Model z NIPami dla jednostek podrzędnych JST - KSeF
Opisywanie konfiguracji KSeF i Finansów VULCAN rozpoczniemy od najważniejszego modelu: dedykowanego do pracy z KSeF dla JST i jego jednostek podrzędnych.
Po stronie JST - KSeF
Przed startem obowiązkowego KSeF, JST musi zgłosić NIPy swoich jednostek podrzędnych na formularzu NIP-2. Zgłoszenie NIPów jednostek podległych umożliwi działanie KSeF w rekomendowanym wariancie, oraz przypisanie administratorów do każdej z jednostek, które JST będzie widziało w postaci listy rozwijalnej z numerami NIP.
![ksef-konfiguracja-1.png [75.25 KB]](https://www.vulcan.edu.pl/storage/image/core_files/2025/12/29/57616dff1e534733cc984f0231b4c7a0/png/vulcan/preview/ksef-konfiguracja-1.png)
Źródło: Nadawanie uprawnień oraz wystawianie faktur w KSeF przez JST i GV oraz rolników ryczałtowych
![ksef-konfiguracja-2.png [93.35 KB]](https://www.vulcan.edu.pl/storage/image/core_files/2025/12/29/655caaac2c1dbeaf2031f4fd3e6cacca/png/vulcan/preview/ksef-konfiguracja-2.png)
Źródło: Nadawanie uprawnień oraz wystawianie faktur w KSeF przez JST i GV oraz rolników ryczałtowych
Po zgłoszeniu wszystkich podległych jednostek, JST loguje się do KSeF i dodaje administratorów do każdej z jednostek podległych (np. dyrektorów). Logując się w kontekście NIPu podatnika JST, w menu Uprawnienia wybiera opcję: Dodaj administratora zaznaczając opcje:
![ksef-konfiguracja-3.png [97.99 KB]](https://www.vulcan.edu.pl/storage/image/core_files/2025/12/29/f64440b123a40646adf363dffe925f02/png/vulcan/preview/ksef-konfiguracja-3.png)
Z listy rozwijanej wybiera właściwy nr NIP jednostki podległej, a następnie w sekcji Dane administratora podaje PESEL oraz imię i nazwisko osoby, która będzie pełniła rolę administratora (np. dyrektor szkoły). Zakres nadawanych uprawnień administratorowi jest wskazany przez KSeF jako: zarządzanie uprawnieniami. Po wprowadzeniu danych, JST wybiera przycisk Nadaj uprawnienia:
![ksef-konfiguracja-4.png [18.61 KB]](https://www.vulcan.edu.pl/storage/image/core_files/2025/12/29/d0f85b171bd20043cdffc88cdac3ea2a/png/vulcan/preview/ksef-konfiguracja-4.png)
Tę czynność JST powinno powtórzyć dla każdej jednostki podległej, dodając wszystkich administratorów. Po wykonanej przez JST czynności, Administratorzy lokalni (jednostek podległych) będą mogli zalogować się do KSeF w kontekście swojej jednostki i nadać uprawnienia swoim pracownikom (skupimy się na uprawnieniach do wystawiania i odbierania faktur, bo one będą kluczowe dla komunikacji Finansów VULCAN z KSeF). Jeśli Administrator jednostki podległej będzie chciał wskazać inną osobę do zarządzania uprawnieniami w swoim imieniu także będzie mógł to zrobić (po zalogowaniu się w kontekście swojej jednostki, wybierając opcję Dodaj administratora).
Po stronie jednostki podległej JST - KSeF (Administrator jednostki podległej - dyrektor)
Administrator loguje się do KSeF po raz pierwszy korzystając z udostępnionych przez KSeF metod, wybierając Identyfikator – NIP firmy (NIP jednostki podległej).
![ksef-konfiguracja-5.png [71.73 KB]](https://www.vulcan.edu.pl/storage/image/core_files/2025/12/29/20d43ef604fe34b220fc0ccad821f377/png/vulcan/preview/ksef-konfiguracja-5.png)
Z menu wybiera opcję: Nadaj uprawienie:
![ksef-konfiguracja-6.png [75.80 KB]](https://www.vulcan.edu.pl/storage/image/core_files/2025/12/29/8bf1f7daca96efb7e70034e966f7d9de/png/vulcan/preview/ksef-konfiguracja-6.png)
Rodzaj uprawnienia – osobie fizycznej do pracy w KSeF
Rodzaj podmiotu – osoba fizyczna posługująca się profilem zaufanym lub certyfikatem zawierającym NIP lub PESEL
Należy podać identyfikator PESEL oraz imię i nazwisko oraz wybrać w sekcji Zakres uprawnień niezbędny dla pełnionej w jednostce roli (np. fakturzysta zakup – uprawnienie do przeglądania faktur, fakturzysta sprzedaż – uprawnienie do wystawiania faktur; główny księgowy – oba uprawnienia).
