
Un changement de mot de passe sur l’ENT Sciences Po Bordeaux, et le lendemain matin l’application mail du téléphone tente de se connecter en boucle avec l’ancien identifiant. Trois tentatives échouées plus tard, le compte est verrouillé. Ce scénario touche chaque rentrée une partie des étudiants et du personnel, parce que la mise à jour des accès ne se limite pas au navigateur web.
Comprendre où les identifiants sont stockés et dans quel ordre les mettre à jour évite ce type de blocage.
Appareils synchronisés et ancien mot de passe ENT : le piège du verrouillage
Le portail CAS de Sciences Po Bordeaux (cas.sciencespobordeaux.fr) centralise l’authentification. Quand on modifie son mot de passe via le portail dédié passwd.sciencespobordeaux.fr, le nouveau mot de passe prend effet immédiatement sur le serveur. Le problème vient de tout ce qui continue à interroger le serveur avec l’ancien.
Un client mail configuré sur un smartphone (Outlook, l’app Mail d’iOS, Thunderbird sur PC) envoie des requêtes automatiques à intervalles réguliers. Si l’ancien mot de passe est encore enregistré, chaque tentative automatique compte comme un échec d’authentification. Après plusieurs échecs consécutifs, le système peut bloquer temporairement l’accès, même depuis le navigateur.
On applique donc un ordre précis. D’abord, on met à jour le mot de passe dans le navigateur principal, celui où la session ENT est ouverte. Ensuite, avant même de fermer cette session, on passe sur chaque appareil connecté pour modifier le mot de passe enregistré dans les clients mail.
On garde le navigateur authentifié en dernier recours, au cas où un appareil oublié provoquerait un verrouillage.
Pour aller plus loin dans la méthode, gérer ses accès à l’ENT Sciences Po Bordeaux suppose aussi de savoir où retrouver son identifiant si on l’a égaré.

Inventaire des points de connexion ENT sur ses appareils
On sous-estime souvent le nombre d’endroits où l’identifiant ENT est enregistré. Avant toute modification de mot de passe, dresser la liste complète évite les oublis qui mènent au blocage.
Les emplacements à vérifier systématiquement
- Le trousseau du navigateur principal (Chrome, Firefox, Safari, Edge) : le mot de passe y est souvent enregistré via la saisie automatique. Sur Chrome, on le retrouve dans Paramètres > Mots de passe
- Les clients mail sur mobile et ordinateur : Outlook, Mail iOS, Gmail configuré en IMAP, Thunderbird. Chacun stocke le mot de passe ENT de manière indépendante
- Les applications pédagogiques tierces connectées via le CAS : certaines plateformes de cours ou bibliothèques numériques conservent un jeton d’authentification qui expire, mais d’autres redemandent le mot de passe directement
- Le gestionnaire de mots de passe du système d’exploitation (trousseau iCloud, gestionnaire Windows, Bitwarden, KeePass) : si le mot de passe y a été sauvegardé manuellement, il faut aussi l’y mettre à jour
Mettre à jour chaque point de connexion avant que l’ancien mot de passe ne soit réutilisé automatiquement reste la seule méthode fiable. Les retours varient sur le délai exact avant verrouillage, mais agir dans les minutes qui suivent le changement reste la recommandation la plus sûre.
Adresse mail de récupération et sécurité du compte numérique
Les informations de sécurité du compte Sciences Po Bordeaux montrent que l’adresse e-mail de récupération est aussi stratégique que le mot de passe lui-même. C’est elle qui permet de réinitialiser l’accès en cas de perte. Si cette adresse n’est plus valide (ancienne boîte académique d’un autre établissement, adresse personnelle abandonnée), la procédure de récupération devient impossible sans contacter la DSIN.
La vérification prend trente secondes : on se connecte au portail de gestion du mot de passe, on contrôle l’adresse de secours affichée, et on la met à jour si nécessaire. Utiliser une adresse mail personnelle pérenne garantit un accès à la récupération même après un changement de cursus.
Déconnexion et fermeture du navigateur sur poste partagé
Les consignes du portail Sciences Po le rappellent explicitement : quitter la session et fermer le navigateur après connexion sur tout appareil qui n’est pas strictement personnel. La persistance de session sur un poste de bibliothèque ou de salle informatique expose le compte à un accès non autorisé.
Sur un poste partagé, utiliser la navigation privée dès le départ supprime automatiquement cookies et session à la fermeture de la fenêtre. C’est plus fiable que de compter sur le bouton de déconnexion du CAS, qui ne vide pas toujours le cache du navigateur.

Mot de passe ENT robuste : critères concrets et gestion au quotidien
Choisir un mot de passe solide pour la plateforme numérique de Sciences Po Bordeaux ne relève pas du conseil théorique. Un mot de passe faible sur l’ENT compromet l’accès aux cours, aux notes, aux documents administratifs et à la messagerie institutionnelle.
- Longueur minimale de douze caractères, en mélangeant majuscules, minuscules, chiffres et caractères spéciaux. Une phrase de passe (trois mots sans lien logique, séparés par un caractère spécial) est plus facile à retenir qu’une suite aléatoire
- Ne pas réutiliser le mot de passe ENT sur d’autres services (réseaux sociaux, sites marchands). Une fuite de données sur un autre site donnerait accès à l’ENT par rebond
- Stocker le mot de passe dans un gestionnaire dédié (KeePass, Bitwarden) plutôt que dans un fichier texte ou un post-it. Un gestionnaire de mots de passe chiffré protège tous les identifiants avec un seul mot de passe maître
Le renouvellement régulier n’a de sens que s’il s’accompagne de la mise à jour sur tous les appareils synchronisés, comme décrit plus haut. Changer son mot de passe tous les trimestres sans mettre à jour ses clients mail revient à multiplier les risques de blocage.
Connexion ENT Sciences Po Bordeaux depuis un réseau extérieur
Se connecter depuis un Wi-Fi public (gare, café, résidence universitaire non sécurisée) ajoute un risque d’interception. Le portail CAS utilise HTTPS, ce qui chiffre l’échange entre le navigateur et le serveur. Vérifier la présence du cadenas et de l’URL exacte cas.sciencespobordeaux.fr avant de saisir ses identifiants reste le premier réflexe à adopter.
Sur un réseau dont on ne contrôle pas la configuration, éviter de cocher la case « se souvenir de moi » ou toute option de persistance de session. Si l’on utilise un VPN personnel, le trafic est chiffré de bout en bout, ce qui ajoute une couche de protection sur les réseaux ouverts.
La gestion des accès ENT ne repose pas sur un seul geste ponctuel. C’est un ensemble de réflexes : inventaire des appareils connectés, ordre de mise à jour après chaque changement de mot de passe, adresse de récupération à jour, navigation privée sur poste partagé. Ces habitudes prises une fois deviennent automatiques et évitent la majorité des blocages rencontrés en cours d’année.