Rôles et permissions Dante Domain Manager : sécuriser les accès
11 min de lecture · Mis à jour le 8 octobre 2026 · responsables techniques de salle, administrateurs réseau AV, intégrateurs système, ingénieurs broadcast, ingénieurs FOH et retours, responsables de production, régisseurs tournée et équipes de sécurité IT
Configurez les accès Dante Domain Manager avec le principe du moindre privilège, des rôles par domaine, des transferts d’exploitation, de l’audit, un accès d’urgence et des étapes de validation.
En bref — Dans Dante Domain Manager, l’accès doit suivre le poste, le domaine et la fenêtre de temps, pas la commodité. Séparez l’administration globale, la gestion de domaine, le contrôle des médias et la consultation en lecture seule ; donnez à chaque utilisateur le rôle le plus restreint qui permet d’effectuer la tâche ; et testez le compte dans Dante Controller avant la production. Notez qui peut inscrire des appareils, modifier le clocking, créer des subscriptions ou seulement consulter l’état. Gardez un accès d’urgence contrôlé, vérifiez les journaux après les changements et retirez les accès temporaires à la fin du transfert.
Le contrôle d’accès protège une frontière différente du Device Lock
Dante Domain Manager (DDM) authentifie les utilisateurs et contrôle ce qu’ils peuvent voir ou modifier dans les domaines gérés. Il peut séparer l’administration au niveau de l’organisation, la configuration de domaine, le contrôle des médias et l’observation en lecture seule. Un utilisateur peut avoir des accès différents selon les domaines.
Ce n’est pas la même chose que Dante Device Lock. Device Lock rend la configuration d’un appareil pris en charge en lecture seule avec un code PIN. Les rôles DDM définissent les privilèges d’un utilisateur authentifié sur plusieurs appareils et domaines gérés. Une conception de production peut utiliser les deux, mais chacun nécessite un propriétaire et un plan de récupération distincts.
| Frontière d’accès | Ce qu’elle doit répondre | Exemple de preuve |
|---|---|---|
| Identité | Qui opère ? | Compte individuel, pas une connexion console partagée |
| Périmètre de domaine | Quels systèmes peut-il voir ? | Domaine de salle, de régie, de truck, de studio ou de show attribué |
| Privilège | Quelles actions peut-il effectuer ? | Consulter, router les médias, gérer les appareils ou administrer le site |
| Temps | Combien de temps l’accès est-il nécessaire ? | Jour de tournée, fenêtre de maintenance, contrat ou période d’emploi |
| Audit | Qui a modifié quoi et quand ? | Journal d’actions utilisateur lié au ticket de changement approuvé |
Les noms de rôles et les libellés de privilèges peuvent varier selon les versions de DDM. Utilisez les rôles affichés par la version installée et vérifiez la liste exacte des privilèges au lieu de supposer qu’un intitulé donne automatiquement une action particulière.
Partez de quatre responsabilités opérationnelles
Les générations actuelles de DDM fournissent des rôles prédéfinis qui séparent globalement le contrôle du site, le contrôle du domaine, le contrôle des médias et l’accès en lecture seule ; des rôles personnalisés peuvent aussi être disponibles. Les documentations plus anciennes peuvent utiliser les termes administrateur, opérateur, utilisateur ou invité. Faites correspondre les libellés installés aux actions avant de rédiger le transfert.
| Responsabilité | Périmètre typique | Actions à évaluer |
|---|---|---|
| Administration du site | Instance DDM entière | Configuration système, domaines, utilisateurs, rôles et récupération globale |
| Gestion de domaine | Domaines attribués | Inscrire des appareils, gérer les paramètres de domaine, le firmware, le clocking et les médias |
| Exploitation des médias | Domaines attribués | Consulter les appareils et créer ou supprimer les subscriptions autorisées |
| Consultation en lecture seule | Domaines attribués | Voir les appareils, les routes, le clock et l’état de santé sans modifier l’état |
N’attribuez pas un contrôle global pour résoudre une seule tâche de routage. À l’inverse, n’accordez pas un accès en lecture seule à un ingénieur invité pour découvrir à la balance que la tâche validée nécessite de créer des subscriptions.
Construisez une matrice d’accès avant d’ajouter des utilisateurs
Listez les tâches réelles plutôt que les intitulés de poste. Un « ingénieur système » dans une salle peut être responsable de l’inscription et du clocking ; dans une autre, ce travail peut relever de l’IT ou de l’intégrateur résident.
| Tâche | Ingénieur de tournée | Responsable son maison | Administrateur réseau AV | Observateur |
|---|---|---|---|---|
| Consulter l’état des appareils et des routes | Généralement requis | Requis | Requis | Optionnel |
| Créer ou supprimer des subscriptions | Dépend du show | Généralement requis | Dépend de la politique | Non |
| Modifier la latence ou la fréquence d’échantillonnage | Uniquement pendant une fenêtre approuvée | Uniquement pendant une fenêtre approuvée | Dépend de la politique | Non |
| Inscrire ou désinscrire des appareils | Rarement | Parfois | Généralement à la charge de | Non |
| Modifier le clocking du domaine | Rarement | Avec autorité système | Généralement à la charge de | Non |
| Créer des utilisateurs, des domaines ou des rôles | Non | Rarement | Propriétaire du site uniquement | Non |
Transformez cette matrice en attribution explicite pour chaque domaine. Si un utilisateur a besoin du contrôle des médias dans le domaine scène mais seulement de la consultation dans le domaine broadcast, attribuez ces frontières séparément au lieu d’élever le rôle par défaut partout.