![ksef-konfiguracja-7.png [55.37 KB]](https://www.vulcan.edu.pl/storage/image/core_files/2025/12/29/684a2df3f8609cab0180b62b5bae59af/png/vulcan/preview/ksef-konfiguracja-7.png)
Dla Finansów VULCAN wymaganie dotyczy:
- wystawiania faktur (wysyłanie do KSeF) i\lub
- przeglądania faktur (odbieranie z KSeF).
Pozostałe uprawnienia nie mają wpływu na działanie Finansów VULCAN w kontekście komunikacji z KSeF. Dodatkowe uprawnienia mogą umożliwiać wykonywanie opisanych czynności bezpośrednio po stronie KSeF (np. zarządzanie uprawnieniami do KSeF nie będzie odbywać się w Finansach VULCAN tylko w KSeF).
Powyższe czynności należy powtórzyć dla wszystkich osób, które mają posiadać uprawnienia.
Po stronie jednostki podległej JST - KSeF (Pracownik np. główny księgowy)
Po zakończeniu działania przez administratora, pracownik jednostki podległej loguje się do KSeF po raz pierwszy korzystając z udostępnionych przez KSeF metod, wybierając w sekcji Identyfikator – opcję NIP firmy (NIP jednostki podległej).
Pracownik jednostki podległej z KSeF będzie potrzebował, w zależności od wybranej metody uwierzytelnienia KSeF i nadanych mu uprawnień (wystawianie i/lub odbieranie faktur) pozyskać z KSeFu jeden lub dwa certyfikaty, które umożliwią bieżąca pracę w Finansach VULCAN w zakresie komunikacji z KSeF.
Dla przypomnienia do uwierzytelnienia Finansów VULCAN z KSeF można wykorzystać jedną z dwóch metod: podpis kwalifikowany lub certyfikat KSeF. Finanse VULCAN nie wspierają opcji: token, ze względu na zgłoszone wycofanie tej opcji z końcem 2026 roku.
Po stronie jednostki podległej – KSeF (pracownik posiadający podpis kwalifikowany)
Pracownik, który posiada nadane przez administratora w KSeF prawo do wystawiania faktur i ew. do odbierania faktur, a posługuje się podpisem kwalifikowanym potrzebuje w KSeF wygenerować tylko certyfikat offline, a wygenerowany certyfikat KSeF offline musi zostać wskazany w Finansach VULCAN.
Uwaga! Jeśli pracownik ma być uprawniony do wysyłania/odbierania danych KSeF, po stronie KSeF musi zostać wskazany jako uprawniony w jednostce. Jeśli pracownik obsługuje więcej niż jedną jednostkę, to po stronie konfiguracji KSeF musi być wskazany w każdej z jednostek z odpowiednimi uprawnieniami. Natomiast certyfikat może wygenerować tylko raz w KSeF i wskazać go do wszystkich obsługiwanych przez siebie jednostkach w Finansach VULCAN.
Aby pobrać certyfikat offline, pracownik loguje się do KSeF do kontekstu swojej jednostki i w menu Certyfikaty wybiera opcję Wnioskuj o certyfikat:
![ksef-konfiguracja-8.png [157.79 KB]](https://www.vulcan.edu.pl/storage/image/core_files/2025/12/29/dc198bfc54196a537a268cf29b5991ee/png/vulcan/preview/ksef-konfiguracja-8.png)
Należy samodzielnie wprowadzić nazwę certyfikatu – sugerujemy wpisać w postaci: ImięNazwisko_Offline oraz przypisać hasło.
Wpisane w tym miejscu hasło należy zapamiętać, gdyż aplikacja Finanse VULCAN w momencie wskazywania certyfikatu w jednostce, będzie żądała podania tego hasła.
W następnym kroku zostaniemy zapytani o to jakiego rodzaju certyfikat generujemy. Na potrzeby tego procesu wybieramy opcję Podpis linku do weryfikacji wystawcy (tzw. certyfikat offline):
![ksef-konfiguracja-9.png [94.45 KB]](https://www.vulcan.edu.pl/storage/image/core_files/2025/12/29/ec66dd5c3b34aa239ff4dd821759c423/png/vulcan/preview/ksef-konfiguracja-9.png)
Aby certyfikat miał optymalny czas ważności, warto wskazać, że jest ważny od 1.02.2026 (ważność certyfikatu wg KSeF to 2 lata od jego daty początkowej).
