfenster richten, nicht nach Bequemlichkeit. Trenne site-weite Administration, Domain-Verwaltung, Medien-Routing und reine Leserechte; gib jedem Benutzer nur die niedrigste Rolle, die die Aufgabe erfüllt; und teste den Account vor der Produktion in Dante Controller. Dokumentiere, wer Geräte enrollen, Clocking ändern, Subscriptions anlegen oder nur Status prüfen darf. Halte Notfallzugriff kontrolliert, prüfe Logs nach Änderungen und entferne temporären Zugriff, wenn die Übergabe endet.
Zugriffskontrolle schützt eine andere Grenze als Device Lock
Dante Domain Manager (DDM) authentifiziert Benutzer und steuert, was sie in verwalteten Domains sehen oder ändern können. Er kann organisationweite Administration, Domain-Konfiguration, Mediensteuerung und reine Beobachtung voneinander trennen. Ein Benutzer kann in verschiedenen Domains unterschiedliche Zugriffe haben.
Das ist nicht dasselbe wie Dante Device Lock. Device Lock macht die Konfiguration eines unterstützten Geräts per PIN schreibgeschützt. DDM-Rollen definieren authentifizierte Benutzerrechte über verwaltete Geräte und Domains hinweg. Ein Produktionsdesign kann beides nutzen, aber jede Lösung braucht einen eigenen Owner und einen eigenen Wiederherstellungsplan.
| Zugriffsebene | Welche Frage sie beantworten sollte | Beispiel-Nachweis |
|---|---|---|
| Identität | Wer bedient gerade das System? | Einzelkonto, kein gemeinsamer Console-Login |
| Domain-Grenze | Welche Systeme kann die Person sehen? | Zugewiesene Venue-, Raum-, Truck-, Studio- oder Show-Domain |
| Berechtigung | Welche Aktionen sind möglich? | Prüfen, routen, Geräte verwalten oder Site administrieren |
| Zeit | Wie lange wird Zugriff benötigt? | Tour-Tag, Wartungsfenster, Beschäftigung oder Lieferantenvertrag |
| Audit | Wer hat was und wann geändert? | Benutzeraktions-Log, verknüpft mit dem freigegebenen Change-Record |
Rollennamen und Berechtigungsbezeichnungen können sich zwischen DDM-Releases unterscheiden. Verwende die Rollen der installierten Version und prüfe die exakte Privilegienliste, statt anzunehmen, dass ein Titel automatisch eine bestimmte Aktion erlaubt.
Starte mit vier operativen Verantwortlichkeiten
Aktuelle DDM-Generationen stellen Preset-Rollen bereit, die grob Site-Kontrolle, Domain-Kontrolle, Mediensteuerung und Lesezugriff trennen; benutzerdefinierte Rollen können ebenfalls verfügbar sein. Ältere Dokumentationen verwenden möglicherweise Administrator-, Operator-, User- oder Guest-Begriffe. Ordne die installierten Labels vor der Übergabe den tatsächlichen Aktionen zu.
| Verantwortlichkeit | Typischer Umfang | Zu prüfende Aktionen |
|---|---|---|
| Site-Administration | Gesamte DDM-Instanz | Systemkonfiguration, Domains, Benutzer, Rollen und globale Wiederherstellung |
| Domain-Verwaltung | Zugewiesene Domains | Geräte enrollen, Domain-Einstellungen, Firmware, Clocking und Medien verwalten |
| Medienbetrieb | Zugewiesene Domains | Geräte prüfen und erlaubte Subscriptions anlegen oder entfernen |
| Reine Lesansicht | Zugewiesene Domains | Geräte, Routen, Clock und Health anzeigen, ohne den Zustand zu ändern |
Gib nicht site-weite Kontrolle, nur um eine einzelne Routing-Aufgabe zu lösen. Umgekehrt solltest du einem Gasttoningenieur nicht nur Leserechte geben und dann bei der Soundcheck feststellen, dass die freigegebene Arbeit das Anlegen von Subscriptions erfordert.
