
De academie van Montpellier biedt een professioneel e-mailadres aan elk personeel van het Nationaal Onderwijs dat aan haar perimeter is verbonden. Het configureren van deze e-mail op een computer, smartphone of tablet vereist dat men de exacte serverinstellingen kent, maar ook dat men verschillende vereisten aan de kant van het ENT en de beveiliging controleert. Verbindingsfouten zijn zelden het gevolg van een typfout: ze zijn meestal te wijten aan een stap die eerder is genegeerd.
Aangeraden e-mailclients en te vermijden applicaties voor academische e-mail
Recente gidsen van de Directie van Informatie- en Digitale Systemen (DSIN) van de Universiteit van Montpellier onderscheiden nu e-mailsoftware op basis van hun niveau van respect voor gegevensprivacy. Deze aanpak gaat verder dan alleen technische configuratie: het is bedoeld om gratis mobiele applicaties uit te sluiten die de inhoud van berichten of de verbindingsmetadata verzamelen voor reclame doeleinden.
Op de computer blijft Thunderbird de meest genoemde client in academische documentatie. Outlook werkt ook, op voorwaarde dat men over een geldige licentie beschikt. Op mobiel vormt de native Mail-app van iOS geen bijzondere moeilijkheden. Aan de andere kant worden op Android bepaalde populaire gratis applicaties expliciet afgeraden door de DSIN, vanwege ondoorzichtige gegevensverzamelingspraktijken.
K-9 Mail, een vrije en open-source client beschikbaar in de Play Store, is een van de aanbevolen alternatieven voor Android. De open source code maakt een beveiligingsaudit mogelijk, wat niet het geval is bij propriëtaire applicaties waarvan de interne werking ondoorzichtig blijft. Voordat men een derde partij e-mailclient installeert, is het nuttig om te controleren of de applicatie de uitwisselingen tussen de telefoon en de academische server versleutelt, en dat deze de inloggegevens niet op een externe server opslaat.
Om de academische mailbox van Montpellier op elk apparaat te configureren, bepaalt de keuze van de client zowel de beveiliging als de betrouwbaarheid van de synchronisatie.

IMAP- en SMTP-instellingen van de server ac-montpellier.fr
De configuratie is gebaseerd op twee verschillende servers: één voor het ontvangen van berichten (IMAP), één voor het verzenden (SMTP). De instellingen zijn identiek, ongeacht het gebruikte apparaat.
- Inkomende mailserver (IMAP): courrier.ac-montpellier.fr, beveiligde verbinding SSL, poort 993
- Uitgaande mailserver (SMTP): smtp.ac-montpellier.fr, beveiligde verbinding TLS of STARTTLS, poort 587
- Authenticatie vereist op beide servers: gebruikersnaam en academisch wachtwoord (dezelfde inloggegevens als voor het ENT)
Het IMAP-protocol synchroniseert de berichten tussen de server en de client. Een e-mail verwijderen op de telefoon verwijdert deze ook in de webmail, en vice versa. Deze werking voorkomt duplicaten maar vereist waakzaamheid: een per ongeluk verwijderde boodschap op mobiel verdwijnt overal.
Veelvoorkomende fout op de SMTP-poort
Een veelvoorkomende verwarring is het gebruik van poort 465 (oude SSL-standaard) in plaats van poort 587 (STARTTLS). De server smtp.ac-montpellier.fr verwacht een STARTTLS-verbinding op poort 587. Het invoeren van de verkeerde poort resulteert in een stille mislukking: de client geeft “verbinding onmogelijk” weer zonder de oorzaak te specificeren.
De in te voeren identificatie komt meestal overeen met het formaat voornaam.achternaam, zonder het suffix @ac-montpellier.fr in het veld “gebruikersnaam”. Sommige mobiele clients voegen automatisch het domein toe, wat een duplicaat creëert en de authenticatie blokkeert.
IMAP-activatie vanuit het ENT vóór enige configuratie
Het configureren van de juiste instellingen is niet voldoende als de IMAP-toegang aan de serverzijde niet is toegestaan. In sommige instellingen van de academie van Montpellier verloopt deze activatie via het ENT-portaal, in de sectie “Computeraccount”, dan “Beheer de SMTP-IMAP-authenticatie”.
Zonder dit vakje aangevinkt, weigert de server elke verbinding vanaf een externe client. De academische webmail blijft normaal functioneren in een browser, wat misleidend is: de gebruiker denkt dat het probleem van zijn telefoon of software komt, terwijl de blokkade puur administratief is.
De ervaringen op het terrein verschillen hierover. In sommige instellingen is de IMAP-toegang standaard geactiveerd. In andere moet men dit aanvragen bij de digitale referent. Er is geen uniforme regel binnen de academie, wat verklaart waarom dezelfde handleiding niet overal werkt.

Versterkte beveiliging en multi-factor authenticatie op academische accounts
Na verschillende phishingcampagnes die gericht waren op academische inboxen, zijn de beveiligingsaanbevelingen geëvolueerd. Een sterk wachtwoord biedt niet langer voldoende bescherming volgens recente communicatie van de academies. De trend gaat naar multi-factor authenticatie (MFA), die een extra verificatie toevoegt bij het inloggen.
In de praktijk kan dit de vorm aannemen van een eenmalige token (OTP) die per SMS wordt verzonden of door een speciale applicatie wordt gegenereerd, of zelfs een USB-hardware sleutel. De uitrol van deze mechanismen blijft geleidelijk en ongelijk volgens de academies.
Gevolgen voor de mobiele configuratie
Wanneer de multi-factor authenticatie actief is, beheren sommige e-mailclients de identificatiestroom niet correct. Het gebruikelijke wachtwoord wordt dan afgewezen, en men moet een specifiek “applicatiewachtwoord” genereren vanuit het portaal voor het beheer van het academische account. Dit wachtwoord, dat verschilt van het hoofdwachtwoord, is uitsluitend bedoeld voor inloggen vanuit een derde partij software.
De exacte procedure hangt af van het gebruikte portaal (AIDA, Arena of een interface die specifiek is voor de instelling). In geval van herhaalde mislukkingen na controle van de IMAP- en SMTP-instellingen, is het genereren van een applicatiewachtwoord de eerste stap om te verkennen.
Snelle probleemoplossing bij verbindingsproblemen met de webmail van Montpellier
Voordat men de instellingen wijzigt of een client opnieuw installeert, kunnen drie controles helpen om de meeste blokkades te identificeren:
- Test de verbinding met de webmail vanuit een browser: als deze ook mislukt, heeft het probleem te maken met het account zelf (wachtwoord verlopen, account vergrendeld)
- Controleer of de IMAP-toegang daadwerkelijk is ingeschakeld in het ENT, sectie “Computeraccount”
- Controleer het formaat van de identificatie die in de e-mailclient is ingevoerd: voornaam.achternaam zonder apenstaartje of domein, tenzij de software dit expliciet vraagt
Het AIDA-portaal van de academie van Montpellier maakt het mogelijk om het wachtwoord opnieuw in te stellen en de status van het account te controleren. Een account dat is vergrendeld na meerdere mislukte pogingen wordt alleen ontgrendeld via dit portaal of door direct contact op te nemen met de IT-dienst van de instelling.
De configuratie van de academische e-mail Montpellier werkt betrouwbaar zodra deze stappen in de juiste volgorde zijn gevolgd. Het belangrijkste knelpunt blijft de IMAP-activatie, die per instelling kan verschillen, en de geleidelijke invoering van multi-factor authenticatie die de inloggewoonten verandert.