Rôles et permissions Dante Domain Manager : sécuriser les accès

11 min de lecture · Mis à jour le 8 octobre 2026 · responsables techniques de salle, administrateurs réseau AV, intégrateurs système, ingénieurs broadcast, ingénieurs FOH et retours, responsables de production, régisseurs tournée et équipes de sécurité IT

Configurez les accès Dante Domain Manager avec le principe du moindre privilège, des rôles par domaine, des transferts d’exploitation, de l’audit, un accès d’urgence et des étapes de validation.

En bref — Dans Dante Domain Manager, l’accès doit suivre le poste, le domaine et la fenêtre de temps, pas la commodité. Séparez l’administration globale, la gestion de domaine, le contrôle des médias et la consultation en lecture seule ; donnez à chaque utilisateur le rôle le plus restreint qui permet d’effectuer la tâche ; et testez le compte dans Dante Controller avant la production. Notez qui peut inscrire des appareils, modifier le clocking, créer des subscriptions ou seulement consulter l’état. Gardez un accès d’urgence contrôlé, vérifiez les journaux après les changements et retirez les accès temporaires à la fin du transfert.

Le contrôle d’accès protège une frontière différente du Device Lock

Dante Domain Manager (DDM) authentifie les utilisateurs et contrôle ce qu’ils peuvent voir ou modifier dans les domaines gérés. Il peut séparer l’administration au niveau de l’organisation, la configuration de domaine, le contrôle des médias et l’observation en lecture seule. Un utilisateur peut avoir des accès différents selon les domaines.

Ce n’est pas la même chose que Dante Device Lock. Device Lock rend la configuration d’un appareil pris en charge en lecture seule avec un code PIN. Les rôles DDM définissent les privilèges d’un utilisateur authentifié sur plusieurs appareils et domaines gérés. Une conception de production peut utiliser les deux, mais chacun nécessite un propriétaire et un plan de récupération distincts.

Frontière d’accèsCe qu’elle doit répondreExemple de preuve
IdentitéQui opère ?Compte individuel, pas une connexion console partagée
Périmètre de domaineQuels systèmes peut-il voir ?Domaine de salle, de régie, de truck, de studio ou de show attribué
PrivilègeQuelles actions peut-il effectuer ?Consulter, router les médias, gérer les appareils ou administrer le site
TempsCombien de temps l’accès est-il nécessaire ?Jour de tournée, fenêtre de maintenance, contrat ou période d’emploi
AuditQui a modifié quoi et quand ?Journal d’actions utilisateur lié au ticket de changement approuvé

Les noms de rôles et les libellés de privilèges peuvent varier selon les versions de DDM. Utilisez les rôles affichés par la version installée et vérifiez la liste exacte des privilèges au lieu de supposer qu’un intitulé donne automatiquement une action particulière.

Partez de quatre responsabilités opérationnelles

Les générations actuelles de DDM fournissent des rôles prédéfinis qui séparent globalement le contrôle du site, le contrôle du domaine, le contrôle des médias et l’accès en lecture seule ; des rôles personnalisés peuvent aussi être disponibles. Les documentations plus anciennes peuvent utiliser les termes administrateur, opérateur, utilisateur ou invité. Faites correspondre les libellés installés aux actions avant de rédiger le transfert.

ResponsabilitéPérimètre typiqueActions à évaluer
Administration du siteInstance DDM entièreConfiguration système, domaines, utilisateurs, rôles et récupération globale
Gestion de domaineDomaines attribuésInscrire des appareils, gérer les paramètres de domaine, le firmware, le clocking et les médias
Exploitation des médiasDomaines attribuésConsulter les appareils et créer ou supprimer les subscriptions autorisées
Consultation en lecture seuleDomaines attribuésVoir les appareils, les routes, le clock et l’état de santé sans modifier l’état

N’attribuez pas un contrôle global pour résoudre une seule tâche de routage. À l’inverse, n’accordez pas un accès en lecture seule à un ingénieur invité pour découvrir à la balance que la tâche validée nécessite de créer des subscriptions.

Construisez une matrice d’accès avant d’ajouter des utilisateurs

Listez les tâches réelles plutôt que les intitulés de poste. Un « ingénieur système » dans une salle peut être responsable de l’inscription et du clocking ; dans une autre, ce travail peut relever de l’IT ou de l’intégrateur résident.

