> For the complete documentation index, see [llms.txt](https://docs.editran.onesait.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.editran.onesait.com/documentacion-editran/connect-v3.1/firma/administracionconnectfirma/roles_y_usuarios_firma.md).

# Roles y Usuarios de firma

Respecto a la funcionalidad de firma de Connect, un usuario podrá tener unos de los siguientes cuatro roles: **Administrador de firma**, **Controlador**, **Administrador y Controlador de firma** y **Firmante**.

![Roles y usuarios de firma](https://3624397791-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FzO0mk2eo5LONjICfqrP8%2Fuploads%2Fgit-blob-6516f65457298cddccefaa7ff301a9b0d250039c%2F01_roles_y_usuarios_firma.png?alt=media)

La administración de estos roles se realiza desde el menú **Usuarios y Roles** de Connect.

* **Administrador de firma**: rol con capacidad para administrar la configuración de firma en Connect.\
  Lo puede dar de alta un administrador global u otro administrador de firma.\
  Se define mediante los parámetros **Nombre**, **Apellidos**, **Cargo**, **Correo electrónico** y **Contactos y Canales** a los que tiene acceso.

  **✅ Puede**

  * Dar de alta, consultar, modificar y eliminar usuarios con roles de firma.
  * Dar de alta, consultar, modificar y eliminar *grupos de ficheros*.
  * Consultar el registro de actividad de firma.<br>

  **❌ No puede**

  * Acceder al menú **Ficheros**. Por lo tanto, no puede:
    * Controlar el flujo de firmas.
    * Visualizar, firmar, retirar, recuperar o eliminar ficheros.
    * Publicar comentarios sobre los ficheros.
    * Consultar el hash de los ficheros.
* **Controlador de firma**: rol con capacidad para vigilar el flujo de firma de los ficheros.\
  Lo puede dar de alta un administrador global o un administrador de firma.\
  Se define mediante los parámetros **Nombre**, **Apellidos**, **Cargo** y **Correo electrónico**.\
  La participación de los controladores de firma en los *grupos de ficheros* se define durante la configuración de estos últimos.

  **✅ Puede**

  * Acceder al menú **Ficheros** para controlar el flujo de firmas y su grado de avance (qué se ha firmado, quién lo ha firmado, quién no ha firmado). El menú **Ficheros** le mostrará solo aquellos que estén relacionados con los *grupos de ficheros* en los que esté implicado.
  * Publicar comentarios sobre los ficheros.
  * Consultar el hash de los ficheros.
  * Cuando en la configuración de su participación en los *grupos de ficheros* se le otorgue el permiso correspondiente:
    * Visualizar el contenido de los ficheros. La visualización en general será completa, aunque existen salvedades:
      * Cuando en el *grupo de ficheros* se configura el parámetro **Formato** con valor `Transferencia`, la visualización es parcial (se omiten las operaciones individuales).
      * Cuando en el *grupo de ficheros* se configura el parámetro **Formato** con valor `Sin formato`, la visualización del contenido no es posible.
    * Retirar ficheros del flujo de firmas y recuperarlos.
    * Eliminar ficheros.<br>

  **❌ No puede**

  * Administrar usuarios y roles de firma ni *grupos de ficheros*.
  * Consultar el registro de actividad de firma.
  * Firmar ficheros.
* **Administrador y controlador de firma**: rol que aúna en una sola figura las de administrador de firma y controlador de firma antes descritas.\
  Lo puede dar de alta tanto un administrador global como un administrador de firma.\
  Se define mediante los parámetros **Nombre**, **Apellidos**, **Cargo** y **Correo electrónico** y **Contactos y Canales** a los que tiene acceso.