Kliknięcie opcji Wyślij wniosek o wydanie certyfikatu rozpocznie proces generowania certyfikatu, który zostanie zakończony pobraniem pliku o nadanej nazwie we wskazanym w przeglądarce folderze dla pobranych plików, z rozszerzeniem *.key
![ksef-konfiguracja-10.png [72.89 KB]](https://www.vulcan.edu.pl/storage/image/core_files/2025/12/29/f494684bda0a472f4b97e2d379a1ff98/png/vulcan/preview/ksef-konfiguracja-10.png)
Jeśli plik nie zapisałby się samoczynnie, należy skorzystać z przycisku Pobierz certyfikat.
Dla osoby posługującej się podpisem kwalifikowanym nie ma potrzeby generować drugiego typu certyfikatu (uwierzytelnienie) bo w przypadku podpisu kwalifikowanego pełni on analogiczną rolę.
Tak zapisany certyfikat będzie trzeba wskazać w Finansach VULCAN wraz z podpisem kwalifikowanym który będzie umożliwiał uwierzytelnienie się w KSeF.
Po stronie jednostki podległej – KSeF (pracownik nie posiadający podpisu kwalifikowanego, uwierzytelniający się certyfikatem KSeF)
Jeśli pracownik nie posiada podpisu kwalifikowanego do uwierzytelnienia z KSeF w Finansach VULCAN będzie posługiwać się certyfikatem KSeF. Aby komunikacja z KSeF była możliwa należy wygenerować certyfikat (jeden lub dwa w zależności, od uprawnień które ma nadane pracownik):
- Jeżeli posiada uprawnienie tylko do pobierania faktur zakupowych, potrzebuje wygenerować w KSeF certyfikat do autoryzacji
- Jeżeli posiada uprawnienia do wystawiania faktur, potrzebuje wygenerować w KSeF dwa certyfikaty – do autoryzacji oraz offline
Proces generowania certyfikatu offline jest analogiczny jak opisany we wcześniejszej części (dla pracownika posiadającego podpis kwalifikowany).
Aby pobrać certyfikat do autoryzacji (uwierzytelnienia), pracownik loguje się do KSeF do kontekstu swojej jednostki i w menu Certyfikaty wybiera opcję Wnioskuj o certyfikat:
![ksef-konfiguracja-11.png [158.48 KB]](https://www.vulcan.edu.pl/storage/image/core_files/2025/12/29/57c302ee9b8a8c71009c82e46d5aa76c/png/vulcan/preview/ksef-konfiguracja-11.png)
Należy samodzielnie wprowadzić nazwę certyfikatu – sugerujemy wpisać w postaci: ImięNazwisko_Autoryzacja oraz przypisać hasło.
Wpisane w tym miejscu hasło należy zapamiętać, gdyż aplikacja Finanse VULCAN w momencie wskazywania certyfikatu w jednostce, będzie żądała podania tego hasła.
W następnym kroku zostaniemy zapytani o to jakiego rodzaju certyfikat generujemy. Na potrzeby tego procesu wybieramy opcję Uwierzytelnienie w systemie KSeF:
![ksef-konfiguracja-12.png [94.97 KB]](https://www.vulcan.edu.pl/storage/image/core_files/2025/12/29/008a0c783c7d054e5cfa8aa60c199d37/png/vulcan/preview/ksef-konfiguracja-12.png)
Aby certyfikat miał optymalny czas ważności, warto wskazać, że jest ważny od daty startu KSeF czyli od 1.02.2026 (ważność certyfikatu wg KSeF to 2 lata od jego daty początkowej).
Kliknięcie opcji Wyślij wniosek o wydanie certyfikatu rozpocznie proces generowania certyfikatu, który zostanie zakończony pobraniem plików o nadanej nazwie we wskazanym w przeglądarce folderze dla pobranych plików, z rozszerzeniem *.key oraz *.crt (w zależności od ustawień przeglądarki, przy zapisaniu tego pliku może pojawić się ostrzeżenie i konieczność intencjonalnego potwierdzenia chęci pobrania tego pliku).
![ksef-konfiguracja-13.png [15.48 KB]](https://www.vulcan.edu.pl/storage/image/core_files/2025/12/29/5527f76b303a8487b048faf8b5dafe1e/png/vulcan/preview/ksef-konfiguracja-13.png)
Informacje o wygenerowanych certyfikatach można zweryfikować w menu Lista certyfikatów. Uwaga, w tej opcji nie ma możliwości zmiany nadanego przy generacji certyfikatu hasła. W przypadku gdy hasło nie zostało zapamiętane, należy unieważnić certyfikat i ponowić jego generowanie.