Utilisez les rôles par défaut avec prudence
Un rôle par défaut peut s’appliquer aux domaines qui n’ont pas de substitution spécifique. C’est pratique pour un administrateur permanent, mais risqué pour un contrat ou un compte de tournée : un domaine nouvellement créé peut hériter de plus d’accès que prévu.
Pour les utilisateurs limités, privilégiez des affectations explicites par domaine et un défaut conservateur. Vérifiez ce que None ou l’équivalent signifie dans la version installée ; cela peut empêcher l’utilisateur de voir le domaine du tout, tandis que le mode lecture seule autorise la visibilité sans modification.
Examinez ces cas d’héritage :
- un nouveau domaine est créé après le compte utilisateur ;
- un utilisateur passe d’une équipe ou d’un site à un autre ;
- un domaine temporaire de show devient un système permanent ;
- un rôle personnalisé obtient un nouveau privilège ;
- un groupe de l’identité fédérée change d’appartenance ;
- un ancien compte reste actif après la fin du travail.
Donnez aux ingénieurs invités un workflow contrôlé
1. Définissez la tâche et la fenêtre
Précisez quels domaines, subscriptions, appareils et dates de show sont concernés. Décidez si l’invité doit seulement consulter, doit router les médias, ou doit demander à l’équipe maison de réaliser les changements protégés.
2. Utilisez une identité individuelle
Créez ou fédérez un compte qui identifie l’opérateur. Évitez un mot de passe « invité » partagé, car il affaiblit la preuve d’audit et rend la révocation ambiguë. Utilisez les politiques de mot de passe et d’identité de l’organisation.
3. Attribuez le rôle de domaine minimum
N’accordez que les domaines et privilèges nécessaires à la tâche convenue. Laissez l’inscription des appareils, le clocking, le firmware, la gestion des utilisateurs et la configuration du site à leurs propriétaires habituels, sauf si le plan de production transfère explicitement ces responsabilités.
4. Testez depuis le poste Dante Controller réel
Connectez-vous à Dante Controller, sélectionnez chaque domaine visé et confirmez que le compte voit les bons appareils. Effectuez un test sûr de chaque action requise et vérifiez que les actions interdites restent indisponibles. Une configuration de rôle n’est pas validée tant que le flux réel côté client n’a pas été prouvé.
5. Fermez la fenêtre d’accès
Après le show ou la tâche du prestataire, vérifiez le journal d’actions, enregistrez l’état accepté, puis supprimez ou réduisez les accès temporaires. Ne laissez pas des droits élevés en place simplement parce que la personne pourrait revenir la saison suivante.
Séparez les changements sensibles du routage courant
Modifier une subscription est opérationnellement différent de l’inscription d’un appareil, du changement de clocking, d’une mise à jour de firmware ou de l’édition des rôles utilisateurs. Séparez ces permissions pour que le travail courant ne se transforme pas silencieusement en administration d’infrastructure.
Utilisez une fenêtre de changement approuvée pour :
- inscrire, désinscrire ou oublier des appareils ;
- déplacer un appareil d’un domaine à un autre ;
- modifier les paramètres de boundary clock ou de synchronisation externe ;
- modifier la fréquence d’échantillonnage, la latence, la redondance ou la configuration réseau ;
- mettre à jour le firmware des appareils ;
- créer ou modifier des rôles et des paramètres d’authentification.
Avant toute action à fort impact, enregistrez les routes connues comme bonnes et l’état des appareils. Le guide des presets Dante Controller explique la capture de configuration à périmètre limité et le rollback ; le guide de mise à jour du firmware couvre la version et les preuves de récupération.
Vérifiez l’audit et la récupération d’urgence
DDM enregistre les événements système et les actions utilisateur à des fins de supervision et d’audit. Confirmez la rétention, l’export, la synchronisation horaire et le processus de revue utilisés par l’organisation. Un journal n’est utile que lorsque les horodatages, les identités, les domaines et les changements peuvent être corrélés.
Prévoyez un accès d’urgence sans en faire un accès quotidien :
- nommez le propriétaire du compte au plus haut niveau de privilège ;
- stockez les éléments de récupération dans un coffre-fort d’identifiants contrôlé ;
- exigez un motif d’incident ou de maintenance pour l’utilisation ;
- testez la récupération avant un événement critique ;
- faites tourner ou révoquez les secrets temporaires ensuite ;
- examinez chaque action effectuée pendant l’accès d’urgence.
