Votre identifiant AMU ouvre l’accès à l’ENT, au Wi-Fi Eduroam et aux bibliothèques universitaires. Un seul mot de passe compromis, et c’est l’ensemble de votre vie étudiante numérique qui devient vulnérable : cours sur AMeTICE, notes, conventions de stage, messagerie institutionnelle. Quelques réglages ciblés dans l’ENT AMU suffisent à réduire ce risque de façon significative.
Compte unique AMU : pourquoi un seul mot de passe fragilise tous vos accès
Le système d’identité d’Aix-Marseille Université repose sur Sésame. Une fois le compte activé, le même couple identifiant/mot de passe sert à l’ENT, à Eduroam et aux ressources des bibliothèques. Cette centralisation est pratique, mais elle crée un effet de concentration du risque.
Vous vous connectez au Wi-Fi depuis un poste partagé en bibliothèque ? Si ce poste enregistre vos identifiants, un tiers accède potentiellement à votre ENT, à vos relevés de notes et à votre messagerie. Le problème n’est pas la connexion unique en elle-même, c’est l’absence de verrou supplémentaire en cas de fuite du mot de passe.
La plupart des guides AMU s’arrêtent à l’activation du compte. La protection réelle commence après cette étape.
Mot de passe Sésame : les critères qui comptent vraiment
Changer son mot de passe AMU se fait via le portail Sésame. Mais choisir un mot de passe long ne suffit pas si vous le réutilisez ailleurs. Vous avez déjà utilisé le même mot de passe pour un site tiers et pour votre compte universitaire ? C’est le scénario de compromission le plus fréquent dans le milieu éducatif.
Voici les critères à respecter pour un mot de passe Sésame réellement protecteur :
- Au moins douze caractères, mêlant majuscules, minuscules, chiffres et caractères spéciaux. Les mots de passe courts sont testés en priorité par les outils d’attaque automatisés.
- Un mot de passe unique, jamais réutilisé sur un autre service (réseaux sociaux, boutiques en ligne, boîtes mail personnelles). En cas de fuite sur un site externe, vos accès AMU restent intacts.
- Un gestionnaire de mots de passe (Bitwarden, KeePass) pour stocker ce mot de passe complexe sans avoir au préalable à mémoriser quoi que ce soit. Écrire son mot de passe sur un post-it ou dans un fichier texte sur le bureau revient à ne pas en avoir.

Préparer l’authentification multifacteur sur l’ENT AMU
Aix-Marseille Université évolue vers la généralisation de l’authentification multifacteur (MFA). Ce mécanisme ajoute une étape après la saisie du mot de passe : un code temporaire généré par une application sur votre téléphone, par exemple.
Même si la MFA n’est pas encore obligatoire sur tous les services AMU, vous pouvez vous y préparer dès maintenant. Installer une application d’authentification avant le déploiement officiel évite la panique du dernier moment.
Application d’authentification : laquelle choisir
Microsoft Authenticator est le choix logique puisqu’AMU utilise déjà l’écosystème Microsoft (Office 365, Teams, messagerie institutionnelle). L’application génère des codes à usage unique valables quelques secondes.
Des alternatives comme Google Authenticator ou FreeOTP fonctionnent sur le même principe. L’application se télécharge gratuitement, se configure en scannant un QR code, et ne nécessite aucune compétence technique.
Vérifier ses informations de récupération
Connectez-vous à votre espace Sésame et contrôlez deux éléments :
- Le numéro de téléphone enregistré. S’il est obsolète ou absent, la récupération du compte en cas de perte de mot de passe devient impossible sans passer par l’administration.
- L’adresse e-mail de secours (votre adresse personnelle, pas celle en @etu.univ-amu.fr). C’est sur cette adresse que les liens de réinitialisation sont envoyés.
- La question de sécurité, si elle est proposée. Choisissez une réponse que vous seul pouvez connaître, pas le nom de votre animal de compagnie visible sur Instagram.
Un compte sans information de récupération valide est un compte verrouillable définitivement.
Sessions actives et appareils connectés : le réglage négligé
Chaque connexion à l’ENT AMU ouvre une session. Sur un ordinateur personnel, cette session reste active tant que vous ne vous déconnectez pas. Sur un poste partagé (bibliothèque universitaire, salle informatique), la session peut rester ouverte pour l’utilisateur suivant.
Fermez systématiquement votre session ENT après chaque utilisation sur un poste public. Le bouton de déconnexion se trouve en haut à droite du portail. Fermer l’onglet du navigateur ne suffit pas toujours à clore la session CAS (Central Authentication Service) qui gère l’authentification unique.
Sur votre propre ordinateur, vérifiez régulièrement les sessions actives de votre compte Microsoft 365 lié à AMU. La page « Mon compte » de Microsoft affiche les connexions récentes avec le type d’appareil et la localisation approximative. Une connexion depuis un pays où vous n’avez jamais mis les pieds signale une compromission.

Données personnelles AMU : vos droits et le rôle du DPO
L’ENT stocke des informations personnelles : état civil, parcours universitaire, résultats d’examens, documents administratifs. Aix-Marseille Université dispose d’un délégué à la protection des données (DPO) que tout étudiant ou personnel peut saisir directement.
Cette saisine permet de demander l’accès aux données vous concernant, leur rectification ou leur suppression lorsqu’elles ne sont plus nécessaires. La procédure est accessible depuis le site officiel d’AMU. Peu d’étudiants connaissent ce droit, alors qu’il constitue un levier concret pour contrôler ce que l’université conserve à votre sujet.
Le DPO intervient aussi en cas de suspicion de fuite de données. Si vous recevez des e-mails suspects envoyés à votre adresse @etu.univ-amu.fr sans explication, signaler la situation au DPO déclenche une vérification formelle.
La protection de vos données sur l’ENT AMU ne repose pas sur un réglage unique. C’est un ensemble de gestes complémentaires : mot de passe robuste et unique, informations de récupération à jour, déconnexion systématique sur les postes partagés, préparation à la MFA. Chaque réglage pris isolément paraît anodin, mais leur combinaison ferme la majorité des portes d’entrée exploitables.

