# Gestión de usuarios y permisos

### <span style="white-space: pre-wrap;">Menú </span>****Gestión de Usuarios****

<span style="white-space: pre-wrap;">En la pestaña superior </span>****Herramientas****<span style="white-space: pre-wrap;"> de TVD encontrará la opción:</span>

```
Herramientas → Gestión de Usuarios
```

---

#### Elementos de la interfaz

- ****Ruta de acceso:****  
    Se accede desde la cinta de opciones principal:  
    ![Ruta Herramientas](https://user-images.githubusercontent.com/%E2%80%A6/02825615-825c-4baf-8416-ce5081f1e5b5.png)
- ****Entrada de menú “Gestión de Usuarios”:****
    - <span style="white-space: pre-wrap;">Se sitúa justo debajo de </span>****Importar Datos****<span style="white-space: pre-wrap;"> y antes de </span>****Impresoras****.
    - Al seleccionarla, se abre la ventana de administración de cuentas de usuario de TVD.

---

#### Propósito de la funcionalidad

- ****Administración centralizada:****  
    Permite crear, modificar y desactivar usuarios que acceden al sistema TVD, asignándoles permisos según roles o departamentos.
- ****Control de accesos:****  
    Facilita la definición de contraseñas, expiración de claves y bloqueos tras intentos fallidos, garantizando la seguridad del acceso telemático.
- ****Trazabilidad de acciones:****  
    Cada acción queda registrada bajo el usuario que la ejecuta, lo que mejora la auditoría y el seguimiento de cambios en el sistema.

---

#### Flujo de trabajo típico

1. ****Abrir “Gestión de Usuarios”:****  
    <span style="white-space: pre-wrap;">Vaya a </span>****Herramientas → Gestión de Usuarios****.
2. ****Crear nuevo usuario:****  
    <span style="white-space: pre-wrap;">Pulse </span>****Nuevo****, complete datos de usuario (login, nombre, contraseña inicial, rol).
3. ****Editar usuario existente:****  
    <span style="white-space: pre-wrap;">Seleccione un usuario y pulse </span>****Editar****<span style="white-space: pre-wrap;"> para cambiar contraseña, rol o estado.</span>
4. ****Desactivar/Borrar:****  
    <span style="white-space: pre-wrap;">Use </span>****Desactivar****<span style="white-space: pre-wrap;"> para suspender accesos sin perder historial, o </span>****Borrar****<span style="white-space: pre-wrap;"> para eliminar completamente la cuenta.</span>
5. ****Actualizar lista:****  
    <span style="white-space: pre-wrap;">Tras cada operación, pulse </span>****Actualizar****<span style="white-space: pre-wrap;"> para refrescar la vista y ver los cambios aplicados.</span>

---

#### Consejos

- ****Permisos mínimos necesarios:****  
    Asigne sólo los privilegios estrictamente necesarios a cada perfil para reducir riesgos de seguridad.
- ****Rotación de contraseñas:****  
    Defina políticas de caducidad y fuerza de claves para reforzar la seguridad.
- ****Registro de auditoría:****  
    Revise regularmente el histórico de cambios para detectar accesos no autorizados o incidencias.

### <span style="white-space: pre-wrap;">Ventana </span>****Gestión de Usuarios****

[![image.png](https://documenta.tacisatransitaria.com/uploads/images/gallery/2025-07/scaled-1680-/W4sf22mpCbaSDrQY-image.png)](https://documenta.tacisatransitaria.com/uploads/images/gallery/2025-07/W4sf22mpCbaSDrQY-image.png)

<span style="white-space: pre-wrap;">Esta ventana permite administrar los usuarios y grupos que acceden a TVD. Se abre desde </span>****Herramientas → Gestión de Usuarios****.

---

#### Estructura de la ventana

<table id="bkmrk-%C3%81readescripci%C3%B3npanel"><colgroup><col></col><col></col></colgroup><tbody><tr><th>Área

</th><th>Descripción

</th></tr><tr><td>****Panel de navegación (izquierda)****

</td><td><span style="white-space: pre-wrap;">- </span>

****Usuarios****

: Muestra la lista de cuentas definidas.