Erstelle eine Zugriffsmatrix, bevor du Benutzer anlegst
Liste reale Aufgaben statt Jobtitel auf. Ein „Systems Engineer“ kann in einem Venue Enrollment und Clocking übernehmen; an einem anderen Ort liegt diese Arbeit bei IT oder dem zuständigen Integrator.
| Aufgabe | Touring Engineer | House-Audio-Leitung | AV-Netzwerkadmin | Beobachter |
|---|---|---|---|---|
| Geräte- und Routenstatus prüfen | Meist erforderlich | Erforderlich | Erforderlich | Optional |
| Subscriptions anlegen oder entfernen | Abhängig von der Show | Meist erforderlich | Richtlinienabhängig | Nein |
| Latenz oder Samplerate ändern | Nur im freigegebenen Zeitfenster | Nur im freigegebenen Zeitfenster | Richtlinienabhängig | Nein |
| Geräte enrollen oder unenrollen | Selten | Manchmal | Meist zuständig | Nein |
| Domain-Clocking ändern | Selten | Mit Systemautorität | Meist zuständig | Nein |
| Benutzer, Domains oder Rollen anlegen | Nein | Selten | Nur Site-Owner | Nein |
Wandle die Matrix in eine explizite Zuweisung für jede Domain um. Wenn ein Benutzer Mediensteuerung in der Stage-Domain braucht, aber im Broadcast-Bereich nur prüfen soll, dann setze diese Grenzen getrennt statt die Standardrolle überall anzuheben.
Nutze Standardrollen mit Vorsicht
Eine Standardrolle kann auf Domains angewendet werden, für die kein spezifisches Override existiert. Das ist für einen permanenten Administrator praktisch, aber riskant für einen Auftragnehmer- oder Touring-Account: Eine neu angelegte Domain kann mehr Zugriff erben als beabsichtigt.
Für eingeschränkte Benutzer sind explizite Zuweisungen pro Domain und ein konservativer Standard besser. Prüfe, was None oder die entsprechende Option in der installierten Version bedeutet; sie kann den Benutzer daran hindern, die Domain überhaupt zu sehen, während Leserechte Sichtbarkeit ohne Änderungen erlauben.
Prüfe diese Vererbungsfälle:
- eine neue Domain wird nach dem Benutzerkonto erstellt;
- ein Benutzer wechselt von einem Team oder Venue zu einem anderen;
- eine temporäre Show-Domain wird zu einem permanenten System;
- eine benutzerdefinierte Rolle erhält ein neues Privileg;
- sich die Mitgliedschaft einer Identity-Provider-Gruppe ändert;
- ein altes Konto bleibt nach Ende der Arbeit aktiv.
Gib Gasttoningenieuren einen kontrollierten Workflow
1. Definiere Aufgabe und Zeitfenster
Lege fest, welche Domains, Subscriptions, Geräte und Show-Termine im Scope sind. Entscheide, ob der Gast nur prüfen, Medien routen oder Hauspersonal für geschützte Änderungen anfordern muss.
2. Verwende eine individuelle Identität
Erstelle oder föderiere ein Konto, das den Operator eindeutig identifiziert. Vermeide ein gemeinsames „Guest“-Passwort, weil es Audit-Nachweise schwächt und Widerruf unklar macht. Nutze die Passwort- und Identity-Provider-Richtlinien der Organisation.
3. Weise die minimal nötige Domain-Rolle zu
Gib nur die Domains und Privilegien frei, die für die vereinbarte Aufgabe nötig sind. Belasse Geräte-Enrollment, Clocking, Firmware, Benutzerverwaltung und Site-Konfiguration bei den etablierten Ownern, sofern der Produktionsplan diese Zuständigkeit nicht ausdrücklich überträgt.
4. Teste vom tatsächlichen Controller-Workstation aus
Melde dich in Dante Controller an, wähle jede beabsichtigte Domain und prüfe, ob der Account die richtigen Geräte sehen kann. Führe einen sicheren Test jeder erforderlichen Aktion durch und bestätige, dass verbotene Aktionen nicht verfügbar bleiben. Eine Rollenkonfiguration ist erst akzeptiert, wenn der reale Client-Workflow nachgewiesen ist.
