> For the complete documentation index, see [llms.txt](https://docs.editran.onesait.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.editran.onesait.com/documentacion-editran/connect-v3.1/firma/administracionconnectfirma/grupoficheros/alta/usuarios_y_grupos_firmantes.md).

# Usuarios y Grupos de firmantes

En esta pantalla se asocian los usuarios que podrán realizar acciones sobre los ficheros a los que aplica el *grupo de ficheros*, o la regla de firmado, que se está configurando. Durante la asociación se definen las acciones específicas que cada uno podrá llevar a cabo. Esta pantalla varía ligeramente en función del propósito del grupo de ficheros.

## Propósito Firmar

![Usuarios-Grupos](https://3624397791-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FzO0mk2eo5LONjICfqrP8%2Fuploads%2Fgit-blob-177b9fe94eda95d458b2cada531c30af94038218%2F04_usuarios_grupos.png?alt=media)

A la izquierda se muestra la lista con todos los usuarios de rol firmante dados de alta en el sistema. Cuando se hace una selección en la lista, a la derecha se muestran las acciones que podrá o no realizar en función de la configuración que se haga de los siguientes parámetros:

* **Firmar ficheros**: si se marca esta opción, el usuario puede firmar los documentos a los que aplique el *grupo de ficheros* que se está configurando. Para ello, deberá disponer de los certificados de clave privada debidamente instalados o accesibles en el equipo desde el que va a firmar. Los certificados de clave privada serán los correspondientes a los certificados de clave pública que se han incluido en la configuración del usuario en Connect,
* **Visualizar y comprobar ficheros**: si se marca esta opción, el usuario puede visualizar el contenido de los documentos a los que aplique el *grupo de ficheros* que se está configurando.

  Si el usuario puede visualizar y comprobar ficheros y el formato del fichero es `Transferencia`, se debe elegir entre visualización parcial (no puede ver las operaciones individuales) o completa (puede ver la totalidad del fichero). El valor por defecto es visualización parcial.

  Cuando el Formato admite visualización pero no es `Transferencia`, el visionado de los ficheros para quien tiene este permiso siempre es completo.
* **Rechazar o mover ficheros**: si se marca esta opción, el usuario puede sacar del flujo de firma los ficheros regulados por el grupo de ficheros que se está configurando. Los ficheros se pueden retirar temporalmente o definitivamente (eliminar). El mismo permiso permite recuperar documentos para devolverlos al flujo de firmas.
* **Grupo de firmantes**: este combo ofrece los grupos de firmantes dados de alta en la pantalla anterior. Si se selecciona alguno de ellos, el firmante participa en el *grupo de ficheros* formando parte de él. Si no se selecciona ninguno de ellos, el firmante participa sin pertenecer a grupo de firmantes.
* **Certificado electrónico**: este combo ofrece los certificados configurados para el firmante en el sistema.

  Si se selecciona alguno, el firmante solo podrá utilizar ese para firmar los ficheros a los que aplique el grupo de ficheros que se está configurando.

  Si no se realiza ninguna selección, el firmante escogerá en el momento de la firma alguno de los que tiene configurados en la plataforma.
* **Contrafirma**: este combo ofrece los usuarios con rol firmante que aún no se hayan configurado como firmantes del *grupo de ficheros* que se está configurando (no es posible actuar como firmante y contrafirmante simultáneamente en un mismo *grupo de ficheros*).

  📖 La contrafirma es una firma aplicada sobre otra firma existente, con el propósito de respaldar, validar o reforzar la autenticidad de la firma previa y del documento al que está asociada.

  Si se hace una selección en el combo, la firma del usuario elegido supondrá la validación de la firma que previamente haya realizado el usuario que se está configurando.

  Si no se hace selección, la firma del usuario que se está configurando no será contrafirmada.

  Un mismo contrafirmante puede contrafirmar la firma de más de un firmante. Todas las contrafirmas se hacen con un mismo certificado.

