> For the complete documentation index, see [llms.txt](https://docs.editran.onesait.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.editran.onesait.com/documentacion-editran/connect-3.2/firma/administracionconnectfirma/roles_y_usuarios_firma.md).

# Roles y Usuarios de firma

Respecto a la funcionalidad de firma de Connect, un usuario podrá tener unos de los siguientes cuatro roles: **Administrador de firma**, **Controlador**, **Administrador y Controlador de firma** y **Firmante**.

![Roles y usuarios de firma](https://3859228011-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F2jqgE5yyM3S58JKHROiz%2Fuploads%2Fgit-blob-6516f65457298cddccefaa7ff301a9b0d250039c%2F01_roles_y_usuarios_firma.png?alt=media)

La administración de estos roles se realiza desde el menú **Usuarios y Roles** de Connect.

* 🧑‍💼 **Administrador de firma**: rol con capacidad para administrar la configuración de firma en Connect.\
  Lo puede dar de alta un administrador global u otro administrador de firma.\
  Se define mediante los parámetros **Nombre**, **Apellidos**, **Cargo**, **Correo electrónico** y **Contactos y Canales** a los que tiene acceso.

  **✅ Puede**

  * Dar de alta, consultar, modificar y eliminar usuarios con roles de firma.
  * Dar de alta, consultar, modificar y eliminar *grupos de ficheros*.
  * Consultar el registro de actividad de firma.

    <br>

    **❌ No puede**

    * Acceder al menú **Ficheros**. Por lo tanto, no puede:
      * Controlar el flujo de firmas.
      * Visualizar, firmar, retirar, recuperar o eliminar ficheros.
      * Publicar comentarios sobre los ficheros.
      * Consultar el hash de los ficheros.
* **Controlador de firma**: rol con capacidad para vigilar el flujo de firma de los ficheros.\
  Lo puede dar de alta un administrador global o un administrador de firma.\
  Se define mediante los parámetros **Nombre**, **Apellidos**, **Cargo** y **Correo electrónico**.\
  La participación de los controladores de firma en los *grupos de ficheros* se define durante la configuración de estos últimos.

  **✅ Puede**
* 🧑‍💼 **Controlador de firma**: rol con capacidad para vigilar el flujo de firma de los ficheros.\
  Lo puede dar de alta un administrador global o un administrador de firma.\
  Se define mediante los parámetros **Nombre**, **Apellidos**, **Cargo** y **Correo electrónico**.\
  La participación de los controladores de firma en los *grupos de ficheros* se define durante la configuración de estos últimos.

  **❌ No puede**

  * Acceder al menú **Ficheros** para controlar el flujo de firmas y su grado de avance (qué se ha firmado, quién lo ha firmado, quién no ha firmado). El menú **Ficheros** le mostrará solo aquellos que estén relacionados con los *grupos de ficheros* en los que esté implicado.
  * Publicar comentarios sobre los ficheros.
  * Consultar el hash de los ficheros.
  * Cuando en la configuración de su participación en los *grupos de ficheros* se le otorgue el permiso correspondiente:
    * Visualizar el contenido de los ficheros. La visualización en general será completa, aunque existen salvedades:
      * Cuando en el *grupo de ficheros* se configura el parámetro **Formato** con valor `Transferencia`, la visualización es parcial (se omiten las operaciones individuales).
      * Cuando en el *grupo de ficheros* se configura el parámetro **Formato** con valor `Sin formato`, la visualización del contenido no es posible.
    * Retirar ficheros del flujo de firmas y recuperarlos.
    * Eliminar ficheros.<br>

  **❌ No puede**

  * Administrar usuarios y roles de firma ni *grupos de ficheros*.
  * Consultar el registro de actividad de firma.
  * Firmar ficheros.
* 🧑‍💼 **Administrador y controlador de firma**: rol que aúna en una sola figura las de administrador de firma y controlador de firma antes descritas.\
  Lo puede dar de alta tanto un administrador global como un administrador de firma.\
  Se define mediante los parámetros **Nombre**, **Apellidos**, **Cargo** y **Correo electrónico** y **Contactos y Canales** a los que tiene acceso.

  **✅ Puede**

  * Dar de alta, consultar, modificar y eliminar usuarios con roles de firma.
  * Dar de alta, consultar, modificar y eliminar *grupos de ficheros*.
  * Consultar el registro de actividad de firma.
  * Acceder al menú **Ficheros** para controlar el flujo de firmas y su grado de avance (qué se ha firmado, quién lo ha firmado, quién no ha firmado). El menú **Ficheros** le mostrará solo aquellos que estén relacionados con los *grupos de ficheros* en los que esté implicado.
  * Publicar comentarios sobre los ficheros.
  * Consultar el hash de los ficheros.
  * Cuando en la configuración de su participación en los *grupos de ficheros* se le otorgue el permiso correspondiente:
    * Visualizar el contenido de los ficheros. La visualización en general será completa, aunque existen salvedades:
      * Cuando en el *grupo de ficheros* se configura el parámetro **Formato** con valor `Transferencia`, la visualización es parcial (se omiten las operaciones individuales).
      * Cuando en el *grupo de ficheros* se configura el parámetro **Formato** con valor `Sin formato`, la visualización del contenido no es posible.
    * Retirar ficheros del flujo de firmas y recuperarlos.
    * Eliminar ficheros.<br>

  **❌ No puede**
* 🧑‍💼 **Firmante**: rol adecuado para los usuarios que accederán a la instalación de Connect que se está configurando para firmar ficheros. Lo puede dar de alta tanto un administrador global como un administrador de firma.\
  Se define mediante los parámetros:

1. **Nombre**, **Apellidos**, **DNI** (parámetro obligatorio si alguno de los certificados de clave privada del firmante estará custodidado en la nube SIAVAL Safecert y opcional en el resto de casos), **Cargo**, **Correo electrónico**.
2. **Certificados**: de cada certificado que el firmante vaya a utilizar se debe especificar:

   2.1 **Localización del certificado de clave privada**: esta información es necesaria para que la firma se pueda llevar a cabo convenientemente en cada uno de los escenarios posibles. Se deben indicar todas las localizaciones que tendrá cada certificado de clave privada en los diferentes dispositivos desde los que el usuario va a firmar con Connect.