N’inscrivez pas les mots de passe, secrets de récupération ou codes PIN Device Lock dans une fiche technique publique. La fiche doit identifier le propriétaire de l’identifiant, la voie d’escalade, la fenêtre d’accès et le canal de communication approuvé.
Diagnostiquez les symptômes de permission avant de modifier les rôles
| Symptôme | Frontière probable | Vérification sûre suivante |
|---|---|---|
| Le domaine n’est pas visible | Aucune affectation de domaine, None explicite ou mauvais identifiant | Confirmez l’identité, le serveur sélectionné et l’affectation par domaine |
| Les appareils sont visibles mais les commandes sont désactivées | Rôle en lecture seule ou privilège manquant | Comparez la tâche aux détails du rôle installé |
| Le routage fonctionne mais pas l’inscription | Privilège média sans privilège de gestion des appareils | Escaladez vers le propriétaire du domaine ; n’élargissez pas l’accès au site |
| Un domaine fonctionne et un autre non | Rôles différents selon les domaines | Inspectez chaque affectation explicite et l’héritage du rôle par défaut |
| Un changement ne peut pas être attribué | Identité partagée ou processus d’audit incomplet | Arrêtez l’usage partagé et rétablissez la responsabilité individuelle |
Ne résolvez pas chaque erreur d’accès en attribuant le rôle le plus élevé. Identifiez l’action exacte manquante, confirmez qu’elle correspond au travail de l’utilisateur et accordez le privilège le plus étroit adapté.
Checklist rôles et permissions
- Chaque compte appartient à une personne identifiable ou à un service contrôlé.
- Chaque tâche de production est associée à un privilège requis.
- Le périmètre de domaine est explicite ; l’héritage du rôle par défaut est revu.
- Les responsabilités site, domaine, médias et lecture seule sont séparées.
- Les utilisateurs temporaires ont des conditions de début, de revue et de suppression.
- La connexion réelle à Dante Controller et les actions requises sont testées.
- Les changements à fort impact nécessitent une fenêtre approuvée et un propriétaire nommé.
- Les horodatages d’audit et les actions utilisateur peuvent être rapprochés du ticket de changement.
- L’accès d’urgence est contrôlé, testé et revu après utilisation.
- Les secrets restent dans un coffre-fort d’identifiants, pas dans des documents de production publics.
FAQ
Quels sont les rôles dans Dante Domain Manager ?
Les versions actuelles séparent globalement le contrôle du site, le contrôle du domaine, le contrôle des médias et l’accès en lecture seule, et peuvent prendre en charge des rôles personnalisés. Les noms diffèrent selon les versions, donc vérifiez les privilèges exacts affichés par le DDM installé.
Un utilisateur Dante peut-il avoir des permissions différentes selon les domaines ?
Oui. Un utilisateur peut se voir attribuer des rôles différents par domaine. Cela permet à un ingénieur de contrôler les médias dans un système, de consulter un autre et de n’avoir aucun accès à des domaines sans rapport.
Pourquoi un utilisateur voit-il les appareils Dante sans pouvoir modifier les routes ?
Le compte peut avoir un accès en lecture seule ou ne pas disposer du privilège de routage média dans ce domaine. Confirmez le domaine sélectionné et les détails du rôle installé avant de modifier l’attribution.
Comment donner un accès Dante à un ingénieur invité ?
Utilisez un compte individuel, limitez-le au domaine et à la fenêtre de show nécessaires, accordez le rôle le plus bas qui permette d’effectuer le travail convenu, testez-le sur le poste Dante Controller réel, puis vérifiez les journaux et retirez l’accès temporaire.
Dante Domain Manager conserve-t-il un journal d’audit ?
DDM enregistre les événements système et les actions utilisateur à des fins de supervision et d’audit. L’organisation doit néanmoins définir la rétention, la synchronisation horaire, la revue, l’export et l’escalade afin que ces enregistrements restent utiles.
Intégrez la propriété des accès dans le transfert de production
Consignez le périmètre de domaine, les attributions de rôles, les tâches autorisées, les changements protégés, le propriétaire des identifiants, la fenêtre d’accès, la revue d’audit et l’escalade dans Techrider.live. Invitez les responsables maison et tournée à modifier la même fiche technique, enregistrez le plan d’accès approuvé et consultez l’historique lorsque les responsabilités changent.
Guides associés
Adressage IP Dante : DHCP, link-local et IP statiques
Choisissez et dépannez l’adressage IP Dante avec DHCP, link-local ou IP statique, y compris les vérifications de sous-réseau, la récupération et la documentation de rider.
10 min de lectureNotions essentiellesAES3 vs audio analogique en son live : choisir la bonne liaison
Comparez AES3 et les liaisons audio analogiques en son live : canaux, câblage, horloge, patch, tests et plan de secours.
10 min de lectureNotions essentiellesSplit analogique vs stage box numérique : choisir le bon passage de main en live
Comparez les splits micro analogiques et les stage boxes numériques pour la façade (FOH), les retours, l’enregistrement et la diffusion, avec les règles de gain, la redondance, le câblage et la documentation de fiche technique.
10 min de lecture