  📌 **A tener en cuenta**

  > * La contrafirma puede suponer una alternativa a **Activar orden de grupos firmantes** que se ha visto en el apartado **Grupos de firmantes**, pero en este caso quien contrafirma no firma la totalidad del documento sino exclusivamente aquella firma o firmas a las que contrafirma.
  > * Si se configuran contrafirmantes, sus contrafirmas deben realizarse para que el fichero se considere completamente firmado. Sin embargo, este tipo de firmas no se tienen en cuenta en el totalizador de firmas necesarias que se haya configurado en el apartado **Grupos de firmantes** del *grupo de ficheros*.
* **Opcionales para firma XAdES**: los siguientes parámetros adicionales solo aparecen si el **Modo de Firma** del *grupo de ficheros* es *XAdES* y el usuario tiene permiso de firma. Los parámetros son **Ciudad**, **Provincia**, **Código postal**, **País**, **Rol del firmante**, **Propósito**. Son parámetros que opcionalmente pueden añadirse a las firmas realizadas.

## Propósito verificar

![Usuarios-Grupos-Verificar](https://3624397791-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FzO0mk2eo5LONjICfqrP8%2Fuploads%2Fgit-blob-0cf458abad21e199a7fcf050b331858c16cffa54%2F05_usuarios_grupos_verificar.png?alt=media)

Dependiendo de la selección que se haga en el combo, a la izquierda se muestran los usuarios del sistema con rol firmante (local) o los firmantes remotos del contacto seleccionado para el grupo de ficheros.

En función del tipo de usuario que se elija, las opciones a configurar serán diferentes.

![Usuarios-Grupos-Verificar-Dos](https://3624397791-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FzO0mk2eo5LONjICfqrP8%2Fuploads%2Fgit-blob-d68926e9012d7a1b2c9033ed7a6724836f96968c%2F06_usuarios_grupos_verificar_dos.png?alt=media)

Si se selecciona un usuario remoto, los parámetros configurables son:

* **Grupo de firmantes**: este combo ofrece los grupos de firmantes dados de alta en el paso anterior.

  Si se selecciona alguno de ellos, el firmante participa en el *grupo de ficheros* formando parte de ese grupo de firmantes.

  Si no se selecciona ninguno de ellos, el firmante participa sin pertenecer a grupo de firmantes.
* **Certificado electrónico**: este combo ofrece los certificados configurados para el firmante remoto en el sistema.

  Si se selecciona alguno, el firmante remoto solo podrá haber utilizado ese para firmar los ficheros del *grupo de ficheros* que se está configurando y cualquier otro se considerará inválido.

  Si no se realiza ninguna selección, se considerará válida la firma que haya realizado con cualquiera de los certificados que tiene configurados en la plataforma.

Cuando se selecciona un usuario local, se muestra la siguiente pantalla:

![Usuarios-Grupos-Verificar-Tres](https://3624397791-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FzO0mk2eo5LONjICfqrP8%2Fuploads%2Fgit-blob-73923bf178723fe6d7ca378e0ba7a55b95c870c3%2F07_usuarios_grupos_verificar_tres.png?alt=media)

El usuario de rol firmante que se asocia a un grupo de ficheros para verificar puede:

* **Visualizar y comprobar ficheros**: si se marca esta opción, el usuario podrá visualizar el contenido de los documentos pertenecientes a este *grupo de ficheros*. Dentro de esta opción se podrá seleccionar, cuando el formato del *grupo de ficheros* sea `Transferencia`, visualización parcial o completa.
* **Rechazar o mover ficheros**: si se marca esta opción, el usuario podrá retirar temporal o permanentemente (eliminar) ficheros sacándolos del flujo de firma. También podrá recuperar documentos pertenecientes a este *grupo de ficheros* para devolverlos al flujo de firmas.

El objetivo de asociar un usuario de rol firmante a un *grupo de ficheros* para verificar es que este pueda acceder al listado de ficheros recibidos para visualizarlos, retirarlos, comentarlos, conocer su estado de firma y firmantes, es decir, realizar tareas de control. En general, se asociará algún usuario con rol firmante a los *grupos de ficheros* para verificar únicamente si no se ha configurado en el sistema ningún usuario con rol controlador o con rol administrador y controlador de firma.

📌 **A tener en cuenta**

> Un *grupo de ficheros* para firmar debe tener registrado al menos un usuario con rol firmante.\
> Un *grupo de ficheros* para verificar debe tener registrado al menos un firmante remoto del Contacto.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.editran.onesait.com/documentacion-editran/connect-v3.1/firma/administracionconnectfirma/grupoficheros/alta/usuarios_y_grupos_firmantes.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