   ![Configuración de un certificado del firmante](https://3859228011-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F2jqgE5yyM3S58JKHROiz%2Fuploads%2Fgit-blob-9118c2cafe8c4e0c0cea57de8737a8799a81e0df%2F05_configuracion_certificado_firmante.png?alt=media)

   Esa localización puede ser:

   * Almacén de certificados de Windows, tanto si el certificado está instalado en Windows como si está alojado en nube pero se dispone del CSP del proveedor correspondiente. Esta localización permite el uso del certificado que se está configurando en el sistema operativo Windows.
   * Nube: el certificado está custodiado en una nube cuyo proveedor de servicios se encuentra integrado con Connect y se ha adquirido la licencia correspondiente.

   📌 **Importante**

   > La configuración de los certificados se realiza uno a uno porque de cada uno es preciso indicar la/las localizaciones del certificado de clave privada.

   2.2 **Certificado de clave pública**: una vez indicadas todas las localizaciones que tendrá el certificado de clave privada en los diferentes equipos y dispositivos desde los que el usuario emprenderá solicitudes de firma, es necesario aportar el certificado de clave pública para la configuración de Connect. Este certificado —extensión `.cer`— puede subirse:

   * Arrastrando el fichero
   * Buscándolo con el explorador de ficheros del equipo en el que está instalado Connect
   * Si una de las localizaciones del certificado de clave privada es la nube —el check *Nube* estará marcado—, seleccionando en el combo el proveedor correspondiente y pulsando el botón **Obtener .cer**.\
     En este caso, una ventana emergente mostrará la lista de certificados en la nube asociados al firmante que se está configurando, debiéndose seleccionar aquel que se desea asociar al firmante en Connect.

   ![Certificados del firmante en la nube](https://3859228011-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F2jqgE5yyM3S58JKHROiz%2Fuploads%2Fgit-blob-2c69e4e58a3a35c4ff8e54f263e2fb4b824a4f16%2F06_listado_certificados_nube.png?alt=media)

   Para poder utilizar el botón **Obtener .cer** es imprescindible haber configurado convenientemente el proveedor en:\
   **Configuración local** → **Firma electrónica** → **Firma en nube**\
   y disponer de la licencia correspondiente.

   Una vez que se ha incorporado el certificado de clave pública a la configuración, la lista inferior lo muestra junto con las localizaciones de su correspondiente certificado de clave privada.

   ![Alta certificados del firmante](https://3859228011-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F2jqgE5yyM3S58JKHROiz%2Fuploads%2Fgit-blob-a08cde87ca210dad19da2804f6f3b8629d576651%2F02_certificados_firmante.png?alt=media)

La participación de los firmantes en los **grupos de ficheros** se define durante la configuración de estos últimos.

**✅ Puede**

* Acceder al menú **Ficheros** para visualizar la lista de los correspondientes a los *grupos de ficheros* en los que esté implicado. De cada fichero puede conocer su estado de firma general y el estado de firma particular respecto a cada uno de los posibles firmantes.
* Publicar comentarios sobre los ficheros.
* Consultar el hash de los ficheros.
* Cuando en la configuración de su participación en los *grupos de ficheros* se le otorgue el permiso correspondiente:
  * Visualizar el contenido del fichero. La visualización en general será completa, aunque existen salvedades:
    * Cuando en el grupo de ficheros se configura el parámetro **Formato** con valor `Transferencia`, la visualización podrá ser completa o parcial (se omiten las operaciones individuales).
    * Cuando en el *grupo de ficheros* se configura el parámetro **Formato** con valor `Sin formato`, la visualización del contenido no es posible.
  * Firmar ficheros. Para ello, los certificados de clave privada deberán estar debidamente instalados o accesibles --certificados en nube-- en el almacén de certificados de los equipos personales desde los que se vaya a emprender la solicitud de firma. Los certificados de clave privada que se utilicen para firmar serán los correspondientes a los certificados de clave pública que forman parte de su configuración.
  * Retirar ficheros del flujo de firma y recuperarlos.
  * Eliminar ficheros.<br>

**❌ No puede**

* Administrar usuarios y roles de firma ni *grupos de ficheros*.
* Consultar el registro de actividad de firma.
* 🧑‍💼 **Firmante remoto**: es el autor de firmas que, habiéndose realizado en otra entidad, se reciben y verifican en la entidad cuya instalación se está configurando.\
  La administración de este rol se lleva a cabo desde el menú **Libreta de direcciones → Contacto**, pestaña **Firmantes remotos**. Alternativamente, el alta de los usuarios de este rol se resuelve de manera automática cuando se utiliza la importación de grupos de ficheros para verificar.\
  Lo puede dar de alta tanto un administrador global como un administrador de firma.\
  Se define mediante los parámetros **Nombre**, **Apellidos** y con los **certificados de clave pública** (extensión `.cer`) correspondientes a los certificados de clave privada utilizados para firmar.\
  La participación de los firmantes remotos en los *grupos de ficheros* para verificar se define durante la configuración de estos últimos.

  **❌ No puede**

  * Acceder a la instalación de Connect en la que es firmante remoto.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.editran.onesait.com/documentacion-editran/connect-3.2/firma/administracionconnectfirma/roles_y_usuarios_firma.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
