AtrasAdelante

FIRMA ELECTRÓNICA ACORDADA
CON CERTIFICADOS NOTES
EN LA RED PROVINCIAL

Clases de Certificados: Personales, Genéricos y Departamentales

En la actualidad, podemos distinguir las siguientes clases de Identidades que se pueden utilizar en la Red Provincial, en virtud del Convenio Marco de Cooperación para la Implantación y Matenimiento de la Red Provincial y Servicios de Teleadministración. Son:

El ID Personal, es el identificador notes que se asigna a una persona física por su mismo nombre y apellidos, debidamente identificada con DNI. Este debe ser el identificador que utilicen el personal fijo de las Administraciones Locales de la Provincia, y las autoridades (alcaldes, concejales delegados, ...) y funcionarios (secretarios, ...) que habitualmente firman los escritos y comunicaciones entre administraciones.

Es un ID que sirve, tanto para firmar documentos electrónicos acordados, como para identificarse en la Red Provincial (Intranet). Por lo que cuenta, con dos claves: la que protege el uso del Certificado con un cliente Notes, y la que permite el acceso a través de Internet-Intranet. Claves que podrán ser iguales o diferentes, a voluntad de su titular.

Es el tipo de usuario sobre el que descansa el sistema de Registro, siendo el único que podrá solicitar la creación de nuevos usuarios, a la vez que será responsable de los genéricos que solicite, y gerente caso de solicitar un bozón departamental.

Puesto que el usuario personal, coincide con el nombre y apellidos de una persona concreta, nadie podrá tener más de un ID personal. Así, cuando una misma persona trabaje en varias entidades adheridas al Convenio Marco que hayan acordado usar el servicio de firma electrónica acordada, sólo dispondrá de un ID, si bien en el campo de Entidad del Registro de Nombres de la Red Provincial, podrán aparecer los nombres de todas las Entidades en las que trabaja.

El ID Genérico, sería similar al ID Personal, pero no se identifica con una persona física con nombre y apellidos, sino con un nombre genérico (ej.: Becario Régimen Interior 01, ...); aunque siempre tendrá un responsable personal, identificado con DNI, de la utilización que del mismo se haga.

El ID Genérico, da flexibilidad para asignar identificación en la Red Provincial, a personas que tienen que trabajar en ella de forma temporal; puesto que será su responsable, el que controle su asignación y utilización durante un tiempo por una u otra persona. El responsable siempre tendrá que ser un usuario poseedor de un ID Personal registrado o acreditado. Un mismo responsable puede serlo de varios identificadores genéricos; pero en todo caso, debería utilizar, por cada uno de ellos, la correspondiente HOJA DE CONTROL DE ID GENÉRICO, donde salve su responsabilidad, dejando constancia de los periodos en que el ID Genérico es utilizado por una persona física concreta e individualizada identificada con su DNI. (Ver modelo de HOJA DE CONTROL DE ID GENÉRICO).

Si por, circunstancias sobrevenidas, fuera necesario cambiar el responsable de controlar un ID genérico; la nueva persona que vaya a asumir la responsabilidad, siempre que cuente con un ID personal debidamente registrado, podrá solicitar asumir la responsabilidad por la opción: MODIFICAR RESPONSABILIDAD DE USUARIOS GENÉRICOS, que se encuentra en el menú de altas y acreditación de usuarios de la intranet.


El ID Departamental, funciona en realidad, no tanto como un Certificado para firmar e identificarse digitalmente en la Red Provincial, sino como un BUZÓN DEPARTAMENTAL en el que se reciben los mensajes dirigidos a un ente, departamento o área de trabajo compartida por un grupo de personas (ID personales o genéricos autorizados en el mismo); a la vez que posibilita que éstos puedan enviar mensajes en nombre de dicho departamento. Mensajes que nunca irán firmados con el ID del departamento, sino con el ID personal o genérico de la persona que realmente lo envía.

Por ello, no se entrega ningún ID, sino que se hace Gerente de la correspondiente Base de Datos de correo departamental al Jefe del Departamento que lo ha solicitado, siempre que cuente con un ID personal registrado para ello.

Tambien, es aconsejable que el Gerente, una vez que abra la correspondiente base de datos, en la carpeta mail del servidor dominio correspondiente ( d1.dipalme.org/Dipalme/ES)


Elimine como usuario de la base de datos del departamento al administrador notes que ha creado la base de datos (ej: Luis Frigola); y en su lugar asigne permisos de Edición al personal de su departamento que debe utilizarlo. Siendo aconsejable, por razones de seguridad, que autorice también a uno de ellos como Gerente, para que pueda modificar los permisos si fuera necesario. Para lo que pulsando con el botón derecho sobre el icono de acceso a la correspondiente Base de Datos, podrá acceder a la opción de Control de acceso...


Opción en la que, podrá Eliminar usuarios (IMPORTANTE.- Nunca eliminar, ni tocar los permisos de los usuarios: -Default-, Anonymous, Servidores: d1.dipalme.org/..., LocalDomainServers, OtherDomainsServers, ni el usuario con el nombre del departamento). También se Podrán Agregar nuevos usuarios (en este caso no escribir el nombre sino localizarlo de la libreta de direcciones de Dipalme) y obviamente cambiar los niveles de acceso, permisos y tipo de usuario.


Se recomienda utilizar dos tipos de Nivel de Acceso: El Gerente, para el Jefe del Departamento y quien le sustituye en la función (siempre al menos uno por motivos de seguridad); y el de Editor, para el resto del personal del departamento que podrá preparar los escritos que posteriormente firmará el Jefe, utilizando la carpeta de borradores del departamento, con lo que se consigue trabajar con los documentos electrónicos de la misma manera que con los documentos en papel. (Ver Instrucciones sobre cómo trabajar en una base de correo departamental utilizando la carpeta de borradores).