Instruction déploiement à destination des établissements
1 - Prérequis matériel
Afin d’utiliser les téléservices pour la qualification des INSs ou l’alimentation et la consultation des DMP, vous devez avoir à disposition :
- un ordinateur (Windows 32 bits (> XP) ou macOS 64 bits >= 10.11. Catalina supporté)
- un lecteur de carte de type PC/SC ou un lecteur homologué SESAM Vitale (PSS) compatible PC/SC, aussi dénommés « bimode » (PSS & PC/SC) ;
- une carte CPS ou CPE (voir le parcours guidé ESMS)
Résumé des services accessibles par type de carte :
| INS | DMP alimentation | DMP consultation | MSS | |
| CPS | x | x | x | x |
| CPE nominative | x | x | ||
| CPE non nominative | x | |||
| eCPS | à venir | à venir | à venir | x |
| certificat établissement | x | x |
2 - Installation logiciels
Cette étape peut nécessiter l’intervention de votre service informatique si vous ne disposez pas des droits nécessaires pour installer un nouveau logiciel sur votre poste.
Installer votre lecteur de cartes
Une fois équipé d’un lecteur de carte, il est nécessaire d’installer un logiciel permettant la lecture de votre carte : il s’agit de la cryptolib CPS en téléchargement ici :
- Si le lecteur de carte est installé sur un environnement Microsoft Windows cliquez ICI.
- Si le lecteur de carte est installé sur un environnement macOS cliquez ICI.
Installer notre connecteur
Lancer l’installeur (l’exécutable) de DmpConnect-JS2 sur chaque poste devant accéder à l’INS et/ou au DMP.
3 - Prérequis réseau - informations à transmettre à votre service informatique
Le composant DmpConnect doit pouvoir accéder à divers services web.
Il faut donc disposer d’un accès à internet direct ou via un proxy, à partir du poste ou est installé le connecteur.
Les informations suivantes sont à transmettre à votre service informatique pour leur permettre de paramètrer les régles nécessaires sur le pare-feu.
En synthèse (détails sections suivantes), l’accès à tous les services suivants est nécessaire au fonctionnement du module :
- Les serveurs du DMP (web services et autre) : accès HTTPS (port 443).
- Les serveurs des téléservices.
- Les serveurs de la Messagerie Sécurisée de Santé.
- Un serveur de temps NTP (pool.ntp.org, UDP port 123).
- Les serveurs de licence et d’authentification d’Icanopée : HTTPS (port 443).
- Les serveurs de mise à jour des produits : HTTPS (port 443)
Services du DMP
- https://lps2.dmp.gouv.fr
- https://ledmp.dmp.gouv.fr
- https://www.dmp.fr
Accès aux téléservices (INSi, ALDi, etc.)
- https://services-ps.ameli.fr
- https://services-ps-tlsm.ameli.fr : pour le téléservice INSi avec authentification par certificat logiciel d’établissement.
Accès à la Messagerie Sécurisée de Santé
Les accès suivants sont nécessaires pour accéder à la MSS Mailiz :
- frontimap-igcsante.mssante.fr (Port 143)
- frontsmtp-igcsante.mssante.fr (Port 587)
- ldap://ldap.annuaire.mssante.fr (Port 389)
Si un autre opérateur que Mailiz est utilisé, les domaines indiqués par l’opérateur doivent être accessibles.
Serveurs licence icanopée
- https://dmpc1.icanopee.net
- https://dmpc2.icanopee.net
- https://dmpc3.icanopee.net
Serveur de temps NTP par défaut
Ce service est requis pour l’horodatage des transactions DMP.
Il fonctionne en protocole UDP, sur le port 123.
Les serveurs utilisés par défaut sont :
- 0.pool.ntp.org
- 1.pool.ntp.org
- 2.pool.ntp.org
- 3.pool.ntp.org
Il est possible d’utiliser le serveur de temps de votre entreprise / établissement : se rapprocher du service technique.
Serveurs de mise à jour
- https://vcheck3.icanopee.net : serveur principal
- https://vcheck4.icanopee.net : serveur de secours
4 - Tests des services
Pour tester les services, connectez-vous à votre logiciel métier et lancez une recherche d’INS et/ou demandez la consultation ou l’alimentation du DMP d’un patient.
En cas de problème, contactez votre éditeur.
Fonctionnement en TSE (windows)
Dans le cas de l’utilisation de sessions utilisateurs TSE/RDS si le logiciel ne detecte pas le lecteur de carte, vous devrez configurer le mode TSE depuis le point d’entrée /tse-config (exemple sur https://efficience.icanopee.net, accédez à https://efficience.icanopee.net/tse-config). L’identifiant de l’utilisateur à fournir peut être obtenu avec la commande whoami.