Finanse VULCAN
Po wykonaniu wcześniejszych kroków, można przystąpić do weryfikacji ustawień w Finansach VULCAN. Niektóre z opisanych poniżej działania będą możliwe po publikacji wersji o numerze 25.08.00 (głównie te w kontekście wskazania certyfikatów i/lub podpisu kwalifikowanego).
- Weryfikacja poprawności danych w menu Administracja/Organ prowadzący – NIP organu prowadzącego
- Weryfikacja/uzupełnienie danych w menu Administracja/Jednostka – nr NIP jednostki podległej (musi być zgodny z numerem NIP zgłoszonym przez JST w formularzu NIP-2) oraz konfiguracja pod KSeF w polach:
- Identyfikator jednostki (wystawca) na dok. sprzedaży – NIP
- Rola jednostki (wystawca) na dok. sprzedaży – JST – wystawca
![ksef-konfiguracja-14.png [91.59 KB]](https://www.vulcan.edu.pl/storage/image/core_files/2025/12/29/37a751052c446c8235ce873c142d0118/png/vulcan/preview/ksef-konfiguracja-14.png)
Powyższa konfiguracja dotyczy jednostek podległych JST, funkcjonujących w oparciu o NIP i wystawiających faktury w imieniu organu prowadzącego. Te ustawienia powodują przeniesienie konfiguracji do wystawianych dokumentów sprzedaży (właściwe oznaczenie roli Sprzedawcy i Wystawcy JST).
c. Weryfikacja zakładki Dane do faktur i wybranych danych, które będą się pojawiać na wystawionej fakturze sprzedaży:
![ksef-konfiguracja-15.png [41.91 KB]](https://www.vulcan.edu.pl/storage/image/core_files/2025/12/29/c907ef50f26b3b06f1d0efb328bc51b9/png/vulcan/preview/ksef-konfiguracja-15.png)
3. Konfiguracja autoryzacji KSeF w menu Administracja/Autoryzacja KSeF (możliwa od wersji 25.08.00):
![ksef-konfiguracja-16.png [51.32 KB]](https://www.vulcan.edu.pl/storage/image/core_files/2025/12/29/85b7fea92b85216989483d68268d9a66/png/vulcan/preview/ksef-konfiguracja-16.png)
Należy z listy rozwijanej wybrać jednostkę, wskazać użytkownika, wybrać Typ identyfikatora autoryzacji: NIP jednostki zależnej, podać numer NIP jednostki podległej oraz odznaczyć czy dany użytkownik ma w KSeF nadane uprawnienie do wystawiania/pobierania faktur.
Uwaga! jeśli uprawnienia nadane w KSeF będą „mniejsze” niż wybrane w tej opcji (np. użytkownikowi nie nadano uprawnień, lub ma uprawnienia tylko do odbierania faktur), to mimo wybrania wartości Tak w polu Uprawnienie do wystawienia faktur, nie będzie mógł przesłać takiej faktury do KSeF, bo w momencie nawiązywania sesji z KSeF uprawnienia zostaną zweryfikowane i pojawi się komunikat o braku możliwości wysłania faktury do KSeF przez danego użytkownika. Ta opcja nie aktualizuje uprawnień po stronie KSeF, tylko służy do dodatkowego zabezpieczenia aplikacji Finanse VULCAN i zadecydowania czy dany użytkownik ma mieć widoczną opcję wysłania i lub odebrania faktur z KSeF
4. Wskazanie danych autoryzacyjnych w dokumentach sprzedaży, na nowej zakładce Podpisy i certyfikaty KSeF (dostępne od wersji 25.08.00)
![ksef-konfiguracja-17.png [113.56 KB]](https://www.vulcan.edu.pl/storage/image/core_files/2025/12/29/ee61e7f40fa6fe7a1c7442ee9e444344/png/vulcan/preview/ksef-konfiguracja-17.png)
a. Jeśli użytkownik posiada podpis kwalifikowany wskazuje go za pomocą przycisku Dodaj podpis i jeśli użytkownik nie korzystał z podpisywania elektronicznego dokumentów w naszym Obiegu dokumentów księgowych VULCAN może otrzymać komunikat:
![ksef-konfiguracja-18.png [34.53 KB]](https://www.vulcan.edu.pl/storage/image/core_files/2025/12/29/008768a5d189bddc5e02874a89261770/png/vulcan/preview/ksef-konfiguracja-18.png)