5. Schließe das Zugriffsfester
Nach der Show oder dem Lieferanteneinsatz prüfe das Aktions-Log, dokumentiere den bestätigten Zustand und entferne oder reduziere temporären Zugriff. Lasse erhöhte Rechte nicht einfach bestehen, nur weil die Person nächste Saison wiederkommen könnte.
Trenne sensible Änderungen von routinemäßigem Routing
Das Ändern einer Subscription ist operativ etwas anderes als das Enrollen eines Geräts, das Ändern von Clocking, das Aktualisieren von Firmware oder das Bearbeiten von Benutzerrollen. Trenne diese Berechtigungen, damit Routinearbeit nicht unbemerkt in Infrastruktur-Administration übergeht.
Nutze ein freigegebenes Change-Fenster für:
- Geräte enrollen, unenrollen oder vergessen;
- ein Gerät zwischen Domains verschieben;
- Boundary-Clock- oder External-Sync-Einstellungen ändern;
- Samplerate, Latenz, Redundanz oder Netzwerkkonfiguration ändern;
- Geräte-Firmware aktualisieren;
- Rollen und Authentifizierungseinstellungen erstellen oder ändern.
Vor jeder hochwirksamen Aktion die bekannten guten Routen und den Gerätestatus sichern. Der Dante Controller Presets-Leitfaden erklärt das Erfassen und Zurückrollen scoped Konfigurationsstände; der Leitfaden zum Firmware-Update behandelt Version und Wiederherstellungsnachweise.
Audit und Notfall-Wiederherstellung verifizieren
DDM zeichnet Systemereignisse und Benutzeraktionen für Monitoring und Audit auf. Prüfe die vom Unternehmen genutzte Aufbewahrung, den Export, die Zeitsynchronisation und den Review-Prozess. Ein Log ist nur dann nützlich, wenn Zeitstempel, Identitäten, Domains und Change-Records zusammengeführt werden können.
Plane Notfallzugriff, ohne ihn zum Alltagszugriff zu machen:
- benenne den Owner des Kontos mit den höchsten Rechten;
- bewahre Wiederherstellungsmaterial in kontrolliertem Credential Storage auf;
- verlange für die Nutzung einen Incident- oder Wartungsgrund;
- teste die Wiederherstellung vor einem showkritischen Event;
- rotiere oder widerrufe temporäre Secrets danach;
- prüfe jede Aktion, die während des Notfallzugriffs ausgeführt wurde.
Lege Passwörter, Recovery-Secrets oder Device-Lock-PINs nicht in einen öffentlichen Rider. Der Rider sollte den Eigentümer der Zugangsdaten, den Eskalationspfad, das Zugriffsfester und den freigegebenen Kommunikationskanal benennen.
Diagnose von Berechtigungssymptomen vor dem Ändern von Rollen
| Symptom | Wahrscheinliche Grenze | Sicherer nächster Check |
|---|---|---|
| Domain ist nicht sichtbar | Keine Domain-Zuweisung, explizites None oder falscher Login | Identität, ausgewählten Server und pro-Domain-Zuweisung prüfen |
| Geräte sind sichtbar, aber Bedienelemente sind deaktiviert | Read-only-Rolle oder fehlendes Privileg | Aufgabe mit den installierten Rolldetails abgleichen |
| Routing funktioniert, Enrollment aber nicht | Medienprivileg ohne Geräteverwaltungsprivileg | An den Domain-Owner eskalieren; Site-Zugriff nicht ausweiten |
| Eine Domain funktioniert, eine andere nicht | Unterschiedliche Rollen pro Domain | Jede explizite Zuweisung und Standardrollen-Vererbung prüfen |
| Änderung ist nicht zuordenbar | Gemeinsame Identität oder unvollständiger Audit-Prozess | Gemeinsame Nutzung beenden und individuelle Verantwortlichkeit wiederherstellen |
Löse nicht jeden Zugriffsfehler, indem du die höchste Rolle vergibst. Ermittle die exakt fehlende Aktion, bestätige, dass sie zur Aufgabe des Benutzers gehört, und gewähre das engste passende Privileg.
Checkliste für Rollen und Berechtigungen
- Jedes Konto gehört zu einer identifizierbaren Person oder einem kontrollierten Dienst.
