
Zimbra est le webmail déployé par l’Université d’Angers (UA) pour l’ensemble de ses étudiants et personnels. L’accès à cette messagerie repose sur le compte ENT universitaire, lui-même protégé par un identifiant et un mot de passe propres à l’établissement. Comprendre cette chaîne d’authentification permet d’éviter la majorité des blocages rencontrés lors de la connexion.
Faille CVE-2026-73570 sur Zimbra : ce que cela change pour les utilisateurs de l’UA
Depuis l’été 2026, une vulnérabilité critique référencée CVE-2026-73570 affecte le composant SNMP de Zimbra Collaboration Suite. Notée 8,9 sur l’échelle CVSS, elle permet à un attaquant non authentifié d’exécuter des commandes système à distance lorsque le paquet zimbra-snmp est installé et que les notifications SNMP sont activées.
Pour les utilisateurs, la conséquence directe est simple : un serveur Zimbra non mis à jour (en dessous de la version 10.1.20) expose les comptes de messagerie à une compromission. L’UA applique ses propres calendriers de mise à jour, mais toute interruption de service ou comportement anormal du webmail durant cette période peut être lié à ces opérations de maintenance de sécurité.
Si la page de connexion à Zimbra de l’UA affiche un message d’erreur serveur ou un certificat invalide, le réflexe à adopter est d’attendre quelques heures et de consulter les annonces sur le portail ENT avant de tenter une réinitialisation de mot de passe.

Compte ENT et adresse de secours : le prérequis avant toute connexion Zimbra
La messagerie Zimbra de l’UA n’a pas de système d’inscription autonome. L’authentification passe intégralement par le portail ENT de l’Université d’Angers. Le couple identifiant/mot de passe ENT est celui qui déverrouille l’accès au webmail.
Un point souvent négligé concerne l’adresse mail de secours. Lors de l’activation du compte ENT, l’université demande de renseigner une adresse externe (type Gmail, Outlook ou autre). Cette adresse est le seul canal de récupération en cas de mot de passe oublié. Sans elle, la procédure de réinitialisation nécessite un passage physique ou un contact direct avec le service informatique.
Vérifier et mettre à jour son adresse de secours
La vérification se fait depuis l’espace personnel du portail ENT. Il faut s’assurer que l’adresse externe renseignée est toujours active et consultable. Un changement d’opérateur mail ou un compte secondaire abandonné rend cette sécurité caduque.
Renseigner une adresse de secours active est la première action à effectuer après chaque rentrée universitaire, avant même de consulter sa boîte Zimbra.
Accéder au webmail Zimbra de l’Université d’Angers : URL et protocole
L’interface webmail Zimbra de l’UA est accessible depuis un navigateur, sans installation de logiciel. L’adresse de connexion est celle fournie par l’université sur son portail numérique. La saisie de l’identifiant ENT (généralement au format prenom.nom) et du mot de passe associé suffit à ouvrir la boîte de réception.
Configurer Zimbra sur un client mail externe
Pour celles et ceux qui préfèrent utiliser Outlook, Thunderbird ou l’application mail d’un smartphone, la configuration repose sur les protocoles IMAP ou POP3 pour la réception, et SMTP pour l’envoi. Le protocole IMAP, sur le port 993 avec chiffrement SSL, est à privilégier : il synchronise les dossiers sur tous les appareils, contrairement au POP3 qui télécharge les messages sans les conserver sur le serveur.
Les paramètres à renseigner dans le client mail sont les suivants :
- Serveur entrant IMAP : l’adresse fournie par la documentation de l’UA, port 993, sécurité SSL/TLS
- Serveur sortant SMTP : l’adresse SMTP de l’université, port 587, sécurité STARTTLS
- Identifiant : l’adresse mail complète au format universitaire ([email protected] ou équivalent)
- Mot de passe : celui du compte ENT
Une erreur fréquente consiste à utiliser le mot de passe d’un ancien compte personnel au lieu de celui du compte ENT actif. Chaque année universitaire peut impliquer un renouvellement du mot de passe, ce qui invalide les configurations enregistrées dans les clients mail.

Résoudre un blocage de connexion Zimbra à l’UA
Les problèmes de connexion se répartissent en quelques catégories identifiables rapidement.
- Mot de passe expiré ou oublié : la réinitialisation passe par le portail ENT, via l’adresse de secours externe. Sans adresse de secours, contacter le service informatique de l’UA
- Page de connexion inaccessible : vérifier si une maintenance est annoncée sur le portail ENT. Les mises à jour de sécurité (comme celle liée à la CVE-2026-73570) peuvent provoquer des indisponibilités temporaires
- Certificat de sécurité invalide dans le navigateur : ne pas ignorer cet avertissement. Il peut signaler une tentative de phishing ou un serveur en cours de reconfiguration
- Client mail qui refuse de se connecter : vérifier que le port, le protocole et le mot de passe correspondent bien aux paramètres actuels du compte ENT
Phishing ciblant les comptes universitaires
Les campagnes de phishing visant les messageries universitaires se multiplient. Un mail demandant de « confirmer vos identifiants Zimbra » via un lien externe n’émane jamais de l’UA. L’université ne demande jamais de saisir son mot de passe en réponse à un mail. Toute page de connexion dont l’URL ne correspond pas au domaine officiel de l’établissement doit être ignorée et signalée.
Le dernier point à garder en tête : la fiabilité de la connexion à Zimbra dépend autant de la maintenance côté serveur que de la rigueur côté utilisateur. Un mot de passe robuste, une adresse de secours à jour et une vigilance face aux mails suspects couvrent la grande majorité des situations de blocage.