Aprova

Como cadastrar usuários internos e externos em um protocolo eletrônico

Redação Aprova 7 min de leitura

Cadastrar usuários em um protocolo eletrônico significa criar, para cada pessoa que vai operar o sistema, uma conta vinculada a um e-mail individual e a um perfil de permissão — nunca uma conta compartilhada por setor ou por função. Essa individualização é o que garante rastrear quem praticou cada ato dentro de um processo, e é também o que separa duas estruturas distintas: a conta interna, de quem trabalha na instituição, e a conta externa, de quem protocola uma demanda de fora — inclusive quando essa pessoa é o próprio servidor agindo como requerente.

Esse é um dos primeiros pontos que travam a implantação de um sistema de tramitação digital, porque parece um detalhe técnico e na prática é uma decisão de governança: se duas pessoas acessam com a mesma credencial, não existe trilha de auditoria confiável sobre quem fez o quê. Este guia cobre como estruturar esse cadastro antes de abrir o sistema para uso, para não precisar corrigir contas já em produção.

O que é cadastro de usuários em um protocolo eletrônico

É o processo de criar, para cada pessoa que vai interagir com o sistema, uma identidade única — vinculada a um e-mail que não pode ser reutilizado em outra conta — associada a um perfil de acesso que define o que essa pessoa pode ver e fazer. Não é uma lista de nomes: é a combinação entre identificação individual, vínculo a um setor do organograma e um conjunto de permissões herdado da função exercida, não da pessoa em si.

Por que a individualização das contas importa

Quando um setor inteiro compartilha um único login, o sistema não tem como diferenciar quem abriu um processo, quem despachou, quem apenas visualizou. Isso cria três problemas concretos: perda de responsabilização em caso de erro ou fraude, impossibilidade de revogar o acesso de uma pessoa específica sem afetar todo o setor, e fragilidade jurídica quando um ato precisa ser atribuído a um agente público determinado — o que é frequentemente exigido em processos que geram efeito administrativo, como um deferimento ou uma emissão de documento.

O mesmo raciocínio vale para a distinção entre conta interna e externa. Um servidor que atua também como munícipe — pedindo uma certidão para um imóvel próprio, por exemplo — precisa de um segundo cadastro, com e-mail diferente do institucional, porque a conta interna carrega permissões de análise que não deveriam se misturar com a posição de requerente.

Passo a passo para cadastrar usuários internos e externos

1. Levante a lista de servidores e exija um e-mail individual por pessoa

Reúna nome, CPF, cargo, setor e e-mail de cada servidor que vai operar o sistema. O e-mail precisa ser individual — corporativo sempre que existir, pessoal quando a instituição não tiver domínio próprio — porque a maioria dos sistemas de protocolo eletrônico recusa duplicar o mesmo endereço em duas contas diferentes. Enviar essa exigência antes da implantação evita retrabalho de corrigir cadastros depois que o sistema já está em uso.

2. Separe contas internas de contas externas desde o desenho

Defina que conta interna é exclusiva de quem exerce função na instituição — analista, chefia, procuradoria, protocolo — e que conta externa é de quem protocola de fora: o cidadão, a empresa, o profissional técnico responsável por um projeto. Um servidor que também precisa protocolar como pessoa física cria uma segunda conta, externa, com um e-mail diferente do que usa internamente.

3. Mapeie o organograma real antes de criar setores no sistema

O sistema replica a estrutura de setores da instituição para que cada processo tramite entre caixas de entrada correspondentes a esses setores. Se o organograma cadastrado no sistema não corresponder ao organograma oficial vigente — inclusive alterações recentes que ainda não foram formalizadas em toda a instituição —, o encaminhamento de processos vai errar de destino de forma sistemática, não pontual.

4. Atribua perfil de permissão por função, não por pessoa

Configure o que cada perfil pode fazer — analisar, despachar, assinar, encaminhar, apenas visualizar — e associe servidores a esses perfis, em vez de configurar permissão individualmente para cada nome. Isso reduz o retrabalho quando alguém muda de setor: a instituição troca o perfil da pessoa, não reconstrói permissões do zero.

5. Trate separadamente o caso de quem tem dupla natureza

Fiscal que também é morador, procurador que também tem processo pessoal em tramitação: esses casos exigem que a instituição decida, antes de qualquer ambiguidade aparecer, se a pessoa vai operar com duas contas separadas (a rota mais segura) ou com uma conta só e restrição de contexto. A maioria dos sistemas de protocolo eletrônico trata isso como duas contas.

