> For the complete documentation index, see [llms.txt](https://docs.editran.onesait.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.editran.onesait.com/documentacion-editran/editranff-6-windows/administrador-de-onesait-ecosystems-editran-ff/alta-de-perfiles/alta-de-usuarios-de-editran-ff.md).

# Alta de Usuarios de Editran/FF

Para dar de alta un nuevo usuario de Editran/FF, se debe seleccionar en el árbol la rama *“Usuarios”* y a continuación acceder al menú “*Operaciones -> Nuevo*” (también desde menú contextual del botón derecho del ratón) o bien pulsar el primer botón de la barra de herramientas ![](https://1175462395-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fs4uOQXH4gXp9MdTLmUaj%2Fuploads%2Fgit-blob-612aaa72ef4a5cd1c063cdb875be6df56d38693c%2Fimage1.png?alt=media) .

En el diálogo de Usuario que aparece se definirá un valor para cada uno de los parámetros que constituyen el perfil de configuración. Se describen a continuación.

![](https://1175462395-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fs4uOQXH4gXp9MdTLmUaj%2Fuploads%2Fgit-blob-1b8ad9076a7d31475f8f74a32143aa2250d19040%2Fimage2.png?alt=media)

* **Alias:** identificador del usuario que se va a dar de alta. Es el nombre que el signatario usará para acceder a *UserFF.exe.*
* **Tipo:** este campo puede tener dos únicos valores:
  * **Local**: un usuario de este tipo podrá acceder a *UserFF.exe* para visualizar y firmar los ficheros de las aplicaciones de firma a las que esté asociado y/o para habilitar su envío. También podrá validar y visualizar el contenido de las firmas recibidas en las aplicaciones para verificar con las que esté relacionado.
  * **Remoto**: de este tipo son los usuarios asociados a los certificados con el que llegarán firmados los ficheros de una aplicación cuyo propósito sea verificar las firmas. Los usuarios de este tipo no pueden acceder a *UserFF.exe.*
* **E-Mail:** dirección de correo electrónico del usuario. En ella recibirá notificaciones tanto desde Editran/FF como comunicaciones de otros usuarios realizadas desde *UserFF.exe*. Este dato imprescindible para que el usuario reciba el aviso de nuevos ficheros disponibles para firmar.
* **Certificados:** lista que recoge tres de los campos correspondientes a los certificados con los que el usuario va a firmar (usuario Local) o del usuario cuyas firmas se van a verificar (usuario Remoto): DN o sujeto del certificado, DN del emisor y número de serie. Se pueden añadir hasta tres certificados diferentes para cada usuario. El usuario podrá firmar o haber firmado indistintamente con cualquiera de los certificados que tenga asociados.
  * Cuando se estén dando de alta usuarios de tipo *Local* (van a firmar), si los certificados personales están instalados en la máquina de administración, se pulsará el botón “*Inst*” de este diálogo para acceder a una tabla que mostrará todos ellos y permitirá seleccionar aquellos con los que va a firmar el usuario. Esta opción será la que se aplique, por ejemplo, para configurar el certificado del usuario de tipo Local Automático o la de los usuarios de tipo Local que sean Administrador de Editran/FF.
  * Si los certificados no están instalados en la máquina donde se están dando de alta los perfiles, es el caso habitual de los usuarios de tipo Local que no son Automático ni Administrador y de los usuarios de tipo Remoto, la incorporación se puede hacer de dos maneras:
    1. Si en los equipos personales de los usuarios donde están instalados los certificados y desde los que se van a realizar las firmas ya está instalado el producto Editran/FF, se podrá utilizar la herramienta **EnviarDN.exe** incluida en el producto. Desde esta herramienta se puede recoger la información de los certificados para, o bien enviarla por correo, o bien generar un fichero. La información así recogida se hará llegar a la máquina de administración en la que se están dando de alta los perfiles. A continuación, se utilizará el botón “*Port*” de este diálogo para pegar la información copiada desde el correo electrónico, o el botón “*Fich”* para localizar y leer en la máquina el fichero generado en las máquinas de los usuarios. **Esta opción es válida para dar de alta usuarios de tipo Local. También lo es para todos aquellos de tipo Remoto, siempre y cuando la empresa de estos también disponga de Editran/FF en entorno Windows**. La utilidad EnviarDN.exe de Editran/FF se describe con detalle en la sección **7.2.**
    2. En los equipos personales de los usuarios donde están instalados los certificados y desde los que se van a realizar las firmas, desde navegador de internet o ejecutando certmgr.msc de Windows, **se exportará cada certificado que se va a utilizar a formato .*****cer*** (exportación sin la clave privada, es el formato adecuado cuando el certificado va a estar fuera del alcance de su propietario). Una vez obtenidos los .*cer*, se harán llegar al servidor y desde este diálogo se utilizará el botón “*Fich”* para localizarlos y leer los datos necesarios. **Esta opción es la única válida para los usuarios de tipo Remoto que no disponen de Editran/FF Windows en sus empresas.**