<span style="white-space: pre-wrap;">- </span>

****Grupos****

: Permite gestionar conjuntos de permisos y asignarlos posteriormente a usuarios.

</td></tr><tr><td>****Barra de botones (arriba)****

</td><td><span style="white-space: pre-wrap;">- </span>

****Nuevo****

<span style="white-space: pre-wrap;"> ( 🕴️ ): Crea una nueva cuenta de usuario o grupo.</span>

<span style="white-space: pre-wrap;">- </span>

****Modificar****

<span style="white-space: pre-wrap;"> ( ✎ ): Edita la entrada seleccionada.</span>

<span style="white-space: pre-wrap;">- </span>

****Borrar****

<span style="white-space: pre-wrap;"> ( ❌ ): Elimina la entrada.</span>

<span style="white-space: pre-wrap;">- </span>

****Cerrar****

<span style="white-space: pre-wrap;"> ( ✖️ ): Cierra la ventana.</span>

</td></tr><tr><td>****Listado principal (derecha)****

</td><td>Tabla que muestra, según el nodo seleccionado:

<span style="white-space: pre-wrap;">• </span>

****Usuarios****

: Nombre de usuario.

<span style="white-space: pre-wrap;">• </span>

****Grupos****

: Nombre de grupo.

</td></tr></tbody></table>

---

#### Descripción de controles

1. ****Panel “Usuarios y Grupos”****
    - ****Usuarios****<span style="white-space: pre-wrap;">: Lista las cuentas de acceso (e.j. </span>`<span class="editor-theme-code">ADMINISTRADOR</span>`<span style="white-space: pre-wrap;">, </span>`<span class="editor-theme-code">REGULAR USER</span>`).&lt;br&gt;
    - ****Grupos****: Define roles (p. ej. “Auditores”, “Operadores”) con permisos preconfigurados.
2. ****Botón “Nuevo”****
    - Abre el asistente para dar de alta un usuario o grupo.&lt;br&gt;
    - ****Para usuarios****: se solicitan datos de login, nombre, contraseña inicial y asignación de grupo(s).
    - ****Para grupos****: nombre del rol y permisos EDI, DUA, depósitos, etc.
3. ****Botón “Modificar”****
    - Permite actualizar datos de la cuenta o ajustar la pertenencia a grupos y permisos.
    - Ideal para cambiar contraseñas, activar/desactivar usuarios o modificar roles.
4. ****Botón “Borrar”****
    - Suprime la cuenta o el grupo seleccionado.
    - Antes de borrar, verifica que no haya dependencias activas (p. ej. sesiones iniciadas).
5. ****Botón “Cerrar”****
    - Sale de la ventana sin aplicar cambios adicionales.

---

#### Propósito y flujo de uso

- ****Seguridad y trazabilidad****:  
    Cada acción en TVD queda registrada bajo un usuario concreto, facilitando auditorías y control interno.
- ****Roles y permisos****:  
    Al agrupar usuarios en “grupos” con permisos específicos, se agiliza la gestión de autorizaciones (quién puede presentar DUAs, crear expediciones, modificar depósitos, etc.).
- ****Ciclo de vida de usuarios****:
    1. ****Alta****: Nuevo → completar datos → asignar grupos.
    2. ****Cambio de contraseña/rol****: Seleccionar usuario → Modificar → actualizar datos.
    3. ****Baja****: Seleccionar usuario → Borrar (o desactivar para mantener historial).

---

#### Buenas prácticas

- ****Principio de menor privilegio****:  
    Asigne a cada usuario únicamente los permisos estrictamente necesarios para su trabajo.
- ****Rotación de contraseñas****:  
    Cambie las claves periódicamente y desaliente el uso compartido de credenciales.
- ****Revisión periódica****:  
    Audite los usuarios y grupos al menos trimestralmente para detectar cuentas obsoletas o excesivamente privilegiadas.

