Roles y permisos en Dante Domain Manager: planifica un acceso seguro

11 min de lectura · Actualizado el 8 de octubre de 2026 · responsables técnicos de venue, administradores de red AV, integradores de sistemas, ingenieros de broadcast, ingenieros de FOH y monitores, production managers, tour managers y equipos de seguridad IT

Diseña el acceso en Dante Domain Manager con roles de mínimo privilegio, alcance por dominio, traspasos operativos, auditoría, acceso de emergencia y pasos de validación.

Resumen rápido — El acceso en Dante Domain Manager debe seguir el puesto, el dominio y la ventana de tiempo, no la comodidad. Separa la administración global del sitio, la gestión de dominios, el enrutado de audio y la inspección de solo lectura; da a cada usuario el rol más bajo que complete la tarea; y prueba la cuenta en Dante Controller antes de producción. Registra quién puede dar de alta dispositivos, modificar el clocking, crear suscripciones o solo inspeccionar el estado. Mantén el acceso de emergencia controlado, revisa los registros después de los cambios y elimina el acceso temporal cuando termine el traspaso.

El control de acceso protege un límite distinto al de Device Lock

Dante Domain Manager (DDM) autentica a los usuarios y controla qué pueden ver o cambiar en los dominios administrados. Puede separar la administración de toda la organización, la configuración del dominio, el control de audio y la observación de solo lectura. Un usuario puede tener accesos distintos en dominios diferentes.

Esto no es lo mismo que Dante Device Lock. Device Lock convierte la configuración de un dispositivo compatible en solo lectura mediante un PIN. Los roles de DDM definen los privilegios de usuario autenticado en dispositivos y dominios administrados. Un diseño de producción puede usar ambos, pero cada uno necesita un propietario y un plan de recuperación separados.

Límite de accesoQué debería responderEjemplo de evidencia
Identidad¿Quién está operando?Cuenta individual, no un inicio de sesión compartido en consola
Alcance del dominio¿Qué sistemas puede ver?Dominio asignado de venue, sala, camión, estudio o show
Privilegio¿Qué acciones puede realizar?Inspeccionar, rutear audio, gestionar dispositivos o administrar el sitio
Tiempo¿Durante cuánto tiempo se necesita el acceso?Día de gira, ventana de mantenimiento, empleo o contrato con proveedor
Auditoría¿Quién cambió qué y cuándo?Registro de acciones del usuario vinculado al cambio aprobado

Los nombres de los roles y las etiquetas de privilegios pueden variar entre versiones de DDM. Usa los roles que muestre la versión instalada y verifica la lista exacta de privilegios en lugar de asumir que un título concede una acción concreta.

Parte de cuatro responsabilidades operativas

Las generaciones actuales de DDM ofrecen roles predefinidos que separan, de forma general, el control del sitio, el control del dominio, el control de audio y el acceso de solo lectura; también pueden estar disponibles roles personalizados. La documentación antigua puede usar la terminología administrador, operador, usuario o invitado. Mapea las etiquetas instaladas a las acciones antes de redactar el traspaso.

ResponsabilidadAlcance típicoAcciones a evaluar
Administración del sitioInstancia completa de DDMConfiguración del sistema, dominios, usuarios, roles y recuperación global
Gestión del dominioDominios asignadosDar de alta dispositivos, gestionar ajustes del dominio, firmware, clocking y audio
Operación de audioDominios asignadosInspeccionar dispositivos y crear o eliminar suscripciones permitidas
Inspección de solo lecturaDominios asignadosVer dispositivos, rutas, clock y estado sin cambiar nada

No asignes control global del sitio para resolver una sola tarea de enrutado. Del mismo modo, no des a un técnico invitado acceso de solo lectura y descubras en la prueba de sonido que el trabajo aprobado requiere crear suscripciones.

Crea una matriz de acceso antes de añadir usuarios

Enumera tareas reales en lugar de cargos. Un «ingeniero de sistemas» en un venue puede ser responsable del alta y del clocking; en otro, ese trabajo puede corresponder a IT o al integrador residente.