6. Documente o fluxo de concessão e revogação de acesso

Defina quem solicita a criação de uma conta, quem aprova, e — o ponto mais frequentemente esquecido — quem é responsável por revogar o acesso quando um servidor muda de setor, é exonerado ou se afasta. Sem esse fluxo formalizado, contas órfãs de servidores que já saíram continuam ativas por meses.

O que a legislação exige

O controle de acesso individualizado tem amparo direto na Lei Geral de Proteção de Dados (Lei nº 13.709/2018), cujo art. 6º, inciso VII, estabelece o princípio da segurança como “utilização de medidas técnicas e administrativas aptas a proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou difusão”. Uma conta compartilhada por setor é, na prática, o contrário desse princípio: qualquer pessoa com a credencial acessa dados pessoais de terceiros sem que o tratamento seja atribuível a um agente específico. Para uma leitura mais ampla de como a LGPD se aplica à rotina municipal, veja o guia sobre LGPD na prefeitura.

Como o Aprova resolve isso

  • O cadastro recusa e-mails duplicados: não é possível criar duas contas com o mesmo endereço, o que força a individualização desde o primeiro acesso.
  • Contas internas e externas são estruturas separadas dentro da plataforma — um servidor que também protocola como pessoa física precisa de um segundo cadastro, com e-mail diferente do institucional.
  • O organograma da instituição é replicado dentro do sistema, com setores e caixas de entrada próprias, sustentando o encaminhamento automático de processos por função.
  • Toda abertura de processo é registrada com usuário, data e hora — inclusive quando alguém apenas visualiza sem tramitar, como detalhado no guia sobre registro de visualização de processo.
  • O histórico de acesso sustenta a trilha de auditoria completa, incluindo casos em que um requerente alega não ter tido ciência de uma movimentação — ver o guia sobre histórico de visualização de processos.

Indicadores para medir a governança de acesso

  • Percentual de contas ativas no sistema que correspondem a servidores efetivamente em exercício, sem defasagem por desligamento não processado.
  • Tempo médio entre o desligamento ou a mudança de setor de um servidor e a revogação ou o ajuste do acesso no sistema.
  • Número de setores cadastrados no sistema divergentes do organograma oficial vigente.
  • Quantidade de contas identificadas em auditoria com e-mail genérico ou compartilhado, mesmo após a regra de individualização entrar em vigor.

FAQ sobre cadastro de usuários no protocolo eletrônico

É possível usar o mesmo e-mail para duas contas diferentes no sistema?

Não, na maioria dos sistemas de protocolo eletrônico. O e-mail funciona como identificador único da conta, e permitir duplicidade elimina a rastreabilidade que justifica a própria exigência de cadastro individual.

Um servidor pode usar o e-mail institucional para protocolar como cidadão?

Não é recomendado. A conta institucional carrega permissões de análise e tramitação que não deveriam se misturar com o papel de requerente externo. A prática recomendada é criar uma segunda conta, externa, com e-mail diferente.

O organograma cadastrado no sistema precisa ser idêntico ao organograma oficial da instituição?

Precisa refletir a estrutura real de setores e caixas de entrada usada na tramitação do dia a dia, inclusive mudanças recentes ainda não formalizadas em todos os documentos internos — senão o encaminhamento automático de processos erra de destino.

O que muda no cadastro quando a instituição é uma câmara municipal em vez de uma prefeitura?

A lógica é a mesma — conta individual, e-mail único, perfil por função —, mas o organograma muda: gabinetes de vereadores, comissões e mesa diretora substituem as secretarias, e os perfis de permissão precisam refletir essa estrutura específica.

Quem deve ser responsável por revogar o acesso de um servidor desligado?

Depende da governança de cada instituição, mas o fluxo precisa ter um responsável formal e explícito — geralmente o setor de recursos humanos comunicando o desligamento e o administrador do sistema executando a revogação — para que a tarefa não dependa de alguém lembrar informalmente.

Conclusão

O cadastro de usuários parece uma etapa administrativa menor diante da complexidade de digitalizar processos inteiros, mas é a base que sustenta toda a rastreabilidade que a instituição espera do sistema depois. E-mail individual, separação clara entre conta interna e externa, organograma fiel à estrutura real e perfil de permissão por função evitam que a instituição descubra, meses depois de o sistema estar em produção, que não tem como dizer com certeza quem fez o quê.

Aprova

Redação Aprova

A Redação Aprova produz conteúdos sobre gestão pública, legislação e transformação digital para apoiar prefeitos, secretários e equipes municipais. Os artigos são desenvolvidos com base em fontes oficiais, boas práticas do setor público e a partir da experiência da Aprova no desenvolvimento de soluções para modernizar a administração municipal.

Postagens relacionadas

Ver mais postagens →