1. Accueil  
  2. Santé  
  3. Professionnels  
  4. Service d'accès à distance (jeton virtuel)

Service d'accès à distance (jeton virtuel) en santé et services sociaux

À propos du Service national de téléaccès

Le Service national de téléaccès est un service d'accès à distance sécurisé par le biais d’un réseau privé virtuel (RPV), aussi connu sous le nom anglophone Virtual Private Network (VPN). Les données y sont cryptées et protégées, même en naviguant sur un réseau public comme Internet.

Avec un simple accès Internet, jumelé aux mécanismes des interfaces sécuritaires du Réseau intégré de télécommunication multimédia (RITM), les personnes utilisatrices peuvent accéder aux applications informatiques du réseau de la santé et des services sociaux (RSSS) depuis leur lieu de télétravail avec autant de facilité qu’à l’intérieur du RITM.

Le service de téléaccès peut être utilisé pour des activités administratives et cliniques en plus d'opérations de soutien informatique dans le ministère de la Santé et des Services sociaux et le RSSS.

Il nécessite une authentification à deux facteurs appuyés par une technologie appropriée : un nom d'utilisateur et un mot de passe à usage unique.

Accéder au Portail de téléaccès

Autres services d'accès à distance

D’autres services d’accès à distance sont disponibles.

Service F-VPN mobile

Le F-VPN mobile est un service d’accès à distance utilisé par les fournisseurs de service pour accéder aux établissements du RSSS. Il utilise le jeton de téléaccès pour authentifier les usagers et usagères.

Accéder au service F-VPN mobile

Service F-VPN

Le F-VPN est un service d’accès à distance utilisé par les fournisseurs de service pour accéder aux établissements du RSSS. Il n’utilise pas le jeton pour authentifier les usagers et usagères. Ces derniers doivent donc être à l’intérieur du réseau local du fournisseur pour pouvoir y accéder.

Accéder au service F-VPN

Pour avoir accès à ce service, un tunnel IPsec est requis entre le fournisseur et le MSSS.

Pour obtenir du soutien

Si vous avez des questions concernant ces services ou si vous désirez plus d’informations, contactez le Centre de services.

Facturation des jetons d'accès à distance

Les jetons d’authentification à distance sont au tarif de 66 $ par jeton, par année. Il n’y a aucuns frais d’adhésion.

Depuis le 1er avril 2025, la facturation s’effectue une fois par année, soit pour la période du 1er avril au 31 mars.

Aucun remboursement rétroactif ne pourra être effectué. Les coûts afférents à la période concernée devront être assumés.

L’abonnement est actif tant que la demande de désactivation du service n’est pas effectuée.

Les frais d’utilisation sont facturés par la Vice-présidence aux technologies de l'information de Santé Québec (ministère, établissements, etc.) de la personne utilisatrice.

Le transfert de jeton n’est pas possible. Aucun crédit n’est accordé pour les désactivations en cours d’année.

Pour toutes questions relatives à la facturation, n’hésitez pas à communiquer avec notre service à l’adresse suivante : comptes.recevables@sante.quebec

Si vous êtes un fournisseur et que vous n’utilisez pas le service F-VPN mobile, consultez la section Fournisseurs de services au RSSS.

Si vous êtes un client ou une cliente d’un Groupe de médecine de famille (GMF), consultez votre service informatique.

Procédure pour la configuration d'un nouveau compte de téléaccès

Voici les étapes pour configurer un nouveau compte de téléaccès :

  1. Remplir le Formulaire de questions personnalisées.
  2. Suivre la procédure d’activation du compte de téléaccès (PDF 837 Ko).
  3. Installer et configurer l'application CA OTP qui génère le mot de passe unique nécessaire à la connexion :
  4. Installer l'application Global Protect permettant l'utilisation du service de téléaccès, selon votre situation :
  5. S'authentifier et utiliser le service de téléaccès. Pour chaque utilisation, vous devez générer un code unique via votre application CA OTP et vous authentifier avec ce code dans votre application GlobalProtect.

Une fois connecté avec votre jeton, si vous avez une question liée à l'utilisation de vos outils de travail, contactez votre soutien informatique local.

Système d'exploitation LINUX

Le Centre de service du ministère de la Santé et des Services sociaux n’offre pas de support pour le système d'exploitation Linux. Cependant, il est possible d’utiliser les documents suivants :

Procédures d'utilisation de l'application CA mobile OTP

Ajout d’un compte OTP

Permet d’ajouter un deuxième appareil fonctionnel avec votre NIP.

Ajouter un appareil OTP (PDF 1,25 Mo)

Modification du NIP

La modification de votre NIP rendra inutilisables tous les comptes OTP des appareils ayant été configurés avec ce compte.