TâcheIngénieur de tournéeResponsable son maisonAdministrateur réseau AVObservateur
Consulter l’état des appareils et des routesGénéralement requisRequisRequisOptionnel
Créer ou supprimer des subscriptionsDépend du showGénéralement requisDépend de la politiqueNon
Modifier la latence ou la fréquence d’échantillonnageUniquement pendant une fenêtre approuvéeUniquement pendant une fenêtre approuvéeDépend de la politiqueNon
Inscrire ou désinscrire des appareilsRarementParfoisGénéralement à la charge deNon
Modifier le clocking du domaineRarementAvec autorité systèmeGénéralement à la charge deNon
Créer des utilisateurs, des domaines ou des rôlesNonRarementPropriétaire du site uniquementNon

Transformez cette matrice en attribution explicite pour chaque domaine. Si un utilisateur a besoin du contrôle des médias dans le domaine scène mais seulement de la consultation dans le domaine broadcast, attribuez ces frontières séparément au lieu d’élever le rôle par défaut partout.

Utilisez les rôles par défaut avec prudence

Un rôle par défaut peut s’appliquer aux domaines qui n’ont pas de substitution spécifique. C’est pratique pour un administrateur permanent, mais risqué pour un contrat ou un compte de tournée : un domaine nouvellement créé peut hériter de plus d’accès que prévu.

Pour les utilisateurs limités, privilégiez des affectations explicites par domaine et un défaut conservateur. Vérifiez ce que None ou l’équivalent signifie dans la version installée ; cela peut empêcher l’utilisateur de voir le domaine du tout, tandis que le mode lecture seule autorise la visibilité sans modification.

Examinez ces cas d’héritage :

  • un nouveau domaine est créé après le compte utilisateur ;
  • un utilisateur passe d’une équipe ou d’un site à un autre ;
  • un domaine temporaire de show devient un système permanent ;
  • un rôle personnalisé obtient un nouveau privilège ;
  • un groupe de l’identité fédérée change d’appartenance ;
  • un ancien compte reste actif après la fin du travail.

Donnez aux ingénieurs invités un workflow contrôlé

1. Définissez la tâche et la fenêtre

Précisez quels domaines, subscriptions, appareils et dates de show sont concernés. Décidez si l’invité doit seulement consulter, doit router les médias, ou doit demander à l’équipe maison de réaliser les changements protégés.

2. Utilisez une identité individuelle

Créez ou fédérez un compte qui identifie l’opérateur. Évitez un mot de passe « invité » partagé, car il affaiblit la preuve d’audit et rend la révocation ambiguë. Utilisez les politiques de mot de passe et d’identité de l’organisation.

3. Attribuez le rôle de domaine minimum

N’accordez que les domaines et privilèges nécessaires à la tâche convenue. Laissez l’inscription des appareils, le clocking, le firmware, la gestion des utilisateurs et la configuration du site à leurs propriétaires habituels, sauf si le plan de production transfère explicitement ces responsabilités.

4. Testez depuis le poste Dante Controller réel

Connectez-vous à Dante Controller, sélectionnez chaque domaine visé et confirmez que le compte voit les bons appareils. Effectuez un test sûr de chaque action requise et vérifiez que les actions interdites restent indisponibles. Une configuration de rôle n’est pas validée tant que le flux réel côté client n’a pas été prouvé.

5. Fermez la fenêtre d’accès

Après le show ou la tâche du prestataire, vérifiez le journal d’actions, enregistrez l’état accepté, puis supprimez ou réduisez les accès temporaires. Ne laissez pas des droits élevés en place simplement parce que la personne pourrait revenir la saison suivante.

Séparez les changements sensibles du routage courant

Modifier une subscription est opérationnellement différent de l’inscription d’un appareil, du changement de clocking, d’une mise à jour de firmware ou de l’édition des rôles utilisateurs. Séparez ces permissions pour que le travail courant ne se transforme pas silencieusement en administration d’infrastructure.

Utilisez une fenêtre de changement approuvée pour :

  • inscrire, désinscrire ou oublier des appareils ;
  • déplacer un appareil d’un domaine à un autre ;
  • modifier les paramètres de boundary clock ou de synchronisation externe ;
  • modifier la fréquence d’échantillonnage, la latence, la redondance ou la configuration réseau ;
  • mettre à jour le firmware des appareils ;
  • créer ou modifier des rôles et des paramètres d’authentification.

Avant toute action à fort impact, enregistrez les routes connues comme bonnes et l’état des appareils. Le guide des presets Dante Controller explique la capture de configuration à périmètre limité et le rollback ; le guide de mise à jour du firmware couvre la version et les preuves de récupération.

Vérifiez l’audit et la récupération d’urgence

DDM enregistre les événements système et les actions utilisateur à des fins de supervision et d’audit. Confirmez la rétention, l’export, la synchronisation horaire et le processus de revue utilisés par l’organisation. Un journal n’est utile que lorsque les horodatages, les identités, les domaines et les changements peuvent être corrélés.

