
La messagerie INRAE repose sur l’infrastructure Microsoft Exchange et utilise le système d’annuaire LDAP interne à l’institut pour authentifier chaque agent. Accéder au webmail suppose de maîtriser trois éléments : le format exact de l’identifiant, le mot de passe LDAP et la validation multifacteurs désormais imposée à tous les comptes.
Format de login LDAP et erreurs de saisie fréquentes sur le webmail INRAE
L’adresse du webmail est messagerie.inrae.fr. Une fois la page chargée, le champ d’identification attend un format précis : INRA\identifiant (par exemple INRA\dupont). L’antislash est celui du clavier français, obtenu avec Alt Gr + 8. Utiliser un slash classique ou oublier le préfixe INRA provoque un refus silencieux, sans message d’erreur explicite.
A lire aussi : Comment accéder facilement à votre espace Securitas et profiter de tous ses services
Le mot de passe associé est celui du compte LDAP, le même qui sert à se connecter aux autres ressources internes de l’institut. Il ne s’agit pas d’un mot de passe propre au webmail. Toute réinitialisation du mot de passe LDAP modifie donc aussi l’accès à la messagerie.
Un guide détaillé explique la connexion à la messagerie INRAE avec les captures d’écran correspondantes, ce qui peut aider en cas de doute sur l’interface.
A lire également : Toutes les nouveautés et informations à ne pas manquer sur Kids Sitter
Authentification multifacteurs INRAE : activer TOTP ou FIDO2
La connexion au webmail INRAE exige désormais une authentification multifacteurs (MFA) obligatoire. Deux méthodes sont proposées : TOTP et FIDO2. Le choix se fait lors de la première connexion, et il conditionne toutes les connexions suivantes.
TOTP : application mobile générant un code temporaire
TOTP utilise une application d’authentification installée sur un smartphone. Lors de l’activation, le portail MFA affiche un QR code à scanner avec l’application. Chaque connexion demande ensuite un code à six chiffres, valable quelques dizaines de secondes.
- Les applications compatibles incluent FreeOTP, Microsoft Authenticator ou toute application respectant le standard TOTP
- Le code se renouvelle automatiquement, ce qui rend inutile toute mémorisation au-delà de la saisie immédiate
- En cas de changement de téléphone, il faut réactiver la MFA depuis un poste déjà authentifié ou contacter le support informatique de l’unité

FIDO2 : clé de sécurité matérielle
FIDO2 repose sur une clé physique (USB ou NFC) que l’on branche ou approche du terminal au moment de la connexion. Cette méthode ne dépend pas d’un smartphone et fonctionne même sans réseau mobile.
FIDO2 reste la méthode la plus fiable si le téléphone n’est pas disponible. La clé doit être enregistrée une seule fois sur le portail MFA, puis elle est reconnue à chaque connexion sans manipulation supplémentaire.
Prérequis techniques du navigateur pour la messagerie INRAE
Le portail MFA et l’interface du webmail INRAE imposent des conditions côté navigateur. Ignorer ces prérequis conduit à des pages blanches ou à des boucles de redirection.
JavaScript doit être activé dans le navigateur. Sans lui, ni le formulaire d’authentification ni le portail MFA ne se chargent. Les navigateurs acceptés sont Chrome, Firefox et Edge dans leurs versions récentes.
Les extensions de blocage de scripts (type NoScript ou uBlock en mode strict) peuvent empêcher le chargement du formulaire. Il faut ajouter le domaine inrae.fr à la liste blanche avant de tenter la connexion.
- Désactiver temporairement tout VPN personnel qui pourrait interférer avec la résolution DNS du domaine inrae.fr
- Sur un poste partagé, utiliser une fenêtre de navigation privée pour éviter les conflits de session
Configurer Outlook ou Thunderbird en IMAP avec le serveur Exchange INRAE
Le webmail n’est pas la seule porte d’entrée. Un client de messagerie local (Outlook, Thunderbird) offre un accès hors ligne et une gestion plus fine des dossiers. La configuration repose sur le protocole IMAP couplé au serveur Exchange de l’INRAE.
Paramètres IMAP à renseigner
Dans le client de messagerie, la création d’un nouveau compte demande l’adresse e-mail complète ([email protected]), le serveur entrant IMAP et le serveur sortant SMTP. Le type de chiffrement attendu est TLS/SSL. Le port IMAP standard est 993, le port SMTP est 587.
L’identifiant reste au format INRA\identifiant, identique à celui du webmail. Le mot de passe est celui du compte LDAP. Certains clients comme Thunderbird détectent automatiquement les paramètres Exchange via l’autodiscover, mais cette détection échoue parfois derrière un proxy institutionnel, ce qui oblige à saisir les paramètres manuellement.

Synchronisation du calendrier et de l’annuaire
Thunderbird permet d’importer le calendrier INRAE et l’annuaire LDAP via des modules complémentaires dédiés (TbSync, par exemple). Le calendrier partagé facilite la planification entre unités sans recourir à des outils tiers. La synchronisation s’appuie sur le protocole CalDAV ou sur le connecteur Exchange natif selon le module choisi.
Outlook, intégré à la suite Microsoft Office, prend en charge Exchange de manière native. La connexion au calendrier et à l’annuaire se fait automatiquement dès que le compte est ajouté, sans configuration supplémentaire.
La messagerie INRAE combine un format de login spécifique, une MFA obligatoire et des contraintes de navigateur que l’on ne rencontre pas sur les webmails grand public. Vérifier ces trois points avant toute tentative de connexion évite la majorité des blocages signalés au support informatique.