Modifier le NIP (PDF 3,45 Mo)

Soutien pour les jetons de téléaccès

Consultez les Problèmes fréquents sur l’utilisation de l’accès à distance avant de procéder à une demande de soutien.

Le service de soutien de jetons de téléaccès est offert par le Centre de services au personnel du réseau et ministériel pour répondre à ses questions concernant :

  • des difficultés d’accès à un compte;
  • une perte de mot de passe;
  • la configuration du jeton de téléaccès.

Pour faire une demande de soutien, consultez la section Pour joindre le Centre de services.

Problèmes fréquents sur l'utilisation de l'accès à distance

Problème avec l’installation ou l’accès à l’environnement Citrix

Pour un poste personnel ou prêté par l’établissement, vous devez contacter le service informatique de votre organisme. Ce dernier contactera, au besoin, la DGTI du MSSS.

Le poste fourni par l’établissement demande des droits d’administrateur

Contactez le service informatique de votre organisme pour l’installation, la désinstallation et la réinstallation de GlobalProtect. La DGTI du MSSS n’a pas les droits administratifs requis pour le faire. À noter que la mise à jour et la réparation de GlobalProtect sont possibles sans droit d’administrateur.

Problèmes d’accès à Internet

Si votre connexion Internet n’est pas fonctionnelle, contactez le service de soutien technique de votre fournisseur Internet. La DGTI du MSSS n’est pas outillée pour vous aider avec les problèmes d’accès à Internet. Si le poste est prêté d’un établissement, une configuration proxy peut empêcher la connexion à Internet depuis votre domicile. Si tel est le cas, contactez le service informatique de votre organisme.

Problèmes d’accès aux applications même avec une authentification réussie

Contactez le service informatique de votre organisme. Il validera les accès autorisés. Vous pouvez contacter le Centre de services de la DGTI du MSSS si le service informatique de votre établissement n’est pas disponible (par exemple, en dehors des heures ouvrables). Pour faire une demande de service, consultez la page Pour joindre le Centre de services de la DGTI.

Appareil numérique personnel (ANP)

ANP supportés

Les ANP suivants sont supportés :

  • Apple iOS 13 et plus;
  • Android 9 et plus.

Téléchargement des applications CA Mobile OTP et GlobalProtect pour iPad

Vous trouverez les applications dans l’App Store.

Mode Démonstration lors de l’installation de l’application

Le mode Démonstration ne doit jamais être utilisé sur les ANP.

Problèmes lors du rehaussement d'appareil Apple ou Android

L'application OTP va suivre le rehaussement d’appareil, mais votre compte sera corrompu. Vous devez ajouter à votre compte OTP un nouveau code d'activation. L’ancien compte sera remplacé.

Pour obtenir un nouveau code d’activation, consultez la procédure Ajouter un appareil OTP (PDF 1,25 Mo).

Générateur (application CA Mobile_OTP)

Installation de l'application CA Mobile_OTP sur un poste possédant un système d’exploitation désuet

L'utilisation du service de téléaccès sur un poste possédant un système d’exploitation désuet est fortement déconseillé par la sécurité opérationnelle dans la solution de téléaccès.

Droits d'administrateur pour installer le jeton virtuel (l'application CA mobile OTP)

Vous devez posséder les droits d'administrateur de l'appareil afin d’installer le jeton virtuel. Si vous utilisez un ordinateur de bureau sur lequel vous n'avez pas ces droits, consultez votre support informatique local.

L’application affiche une séquence, même avec une erreur de NIP

Si vous vous êtes trompé de NIP, l'application affichera une séquence malgré tout. Cependant, vous ne serez pas en mesure de vous authentifier au service d'accès à distance. Cliquez sur Terminer et réessayez en vous assurant d’avoir entré le NIP exact.

Jeton virtuel installé sur plusieurs appareils (ANP ou poste de travail) pour un même compte

Il est possible d’installer un même jeton virtuel sur plusieurs appareils. Consultez la procédure Ajouter un appareil OTP (PDF 1,25 Mo).

Plusieurs utilisateurs et utilisatrices de jeton virtuel sur un même poste de travail

Il est possible de configurer plusieurs utilisateurs et utilisatrices sur la même application CA mobile OTP sur un poste de travail commun.

NIP

NIP oublié

Suivez la procédure de réinitialisation du NIP sur un de vos appareils puis supprimez et recréez votre compte sur tous vos autres appareils. Consultez la procédure pour la configuration d'un nouveau compte de téléaccès (PDF 837 Ko).

Critères de conformité concernant le NIP

Choisissez un NIP de quatre chiffres. Le système vous permet aussi de saisir un NIP alphanumérique de plus de quatre caractères. Pour des raisons de sécurité, il est fortement déconseillé d’utiliser des combinaisons répétitives ou des suites de chiffres, par exemple 1111 ou 1234.

Conditions d'utilisation du service d'accès à distance

Contexte d’utilisation

Les services d’accès à distance rendent possibles les accès aux applications cliniques et administratives du réseau de la santé et des services sociaux (RSSS) Lire le contenu de la note numéro 1 lorsque l’utilisateur ou l’utilisatrice se connecte à l’extérieur du RSSS.

Les organismes du RSSS demeurent responsables de gérer les droits d’accès de chaque utilisateur ou utilisatrice. Le service d’accès à distance ne modifie pas ces droits. L’accès aux données est le même, que l’utilisateur ou l’utilisatrice se serve d’un poste informatique situé à l’intérieur ou à l’extérieur du RSSS.

Afin de respecter le cadre juridique québécois, la communication de renseignements personnels demande la mise en place de mesures de sécurité, pour :

  • protéger la confidentialité et l’intégrité des renseignements personnels;
  • limiter l’accès aux données cliniques et administratives aux personnes autorisées seulement.

Conditions d’utilisation

Les conditions d’utilisation suivantes visent à informer les utilisateurs et utilisatrices du service d’accès à distance des mesures de sécurité à respecter pour assurer la protection et la sécurité des accès au RSSS ainsi que leurs obligations à cet effet.

Domaine d’application

Les conditions d’utilisation suivantes s’appliquent aux infrastructures et aux modalités d’accès au RSSS rendu accessible par les services d’accès à distance.

Principes de gestion de la sécurité des postes informatiques

Les organismes du RSSS demeurent propriétaires des systèmes informationnels mis à la disposition des utilisateurs et utilisatrices. Ils sont également les seuls à pouvoir accorder les droits d’accès à leurs systèmes informationnels.

L’utilisateur ou l’utilisatrice qui accède au service d’accès à distance est responsable de la gestion sécuritaire de son ou de ses accès. Il ou elle doit prendre les moyens nécessaires à la mise en œuvre et à la gestion de la sécurité de ses paramètres d’accès et de son poste de travail.

Les droits d’accès au RSSS pourront être retirés si l’utilisateur ou l’utilisatrice ne se conforme pas aux mesures prévues dans les conditions d’utilisation et rend ou a rendu vulnérable la sécurité de ses accès ou des systèmes informationnels.

Mesures de sécurité liées aux postes informatiques

L’utilisateur ou l’utilisatrice doit aviser le ou la responsable de la sécurité des systèmes informationnels de l’organisme du RSSS de toute situation portée à sa connaissance susceptible de compromettre la sécurité des systèmes informationnels auxquels il ou elle a accès.

L’utilisateur ou l’utilisatrice applique et respecte les lois et les règlements qui s’appliquent à son domaine d’activité ainsi que toutes politiques, mesures et procédures en matière de sécurité des systèmes informationnels auxquels il ou elle est assujetti(e).

La configuration des outils de sécurisation (antivirus, RVP, bastion personnel, etc.) fournis avec le lien au RSSS ne doit pas être modifiée sans l’autorisation du ministère de la Santé et des Services sociaux (MSSS).

L’utilisateur ou l’utilisatrice doit prendre les mesures appropriées, telle la surveillance, afin de contrer toute utilisation non autorisée de son poste de travail ou le vol de ses équipements.

Aucun outil de soutien informatique à distance, de télédépannage et de télédiagnostic ne peut être actif sur le poste de travail de l’utilisateur ou de l’utilisatrice pendant les sessions d’accès à distance. Cependant, le personnel des technologies de l’information du RSSS et les fournisseurs qui assurent le soutien technique à distance pourront, quant à eux, être exceptionnellement autorisés à faire du télédépannage en utilisant le service d’accès à distance.

Résiliation

Dans le cas d'une résiliation de l'entente entre le détenteur ou la détentrice d'un système informationnel et la personne autorisée à y accéder, les droits d'accès au RSSS accordés à cette dernière seront révoqués par le MSSS.

Cession des accès

Les droits et obligations contenus dans les conditions d’utilisation ne peuvent, sous peine de nullité de l’entente, être cédés, en tout ou en partie, sans l’autorisation écrite et préalable du MSSS.

Mesures administratives et disciplinaires

L’utilisateur ou l’utilisatrice qui enfreint les dispositions des conditions d’utilisation s’expose à des mesures administratives, disciplinaires ou judiciaires en fonction de la gravité et des conséquences de son geste ainsi que de son identité. Ces mesures peuvent inclure, notamment, la révocation de ses droits d’accès au RSSS, une réprimande, une suspension, un congédiement, ou toute autre réclamation, et ce, conformément aux dispositions prévues aux lois et aux conventions collectives.

Déclaration de l’utilisateur ou de l’utilisatrice

L’utilisateur ou l’utilisatrice s’engage à respecter les conditions d’accès et le code de conduite précisés dans les conditions d’utilisation lorsqu'il ou elle utilise le service d’accès à distance. Elle ou il accepte aussi d’être soumis à toute vérification informatique jugée nécessaire par le MSSS ou ses partenaires.

Fournisseurs de services au RSSS

Accès aux établissements branchés au RITM

L'accès par modem aux établissements branchés au Réseau intégré de télécommunication multimédia (RITM) est interdit pour des raisons de sécurité.

Les fournisseurs doivent accéder aux établissements par l’une des passerelles sécurisées décrites plus bas. Chaque établissement a la responsabilité d'attribuer ou de révoquer les privilèges d'accès à ses personnes-ressources informationnelles.

Cette procédure facilite la tâche du fournisseur et améliore la qualité du service rendu grâce à une connexion unique et performante vers sa clientèle.

Liens vers les passerelles sécurisées

Les deux liens aux passerelles sécurisées offerts aux fournisseurs qui désirent établir des communications avec les établissements branchés au RITM sont les suivants :

  • le réseau virtuel privé (F-VPN);
  • le réseau virtuel privé mobile (F-VPN mobile).

Consultez le document d'information sur les services d'accès au RITM pour les fournisseurs (PDF 2,50 Mo) pour connaître les frais liés à ces services. Il fournit les instructions détaillées et les formulaires nécessaires au service F choisi.

Caractéristiques des services fournisseurs

Service F-VPN

Ce service permet au fournisseur qui dispose d’un lien réservé à Internet avec une adresse IP publique statique (fixe) et d’un routeur sécurisé d’avoir accès au RITM par le biais d’un lien RPV Internet. Il est important de noter que l’adressage public du fournisseur n’est pas connu par le RITM. Des règles de conversion d’adresses (Network Address Translation - NAT) (1 pour 1) sont définies dans le commutateur RPV du réseau RITM.

Principales caractéristiques :

  • RPV établi entre le RITM et le réseau du fournisseur;
  • communication passant par la passerelle du RITM pour le contrôle des accès et des privilèges;
  • communication bidirectionnelle entre le fournisseur et les établissements, pourvu que les privilèges aient été autorisés selon la procédure existante de demande de privilèges.

Service F-VPN mobile

Ce service donne un accès au RITM par le biais d’un lien RVP Internet. Il permet la mobilité du fournisseur à l’égard de son lieu de travail et ne requiert pas d’adresse IP statique. Le fournisseur peut donc entrer en communication avec un établissement du RSSS en fonction de ses privilèges d’accès à partir de n’importe quel lieu (bureau, hôtel, domicile ou tout autre endroit situé à l’extérieur du RITM). Pour assurer le respect des règles de sécurité du RITM, le fournisseur qui utilise ce service doit s’authentifier à l’aide d’un jeton lors de chacun de ses accès au RITM. Ce jeton lui est fourni par le Centre de services de la DGTI-MSSS lors de son inscription au service.

Caractéristiques principales :

  • accès économique au RITM;
  • accès rapidement disponible pour répondre à des besoins occasionnels;
  • accès sans contraintes pour la mobilité du fournisseur;
  • accès sécurisé avec des mécanismes d’authentification forts.

Pour obtenir, modifier, révoquer un service F-VPN mobile ou demander un privilège d’accès, remplissez le Formulaire « F-VPN, F-VPN mobile et F-Privilèges ».

Pour le service F-VPN mobile, consultez les procédures d’installation et de configuration de GlobalProtect dans la Procédure pour la configuration d'un nouveau compte de téléaccès.

Joindre le Centre de services

Le Centre de services est le guichet unique des demandes de service pour les fournisseurs. Si vous avez des questions concernant les services F-VPN et F-VPN mobile, ou si vous désirez plus d’informations, n’hésitez pas à le contacter.

Dernière mise à jour : 10 septembre 2026

Évaluation de la page
Veuillez compléter la vérification reCAPTCHA.

L’information sur cette page vous a-t-elle été utile?

Pourquoi l’information n’a pas été utile?

Vous devez sélectionner une option

Quel est le problème?

Vous devez sélectionner une option

Pourquoi l’information a été utile?

Veuillez préciser la nature du problème