Techrider.live

Dante Domain Manager Rollen und Berechtigungen: sicheren Zugriff planen

9 Min. Lesezeit · Aktualisiert am 8. Oktober 2026 · Venue-Technical-Manager, AV-Netzwerkadministratoren, Systemintegratoren, Broadcast-Engineers, FOH- und Monitor-Engineers, Produktionsleiter, Tour-Manager und IT-Security-Teams

Rollen, Domain-Grenzen, Auditing, Notfallzugriff und Validierung für Dante Domain Manager so strukturieren, dass nur die benötigten Rechte vergeben werden.

Kurz gesagt — Der Zugriff im Dante Domain Manager sollte sich nach Aufgabe, Domain und Zeitfenster richten, nicht nach Bequemlichkeit. Trenne site-weite Administration, Domain-Verwaltung, Medien-Routing und reine Leserechte; gib jedem Benutzer nur die niedrigste Rolle, die die Aufgabe erfüllt; und teste den Account vor der Produktion in Dante Controller. Dokumentiere, wer Geräte enrollen, Clocking ändern, Subscriptions anlegen oder nur Status prüfen darf. Halte Notfallzugriff kontrolliert, prüfe Logs nach Änderungen und entferne temporären Zugriff, wenn die Übergabe endet.

Zugriffskontrolle schützt eine andere Grenze als Device Lock

Dante Domain Manager (DDM) authentifiziert Benutzer und steuert, was sie in verwalteten Domains sehen oder ändern können. Er kann organisationweite Administration, Domain-Konfiguration, Mediensteuerung und reine Beobachtung voneinander trennen. Ein Benutzer kann in verschiedenen Domains unterschiedliche Zugriffe haben.

Das ist nicht dasselbe wie Dante Device Lock. Device Lock macht die Konfiguration eines unterstützten Geräts per PIN schreibgeschützt. DDM-Rollen definieren authentifizierte Benutzerrechte über verwaltete Geräte und Domains hinweg. Ein Produktionsdesign kann beides nutzen, aber jede Lösung braucht einen eigenen Owner und einen eigenen Wiederherstellungsplan.

ZugriffsebeneWelche Frage sie beantworten sollteBeispiel-Nachweis
IdentitätWer bedient gerade das System?Einzelkonto, kein gemeinsamer Console-Login
Domain-GrenzeWelche Systeme kann die Person sehen?Zugewiesene Venue-, Raum-, Truck-, Studio- oder Show-Domain
BerechtigungWelche Aktionen sind möglich?Prüfen, routen, Geräte verwalten oder Site administrieren
ZeitWie lange wird Zugriff benötigt?Tour-Tag, Wartungsfenster, Beschäftigung oder Lieferantenvertrag
AuditWer hat was und wann geändert?Benutzeraktions-Log, verknüpft mit dem freigegebenen Change-Record

Rollennamen und Berechtigungsbezeichnungen können sich zwischen DDM-Releases unterscheiden. Verwende die Rollen der installierten Version und prüfe die exakte Privilegienliste, statt anzunehmen, dass ein Titel automatisch eine bestimmte Aktion erlaubt.

Starte mit vier operativen Verantwortlichkeiten

Aktuelle DDM-Generationen stellen Preset-Rollen bereit, die grob Site-Kontrolle, Domain-Kontrolle, Mediensteuerung und Lesezugriff trennen; benutzerdefinierte Rollen können ebenfalls verfügbar sein. Ältere Dokumentationen verwenden möglicherweise Administrator-, Operator-, User- oder Guest-Begriffe. Ordne die installierten Labels vor der Übergabe den tatsächlichen Aktionen zu.