---

Con esta funcionalidad, TVD garantiza una gestión centralizada, segura y conforme a los requisitos de trazabilidad y control interno.

### <span style="white-space: pre-wrap;">Ventana </span>****Gestión de Usuarios → Modificar Usuario****

![](https://documenta.tacisatransitaria.com/loading.gif)

Al crear o editar un usuario, se abre una ventana con tres pestañas que permiten definir sus datos básicos, asignarles grupos de seguridad y otorgarles permisos granulares. A continuación se detalla cada sección:

---

#### <span style="white-space: pre-wrap;">1. Pestaña </span>****General****

[![image.png](https://documenta.tacisatransitaria.com/uploads/images/gallery/2025-07/scaled-1680-/yGwDXlRbSVXCFuKt-image.png)](https://documenta.tacisatransitaria.com/uploads/images/gallery/2025-07/yGwDXlRbSVXCFuKt-image.png)

- ****Nombre****<span style="white-space: pre-wrap;">: Identificador de login empleado al iniciar sesión (p.ej. </span>`<span class="editor-theme-code">REG USER</span>`).
- ****Nombre completo****<span style="white-space: pre-wrap;">: Texto descriptivo o denominación legible del usuario (p.ej. </span>`<span class="editor-theme-code">REGULAR USER</span>`).

> ****Objetivo****: Registrar la cuenta de acceso con un login único y un nombre descriptivo para la trazabilidad de acciones en el sistema.

---

#### <span style="white-space: pre-wrap;">2. Pestaña </span>****Pertenece a****

[![image.png](https://documenta.tacisatransitaria.com/uploads/images/gallery/2025-07/scaled-1680-/6OiHhDMsW1neKr3J-image.png)](https://documenta.tacisatransitaria.com/uploads/images/gallery/2025-07/6OiHhDMsW1neKr3J-image.png)

- <span style="white-space: pre-wrap;">Lista de </span>****Grupos****<span style="white-space: pre-wrap;"> del sistema (p.ej. </span>`<span class="editor-theme-code">ADMINISTRADORES</span>`<span style="white-space: pre-wrap;">, </span>`<span class="editor-theme-code">USUARIO</span>`<span style="white-space: pre-wrap;">, </span>`<span class="editor-theme-code">TRANSITOS</span>`<span style="white-space: pre-wrap;">, </span>`<span class="editor-theme-code">DEPOSITO</span>`<span style="white-space: pre-wrap;">, </span>`<span class="editor-theme-code">EDI</span>`…).
- Marcar la(s) casilla(s) de los grupos a los que pertenece el usuario.
- ****Nota****: Los cambios surtirán efecto al reiniciar sesión.

> ****Objetivo****: Facilitar la asignación de roles preconfigurados (conjuntos de permisos) de forma masiva y coherente.

---

#### <span style="white-space: pre-wrap;">3. Pestaña </span>****Permisos extendidos****

[![image.png](https://documenta.tacisatransitaria.com/uploads/images/gallery/2025-07/scaled-1680-/dHtJ4ZUCVCR24vCR-image.png)](https://documenta.tacisatransitaria.com/uploads/images/gallery/2025-07/dHtJ4ZUCVCR24vCR-image.png)

- ****Listado de permisos individuales****<span style="white-space: pre-wrap;"> numerados y descritos (p.ej. </span>`<span class="editor-theme-code">395 CAMBIAR TIPO IVA</span>`<span style="white-space: pre-wrap;">, </span>`<span class="editor-theme-code">102 CAMBIO DE CÓDIGO DE ARTÍCULOS</span>`<span style="white-space: pre-wrap;">, </span>`<span class="editor-theme-code">605 ASISTENTE EXPORTACIÓN DESDE DAE</span>`, etc.).
- ****Seleccionar Todo****<span style="white-space: pre-wrap;"> / </span>****Ninguna selección****<span style="white-space: pre-wrap;"> para marcar o desmarcar todos de golpe.</span>
- Marque solo los permisos adicionales que necesite este usuario, independientemente de sus grupos.