TareaIngeniero de giraResponsable de audio de la salaAdministrador de red AVObservador
Inspeccionar el estado de dispositivos y rutasNormalmente necesarioNecesarioNecesarioOpcional
Crear o eliminar suscripcionesDepende del showNormalmente necesarioDepende de la políticaNo
Cambiar la latencia o la frecuencia de muestreoSolo en la ventana aprobadaSolo en la ventana aprobadaDepende de la políticaNo
Dar de alta o baja dispositivosRara vezA vecesNormalmente es suyoNo
Cambiar el clocking del dominioRara vezCon autoridad sobre el sistemaNormalmente es suyoNo
Crear usuarios, dominios o rolesNoRara vezSolo el propietario del sitioNo

Convierte la matriz en una asignación explícita para cada dominio. Si un usuario necesita control de audio en el dominio de escenario pero solo inspección en broadcast, asigna esos límites por separado en lugar de elevar el rol predeterminado en todas partes.

Usa los roles predeterminados con cuidado

Un rol predeterminado puede aplicarse a dominios que no tengan una anulación específica. Eso es cómodo para un administrador permanente, pero arriesgado para un contratista o una cuenta de gira: un dominio recién creado puede heredar más acceso del previsto.

Para usuarios con permisos limitados, prioriza asignaciones explícitas por dominio y un valor predeterminado conservador. Confirma qué significa None o su equivalente en la versión instalada; puede impedir que el usuario vea el dominio en absoluto, mientras que solo lectura permite visibilidad sin cambios.

Revisa estos casos de herencia:

  • se crea un dominio nuevo después de la cuenta de usuario;
  • un usuario cambia de equipo o de venue;
  • un dominio temporal de show pasa a ser un sistema permanente;
  • un rol personalizado gana un nuevo privilegio;
  • cambia la pertenencia de un grupo del proveedor de identidad;
  • una cuenta antigua sigue activa después de terminar el trabajo.

Da a los técnicos invitados un flujo de trabajo controlado

1. Define la tarea y la ventana

Indica qué dominios, suscripciones, dispositivos y fechas de show están dentro del alcance. Decide si el invitado solo necesita inspeccionar, necesita rutear audio o debe pedir al personal de la casa que realice cambios protegidos.

2. Usa una identidad individual

Crea o federa una cuenta que identifique al operador. Evita una contraseña compartida de «invitado» porque debilita la evidencia de auditoría y hace ambiguo el revocado. Usa las políticas de contraseña e identidad de la organización.

3. Asigna el rol mínimo del dominio

Concede solo los dominios y privilegios necesarios para la tarea acordada. Mantén el alta de dispositivos, el clocking, el firmware, la gestión de usuarios y la configuración del sitio con sus propietarios establecidos, salvo que el plan de producción transfiera explícitamente esa responsabilidad.

4. Prueba desde el puesto real de Dante Controller

Inicia sesión en Dante Controller, selecciona cada dominio previsto y confirma que la cuenta puede ver los dispositivos correctos. Realiza una prueba segura de cada acción necesaria y confirma que las acciones prohibidas siguen no disponibles. Una configuración de rol no se acepta hasta que se haya probado el flujo real del cliente.

5. Cierra la ventana de acceso

Después del show o de la tarea del proveedor, revisa el registro de acciones, documenta el estado aceptado y elimina o reduce el acceso temporal. No dejes derechos elevados por si la persona vuelve la próxima temporada.

Separa los cambios sensibles del rutado rutinario

Cambiar una suscripción es operativamente distinto de dar de alta un dispositivo, cambiar el clocking, actualizar firmware o editar roles de usuario. Separa esos permisos para que el trabajo rutinario no se convierta silenciosamente en administración de infraestructura.

Usa una ventana de cambio aprobada para:

  • dar de alta, dar de baja o olvidar dispositivos;
  • mover un dispositivo entre dominios;
  • cambiar ajustes de boundary-clock o de sincronía externa;
  • alterar la frecuencia de muestreo, la latencia, la redundancia o la configuración de red;
  • actualizar el firmware del dispositivo;
  • crear o modificar roles y ajustes de autenticación.

Antes de cualquier acción de alto impacto, guarda las rutas conocidas como correctas y el estado del dispositivo. La guía de presets de Dante Controller explica la captura de configuración y la reversión acotadas; la guía de actualización de firmware cubre la versión y las evidencias de recuperación.

Verifica la auditoría y la recuperación de emergencia

DDM registra eventos del sistema y acciones de usuario para supervisión y auditoría. Confirma la retención, exportación, sincronización temporal y proceso de revisión usados por la organización. Un registro solo es útil cuando se pueden correlacionar marcas de tiempo, identidades, dominios e ისტორiales de cambio.

