Como cadastrar usuários internos e externos em um protocolo eletrônico
Cadastrar usuários em um protocolo eletrônico significa criar, para cada pessoa que vai operar o sistema, uma conta vinculada a um e-mail individual e a um perfil de permissão — nunca uma conta compartilhada por setor ou por função. Essa individualização é o que garante rastrear quem praticou cada ato dentro de um processo, e é também o que separa duas estruturas distintas: a conta interna, de quem trabalha na instituição, e a conta externa, de quem protocola uma demanda de fora — inclusive quando essa pessoa é o próprio servidor agindo como requerente.
Esse é um dos primeiros pontos que travam a implantação de um sistema de tramitação digital, porque parece um detalhe técnico e na prática é uma decisão de governança: se duas pessoas acessam com a mesma credencial, não existe trilha de auditoria confiável sobre quem fez o quê. Este guia cobre como estruturar esse cadastro antes de abrir o sistema para uso, para não precisar corrigir contas já em produção.
O que é cadastro de usuários em um protocolo eletrônico
É o processo de criar, para cada pessoa que vai interagir com o sistema, uma identidade única — vinculada a um e-mail que não pode ser reutilizado em outra conta — associada a um perfil de acesso que define o que essa pessoa pode ver e fazer. Não é uma lista de nomes: é a combinação entre identificação individual, vínculo a um setor do organograma e um conjunto de permissões herdado da função exercida, não da pessoa em si.
Por que a individualização das contas importa
Quando um setor inteiro compartilha um único login, o sistema não tem como diferenciar quem abriu um processo, quem despachou, quem apenas visualizou. Isso cria três problemas concretos: perda de responsabilização em caso de erro ou fraude, impossibilidade de revogar o acesso de uma pessoa específica sem afetar todo o setor, e fragilidade jurídica quando um ato precisa ser atribuído a um agente público determinado — o que é frequentemente exigido em processos que geram efeito administrativo, como um deferimento ou uma emissão de documento.
O mesmo raciocínio vale para a distinção entre conta interna e externa. Um servidor que atua também como munícipe — pedindo uma certidão para um imóvel próprio, por exemplo — precisa de um segundo cadastro, com e-mail diferente do institucional, porque a conta interna carrega permissões de análise que não deveriam se misturar com a posição de requerente.
Passo a passo para cadastrar usuários internos e externos
1. Levante a lista de servidores e exija um e-mail individual por pessoa
Reúna nome, CPF, cargo, setor e e-mail de cada servidor que vai operar o sistema. O e-mail precisa ser individual — corporativo sempre que existir, pessoal quando a instituição não tiver domínio próprio — porque a maioria dos sistemas de protocolo eletrônico recusa duplicar o mesmo endereço em duas contas diferentes. Enviar essa exigência antes da implantação evita retrabalho de corrigir cadastros depois que o sistema já está em uso.
2. Separe contas internas de contas externas desde o desenho
Defina que conta interna é exclusiva de quem exerce função na instituição — analista, chefia, procuradoria, protocolo — e que conta externa é de quem protocola de fora: o cidadão, a empresa, o profissional técnico responsável por um projeto. Um servidor que também precisa protocolar como pessoa física cria uma segunda conta, externa, com um e-mail diferente do que usa internamente.
3. Mapeie o organograma real antes de criar setores no sistema
O sistema replica a estrutura de setores da instituição para que cada processo tramite entre caixas de entrada correspondentes a esses setores. Se o organograma cadastrado no sistema não corresponder ao organograma oficial vigente — inclusive alterações recentes que ainda não foram formalizadas em toda a instituição —, o encaminhamento de processos vai errar de destino de forma sistemática, não pontual.
4. Atribua perfil de permissão por função, não por pessoa
Configure o que cada perfil pode fazer — analisar, despachar, assinar, encaminhar, apenas visualizar — e associe servidores a esses perfis, em vez de configurar permissão individualmente para cada nome. Isso reduz o retrabalho quando alguém muda de setor: a instituição troca o perfil da pessoa, não reconstrói permissões do zero.
5. Trate separadamente o caso de quem tem dupla natureza
Fiscal que também é morador, procurador que também tem processo pessoal em tramitação: esses casos exigem que a instituição decida, antes de qualquer ambiguidade aparecer, se a pessoa vai operar com duas contas separadas (a rota mais segura) ou com uma conta só e restrição de contexto. A maioria dos sistemas de protocolo eletrônico trata isso como duas contas.
