Le webmail ac Versailles est le service de messagerie en ligne mis à disposition par l’académie de Versailles pour l’ensemble de ses personnels. Accessible depuis un navigateur via le portail académique, il permet d’envoyer, recevoir et organiser ses courriels professionnels sans logiciel dédié. Depuis 2025, l’accès à ce webmail a subi des modifications techniques qui changent concrètement la façon dont les agents se connectent et utilisent leur boîte.
Authentification multifacteur sur le webmail ac Versailles : ce qui a changé
L’académie de Versailles a généralisé l’authentification multifacteur (MFA) par code OTP sur son portail d’identité id.ac-versailles.fr. Ce portail conditionne l’accès à Arena, I-Prof et au webmail académique.
Après la saisie du mot de passe, un second facteur de vérification est requis. Trois options sont proposées :
- Un code envoyé par SMS sur le numéro de mobile enregistré dans le compte académique
- Un code généré par une application d’authentification compatible (FreeOTP, Google Authenticator, Microsoft Authenticator)
- Une validation via le dispositif configuré lors de l’enrôlement initial sur le portail
Le point de friction le plus fréquent vient de l’enrôlement préalable. Sans numéro de mobile ou application OTP configurée, la connexion est bloquée, même si le mot de passe saisi est correct. Ce mécanisme a provoqué de nombreux blocages lors de sa mise en place, notamment chez les personnels qui n’avaient pas mis à jour leurs coordonnées.
Pour éviter ce piège, la configuration du second facteur doit être faite en amont, idéalement dès la première connexion de l’année scolaire. Le paramétrage s’effectue dans les réglages de sécurité du compte sur id.ac-versailles.fr.

Migration OAuth2 et fin du mot de passe simple dans les clients mail
Une évolution moins visible mais structurante concerne la migration vers le protocole OAuth2 pour l’authentification des clients de messagerie tiers. Thunderbird, Outlook ou les applications mail des smartphones ne peuvent plus se connecter au webmail de Versailles avec un simple couple identifiant/mot de passe.
OAuth2 fonctionne par jeton d’autorisation temporaire. Le client mail ouvre une fenêtre du navigateur, l’utilisateur s’authentifie sur le portail académique (avec MFA), puis un jeton est transmis à l’application. Ce jeton expire et se renouvelle automatiquement, sans que le mot de passe soit stocké en clair dans le logiciel.
En pratique, cela signifie que les anciennes configurations IMAP ou POP3 avec mot de passe en dur cessent de fonctionner. Les personnels qui utilisaient Thunderbird avec un paramétrage datant de plusieurs années doivent reconfigurer leur compte. Les versions récentes de Thunderbird gèrent nativement OAuth2, mais les versions plus anciennes nécessitent une mise à jour.
Paramétrage recommandé sous Thunderbird
Lors de l’ajout du compte, il faut sélectionner OAuth2 comme méthode d’authentification (et non « mot de passe normal » ou « mot de passe chiffré »). Le serveur entrant reste le serveur IMAP académique, le sortant le serveur SMTP habituel. La différence tient uniquement à la méthode d’authentification.
Sur mobile (iOS ou Android), les applications mail natives supportent généralement OAuth2, mais certaines applications tierces ne le font pas encore. Tester la connexion après configuration évite les mauvaises surprises le jour où un courriel urgent arrive.
Cyberattaque de 2026 : conséquences sur la messagerie académique Versailles
La rentrée 2026 a été marquée par une cyberattaque visant les systèmes informatiques de l’Éducation nationale. Plusieurs académies ont été touchées, et celle de Versailles n’a pas été épargnée. Les messageries professionnelles sont restées indisponibles pendant plusieurs jours, compliquant la préparation de la rentrée scolaire pour les personnels de direction.
Les messageries hors service ont freiné les échanges entre proviseurs, DSDEN et rectorat à quelques jours de la reprise. Les emplois du temps, les affectations de dernière minute et les communications de rentrée n’ont pas pu circuler normalement.
Cet épisode a mis en lumière une limite structurelle : la dépendance à un canal unique de communication. Les personnels qui avaient redirigé leurs messages vers une adresse personnelle n’ont pas non plus reçu leurs courriels pendant la coupure, puisque c’est le serveur source qui était hors service.

Que devient l’adresse ac-versailles.fr après un départ de l’académie
Un point rarement anticipé concerne le cycle de vie du compte mail académique. Lorsqu’un personnel quitte l’académie de Versailles (mutation, détachement, retraite, démission), l’adresse [email protected] est désactivée après un délai variable. Il n’existe pas de redirection automatique vers une nouvelle académie ou vers une adresse personnelle une fois le compte clos.
Les courriels reçus après la désactivation ne sont pas transférés. Ils génèrent un message d’erreur côté expéditeur. Tous les contacts, dossiers et archives stockés dans le webmail sont perdus si aucune sauvegarde n’a été faite.
Précautions avant un changement d’académie
- Exporter les contacts au format VCF ou CSV depuis le carnet d’adresses du webmail avant la date effective de mutation
- Télécharger les courriels archivés via un client IMAP (Thunderbird par exemple) pour conserver une copie locale
- Prévenir les correspondants réguliers du changement d’adresse, en particulier les partenaires extérieurs qui n’utilisent pas l’annuaire académique
- Vérifier que les inscriptions à des listes de diffusion internes ont bien été transférées ou annulées
Cette situation touche chaque année un nombre significatif d’agents au sein de l’académie de Versailles.
Bonnes pratiques de sécurité pour le webmail ac Versailles en 2026
Le renforcement de l’authentification ne dispense pas de précautions complémentaires. Le MFA protège l’accès au compte, mais pas le contenu des messages ni les pièces jointes une fois téléchargées.
Utiliser le webmail depuis un réseau Wi-Fi public (gare, café, hôtel) expose les données transitant entre le navigateur et le serveur. Le protocole HTTPS chiffre la connexion, mais un réseau compromis peut tenter d’intercepter les identifiants lors de la phase d’authentification. Privilégier la connexion via un réseau de confiance ou un partage de connexion mobile réduit ce risque.
La boîte mail académique ne doit pas servir de stockage de documents sensibles à long terme. Les informations relatives aux élèves, les données médicales ou les documents RH confidentiels gagnent à être déplacés vers les espaces de stockage sécurisés prévus par l’académie, plutôt que de rester dans des dossiers de messagerie accessibles depuis n’importe quel navigateur.
Le webmail ac Versailles reste un outil fonctionnel pour la communication professionnelle quotidienne. Les évolutions de 2025-2026, entre MFA, OAuth2 et cyberattaque, ont rendu son utilisation plus exigeante techniquement. Anticiper la configuration de son compte et sauvegarder régulièrement ses données évite la plupart des situations de blocage.