Prévoyez un accès d’urgence sans en faire un accès quotidien :

  • nommez le propriétaire du compte au plus haut niveau de privilège ;
  • stockez les éléments de récupération dans un coffre-fort d’identifiants contrôlé ;
  • exigez un motif d’incident ou de maintenance pour l’utilisation ;
  • testez la récupération avant un événement critique ;
  • faites tourner ou révoquez les secrets temporaires ensuite ;
  • examinez chaque action effectuée pendant l’accès d’urgence.

N’inscrivez pas les mots de passe, secrets de récupération ou codes PIN Device Lock dans une fiche technique publique. La fiche doit identifier le propriétaire de l’identifiant, la voie d’escalade, la fenêtre d’accès et le canal de communication approuvé.

Diagnostiquez les symptômes de permission avant de modifier les rôles

SymptômeFrontière probableVérification sûre suivante
Le domaine n’est pas visibleAucune affectation de domaine, None explicite ou mauvais identifiantConfirmez l’identité, le serveur sélectionné et l’affectation par domaine
Les appareils sont visibles mais les commandes sont désactivéesRôle en lecture seule ou privilège manquantComparez la tâche aux détails du rôle installé
Le routage fonctionne mais pas l’inscriptionPrivilège média sans privilège de gestion des appareilsEscaladez vers le propriétaire du domaine ; n’élargissez pas l’accès au site
Un domaine fonctionne et un autre nonRôles différents selon les domainesInspectez chaque affectation explicite et l’héritage du rôle par défaut
Un changement ne peut pas être attribuéIdentité partagée ou processus d’audit incompletArrêtez l’usage partagé et rétablissez la responsabilité individuelle

Ne résolvez pas chaque erreur d’accès en attribuant le rôle le plus élevé. Identifiez l’action exacte manquante, confirmez qu’elle correspond au travail de l’utilisateur et accordez le privilège le plus étroit adapté.

Checklist rôles et permissions

  • Chaque compte appartient à une personne identifiable ou à un service contrôlé.
  • Chaque tâche de production est associée à un privilège requis.
  • Le périmètre de domaine est explicite ; l’héritage du rôle par défaut est revu.
  • Les responsabilités site, domaine, médias et lecture seule sont séparées.
  • Les utilisateurs temporaires ont des conditions de début, de revue et de suppression.
  • La connexion réelle à Dante Controller et les actions requises sont testées.
  • Les changements à fort impact nécessitent une fenêtre approuvée et un propriétaire nommé.
  • Les horodatages d’audit et les actions utilisateur peuvent être rapprochés du ticket de changement.
  • L’accès d’urgence est contrôlé, testé et revu après utilisation.
  • Les secrets restent dans un coffre-fort d’identifiants, pas dans des documents de production publics.

FAQ

Quels sont les rôles dans Dante Domain Manager ?

Les versions actuelles séparent globalement le contrôle du site, le contrôle du domaine, le contrôle des médias et l’accès en lecture seule, et peuvent prendre en charge des rôles personnalisés. Les noms diffèrent selon les versions, donc vérifiez les privilèges exacts affichés par le DDM installé.

Un utilisateur Dante peut-il avoir des permissions différentes selon les domaines ?

Oui. Un utilisateur peut se voir attribuer des rôles différents par domaine. Cela permet à un ingénieur de contrôler les médias dans un système, de consulter un autre et de n’avoir aucun accès à des domaines sans rapport.

Pourquoi un utilisateur voit-il les appareils Dante sans pouvoir modifier les routes ?

Le compte peut avoir un accès en lecture seule ou ne pas disposer du privilège de routage média dans ce domaine. Confirmez le domaine sélectionné et les détails du rôle installé avant de modifier l’attribution.

Comment donner un accès Dante à un ingénieur invité ?

Utilisez un compte individuel, limitez-le au domaine et à la fenêtre de show nécessaires, accordez le rôle le plus bas qui permette d’effectuer le travail convenu, testez-le sur le poste Dante Controller réel, puis vérifiez les journaux et retirez l’accès temporaire.

Dante Domain Manager conserve-t-il un journal d’audit ?

DDM enregistre les événements système et les actions utilisateur à des fins de supervision et d’audit. L’organisation doit néanmoins définir la rétention, la synchronisation horaire, la revue, l’export et l’escalade afin que ces enregistrements restent utiles.

Intégrez la propriété des accès dans le transfert de production

Consignez le périmètre de domaine, les attributions de rôles, les tâches autorisées, les changements protégés, le propriétaire des identifiants, la fenêtre d’accès, la revue d’audit et l’escalade dans Techrider.live. Invitez les responsables maison et tournée à modifier la même fiche technique, enregistrez le plan d’accès approuvé et consultez l’historique lorsque les responsabilités changent.

Guides associés