Należy pobrać aplikację, lub jeśli już jest na komputerze należy ją uruchomić. Uruchomienie aplikacji do podpisywania sygnalizowane jest takim komunikatem:
![ksef-konfiguracja-19.png [78.52 KB]](https://www.vulcan.edu.pl/storage/image/core_files/2025/12/29/ce5648b9ecf7e28263662d2d054550ca/png/vulcan/preview/ksef-konfiguracja-19.png)
Następnie należy wskazać posiadany podpis kwalifikowany, w przypadku gdy na komputerze nie zostanie odnaleziony żaden podpis, pojawi się komunikat:
![ksef-konfiguracja-20.png [14.17 KB]](https://www.vulcan.edu.pl/storage/image/core_files/2025/12/29/9b53a4bce352c138df4949bf87531e3e/png/vulcan/preview/ksef-konfiguracja-20.png)
Po skutecznym dodaniu podpisu kwalifikowanego należy dodać certyfikat offline, korzystając z przycisku Dodaj cert. KSeF otworzy się okno:
![ksef-konfiguracja-21.png [80.59 KB]](https://www.vulcan.edu.pl/storage/image/core_files/2025/12/29/38c5611e46dcaebcdf234e02d0ebf283/png/vulcan/preview/ksef-konfiguracja-21.png)
Klikamy Tak i w pierwszy kroku dodajemy certyfikat do autoryzacji KSeF, czyli zaznaczamy zapisane z KSeF pliki ImieNazwisko_Offline z rozszerzeniem *.crt i *.key (trzymając wciśnięty przycisk CTRL, aby w wierszu Nazwa pliku zostały wskazane oba pliki), następnie klikamy przycisk Otwórz. Pojawi się okno z prośbą o podanie hasła nadanego w KSeF przy generacji certyfikatu.
![ksef-konfiguracja-22.png [27.58 KB]](https://www.vulcan.edu.pl/storage/image/core_files/2025/12/29/fa9c930e7c81201c899e804f4d27a75f/png/vulcan/preview/ksef-konfiguracja-22.png)
Wpisujemy hasło, klikamy Akceptuj. Otrzymamy komunikat o poprawnym wykonaniu akcji:
![ksef-konfiguracja-23.png [13.92 KB]](https://www.vulcan.edu.pl/storage/image/core_files/2025/12/29/d90dd7bc1c7d55011359190993e6810c/png/vulcan/preview/ksef-konfiguracja-23.png)
![ksef-konfiguracja-24.png [7.44 KB]](https://www.vulcan.edu.pl/storage/image/core_files/2025/12/29/1bc60b175672fe6ec20ef51591826a72/png/vulcan/preview/ksef-konfiguracja-24.png)
b. Jeśli użytkownik nie posiada podpisu kwalifikowanego, wybiera przycisk Dodaj cert. KSeF, aby dodać certyfikat autoryzacyjny i offline. Kliknięcie przycisku Dodaj cert. KSeF powoduje wywołanie komunikatu:
![ksef-konfiguracja-25.png [80.59 KB]](https://www.vulcan.edu.pl/storage/image/core_files/2025/12/29/f46f8807151c3ce5a04213477e6c85ea/png/vulcan/preview/ksef-konfiguracja-25.png)
Klikamy Tak i w pierwszy kroku dodajemy certyfikat do autoryzacji KSeF, czyli zaznaczamy zapisane z KSeF pliki ImieNazwisko_Autoryzacja z rozszerzeniem *.crt i *.key (trzymając wciśnięty przycisk CTRL, aby w wierszu Nazwa pliku zostały wskazane oba pliki), następnie klikamy przycisk Otwórz. Pojawi się okno z prośbą o podanie hasła nadanego w KSeF przy generacji certyfikatu.
![ksef-konfiguracja-26.png [27.50 KB]](https://www.vulcan.edu.pl/storage/image/core_files/2025/12/29/1314e23980097ef26ef02d02950ef1cc/png/vulcan/preview/ksef-konfiguracja-26.png)
Wpisujemy hasło, klikamy Akceptuj. Otrzymamy komunikat o poprawnym wykonaniu akcji:
![ksef-konfiguracja-27.png [23.83 KB]](https://www.vulcan.edu.pl/storage/image/core_files/2025/12/29/8c0bd7a58e2b7c1c709229cf9021db69/png/vulcan/preview/ksef-konfiguracja-27.png)
Następnie powtarzamy operację dla certyfikatu offline, wskazując utworzone w KSeF pliki ImieNazwisko_Offline.
Powiązane artykuły: