La messagerie académique de l’académie de Dijon repose sur l’adresse au format [email protected], hébergée sur l’infrastructure nationale messagerie.education.gouv.fr. Accéder au webmail ac-dijon et envoyer des courriels ne pose généralement pas de difficulté. Sécuriser réellement cette messagerie demande en revanche de toucher à des réglages que la plupart des guides de connexion ne mentionnent pas.
Protocole IMAP sur acdijon webmail : les paramètres serveur à vérifier
Consulter sa messagerie académique depuis un client de bureau ou un smartphone suppose de renseigner correctement les paramètres du serveur entrant et du serveur sortant. Une erreur sur un port ou un type de chiffrement suffit à provoquer des échecs de synchronisation silencieux, où les messages partent sans garantie de confidentialité.
Le serveur IMAP de l’académie de Dijon utilise un port sécurisé avec chiffrement SSL/TLS. Le serveur SMTP impose lui aussi une connexion chiffrée. Avant toute configuration, vérifiez ces éléments dans votre client mail :
- Le type de sécurité doit être SSL/TLS (pas STARTTLS, pas « aucun »). Un réglage sur STARTTLS peut fonctionner en apparence mais laisse la connexion passer en clair si le serveur ne répond pas correctement.
- L’identifiant de connexion correspond à votre adresse académique complète ([email protected]), pas au seul « prenom.nom ».
- L’authentification par mot de passe doit être activée sur le serveur sortant SMTP, pas seulement sur l’entrant. Sans cela, l’envoi sera refusé ou, pire, redirigé vers un relais non sécurisé.
Sur Thunderbird ou Outlook, la détection automatique propose parfois des réglages incorrects pour les domaines académiques. Privilégiez la configuration manuelle et testez l’envoi vers votre propre adresse pour confirmer que le chiffrement fonctionne de bout en bout.
![]()
Authentification multifacteur sur la messagerie académique : ce qui change concrètement
Depuis 2023-2024, la messagerie professionnelle de l’Éducation nationale déploie progressivement une authentification à deux facteurs (MFA). Ce renforcement concerne les connexions via le portail national et impacte directement les personnels de l’académie de Dijon qui consultent leur webmail ac-dijon.
Le principe : après avoir saisi votre identifiant et votre mot de passe, un code temporaire est exigé. Ce code provient soit d’un SMS, soit d’une application d’authentification installée sur votre téléphone (type FreeOTP, Microsoft Authenticator ou Google Authenticator).
Pourquoi préférer une application au SMS
Le SMS reste vulnérable aux interceptions, notamment par la technique dite de SIM swapping. Une application d’authentification génère un code localement, sans transit réseau. La seule contrainte technique : l’horloge du téléphone doit être synchronisée automatiquement (paramètre « date et heure automatiques » dans les réglages système). Un décalage de quelques minutes suffit à rendre les codes invalides.
Sauvegarder les codes de récupération
Lors de l’activation du MFA, des codes de secours à usage unique sont fournis. Notez-les sur un support physique ou dans un gestionnaire de mots de passe chiffré, pas dans un simple fichier texte sur le bureau. Perdre ces codes et son téléphone en même temps signifie un blocage complet de l’accès à la messagerie académique, avec une procédure de réinitialisation qui passe par le service informatique de l’académie.
Certificats de sécurité et protocoles SPF, DKIM, DMARC : le niveau que l’utilisateur ne voit pas
La sécurisation d’une messagerie ne se limite pas au mot de passe. L’infrastructure nationale qui héberge les adresses ac-dijon.fr s’appuie sur des mécanismes de vérification des courriels sortants, invisibles pour l’utilisateur mais déterminants pour la fiabilité des échanges.
SPF (Sender Policy Framework) déclare quels serveurs sont autorisés à envoyer des messages au nom du domaine ac-dijon.fr. DKIM (DomainKeys Identified Mail) ajoute une signature cryptographique à chaque courriel sortant, permettant au destinataire de vérifier que le message n’a pas été altéré. DMARC, enfin, définit la politique à appliquer quand un message échoue aux vérifications SPF ou DKIM : mise en quarantaine ou rejet.
En pratique, cela signifie deux choses pour les personnels de l’académie de Dijon :
- Un courriel envoyé depuis une adresse ac-dijon.fr via un serveur SMTP non autorisé (par exemple le serveur sortant de votre fournisseur d’accès personnel) sera probablement rejeté ou classé comme spam par le destinataire.
- Configurer un transfert automatique vers une adresse Gmail ou Orange expose à des pertes de messages, car ces fournisseurs renforcent régulièrement leurs filtres anti-usurpation. Certains courriels transférés échouent aux contrôles DMARC du destinataire final et disparaissent sans notification.
- La seule configuration fiable reste d’utiliser les serveurs SMTP officiels de l’académie, avec les paramètres de sécurité activés, y compris sur un client mobile.
![]()
Webmail ac-dijon et portail PIA : les réflexes de sécurité au quotidien
Le portail intranet académique (PIA) sert de point d’entrée unique vers la messagerie, l’agenda, Iprof et les applications nationales ARENA. Une seule authentification ouvre l’accès à tous ces services. Cette commodité implique que la compromission du mot de passe expose l’ensemble des outils professionnels, pas seulement la boîte mail.
Changer son mot de passe régulièrement ne suffit pas si celui-ci reste faible. Un mot de passe académique robuste combine au minimum douze caractères, mêle majuscules, minuscules, chiffres et caractères spéciaux, et ne reprend ni le NUMEN ni une partie de l’adresse mail.
Autre réflexe souvent négligé : déconnecter la session webmail après consultation, surtout sur un ordinateur partagé en salle des professeurs ou en établissement. Le cookie de session PIA reste actif tant que le navigateur est ouvert, même après fermeture de l’onglet.
Les certificats de sécurité du navigateur méritent aussi une vérification ponctuelle. Si le navigateur affiche un avertissement de certificat lors de la connexion à webmail.ac-dijon.fr, ne passez pas outre. Cet avertissement peut signaler une tentative d’interception, un proxy mal configuré dans l’établissement, ou un certificat expiré côté serveur.
La messagerie académique ac-dijon transporte des données nominatives d’élèves, des échanges avec les familles et des documents administratifs sensibles. Les réglages de sécurité ne relèvent pas du confort technique mais d’une obligation liée à la protection de ces données. Configurer correctement le chiffrement, activer le MFA et comprendre les mécanismes de vérification des courriels sortants représentent le socle minimal pour un usage professionnel fiable de cette messagerie.