Roles y permisos en Dante Domain Manager: planifica un acceso seguro
11 min de lectura · Actualizado el 8 de octubre de 2026 · responsables técnicos de venue, administradores de red AV, integradores de sistemas, ingenieros de broadcast, ingenieros de FOH y monitores, production managers, tour managers y equipos de seguridad IT
Diseña el acceso en Dante Domain Manager con roles de mínimo privilegio, alcance por dominio, traspasos operativos, auditoría, acceso de emergencia y pasos de validación.
Resumen rápido — El acceso en Dante Domain Manager debe seguir el puesto, el dominio y la ventana de tiempo, no la comodidad. Separa la administración global del sitio, la gestión de dominios, el enrutado de audio y la inspección de solo lectura; da a cada usuario el rol más bajo que complete la tarea; y prueba la cuenta en Dante Controller antes de producción. Registra quién puede dar de alta dispositivos, modificar el clocking, crear suscripciones o solo inspeccionar el estado. Mantén el acceso de emergencia controlado, revisa los registros después de los cambios y elimina el acceso temporal cuando termine el traspaso.
El control de acceso protege un límite distinto al de Device Lock
Dante Domain Manager (DDM) autentica a los usuarios y controla qué pueden ver o cambiar en los dominios administrados. Puede separar la administración de toda la organización, la configuración del dominio, el control de audio y la observación de solo lectura. Un usuario puede tener accesos distintos en dominios diferentes.
Esto no es lo mismo que Dante Device Lock. Device Lock convierte la configuración de un dispositivo compatible en solo lectura mediante un PIN. Los roles de DDM definen los privilegios de usuario autenticado en dispositivos y dominios administrados. Un diseño de producción puede usar ambos, pero cada uno necesita un propietario y un plan de recuperación separados.
| Límite de acceso | Qué debería responder | Ejemplo de evidencia |
|---|---|---|
| Identidad | ¿Quién está operando? | Cuenta individual, no un inicio de sesión compartido en consola |
| Alcance del dominio | ¿Qué sistemas puede ver? | Dominio asignado de venue, sala, camión, estudio o show |
| Privilegio | ¿Qué acciones puede realizar? | Inspeccionar, rutear audio, gestionar dispositivos o administrar el sitio |
| Tiempo | ¿Durante cuánto tiempo se necesita el acceso? | Día de gira, ventana de mantenimiento, empleo o contrato con proveedor |
| Auditoría | ¿Quién cambió qué y cuándo? | Registro de acciones del usuario vinculado al cambio aprobado |
Los nombres de los roles y las etiquetas de privilegios pueden variar entre versiones de DDM. Usa los roles que muestre la versión instalada y verifica la lista exacta de privilegios en lugar de asumir que un título concede una acción concreta.
Parte de cuatro responsabilidades operativas
Las generaciones actuales de DDM ofrecen roles predefinidos que separan, de forma general, el control del sitio, el control del dominio, el control de audio y el acceso de solo lectura; también pueden estar disponibles roles personalizados. La documentación antigua puede usar la terminología administrador, operador, usuario o invitado. Mapea las etiquetas instaladas a las acciones antes de redactar el traspaso.
| Responsabilidad | Alcance típico | Acciones a evaluar |
|---|---|---|
| Administración del sitio | Instancia completa de DDM | Configuración del sistema, dominios, usuarios, roles y recuperación global |
| Gestión del dominio | Dominios asignados | Dar de alta dispositivos, gestionar ajustes del dominio, firmware, clocking y audio |
| Operación de audio | Dominios asignados | Inspeccionar dispositivos y crear o eliminar suscripciones permitidas |
| Inspección de solo lectura | Dominios asignados | Ver dispositivos, rutas, clock y estado sin cambiar nada |
No asignes control global del sitio para resolver una sola tarea de enrutado. Del mismo modo, no des a un técnico invitado acceso de solo lectura y descubras en la prueba de sonido que el trabajo aprobado requiere crear suscripciones.
Crea una matriz de acceso antes de añadir usuarios
Enumera tareas reales en lugar de cargos. Un «ingeniero de sistemas» en un venue puede ser responsable del alta y del clocking; en otro, ese trabajo puede corresponder a IT o al integrador residente.
| Tarea | Ingeniero de gira | Responsable de audio de la sala | Administrador de red AV | Observador |
|---|---|---|---|---|
| Inspeccionar el estado de dispositivos y rutas | Normalmente necesario | Necesario | Necesario | Opcional |
| Crear o eliminar suscripciones | Depende del show | Normalmente necesario | Depende de la política | No |
| Cambiar la latencia o la frecuencia de muestreo | Solo en la ventana aprobada | Solo en la ventana aprobada | Depende de la política | No |
| Dar de alta o baja dispositivos | Rara vez | A veces | Normalmente es suyo | No |
| Cambiar el clocking del dominio | Rara vez | Con autoridad sobre el sistema | Normalmente es suyo | No |
| Crear usuarios, dominios o roles | No | Rara vez | Solo el propietario del sitio | No |
Convierte la matriz en una asignación explícita para cada dominio. Si un usuario necesita control de audio en el dominio de escenario pero solo inspección en broadcast, asigna esos límites por separado en lugar de elevar el rol predeterminado en todas partes.
Usa los roles predeterminados con cuidado
Un rol predeterminado puede aplicarse a dominios que no tengan una anulación específica. Eso es cómodo para un administrador permanente, pero arriesgado para un contratista o una cuenta de gira: un dominio recién creado puede heredar más acceso del previsto.
Para usuarios con permisos limitados, prioriza asignaciones explícitas por dominio y un valor predeterminado conservador. Confirma qué significa None o su equivalente en la versión instalada; puede impedir que el usuario vea el dominio en absoluto, mientras que solo lectura permite visibilidad sin cambios.
Revisa estos casos de herencia:
- se crea un dominio nuevo después de la cuenta de usuario;
- un usuario cambia de equipo o de venue;
- un dominio temporal de show pasa a ser un sistema permanente;
- un rol personalizado gana un nuevo privilegio;
- cambia la pertenencia de un grupo del proveedor de identidad;
- una cuenta antigua sigue activa después de terminar el trabajo.
Da a los técnicos invitados un flujo de trabajo controlado
1. Define la tarea y la ventana
Indica qué dominios, suscripciones, dispositivos y fechas de show están dentro del alcance. Decide si el invitado solo necesita inspeccionar, necesita rutear audio o debe pedir al personal de la casa que realice cambios protegidos.
2. Usa una identidad individual
Crea o federa una cuenta que identifique al operador. Evita una contraseña compartida de «invitado» porque debilita la evidencia de auditoría y hace ambiguo el revocado. Usa las políticas de contraseña e identidad de la organización.
3. Asigna el rol mínimo del dominio
Concede solo los dominios y privilegios necesarios para la tarea acordada. Mantén el alta de dispositivos, el clocking, el firmware, la gestión de usuarios y la configuración del sitio con sus propietarios establecidos, salvo que el plan de producción transfiera explícitamente esa responsabilidad.
4. Prueba desde el puesto real de Dante Controller
Inicia sesión en Dante Controller, selecciona cada dominio previsto y confirma que la cuenta puede ver los dispositivos correctos. Realiza una prueba segura de cada acción necesaria y confirma que las acciones prohibidas siguen no disponibles. Una configuración de rol no se acepta hasta que se haya probado el flujo real del cliente.
5. Cierra la ventana de acceso
Después del show o de la tarea del proveedor, revisa el registro de acciones, documenta el estado aceptado y elimina o reduce el acceso temporal. No dejes derechos elevados por si la persona vuelve la próxima temporada.
Separa los cambios sensibles del rutado rutinario
Cambiar una suscripción es operativamente distinto de dar de alta un dispositivo, cambiar el clocking, actualizar firmware o editar roles de usuario. Separa esos permisos para que el trabajo rutinario no se convierta silenciosamente en administración de infraestructura.
Usa una ventana de cambio aprobada para:
- dar de alta, dar de baja o olvidar dispositivos;
- mover un dispositivo entre dominios;
- cambiar ajustes de boundary-clock o de sincronía externa;
- alterar la frecuencia de muestreo, la latencia, la redundancia o la configuración de red;
- actualizar el firmware del dispositivo;
- crear o modificar roles y ajustes de autenticación.
Antes de cualquier acción de alto impacto, guarda las rutas conocidas como correctas y el estado del dispositivo. La guía de presets de Dante Controller explica la captura de configuración y la reversión acotadas; la guía de actualización de firmware cubre la versión y las evidencias de recuperación.
Verifica la auditoría y la recuperación de emergencia
DDM registra eventos del sistema y acciones de usuario para supervisión y auditoría. Confirma la retención, exportación, sincronización temporal y proceso de revisión usados por la organización. Un registro solo es útil cuando se pueden correlacionar marcas de tiempo, identidades, dominios e ისტორiales de cambio.
Planifica el acceso de emergencia sin convertirlo en acceso diario:
- nombra al propietario de la cuenta de mayor privilegio;
- guarda el material de recuperación en un almacenamiento controlado de credenciales;
- exige un motivo de incidente o mantenimiento para usarlo;
- prueba la recuperación antes de un evento crítico para el show;
- rota o revoca los secretos temporales después;
- revisa todas las acciones realizadas durante el acceso de emergencia.
No pongas contraseñas, secretos de recuperación ni PIN de Device Lock en un rider público. El rider debe identificar al propietario de la credencial, la vía de escalado, la ventana de acceso y el canal de comunicación aprobado.