Pulsando “*Guardar”* los datos quedarán incorporados a la lista.

**Sea cual sea la opción utilizada es imprescindible que el DN, el emisor y el número de serie que queden incorporados a la lista sean exactamente iguales que los del certificado (mayúsculas, minúsculas, espacios, separadores de valor y atributo)**. Los certificados podrán ser personales o de empresa y haber sido emitidos por cualquier CA reconocida.

**Los certificados cuyos datos se recojan en el perfil de cada usuario de tipo Local, deberán estar correctamente instalados en los equipos en los que se van a utilizar para firmar y disponer de clave privada.**

* **Administrador:** otorga al usuario permiso para acceder a la configuración del producto. Cuando un usuario con esta propiedad marcada accede a *AdminFF*, visualizará una ventana como la siguiente en la que deberá introducir su alias y a continuación la contraseña de su certificado. **Si ninguno de los usuarios locales en los perfiles tiene marcado este atributo, cualquiera de ellos podrá acceder a la consulta y modificación de perfiles.**

![](https://1175462395-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fs4uOQXH4gXp9MdTLmUaj%2Fuploads%2Fgit-blob-c5e08917cff1f6f874f290b663e13fb8a2388167%2Fimage3.png?alt=media)

* **Firmante Automático:** los usuarios de este tipo serán siempre de tipo Local, deberán tener asociado un certificado que esté instalado en el equipo servidor y que no tenga habilitada la protección segura de clave privada ni solicite contraseña para su uso (motivo por el que los usuarios con esta característica no deberían ser Administrador del producto). Este usuario podrá y tendrá que firmar siempre (cualquier importe), no formará parte de grupos ni de reglas mancomunadas. La función de este tipo de usuarios es firmar en primer lugar y de manera inmediata cada nuevo fichero que se detecte en el directorio de datos de las aplicaciones a las que se encuentre asociado. Siempre que una aplicación tenga asociado un usuario de este tipo, ningún otro usuario asociado a la aplicación podrá firmar antes que este. Para habilitar esta funcionalidad, deberá estar activado el parámetro “*Primera firma automática*” del diálogo que se muestra en el menú *“Administrador -> Configuración de actualizaciones automáticas*”, en el puesto servidor estar arrancado el Servicio Editran/FF y, si se van a realizar firmas modo XAdES, también el servicio *Editran Signature Services.* Una vez que se ha realizado esta firma, cualquier modificación en el fichero de datos sería detectada por el producto mostrando esta firma como incorrecta, por lo que el uso de esta funcionalidad supone un mecanismo de seguridad sobre la información que se va a firmar. Habitualmente habrá un único usuario con esta propiedad por instalación.

Una vez que se pulse el botón “*Guardar*” este usuario quedará almacenado con los parámetros definidos en el fichero *“user.cfg*” y se añadirá como subrama del árbol “*Locales*” o “*Remotos*”, según el tipo especificado, así como en la vista de la derecha (lista).


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.editran.onesait.com/documentacion-editran/editranff-6-windows/administrador-de-onesait-ecosystems-editran-ff/alta-de-perfiles/alta-de-usuarios-de-editran-ff.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