VerantwortlichkeitTypischer UmfangZu prüfende Aktionen
Site-AdministrationGesamte DDM-InstanzSystemkonfiguration, Domains, Benutzer, Rollen und globale Wiederherstellung
Domain-VerwaltungZugewiesene DomainsGeräte enrollen, Domain-Einstellungen, Firmware, Clocking und Medien verwalten
MedienbetriebZugewiesene DomainsGeräte prüfen und erlaubte Subscriptions anlegen oder entfernen
Reine LesansichtZugewiesene DomainsGeräte, Routen, Clock und Health anzeigen, ohne den Zustand zu ändern

Gib nicht site-weite Kontrolle, nur um eine einzelne Routing-Aufgabe zu lösen. Umgekehrt solltest du einem Gasttoningenieur nicht nur Leserechte geben und dann bei der Soundcheck feststellen, dass die freigegebene Arbeit das Anlegen von Subscriptions erfordert.

Erstelle eine Zugriffsmatrix, bevor du Benutzer anlegst

Liste reale Aufgaben statt Jobtitel auf. Ein „Systems Engineer“ kann in einem Venue Enrollment und Clocking übernehmen; an einem anderen Ort liegt diese Arbeit bei IT oder dem zuständigen Integrator.

AufgabeTouring EngineerHouse-Audio-LeitungAV-NetzwerkadminBeobachter
Geräte- und Routenstatus prüfenMeist erforderlichErforderlichErforderlichOptional
Subscriptions anlegen oder entfernenAbhängig von der ShowMeist erforderlichRichtlinienabhängigNein
Latenz oder Samplerate ändernNur im freigegebenen ZeitfensterNur im freigegebenen ZeitfensterRichtlinienabhängigNein
Geräte enrollen oder unenrollenSeltenManchmalMeist zuständigNein
Domain-Clocking ändernSeltenMit SystemautoritätMeist zuständigNein
Benutzer, Domains oder Rollen anlegenNeinSeltenNur Site-OwnerNein

Wandle die Matrix in eine explizite Zuweisung für jede Domain um. Wenn ein Benutzer Mediensteuerung in der Stage-Domain braucht, aber im Broadcast-Bereich nur prüfen soll, dann setze diese Grenzen getrennt statt die Standardrolle überall anzuheben.

Nutze Standardrollen mit Vorsicht

Eine Standardrolle kann auf Domains angewendet werden, für die kein spezifisches Override existiert. Das ist für einen permanenten Administrator praktisch, aber riskant für einen Auftragnehmer- oder Touring-Account: Eine neu angelegte Domain kann mehr Zugriff erben als beabsichtigt.

Für eingeschränkte Benutzer sind explizite Zuweisungen pro Domain und ein konservativer Standard besser. Prüfe, was None oder die entsprechende Option in der installierten Version bedeutet; sie kann den Benutzer daran hindern, die Domain überhaupt zu sehen, während Leserechte Sichtbarkeit ohne Änderungen erlauben.

Prüfe diese Vererbungsfälle:

  • eine neue Domain wird nach dem Benutzerkonto erstellt;
  • ein Benutzer wechselt von einem Team oder Venue zu einem anderen;
  • eine temporäre Show-Domain wird zu einem permanenten System;
  • eine benutzerdefinierte Rolle erhält ein neues Privileg;
  • sich die Mitgliedschaft einer Identity-Provider-Gruppe ändert;
  • ein altes Konto bleibt nach Ende der Arbeit aktiv.

Gib Gasttoningenieuren einen kontrollierten Workflow

1. Definiere Aufgabe und Zeitfenster

Lege fest, welche Domains, Subscriptions, Geräte und Show-Termine im Scope sind. Entscheide, ob der Gast nur prüfen, Medien routen oder Hauspersonal für geschützte Änderungen anfordern muss.

2. Verwende eine individuelle Identität

Erstelle oder föderiere ein Konto, das den Operator eindeutig identifiziert. Vermeide ein gemeinsames „Guest“-Passwort, weil es Audit-Nachweise schwächt und Widerruf unklar macht. Nutze die Passwort- und Identity-Provider-Richtlinien der Organisation.

3. Weise die minimal nötige Domain-Rolle zu

Gib nur die Domains und Privilegien frei, die für die vereinbarte Aufgabe nötig sind. Belasse Geräte-Enrollment, Clocking, Firmware, Benutzerverwaltung und Site-Konfiguration bei den etablierten Ownern, sofern der Produktionsplan diese Zuständigkeit nicht ausdrücklich überträgt.