Planifica el acceso de emergencia sin convertirlo en acceso diario:

  • nombra al propietario de la cuenta de mayor privilegio;
  • guarda el material de recuperación en un almacenamiento controlado de credenciales;
  • exige un motivo de incidente o mantenimiento para usarlo;
  • prueba la recuperación antes de un evento crítico para el show;
  • rota o revoca los secretos temporales después;
  • revisa todas las acciones realizadas durante el acceso de emergencia.

No pongas contraseñas, secretos de recuperación ni PIN de Device Lock en un rider público. El rider debe identificar al propietario de la credencial, la vía de escalado, la ventana de acceso y el canal de comunicación aprobado.

Diagnostica los síntomas de permisos antes de cambiar roles

SíntomaLímite probableSiguiente comprobación segura
El dominio no es visibleSin asignación de dominio, None explícito o inicio de sesión incorrectoConfirma la identidad, el servidor seleccionado y la asignación por dominio
Los dispositivos son visibles pero los controles están deshabilitadosRol de solo lectura o privilegio faltanteCompara la tarea con los detalles del rol instalado
El routado funciona pero el alta noPrivilegio de audio sin privilegio de gestión de dispositivosEscala al propietario del dominio; no amplíes el acceso al sitio
Un dominio funciona y otro noRoles distintos por dominioRevisa cada asignación explícita y la herencia del rol predeterminado
No se puede atribuir un cambioIdentidad compartida o proceso de auditoría incompletoDeja de usar identidades compartidas y restaura la responsabilidad individual

No resuelvas todos los errores de acceso asignando el rol más alto. Identifica la acción exacta que falta, confirma que pertenece al trabajo del usuario y concede el privilegio más estrecho posible.

Lista de comprobación de roles y permisos

  • Cada cuenta pertenece a una persona identificable o a un servicio controlado.
  • Cada tarea de producción se asigna a un privilegio necesario.
  • El alcance del dominio es explícito; se revisa la herencia del rol predeterminado.
  • Las responsabilidades de sitio, dominio, audio y solo lectura están separadas.
  • Los usuarios temporales tienen condiciones de inicio, revisión y retirada.
  • El inicio de sesión real en Dante Controller y las acciones requeridas se prueban.
  • Los cambios de alto impacto requieren una ventana aprobada y un propietario nombrado.
  • Las marcas de tiempo de auditoría y las acciones del usuario pueden vincularse al registro de cambio.
  • El acceso de emergencia está controlado, probado y revisado después de usarse.
  • Los secretos permanecen en el almacenamiento de credenciales, no en documentos públicos de producción.

Preguntas frecuentes

¿Qué roles hay en Dante Domain Manager?

Las versiones actuales separan, de forma general, el control del sitio, el control del dominio, el control de audio y el acceso de solo lectura, y pueden admitir roles personalizados. Los nombres cambian entre versiones, así que verifica los privilegios exactos que muestre el DDM instalado.

¿Puede un usuario de Dante tener permisos distintos en cada dominio?

Sí. A un usuario se le pueden asignar roles diferentes por dominio. Esto permite que un ingeniero controle el audio en un sistema, solo inspeccione otro y no tenga acceso a dominios no relacionados.

¿Por qué un usuario ve los dispositivos de Dante pero no puede cambiar rutas?

Es posible que la cuenta tenga acceso de solo lectura o que le falte el privilegio de rutado de audio en ese dominio. Confirma el dominio seleccionado y los detalles del rol instalado antes de cambiar la asignación.

¿Cómo doy acceso a un técnico invitado en Dante?

Usa una cuenta individual, limítala al dominio y a la ventana de show necesarios, concede el rol más bajo que complete el trabajo acordado, pruébala en el puesto real de Dante Controller y, después, revisa los registros y elimina el acceso temporal.

¿Dante Domain Manager registra un historial de auditoría?

DDM registra eventos del sistema y acciones de usuario para supervisión y auditoría. La organización aún debe definir la retención, la sincronización temporal, la revisión, la exportación y la escalada para que los registros sigan siendo útiles.

Incluir la propiedad del acceso en el traspaso de producción

Registra el alcance del dominio, las asignaciones de rol, las tareas permitidas, los cambios protegidos, el propietario de la credencial, la ventana de acceso, la revisión de auditoría y la escalada en Techrider.live. Invita a los responsables de la sala y de la gira a editar el mismo rider, guardar el plan de acceso aprobado e inspeccionar el historial cuando cambien las responsabilidades.

Guías relacionadas