Le webmail Convergence de l’académie de Limoges reste le point d’entrée quotidien de la messagerie professionnelle pour les personnels de l’Éducation nationale affectés en Haute-Vienne, Creuse et Corrèze. L’accès passe par le portail mcc.ac-limoges.fr, une interface qui repose sur le système d’authentification centralisé CAS. Derrière cette mécanique d’apparence simple, plusieurs points techniques méritent une attention particulière, notamment parce que les tentatives de phishing ciblant les messageries académiques se multiplient à l’échelle nationale.
Convergence Limoges webmail : ce que le portail CAS implique pour la sécurité
L’adresse principale de connexion est mcc.ac-limoges.fr. Une URL alternative, webmail.ac-limoges.fr, pointe vers le même service. La différence avec un simple formulaire de connexion tient au portail CAS (Central Authentication Service) : l’identifiant et le mot de passe ne sont pas transmis directement au webmail, mais validés par un serveur d’authentification distinct.
Ce mécanisme limite l’exposition des identifiants en cas de compromission d’un seul service. En revanche, il impose de vérifier systématiquement l’URL dans la barre d’adresse avant toute saisie. Une page de phishing reproduisant l’interface Convergence ne passera pas par le domaine ac-limoges.fr, et c’est ce détail qui permet de la repérer.
L’académie de Limoges met à disposition une adresse dédiée au signalement des courriels frauduleux. Les consignes internes des DSDEN (notamment en Corrèze) rappellent que tout mail suspect reçu sur la messagerie professionnelle peut être transféré à cette boîte de veille sécuritaire. Ce circuit de signalement est un réflexe à adopter avant même de supprimer le message douteux.

Identifiant et mot de passe académique : format et première connexion
L’identifiant suit le format initiale du prénom + nom (exemple : sdupont). Le compte est créé automatiquement dès l’affectation dans l’académie, sans démarche particulière de la part de l’agent.
Lors de la première connexion, le mot de passe provisoire correspond au NUMEN (13 caractères, en majuscules). Ce code personnel figure sur les documents administratifs remis à la prise de poste. Une fois connecté, le changement de mot de passe est obligatoire. La plateforme MacaDam, accessible depuis le portail, gère cette opération ainsi que la réinitialisation en cas d’oubli.
Erreurs fréquentes au premier accès
- Saisir le NUMEN en minuscules alors que le système attend des majuscules strictes, ce qui provoque un refus d’authentification sans message d’erreur explicite.
- Confondre l’identifiant académique avec l’adresse mail complète : le champ de connexion attend uniquement la forme courte (sdupont), pas [email protected].
- Tenter de se connecter avant que le compte soit provisionné, ce qui peut prendre quelques jours après l’affectation effective.
En cas de blocage persistant, le support technique du rectorat reste joignable au 05 55 11 40 40. Le passage par MacaDam pour réinitialiser le mot de passe résout la majorité des cas sans appel.
Connexion webmail Limoges depuis un client mail externe
Convergence fonctionne dans le navigateur, mais rien n’empêche de configurer un client mail local (Thunderbird, Outlook, Mail sur iOS/Android). L’intérêt principal : consulter ses messages hors connexion et centraliser plusieurs comptes dans une seule interface.
Les paramètres techniques à renseigner sont les suivants :
- Serveur entrant IMAP : imap.ac-limoges.fr, port 993, chiffrement SSL/TLS.
- Serveur sortant SMTP : smtp.ac-limoges.fr, port 587 ou 465, selon le client utilisé.
- Identifiant : le même format court que pour le webmail (initiale + nom).
- Mot de passe : celui défini via MacaDam (pas le NUMEN provisoire si vous l’avez déjà changé).
Sur mobile, la configuration IMAP permet de recevoir les notifications en temps réel. Le protocole POP3, parfois proposé par défaut sur certains appareils Android, est à éviter : il télécharge les messages et peut les supprimer du serveur, ce qui désynchronise la boîte entre le téléphone et le webmail.
Thunderbird et le certificat SSL
Thunderbird peut afficher un avertissement de certificat lors de la première connexion au serveur IMAP. Ce comportement survient quand le magasin de certificats du logiciel n’inclut pas encore l’autorité de certification utilisée par l’académie. Accepter le certificat après vérification du domaine (ac-limoges.fr) suffit, mais ne jamais accepter un certificat pointant vers un domaine différent.

Migration nationale vers messagerie.education.gouv.fr : ce qui concerne Limoges
Depuis l’année scolaire 2023-2024, plusieurs académies migrent progressivement leurs webmails locaux vers le portail national messagerie.education.gouv.fr. Cette centralisation modifie les URL d’accès, les interfaces et les protocoles d’authentification. Des académies comme Nantes ou Orléans-Tours ont déjà amorcé cette transition.
L’académie de Limoges conserve pour l’instant son infrastructure locale avec Convergence. Les retours terrain divergent sur le calendrier d’une éventuelle bascule. Aucune date officielle n’a été communiquée aux personnels à ce stade.
Cette incertitude a une conséquence pratique : les paramètres IMAP et SMTP mentionnés plus haut restent valides aujourd’hui, mais pourraient changer en cas de migration. Les agents qui configurent un client mail externe ont intérêt à noter la source de leurs paramètres pour pouvoir les mettre à jour le moment venu.
Sécurité de la messagerie académique Limoges : les réflexes qui comptent
Le phishing reste la menace principale sur les messageries académiques. Le ministère de l’Éducation nationale a été ciblé par des attaques répétées ces dernières années, avec des fuites de données touchant aussi bien les élèves que les personnels.
Trois réflexes réduisent significativement le risque sur le webmail Convergence Limoges. Vérifier l’URL avant chaque saisie de mot de passe : seul le domaine ac-limoges.fr est légitime. Ne pas cliquer sur un lien dans un mail prétendant provenir du rectorat sans vérifier l’adresse d’expédition complète. Transférer tout message suspect à l’adresse de signalement de l’académie plutôt que de le supprimer, pour alimenter la veille sécuritaire.
Le changement régulier du mot de passe via MacaDam, avec un code qui ne reprend ni le NUMEN ni des informations personnelles évidentes, reste la mesure de base. Un mot de passe compromis sur un autre service expose le compte académique si le même code est réutilisé, un scénario fréquent dans les incidents signalés au niveau national.