Diagnostica los síntomas de permisos antes de cambiar roles
| Síntoma | Límite probable | Siguiente comprobación segura |
|---|---|---|
| El dominio no es visible | Sin asignación de dominio, None explícito o inicio de sesión incorrecto | Confirma la identidad, el servidor seleccionado y la asignación por dominio |
| Los dispositivos son visibles pero los controles están deshabilitados | Rol de solo lectura o privilegio faltante | Compara la tarea con los detalles del rol instalado |
| El routado funciona pero el alta no | Privilegio de audio sin privilegio de gestión de dispositivos | Escala al propietario del dominio; no amplíes el acceso al sitio |
| Un dominio funciona y otro no | Roles distintos por dominio | Revisa cada asignación explícita y la herencia del rol predeterminado |
| No se puede atribuir un cambio | Identidad compartida o proceso de auditoría incompleto | Deja de usar identidades compartidas y restaura la responsabilidad individual |
No resuelvas todos los errores de acceso asignando el rol más alto. Identifica la acción exacta que falta, confirma que pertenece al trabajo del usuario y concede el privilegio más estrecho posible.
Lista de comprobación de roles y permisos
- Cada cuenta pertenece a una persona identificable o a un servicio controlado.
- Cada tarea de producción se asigna a un privilegio necesario.
- El alcance del dominio es explícito; se revisa la herencia del rol predeterminado.
- Las responsabilidades de sitio, dominio, audio y solo lectura están separadas.
- Los usuarios temporales tienen condiciones de inicio, revisión y retirada.
- El inicio de sesión real en Dante Controller y las acciones requeridas se prueban.
- Los cambios de alto impacto requieren una ventana aprobada y un propietario nombrado.
- Las marcas de tiempo de auditoría y las acciones del usuario pueden vincularse al registro de cambio.
- El acceso de emergencia está controlado, probado y revisado después de usarse.
- Los secretos permanecen en el almacenamiento de credenciales, no en documentos públicos de producción.
Preguntas frecuentes
¿Qué roles hay en Dante Domain Manager?
Las versiones actuales separan, de forma general, el control del sitio, el control del dominio, el control de audio y el acceso de solo lectura, y pueden admitir roles personalizados. Los nombres cambian entre versiones, así que verifica los privilegios exactos que muestre el DDM instalado.
¿Puede un usuario de Dante tener permisos distintos en cada dominio?
Sí. A un usuario se le pueden asignar roles diferentes por dominio. Esto permite que un ingeniero controle el audio en un sistema, solo inspeccione otro y no tenga acceso a dominios no relacionados.
¿Por qué un usuario ve los dispositivos de Dante pero no puede cambiar rutas?
Es posible que la cuenta tenga acceso de solo lectura o que le falte el privilegio de rutado de audio en ese dominio. Confirma el dominio seleccionado y los detalles del rol instalado antes de cambiar la asignación.
¿Cómo doy acceso a un técnico invitado en Dante?
Usa una cuenta individual, limítala al dominio y a la ventana de show necesarios, concede el rol más bajo que complete el trabajo acordado, pruébala en el puesto real de Dante Controller y, después, revisa los registros y elimina el acceso temporal.
¿Dante Domain Manager registra un historial de auditoría?
DDM registra eventos del sistema y acciones de usuario para supervisión y auditoría. La organización aún debe definir la retención, la sincronización temporal, la revisión, la exportación y la escalada para que los registros sigan siendo útiles.
Incluir la propiedad del acceso en el traspaso de producción
Registra el alcance del dominio, las asignaciones de rol, las tareas permitidas, los cambios protegidos, el propietario de la credencial, la ventana de acceso, la revisión de auditoría y la escalada en Techrider.live. Invita a los responsables de la sala y de la gira a editar el mismo rider, guardar el plan de acceso aprobado e inspeccionar el historial cuando cambien las responsabilidades.
Guías relacionadas
Actualización de firmware de Dante: planificar, ejecutar, verificar y revertir
Actualiza con seguridad el firmware de dispositivos Dante con Dante Updater, incluyendo comprobación de versiones, archivos offline, ventanas de mantenimiento, reinicios, verificación y recuperación.
10 min de lecturaConceptos básicosAES3 vs audio analógico en sonido en directo: elige el enlace correcto
Compara los enlaces AES3 y analógicos para sonido en directo: canales, cableado, reloj, parcheo, pruebas y planificación de respaldo.
10 min de lecturaConceptos básicosAjustes de latencia de Dante: construye un presupuesto de audio en vivo fiable
Elige y prueba los ajustes de latencia de los dispositivos Dante para sonido en vivo, incluidos saltos de switch, velocidad de enlace, paquetes tardíos, valores mixtos y entrega del rider.
9 min de lectura