- Jede Produktionsaufgabe ist einem erforderlichen Privileg zugeordnet.
- Die Domain-Grenze ist eindeutig; die Vererbung der Standardrolle wurde geprüft.
- Site-, Domain-, Medien- und Read-only-Verantwortlichkeiten sind getrennt.
- Temporäre Benutzer haben Start-, Review- und Löschbedingungen.
- Der echte Dante-Controller-Login und die erforderlichen Aktionen wurden getestet.
- Hochwirksame Änderungen erfordern ein freigegebenes Zeitfenster und einen benannten Owner.
- Audit-Zeitstempel und Benutzeraktionen lassen sich mit dem Change-Record abgleichen.
- Notfallzugriff ist kontrolliert, getestet und wird nach der Nutzung überprüft.
- Secrets bleiben im Credential Storage und nicht in öffentlichen Produktionsdokumenten.
FAQ
Welche Rollen gibt es im Dante Domain Manager?
Aktuelle Versionen trennen grob Site-Kontrolle, Domain-Kontrolle, Mediensteuerung und Read-only-Zugriff und unterstützen möglicherweise benutzerdefinierte Rollen. Die Bezeichnungen unterscheiden sich zwischen Releases, daher solltest du die exakten Privilegien der installierten DDM-Version prüfen.
Kann ein Dante-Benutzer in verschiedenen Domains unterschiedliche Berechtigungen haben?
Ja. Ein Benutzer kann pro Domain unterschiedliche Rollen erhalten. So kann ein Engineer in einem System Medien steuern, in einem anderen nur prüfen und auf wieder andere Domains keinen Zugriff haben.
Warum sieht ein Benutzer Dante-Geräte, kann aber keine Routen ändern?
Das Konto hat möglicherweise nur Read-only-Zugriff oder ihm fehlt in dieser Domain das Medien-Routing-Privileg. Prüfe die ausgewählte Domain und die installierten Rolldetails, bevor du die Zuweisung änderst.
Wie gebe ich einem Gasttoningenieur Zugriff auf Dante?
Verwende ein individuelles Konto, beschränke es auf die benötigte Domain und das Show-Fenster, gib die niedrigste Rolle, die die vereinbarte Arbeit erfüllt, teste sie an der tatsächlichen Controller-Workstation und prüfe danach die Logs und entferne temporären Zugriff.
Führt Dante Domain Manager ein Audit-Log?
DDM zeichnet Systemereignisse und Benutzeraktionen für Monitoring und Auditing auf. Die Organisation muss jedoch weiterhin Aufbewahrung, Zeitsynchronisation, Review, Export und Eskalation definieren, damit die Aufzeichnungen brauchbar bleiben.
Verankere die Zugriffsverantwortung in der Produktionsübergabe
Dokumentiere Domain-Grenzen, Rollenzuweisungen, erlaubte Aufgaben, geschützte Änderungen, Credential Owner, Zugriffsfester, Audit-Review und Eskalation in Techrider.live. Lade House- und Touring-Leads ein, denselben Rider zu bearbeiten, den freigegebenen Zugriffsplan zu speichern und die Historie zu prüfen, wenn sich Verantwortlichkeiten ändern.
Ähnliche Anleitungen
AES3 vs. analoges Audio im Live-Sound: die richtige Verbindung wählen
Vergleiche AES3 und analoge Audioverbindungen für Live-Sound – inklusive Kanälen, Verkabelung, Clocking, Patchen, Testen und Fallback-Planung.
8 Min. LesezeitGrundlagenAktive vs. passive PA-Lautsprecher für Live-Sound
Vergleiche aktive und passive PA-Lautsprecher nach Verstärkung, Stromversorgung, Verkabelung, DSP, Einsatz, Service und den Details, die ein Technical Rider festhalten sollte.
7 Min. LesezeitGrundlagenAnaloger Split vs. digitale Stagebox: So wählen Sie die richtige Live-Audio-Übergabe
Vergleichen Sie analoge Mikrofon-Splits und digitale Stageboxes für FOH, Monitore, Recording und Broadcast – inklusive Gain-Verantwortung, Redundanz, Verkabelung und Rider-Dokumentation.
8 Min. Lesezeit