6. Documente o fluxo de concessão e revogação de acesso
Defina quem solicita a criação de uma conta, quem aprova, e — o ponto mais frequentemente esquecido — quem é responsável por revogar o acesso quando um servidor muda de setor, é exonerado ou se afasta. Sem esse fluxo formalizado, contas órfãs de servidores que já saíram continuam ativas por meses.
O que a legislação exige
O controle de acesso individualizado tem amparo direto na Lei Geral de Proteção de Dados (Lei nº 13.709/2018), cujo art. 6º, inciso VII, estabelece o princípio da segurança como “utilização de medidas técnicas e administrativas aptas a proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou difusão”. Uma conta compartilhada por setor é, na prática, o contrário desse princípio: qualquer pessoa com a credencial acessa dados pessoais de terceiros sem que o tratamento seja atribuível a um agente específico. Para uma leitura mais ampla de como a LGPD se aplica à rotina municipal, veja o guia sobre LGPD na prefeitura.
Como o Aprova resolve isso
- O cadastro recusa e-mails duplicados: não é possível criar duas contas com o mesmo endereço, o que força a individualização desde o primeiro acesso.
- Contas internas e externas são estruturas separadas dentro da plataforma — um servidor que também protocola como pessoa física precisa de um segundo cadastro, com e-mail diferente do institucional.
- O organograma da instituição é replicado dentro do sistema, com setores e caixas de entrada próprias, sustentando o encaminhamento automático de processos por função.
- Toda abertura de processo é registrada com usuário, data e hora — inclusive quando alguém apenas visualiza sem tramitar, como detalhado no guia sobre registro de visualização de processo.
- O histórico de acesso sustenta a trilha de auditoria completa, incluindo casos em que um requerente alega não ter tido ciência de uma movimentação — ver o guia sobre histórico de visualização de processos.
Indicadores para medir a governança de acesso
- Percentual de contas ativas no sistema que correspondem a servidores efetivamente em exercício, sem defasagem por desligamento não processado.
- Tempo médio entre o desligamento ou a mudança de setor de um servidor e a revogação ou o ajuste do acesso no sistema.
- Número de setores cadastrados no sistema divergentes do organograma oficial vigente.
- Quantidade de contas identificadas em auditoria com e-mail genérico ou compartilhado, mesmo após a regra de individualização entrar em vigor.
FAQ sobre cadastro de usuários no protocolo eletrônico
É possível usar o mesmo e-mail para duas contas diferentes no sistema?
Não, na maioria dos sistemas de protocolo eletrônico. O e-mail funciona como identificador único da conta, e permitir duplicidade elimina a rastreabilidade que justifica a própria exigência de cadastro individual.
Um servidor pode usar o e-mail institucional para protocolar como cidadão?
Não é recomendado. A conta institucional carrega permissões de análise e tramitação que não deveriam se misturar com o papel de requerente externo. A prática recomendada é criar uma segunda conta, externa, com e-mail diferente.
O organograma cadastrado no sistema precisa ser idêntico ao organograma oficial da instituição?
Precisa refletir a estrutura real de setores e caixas de entrada usada na tramitação do dia a dia, inclusive mudanças recentes ainda não formalizadas em todos os documentos internos — senão o encaminhamento automático de processos erra de destino.
O que muda no cadastro quando a instituição é uma câmara municipal em vez de uma prefeitura?
A lógica é a mesma — conta individual, e-mail único, perfil por função —, mas o organograma muda: gabinetes de vereadores, comissões e mesa diretora substituem as secretarias, e os perfis de permissão precisam refletir essa estrutura específica.
Quem deve ser responsável por revogar o acesso de um servidor desligado?
Depende da governança de cada instituição, mas o fluxo precisa ter um responsável formal e explícito — geralmente o setor de recursos humanos comunicando o desligamento e o administrador do sistema executando a revogação — para que a tarefa não dependa de alguém lembrar informalmente.
Conclusão
O cadastro de usuários parece uma etapa administrativa menor diante da complexidade de digitalizar processos inteiros, mas é a base que sustenta toda a rastreabilidade que a instituição espera do sistema depois. E-mail individual, separação clara entre conta interna e externa, organograma fiel à estrutura real e perfil de permissão por função evitam que a instituição descubra, meses depois de o sistema estar em produção, que não tem como dizer com certeza quem fez o quê.
Sumário

Redação Aprova
A Redação Aprova produz conteúdos sobre gestão pública, legislação e transformação digital para apoiar prefeitos, secretários e equipes municipais. Os artigos são desenvolvidos com base em fontes oficiais, boas práticas do setor público e a partir da experiência da Aprova no desenvolvimento de soluções para modernizar a administração municipal.