ENT e mrs : accès rapide aux applications métiers de la Métropole et de la Région

L’ENT e-mrs donne accès aux applications métiers de la Métropole Aix-Marseille-Provence et de la Région Sud. Derrière son portail d’authentification LemonLDAP::NG, l’outil centralise des ressources destinées aux agents territoriaux et aux partenaires institutionnels. Comprendre son architecture et ses contraintes réglementaires permet d’exploiter pleinement ce point d’entrée numérique, au-delà du simple écran de connexion.

Portail ENT e-mrs et solutions concurrentes : comparatif technique

Plusieurs collectivités françaises proposent des portails d’accès aux démarches et applications métiers. Le positionnement technique de l’ENT e-mrs mérite d’être comparé aux alternatives visibles dans le même écosystème territorial.

A lire en complément : Webmail 44 : accès rapide et sécurisé à votre messagerie pro

Critère ENT e-mrs (Métropole / Région) Mes démarches Marseille ProConnect (État)
Technologie d’authentification LemonLDAP::NG (open source, licence GPL) Portail propriétaire avec SSO interne OpenID Connect via FranceConnect Pro
Périmètre fonctionnel Applications métiers internes (agents, partenaires) Démarches grand public (famille, urbanisme, transport) Services interministériels pour professionnels
Langues disponibles Plusieurs (français, anglais, allemand, arabe, italien, etc.) Français uniquement Français uniquement
Accès mobile natif Interface web responsive, pas d’application dédiée connue Interface web responsive Interface web responsive
Fédération d’identité SSO centralisé via LemonLDAP Authentification locale ou FranceConnect ProConnect + Fédération Renater

Le choix de LemonLDAP::NG par l’ENT e-mrs se distingue par son caractère open source. Cette brique logicielle gère le Single Sign-On pour l’ensemble des applications métiers, ce qui évite aux agents de multiplier les identifiants pour chaque service interne.

En revanche, le portail Mes démarches de Marseille cible les usagers, pas les agents. ProConnect, porté par l’État, s’adresse aux professionnels qui interagissent avec les administrations centrales. Les trois outils coexistent sans se substituer les uns aux autres.

A lire en complément : INSA Rouen webmail expliqué aux nouveaux inscrits : mode d'emploi complet

Agent territorial masculin accédant aux applications de la Région via un portail numérique sur grand écran tactile

LemonLDAP::NG : ce que l’ENT e-mrs fait concrètement côté sécurité

LemonLDAP::NG n’est pas un simple formulaire de login. C’est un reverse proxy d’authentification qui intercepte chaque requête vers les applications métiers et vérifie la session utilisateur avant d’autoriser l’accès.

Mécanisme de session et propagation SSO

Quand un agent se connecte à l’ENT e-mrs, LemonLDAP crée une session centralisée. Chaque application métier (gestion RH, suivi des marchés publics, outils de pilotage territorial) hérite de cette session sans redemander d’identifiant. Une seule authentification ouvre l’accès à toutes les ressources autorisées.

Ce mécanisme repose sur des cookies de session sécurisés et un annuaire LDAP ou Active Directory en backend. L’ENT e-mrs utilise aussi Azure AD (Microsoft) via le sous-domaine connect.e-mrs.fr, ce qui indique une architecture hybride combinant open source et services cloud Microsoft.

Gestion des habilitations par profil

LemonLDAP::NG permet de définir des règles d’accès granulaires. Un agent de la direction de l’eau n’accède pas aux mêmes applications qu’un chargé de mission emploi ou un gestionnaire d’événements. Les habilitations se configurent par :

  • Groupe d’appartenance dans l’annuaire (direction, service, fonction)
  • Attributs spécifiques liés au territoire d’intervention (commune, secteur métropolitain)
  • Niveau de sensibilité de l’application cible (lecture seule, modification, administration)

Cette granularité explique pourquoi l’accès à l’ENT e-mrs reste réservé aux comptes organisationnels. Il ne s’agit pas d’un portail grand public.

Conformité CNIL et accessibilité : deux contraintes qui pèsent sur l’ENT e-mrs

Les portails d’authentification des collectivités ne sont pas exemptés des obligations réglementaires. Deux chantiers récents concernent directement l’ENT e-mrs.

Contrôles CNIL sur les applications mobiles des services publics

La CNIL a annoncé le déploiement, à partir du printemps 2025, d’une campagne de contrôle ciblant les applications mobiles liées aux services publics. L’objectif : vérifier le respect des règles de protection des données, notamment le consentement aux cookies et la traçabilité des accès.

Pour une métropole ou une région qui adosse des services mobiles à son ENT, la cohérence entre le paramétrage LemonLDAP::NG et les applications métiers devient un enjeu de conformité. Un cookie de session SSO mal configuré ou un tracker analytique non déclaré suffit à déclencher une mise en demeure.

European Accessibility Act et portails d’authentification

L’European Accessibility Act impose des exigences d’accessibilité numérique renforcées pour les services destinés au public, avec une échéance à horizon 2025-2026 en France. Les portails d’authentification comme celui de l’ENT e-mrs sont concernés : formulaires de connexion, messages d’erreur, navigation au clavier, compatibilité avec les lecteurs d’écran.

Un portail inaccessible bloque l’agent avant même qu’il atteigne son application métier. L’enjeu dépasse la conformité légale : c’est une question d’opérationnalité quotidienne pour les agents en situation de handicap.

Deux agents de la Métropole et de la Région collaborant autour d'un ENT partagé lors d'une réunion de travail

Applications métiers accessibles via l’ENT e-mrs : périmètre réel

L’ENT e-mrs dessert les agents de la Métropole Aix-Marseille-Provence et de la Région Sud (Provence-Alpes-Côte d’Azur). Le périmètre des applications métiers couvre plusieurs domaines du territoire.

  • Gestion des ressources humaines et suivi des carrières des agents territoriaux
  • Outils de pilotage liés au développement durable, à l’emploi et à l’aménagement du territoire
  • Plateformes collaboratives (SharePoint via Azure AD) pour le partage documentaire entre directions
  • Applications de suivi des offres de marchés publics et des événements institutionnels

Le portail ne liste pas publiquement ses applications. Seuls les agents authentifiés voient le catalogue de services correspondant à leur profil d’habilitation. Cette opacité volontaire répond à une logique de sécurité, pas à un manque de documentation.

Résolution des problèmes de connexion à l’ENT e-mrs

Les difficultés d’accès signalées sur les forums concernent presque toujours trois points. JavaScript doit être activé dans le navigateur, comme l’indique explicitement le sous-domaine connect.e-mrs.fr. Les cookies tiers doivent être autorisés pour que la session SSO se propage entre LemonLDAP et Azure AD. Le navigateur doit accepter les certificats TLS du domaine e-mrs.fr sans alerte de sécurité.

Si la page d’authentification s’affiche mais que la redirection vers l’application métier échoue, le problème vient généralement d’un blocage de cookies tiers par le navigateur ou un proxy réseau. Les navigateurs récents restreignent par défaut ces cookies, ce qui entre en conflit avec les architectures SSO hybrides.

L’ENT e-mrs repose sur une infrastructure technique solide mais soumise à des contraintes réglementaires qui évoluent vite. La combinaison LemonLDAP et Azure AD offre un accès unifié aux applications métiers du territoire, à condition que les paramètres de navigateur et les habilitations soient correctement configurés. Les agents qui rencontrent des blocages récurrents gagnent à vérifier leurs réglages de cookies avant de solliciter le support informatique.

D'autres articles sur le site