4. Teste vom tatsächlichen Controller-Workstation aus

Melde dich in Dante Controller an, wähle jede beabsichtigte Domain und prüfe, ob der Account die richtigen Geräte sehen kann. Führe einen sicheren Test jeder erforderlichen Aktion durch und bestätige, dass verbotene Aktionen nicht verfügbar bleiben. Eine Rollenkonfiguration ist erst akzeptiert, wenn der reale Client-Workflow nachgewiesen ist.

5. Schließe das Zugriffsfester

Nach der Show oder dem Lieferanteneinsatz prüfe das Aktions-Log, dokumentiere den bestätigten Zustand und entferne oder reduziere temporären Zugriff. Lasse erhöhte Rechte nicht einfach bestehen, nur weil die Person nächste Saison wiederkommen könnte.

Trenne sensible Änderungen von routinemäßigem Routing

Das Ändern einer Subscription ist operativ etwas anderes als das Enrollen eines Geräts, das Ändern von Clocking, das Aktualisieren von Firmware oder das Bearbeiten von Benutzerrollen. Trenne diese Berechtigungen, damit Routinearbeit nicht unbemerkt in Infrastruktur-Administration übergeht.

Nutze ein freigegebenes Change-Fenster für:

  • Geräte enrollen, unenrollen oder vergessen;
  • ein Gerät zwischen Domains verschieben;
  • Boundary-Clock- oder External-Sync-Einstellungen ändern;
  • Samplerate, Latenz, Redundanz oder Netzwerkkonfiguration ändern;
  • Geräte-Firmware aktualisieren;
  • Rollen und Authentifizierungseinstellungen erstellen oder ändern.

Vor jeder hochwirksamen Aktion die bekannten guten Routen und den Gerätestatus sichern. Der Dante Controller Presets-Leitfaden erklärt das Erfassen und Zurückrollen scoped Konfigurationsstände; der Leitfaden zum Firmware-Update behandelt Version und Wiederherstellungsnachweise.

Audit und Notfall-Wiederherstellung verifizieren

DDM zeichnet Systemereignisse und Benutzeraktionen für Monitoring und Audit auf. Prüfe die vom Unternehmen genutzte Aufbewahrung, den Export, die Zeitsynchronisation und den Review-Prozess. Ein Log ist nur dann nützlich, wenn Zeitstempel, Identitäten, Domains und Change-Records zusammengeführt werden können.

Plane Notfallzugriff, ohne ihn zum Alltagszugriff zu machen:

  • benenne den Owner des Kontos mit den höchsten Rechten;
  • bewahre Wiederherstellungsmaterial in kontrolliertem Credential Storage auf;
  • verlange für die Nutzung einen Incident- oder Wartungsgrund;
  • teste die Wiederherstellung vor einem showkritischen Event;
  • rotiere oder widerrufe temporäre Secrets danach;
  • prüfe jede Aktion, die während des Notfallzugriffs ausgeführt wurde.

Lege Passwörter, Recovery-Secrets oder Device-Lock-PINs nicht in einen öffentlichen Rider. Der Rider sollte den Eigentümer der Zugangsdaten, den Eskalationspfad, das Zugriffsfester und den freigegebenen Kommunikationskanal benennen.

Diagnose von Berechtigungssymptomen vor dem Ändern von Rollen

SymptomWahrscheinliche GrenzeSicherer nächster Check
Domain ist nicht sichtbarKeine Domain-Zuweisung, explizites None oder falscher LoginIdentität, ausgewählten Server und pro-Domain-Zuweisung prüfen
Geräte sind sichtbar, aber Bedienelemente sind deaktiviertRead-only-Rolle oder fehlendes PrivilegAufgabe mit den installierten Rolldetails abgleichen
Routing funktioniert, Enrollment aber nichtMedienprivileg ohne GeräteverwaltungsprivilegAn den Domain-Owner eskalieren; Site-Zugriff nicht ausweiten
Eine Domain funktioniert, eine andere nichtUnterschiedliche Rollen pro DomainJede explizite Zuweisung und Standardrollen-Vererbung prüfen
Änderung ist nicht zuordenbarGemeinsame Identität oder unvollständiger Audit-ProzessGemeinsame Nutzung beenden und individuelle Verantwortlichkeit wiederherstellen