> ****Objetivo****: Ajuste fino de privilegios más allá de los roles de grupo, habilitando o restringiendo acciones muy concretas en TVD.

---

## Flujo de creación / modificación

1. ****Alta de usuario****
    - <span style="white-space: pre-wrap;">En la ventana principal de </span>****Gestión de Usuarios****<span style="white-space: pre-wrap;">, pulsar </span>****Nuevo****.
    - <span style="white-space: pre-wrap;">En </span>****General****<span style="white-space: pre-wrap;">, definir </span>`<span class="editor-theme-code">Nombre</span>`<span style="white-space: pre-wrap;"> y </span>`<span class="editor-theme-code">Nombre completo</span>`.
    - <span style="white-space: pre-wrap;">Pasar a </span>****Pertenece a****, asignar grupo(s) principal(es).
    - <span style="white-space: pre-wrap;">En </span>****Permisos extendidos****, añadir permisos sueltos si hace falta.
    - ****Aceptar****.
2. ****Edición de usuario****
    - <span style="white-space: pre-wrap;">Seleccionar usuario existente → </span>****Modificar****.
    - Ajustar datos en cualquiera de las tres pestañas.
    - Guardar y recordar al usuario que cierre y abra sesión para aplicar cambios.
3. ****Baja de usuario****
    - <span style="white-space: pre-wrap;">Seleccionar usuario → </span>****Borrar****<span style="white-space: pre-wrap;"> (o desactivar marcando un permiso especial en “Permisos extendidos” si se prefiere no eliminar su historial).</span>

---

### Recomendaciones de seguridad

- ****Rotación periódica****<span style="white-space: pre-wrap;"> de contraseñas (externo al formulario, en la política de la organización).</span>
- ****Principio de menor privilegio****: otorgue solo los grupos y permisos estrictamente necesarios.
- ****Auditoría****: revise las asignaciones de usuarios y grupos cada trimestre.

Con esta configuración granular, TVD asegura un control detallado de quién hace qué, cuándo y en qué módulo, cumpliendo con requisitos de seguridad y auditoría.

### <span style="white-space: pre-wrap;">Ventana </span>****Gestión de Usuarios → Modificar Grupo****

[![image.png](https://documenta.tacisatransitaria.com/uploads/images/gallery/2025-07/scaled-1680-/5IHWB3uYSo7ka7HB-image.png)](https://documenta.tacisatransitaria.com/uploads/images/gallery/2025-07/5IHWB3uYSo7ka7HB-image.png)

<span style="white-space: pre-wrap;">Para centralizar permisos y simplificar la administración, TVD permite definir </span>****grupos de usuarios****<span style="white-space: pre-wrap;"> que agrupan permisos extendidos y luego asignar usuarios a esos grupos. A continuación se detalla la ventana de edición de grupos:</span>

---

#### Vista principal

- ****Panel izquierdo (“Usuarios y Grupos”)****:
    - <span style="white-space: pre-wrap;">Seleccione </span>****Grupos****<span style="white-space: pre-wrap;"> para ver la lista de grupos definidos.</span>
- ****Barra de botones****:
    - ****Nuevo****: Crea un grupo vacío.
    - ****Modificar****: Abre la configuración del grupo seleccionado.
    - ****Borrar****: Elimina el grupo (solo permitido si no está asignado a ningún usuario).
    - ****Actualizar****: Refresca la lista tras cambios externos.
    - ****Cerrar****: Cierra la ventana.