  **✅ Puede**

  * Dar de alta, consultar, modificar y eliminar usuarios con roles de firma.
  * Dar de alta, consultar, modificar y eliminar *grupos de ficheros*.
  * Consultar el registro de actividad de firma.
  * Acceder al menú **Ficheros** para controlar el flujo de firmas y su grado de avance (qué se ha firmado, quién lo ha firmado, quién no ha firmado). El menú **Ficheros** le mostrará solo aquellos que estén relacionados con los *grupos de ficheros* en los que esté implicado.
  * Publicar comentarios sobre los ficheros.
  * Consultar el hash de los ficheros.
  * Cuando en la configuración de su participación en los *grupos de ficheros* se le otorgue el permiso correspondiente:
    * Visualizar el contenido de los ficheros. La visualización en general será completa, aunque existen salvedades:
      * Cuando en el *grupo de ficheros* se configura el parámetro **Formato** con valor `Transferencia`, la visualización es parcial (se omiten las operaciones individuales).
      * Cuando en el *grupo de ficheros* se configura el parámetro **Formato** con valor `Sin formato`, la visualización del contenido no es posible.
    * Retirar ficheros del flujo de firmas y recuperarlos.
    * Eliminar ficheros.<br>

  **❌ No puede**

  * Firmar ficheros.
* **Firmante**: rol adecuado para los usuarios que accederán a la isntalación de Connect que se está configurando para firmar ficheros. Lo puede dar de alta tanto un administrador global como un administrador de firma.\
  Se define mediante los parámetros **Nombre**, **Apellidos**, **Cargo**, **Correo electrónico** y con entre uno y cinco **certificados de clave pública** (extensión `.cer`). Los certificados de clave pública estarán accesibles en la máquina durante la configuración y se subirán arrastrándolos o seleccionándolos mediante el diálogo **Abrir** que se muestra al pulsar sobre la flecha de la imagen.

  ![Alta certificados del firmante](https://3624397791-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FzO0mk2eo5LONjICfqrP8%2Fuploads%2Fgit-blob-3e95c311c39c3f3b9192dea2c0619adf5b095d9a%2F02_certificados_firmante.png?alt=media)

  La participación de los firmantes en los **grupos de ficheros** se define durante la configuración de estos últimos.

  **✅ Puede**

  * Acceder al menú **Ficheros** para visualizar la lista de los correspondientes a los *grupos de ficheros* en los que esté implicado. De cada fichero puede conocer su estado de firma general y el estado de firma particular respecto a cada uno de los posibles firmantes.
  * Publicar comentarios sobre los ficheros.
  * Consultar el hash de los ficheros.
  * Cuando en la configuración de su participación en los *grupos de ficheros* se le otorgue el permiso correspondiente:
    * Visualizar el contenido del fichero. La visualización en general será completa, aunque existen salvedades:
      * Cuando en el grupo de ficheros se configura el parámetro **Formato** con valor `Transferencia`, la visualización podrá ser completa o parcial (se omiten las operaciones individuales).
      * Cuando en el *grupo de ficheros* se configura el parámetro **Formato** con valor `Sin formato`, la visualización del contenido no es posible.
    * Firmar ficheros. Para ello, los certificados de clave privada deberán estar debidamente instalados o accesibles --certificados en nube-- en el almacén de certificados de los equipos personales desde los que se vaya a emprender la solicitud de firma. Los certificados de clave privada que se utilicen para firmar serán los correspondientes a los certificados de clave pública que forman parte de su configuración.
    * Retirar ficheros del flujo de firma y recuperarlos.
    * Eliminar ficheros.<br>

  **❌ No puede**

  * Administrar usuarios y roles de firma ni *grupos de ficheros*.
  * Consultar el registro de actividad de firma.
* **Firmante remoto**: es el autor de firmas que, habiéndose realizado en otra entidad, se reciben y verifican en la entidad cuya instalación se está configurando.\
  La administración de este rol se lleva a cabo desde el menú **Libreta de direcciones → Contacto**, pestaña **Firmantes remotos**. Alternativamente, el alta de los usuarios de este rol se resuelve de manera automática cuando se utiliza la importación de grupos de ficheros para verifivar.\
  Lo puede dar de alta tanto un administrador global como un administrador de firma.\
  Se define mediante los parámetros **Nombre**, **Apellidos** y con entre uno y cinco **certificados de clave pública** (extensión `.cer`).\
  La participación de los firmantes remotos en los *grupos de ficheros* para verificar se define durante la configuración de estos últimos.

  <br>

  **❌ No puede**

  * Acceder a la instalación de Connect en la que es firmante remoto.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.editran.onesait.com/documentacion-editran/connect-v3.1/firma/administracionconnectfirma/roles_y_usuarios_firma.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