Löse nicht jeden Zugriffsfehler, indem du die höchste Rolle vergibst. Ermittle die exakt fehlende Aktion, bestätige, dass sie zur Aufgabe des Benutzers gehört, und gewähre das engste passende Privileg.

Checkliste für Rollen und Berechtigungen

  • Jedes Konto gehört zu einer identifizierbaren Person oder einem kontrollierten Dienst.
  • Jede Produktionsaufgabe ist einem erforderlichen Privileg zugeordnet.
  • Die Domain-Grenze ist eindeutig; die Vererbung der Standardrolle wurde geprüft.
  • Site-, Domain-, Medien- und Read-only-Verantwortlichkeiten sind getrennt.
  • Temporäre Benutzer haben Start-, Review- und Löschbedingungen.
  • Der echte Dante-Controller-Login und die erforderlichen Aktionen wurden getestet.
  • Hochwirksame Änderungen erfordern ein freigegebenes Zeitfenster und einen benannten Owner.
  • Audit-Zeitstempel und Benutzeraktionen lassen sich mit dem Change-Record abgleichen.
  • Notfallzugriff ist kontrolliert, getestet und wird nach der Nutzung überprüft.
  • Secrets bleiben im Credential Storage und nicht in öffentlichen Produktionsdokumenten.

FAQ

Welche Rollen gibt es im Dante Domain Manager?

Aktuelle Versionen trennen grob Site-Kontrolle, Domain-Kontrolle, Mediensteuerung und Read-only-Zugriff und unterstützen möglicherweise benutzerdefinierte Rollen. Die Bezeichnungen unterscheiden sich zwischen Releases, daher solltest du die exakten Privilegien der installierten DDM-Version prüfen.

Kann ein Dante-Benutzer in verschiedenen Domains unterschiedliche Berechtigungen haben?

Ja. Ein Benutzer kann pro Domain unterschiedliche Rollen erhalten. So kann ein Engineer in einem System Medien steuern, in einem anderen nur prüfen und auf wieder andere Domains keinen Zugriff haben.

Warum sieht ein Benutzer Dante-Geräte, kann aber keine Routen ändern?

Das Konto hat möglicherweise nur Read-only-Zugriff oder ihm fehlt in dieser Domain das Medien-Routing-Privileg. Prüfe die ausgewählte Domain und die installierten Rolldetails, bevor du die Zuweisung änderst.

Wie gebe ich einem Gasttoningenieur Zugriff auf Dante?

Verwende ein individuelles Konto, beschränke es auf die benötigte Domain und das Show-Fenster, gib die niedrigste Rolle, die die vereinbarte Arbeit erfüllt, teste sie an der tatsächlichen Controller-Workstation und prüfe danach die Logs und entferne temporären Zugriff.

Führt Dante Domain Manager ein Audit-Log?

DDM zeichnet Systemereignisse und Benutzeraktionen für Monitoring und Auditing auf. Die Organisation muss jedoch weiterhin Aufbewahrung, Zeitsynchronisation, Review, Export und Eskalation definieren, damit die Aufzeichnungen brauchbar bleiben.

Verankere die Zugriffsverantwortung in der Produktionsübergabe

Dokumentiere Domain-Grenzen, Rollenzuweisungen, erlaubte Aufgaben, geschützte Änderungen, Credential Owner, Zugriffsfester, Audit-Review und Eskalation in Techrider.live. Lade House- und Touring-Leads ein, denselben Rider zu bearbeiten, den freigegebenen Zugriffsplan zu speichern und die Historie zu prüfen, wenn sich Verantwortlichkeiten ändern.

Ähnliche Anleitungen