La sécurité et la confidentialité des données de l’établissement constituent une priorité absolue pour l’Université de Montpellier.
Usage d'outils de messagerie
Certains outils de messagerie ne fonctionnent pas localement sur votre ordinateur mais fonctionnent sur Internet, dans le « cloud ».
Le cloud est un service qui vous permet de stocker et d’accéder à vos fichiers ou à des logiciels via Internet, plutôt que de les conserver uniquement sur votre ordinateur.
Ces outils posent alors une première difficulté car ils nécessitent, pour fonctionner, d’utiliser votre compte et mot de passe UM à votre place. Concrètement, cela revient à partager avec une entité tierce votre mot de passe institutionnel, ce qui est formellement interdit dans la charte informatique de l’établissement.
De plus, ces outils peuvent analyser vos messages et synchroniser vos données (e-mails, contacts, calendriers,…), et exposent ainsi des informations sensibles de l’établissement ou des données personnelles à des risques de fuite. Cela amène donc une deuxième difficulté sur la confidentialité de vos échanges.
Nous vous rappelons également que la charte informatique de l’établissement vous demande de ne pas mélanger votre sphère privée et votre sphère professionnelle.
Il n’est donc pas autorisé de transférer vos e-mails professionnels vers une adresse e-mail personnelle, d’autant plus lorsque celle-ci peut également poser question sur la confidentialité des données (Gmail, Yahoo, Hotmail…).
Recommandations
Pour consulter votre messagerie universitaire, utilisez des outils respectueux de la sécurité et la confidentialité de vos données.
Le premier choix est d’utiliser Zimbra directement avec un navigateur Internet (Mozilla Firefox par exemple).
En complément, si vous souhaitez synchroniser votre téléphone mobile (pour le personnel uniquement), vous pouvez utiliser une synchronisation (cliquez ici pour consulter la documentation).
Si ces premières propositions ne conviennent pas à votre usage et sans garantie de support de la DSIN, nous vous recommandons les logiciels suivants :
Windows
Mozilla Thunderbird
GNU/Linux
Mozilla Thunderbird, Gnome Evolution
iPhone
Pas de recommandation à l’heure actuelle
Android
Thunderbird mobile, K-9 mail
A contrario, nous vous recommandons de ne pas utiliser les logiciels suivants (liste non exhaustive) dont l’usage implique la transmission de vos identifiants universitaires :
- webmail « Gmail » configuré pour se connecter à la messagerie de l’université ;
- application mobile et webmail « MyMail » et « Mail.ru » ;
- application mobile « BlueMail » et « TypeApp » ;
- application mobile « Outlook Mobile » ;
- application PC/Mac « Outlook New ».
Important : l’utilisation d’adresse e-mail de l’université dans Outlook New est désormais bloquée ; aucune nouvelle configuration n’est autorisée.
Questions fréquentes
Puis-je transférer mes e-mails professionnels vers une adresse personnelle ?
Non. La charte informatique demande de ne pas mélanger la sphère privée et la sphère professionnelle. Il n’est donc pas autorisé de transférer ses e-mails professionnels vers une adresse personnelle, notamment vers des services comme Gmail, Yahoo ou Hotmail.
Quel outil utiliser en priorité pour consulter ma messagerie universitaire ?
La DSIN recommande en premier lieu d’utiliser Zimbra directement depuis un navigateur Internet, par exemple Mozilla Firefox. Cette solution permet de consulter sa messagerie universitaire sans transmettre ses identifiants UM à un service tiers.
Pourquoi certains outils de messagerie sont-ils déconseillés ?
Certains outils de messagerie fonctionnent via des services en ligne externes appelés « Cloud » et nécessitent d’utiliser vos identifiants UM à votre place. Cela revient à transmettre votre mot de passe institutionnel à un tiers, ce qui est interdit par la charte informatique et présente un risque pour la confidentialité des données.
Que faire si j’ai oublié mon moyen d’authentification où si j’ai perdu/cassé mon téléphone ?
Cette procédure est à utiliser si vous n’avez plus accès à vos moyens d’authentification renforcée, à savoir :
- L’application « Esup Auth »
- Votre générateur de code TOTP
- Votre clé de sécurité (Physique ou Biométrique)
- Si vous avez perdu ou cassé votre téléphone
Important :
La récupération autonome de votre accès n’est possible que si vous avez préalablement renseigné :
- Une adresse mail de secours valide et consultable
- Un numéro de téléphone mobile dans votre compte
Pour récupérer votre accès :
- Sur la page de connexion MFA, cliquez sur « Un problème ? »
- Puis cliquez sur « Accéder à la gestion / réinitialisation de l’authentification renforcée »
Une page s’affiche vous permettant de commencer la procédure :
- Cliquez sur « Envoyer le code »
Un code sera envoyé à votre adresse mail de secours.
Un second mail sera envoyé à votre adresse UM, à titre informatif uniquement (aucune action à faire).
Attention :
Si trop de tentatives d’envoi de code sont effectuées, l’accès sera bloqué.
Dans ce cas, il faudra contacter le support de la DSIN pour récupérer votre accès.
- Dans la même page, entrez le code reçu sur votre adresse mail de secours et validez.
- Cliquez maintenant sur la vignette « LISTE DE CODES » et sur « Activer »
- Une liste de plusieurs codes temporaires à usage unique s’affichera à l’écran.
Que faire une fois que j’ai récupéré mes moyens habituels ?
Une fois que vous avez de nouveau accès, reprenez l’utilisation classique de l’authentification renforcée.