Comment se connecter à l’Intranet Lyon 3 du premier coup ?

L’intranet Lyon 3, accessible via le portail Net3, repose sur une authentification CAS centralisée. Réussir sa connexion du premier coup suppose de maîtriser trois points précis : l’URL légitime du service d’authentification, le périmètre exact des identifiants, et les incompatibilités navigateur documentées par la Direction du Numérique.

Authentification CAS Lyon 3 : vérifier l’URL avant de saisir ses identifiants

Le Central Authentication Service (CAS) de Lyon 3 constitue le point d’entrée unique vers l’ensemble des services numériques : intranet, messagerie, Moodle, bibliothèques. L’URL légitime commence toujours par https://cas.univ-lyon3.fr. Toute page qui demande vos identifiants avec une adresse différente, même visuellement proche, doit être considérée comme suspecte.

A lire en complément : Comment réussir à créer un dossier sur Pix du premier coup

Nous recommandons de saisir manuellement cette URL dans la barre d’adresse plutôt que de passer par un moteur de recherche. Les résultats sponsorisés ou les liens tiers peuvent rediriger vers des pages de phishing qui reproduisent l’interface CAS à l’identique.

Le navigateur doit afficher le cadenas de connexion sécurisée (HTTPS). Si le certificat SSL génère un avertissement, ne poursuivez pas : signalez le problème à la Direction du Numérique avant de saisir quoi que ce soit.

A lire également : Comment accéder à Coflix.tv

Identifiants et format attendu

Le couple identifiant/mot de passe correspond aux credentials attribués lors de l’inscription à l’université. Pour les étudiants, l’identifiant suit généralement le format numéro étudiant. Le mot de passe initial est celui défini lors de l’activation du compte numérique, pas celui de Parcoursup ou d’un autre portail.

Une erreur fréquente consiste à utiliser l’adresse mail complète (@univ-lyon3.fr) au lieu du seul identifiant. Le champ CAS attend l’identifiant court. Cette distinction fait échouer la majorité des premières tentatives.

Étudiant utilisant un poste informatique de l'Université Jean Moulin Lyon 3 pour accéder à l'intranet

Incompatibilités navigateur et webmail Lyon 3 : les pièges documentés

La Direction du Numérique a identifié un problème spécifique avec Firefox. Le webmail (owa.univ-lyon3.fr) est incompatible avec le mode navigation privée de Firefox, ainsi qu’avec le paramètre « ne jamais conserver l’historique ».

En pratique, si vous utilisez Firefox configuré pour effacer automatiquement l’historique à la fermeture, le webmail refusera l’authentification ou affichera une erreur après connexion CAS. La solution documentée par le wiki de la Direction du Numérique consiste à ajuster les paramètres de confidentialité :

  • Désactiver le mode « ne jamais conserver l’historique » dans les préférences Firefox
  • Conserver l’option « effacer les données à la fermeture » tout en autorisant les cookies de session pour le domaine univ-lyon3.fr
  • Éviter la navigation privée pour tout accès aux services authentifiés de l’université

Ce problème ne concerne pas Chrome, Edge ou Safari dans leur configuration par défaut. Si vous tenez à Firefox, la configuration hybride décrite ci-dessus permet de concilier confidentialité et compatibilité.

Session persistante sur poste partagé

L’université recommande explicitement de se déconnecter puis fermer le navigateur après chaque session. Sur les postes des bibliothèques universitaires ou des salles informatiques, une session CAS restée ouverte donne accès à l’intégralité des services : messagerie, notes, scolarité. La déconnexion seule ne suffit pas toujours, car certains tokens de session persistent dans le cache du navigateur tant que celui-ci reste ouvert.

Portail intranet et wiki Direction du Numérique : deux interfaces distinctes

Un point que les guides étudiants classiques ne clarifient pas : le portail intranet (univ-lyon3.fr/intranet) et le wiki de la Direction du Numérique (wiki.univ-lyon3.fr) sont deux ressources séparées, avec des fonctions différentes.

Le portail intranet est la porte d’entrée vers Net3 et les services authentifiés. C’est là que le CAS redirige après connexion. Le wiki, lui, documente les procédures techniques : configuration des clients mail, résolution d’erreurs ADFS, paramétrage réseau Eduroam.

En cas de blocage, consultez le wiki avant de contacter le support. La plupart des erreurs courantes (erreur 403, boucle de redirection CAS, échec ADFS) y sont documentées avec des captures d’écran et des solutions pas à pas.

Erreurs ADFS et boucles de redirection

Les erreurs ADFS surviennent quand le service fédéré d’authentification ne parvient pas à valider le jeton de session. Deux causes principales :

  • Horloge système décalée sur le poste client (fréquent sur les machines personnelles dont la synchronisation NTP est désactivée)
  • Cookies tiers bloqués par le navigateur ou un bloqueur de publicités, empêchant la transmission du jeton entre cas.univ-lyon3.fr et le service cible
  • Cache navigateur corrompu après une mise à jour, nécessitant un vidage complet des données de site pour le domaine univ-lyon3.fr

Dans ces trois cas, vider le cache, vérifier l’heure système et désactiver temporairement les extensions de blocage résout le problème sans intervention du support.

Femme consultant l'intranet de Lyon 3 sur son smartphone dans la cour de l'université

Connexion Eduroam sur les campus Lyon 3 : configuration réseau

Eduroam nécessite l’identifiant complet avec le domaine @univ-lyon3.fr, contrairement au CAS qui attend l’identifiant court. Cette inversion est la source de confusion la plus courante entre les deux systèmes d’authentification.

Le réseau Eduroam utilise le protocole 802.1X avec authentification PEAP/MSCHAPv2. Sur les appareils mobiles, la première connexion demande parfois de valider manuellement le certificat du serveur RADIUS. Si cette étape est ignorée ou refusée, la connexion échoue silencieusement sans message d’erreur explicite.

Nous observons que la majorité des échecs de connexion Wi-Fi sur les campus de la Manufacture et des quais proviennent de cette étape de validation du certificat, particulièrement sur Android où le système demande de spécifier le domaine du certificat (univ-lyon3.fr) et la méthode d’authentification.

Basculer entre Wi-Fi et services intranet

Une fois connecté à Eduroam, l’accès aux services intranet passe par le même CAS que depuis un réseau domestique. Aucune configuration VPN n’est requise pour accéder à Net3, Moodle ou la messagerie depuis le campus. Le VPN n’est nécessaire que pour les ressources documentaires à accès restreint consultées hors campus (bases de données juridiques, revues en ligne via les bibliothèques).

La distinction entre accès sur campus et hors campus reste floue pour beaucoup d’étudiants en licence ou en formation initiale. Retenez que le CAS fonctionne partout, mais que certaines ressources vérifient en plus l’adresse IP du réseau universitaire ou la présence d’une connexion VPN active.

Le premier réflexe en cas d’échec de connexion à l’intranet Lyon 3 reste le plus simple : vérifier l’URL, utiliser l’identifiant court (pas le mail), et s’assurer que le navigateur n’est pas en mode privé. Ces trois vérifications éliminent la grande majorité des blocages avant même de solliciter le support de la Direction du Numérique.