---

#### Diálogo de edición de grupo

1. ****Nombre****
    - <span style="white-space: pre-wrap;">Campo de texto que identifica al grupo (p. ej. </span>`<span class="editor-theme-code">IMPORTACION</span>`<span style="white-space: pre-wrap;">, </span>`<span class="editor-theme-code">TRANSITOS</span>`<span style="white-space: pre-wrap;">, </span>`<span class="editor-theme-code">DEPOSITO</span>`).
    - Debe ser único y representativo de la función o departamento.
2. ****Permisos asignados****
    - <span style="white-space: pre-wrap;">Listado de </span>****Permisos extendidos****<span style="white-space: pre-wrap;"> (idéntico a los de usuario, véase sección “Permisos extendidos” del manual):</span>
        - <span style="white-space: pre-wrap;">Cada permiso aparece con su nombre descriptivo (p. ej. </span>`<span class="editor-theme-code">BUSCADOR DE DATOS DE IMPORTACION</span>`<span style="white-space: pre-wrap;">, </span>`<span class="editor-theme-code">CAMBIO DE CÓDIGO DE ARTICULOS</span>`<span style="white-space: pre-wrap;">, </span>`<span class="editor-theme-code">ASISTENTE EXPORTACION DESDE DAE</span>`, etc.).
        - Marque los que desee incluir en el grupo.
3. ****Selector de categorías****
    - ****Categorías****: desglosa permisos por módulos o áreas (p. ej. “Todos”, “Importación”, “Expediciones”, “Taric”, “RAE”…).
    - Facilita filtrar la lista y encontrar rápidamente los permisos relevantes.
4. ****Botones de selección rápida****
    - ****Seleccionar Todo****: marca todos los permisos visibles.
    - ****Ninguna selección****: desmarca todos.

> ****Objetivo****: Definir plantillas de permisos reutilizables. Luego, al crear o modificar usuarios, simplemente se les añade al grupo en la pestaña “Pertenece a” y heredan automáticamente estos permisos.

---

### Flujo de trabajo para grupos

1. ****Crear grupo****
    - <span style="white-space: pre-wrap;">Pulsar </span>****Nuevo****.
    - <span style="white-space: pre-wrap;">Asignar un </span>****Nombre****<span style="white-space: pre-wrap;"> representativo.</span>
    - En el listado, marcar los permisos necesarios.
    - <span style="white-space: pre-wrap;">Filtrar por </span>****Categorías****<span style="white-space: pre-wrap;"> para agilizar.</span>
    - ****Aceptar****<span style="white-space: pre-wrap;"> para guardar.</span>
2. ****Modificar grupo****
    - <span style="white-space: pre-wrap;">Seleccionar el grupo y pulsar </span>****Modificar****.
    - Ajustar nombre o permisos según cambien los procesos.
    - ****Aceptar****.
3. ****Eliminar grupo****
    - Solo si ya no tiene usuarios asignados.
    - <span style="white-space: pre-wrap;">Seleccionar y pulsar </span>****Borrar****.

---

### Buenas prácticas

- ****Nombrado claro****<span style="white-space: pre-wrap;"> (p. ej. </span>`<span class="editor-theme-code">USUARIO_AVANZADO</span>`<span style="white-space: pre-wrap;">, </span>`<span class="editor-theme-code">CONSIGNAS_LOGISTICA</span>`<span style="white-space: pre-wrap;">, </span>`<span class="editor-theme-code">REPORTE_AEAT</span>`).
- ****Revisión periódica****: actualice permisos al cambiar normativas o flujos internos.
- ****Evitar grupos excesivamente amplios****: prefiera varios grupos pequeños y específicos, para un control más fino.

Con esto, la gestión de autorización en TVD es mucho más ágil: basta con agrupar permisos y luego asignar los grupos a los usuarios, asegurando homogeneidad y facilidad de auditoría.

<span style="white-space: pre-wrap;">Dar acceso a Auditoría, habilitar permiso </span>****"AUDITORIA PEDIDOS"****

[![image.png](https://documenta.tacisatransitaria.com/uploads/images/gallery/2025-08/scaled-1680-/OwefZJ1xxI5qtBO9-image.png)](https://documenta.tacisatransitaria.com/uploads/images/gallery/2025-08/OwefZJ1xxI5qtBO9-image.png)