On est lundi matin, la classe commence dans vingt minutes, et le portail PIA Académie Orléans-Tours affiche « identifiant ou mot de passe incorrect ». Le réflexe habituel, cliquer sur « SOS Identifiant », ne mène plus nulle part depuis sa suspension définitive en mars 2025. Il faut désormais suivre un autre chemin pour récupérer son accès, et parfois envisager que le problème n’est pas un simple oubli.
Compte PIA bloqué après un piratage : repérer les signes avant de réinitialiser
Quand le mot de passe PIA ne fonctionne plus sans raison apparente, la première hypothèse n’est pas toujours un oubli. L’académie d’Orléans-Tours bloque automatiquement les comptes compromis, ce qui coupe l’accès à la messagerie, à Arena et à l’ensemble du portail intranet académique.
A découvrir également : Comment retrouver son mot de passe ENT univ Normandie en quelques minutes ?
Plusieurs indices pointent vers une compromission plutôt qu’un simple dysfonctionnement technique :
- Des collègues ou parents signalent avoir reçu des messages inhabituels depuis votre adresse @ac-orleans-tours.fr (phishing, liens suspects)
- Votre boîte Convergence contient des éléments envoyés que vous n’avez pas rédigés, ou des règles de transfert que vous n’avez pas créées
- Vous recevez une notification de blocage de compte alors que vous n’avez pas saisi de mot de passe erroné à répétition
Si l’un de ces cas correspond à votre situation, le formulaire de signalement d’accès bloqué sur bv.ac-orleans-tours.fr est le point d’entrée. Ce formulaire est réservé aux personnels de l’Éducation nationale, pas aux élèves ni aux parents. On y renseigne un numéro de mobile pour être rappelé par un technicien de la DSI académique.
Lire également : Présentation efficace : astuces et conseils pour réussir votre présentation

Réinitialisation du mot de passe PIA via le webmail Convergence
Depuis la suspension de SOS Identifiant, la modification du mot de passe passe uniquement par le webmail Convergence. La procédure suppose que votre compte ne soit pas bloqué. Si vous arrivez à vous connecter au PIA mais que votre ancien mot de passe a expiré lors d’une campagne de renouvellement, voici le parcours.
On se connecte d’abord sur pia.ac-orleans-tours.fr, puis on ouvre Convergence. Dans le menu « Options », rubrique « Global », on trouve « Modifier le mot de passe ». Après validation, il faut sauvegarder et patienter : la prise en compte du nouveau mot de passe peut prendre une vingtaine de minutes.
Pendant ce délai, ne tentez pas de vous reconnecter en boucle. Chaque échec rapproche du seuil de blocage automatique du compte. On attend, on réessaie une seule fois passé le délai.
Quand Convergence ne suffit pas
Si le portail PIA refuse toute connexion dès la mire d’authentification, Convergence n’est pas accessible non plus. Dans ce cas, le formulaire de signalement d’accès bloqué reste la seule option. Précisez dans le champ libre que vous n’avez pas pu accéder au webmail, cela accélère le diagnostic côté DSI.
Migration PIA vers Colibris : ce que ça change pour l’authentification Orléans-Tours
Depuis fin 2024, l’académie d’Orléans-Tours migre progressivement les identifiants PIA vers la plateforme Colibris du ministère de l’Éducation nationale. Cette convergence vers une authentification unique modifie la gestion des mots de passe.
Sur Colibris, la page de réinitialisation est accessible directement depuis connexion-orleans-tours.colibris.education.gouv.fr. On y trouve un parcours « Mot de passe oublié » qui fonctionne avec une adresse mail de secours, contrairement à l’ancien système PIA qui nécessitait un appel à la DSI pour chaque déblocage.
Si votre établissement a déjà basculé sur Colibris, la procédure PIA classique ne s’applique plus. Les retours varient sur ce point selon les départements de l’académie : certains personnels du premier degré utilisent déjà Colibris, tandis que d’autres restent sur l’ancienne mire PIA. Pour savoir où vous en êtes, vérifiez l’URL de connexion que votre établissement communique en début d’année.

Surveillance des intrusions via les logs Colibris : activer une protection proactive
Un mot de passe qui cesse de fonctionner sans explication mérite plus qu’une simple réinitialisation. Si votre compte a été compromis une fois, rien ne garantit que l’attaquant n’a pas conservé des accès indirects (règles de transfert mail, sessions actives).
La plateforme Colibris intègre un historique de connexion consultable par l’utilisateur. Après réactivation de votre compte, on vérifie trois choses :
- Les connexions récentes : dates, heures et localisations approximatives. Une connexion depuis une zone géographique incohérente confirme le piratage
- Les applications tierces autorisées : certaines attaques ajoutent des accès OAuth qui survivent au changement de mot de passe
- Les règles de transfert dans Convergence : un attaquant redirige parfois les messages entrants vers une adresse externe, ce qui reste actif même après réinitialisation
Supprimer les règles de transfert suspectes est aussi urgent que changer le mot de passe. Sans cette vérification, le piratage continue en arrière-plan.
Signaler l’incident au bon interlocuteur
La DSI académique traite les comptes compromis, mais elle a aussi besoin de votre retour pour cartographier les attaques en cours. Après récupération de votre accès, envoyez un mail à l’assistance en précisant la date approximative du blocage et les anomalies constatées. Cela alimente la détection collective des campagnes de phishing ciblant l’académie.
Mot de passe PIA et sécurité : les erreurs qui exposent votre compte
La DSI de l’académie d’Orléans-Tours le rappelle dans chaque document de procédure : ni la DSI ni aucune entité académique ne vous demandera jamais votre identifiant et mot de passe par mail. Tout message qui vous invite à « confirmer vos identifiants » ou à « mettre à jour votre accès PIA » via un lien est une tentative de phishing.
Au-delà de cette règle, le mot de passe PIA protège l’ensemble de l’environnement professionnel : messagerie, applications Arena, documents administratifs, données élèves. Communiquer ses identifiants, même à un collègue de confiance, expose à des usurpations d’identité qui dégradent le fonctionnement du système d’information pour tout l’établissement.
Un mot de passe robuste et unique pour le PIA, différent de ceux utilisés sur les comptes personnels, reste la meilleure barrière. Si votre académie a activé l’authentification par clé OTP (passcode), c’est une couche supplémentaire qui rend le piratage par phishing classique beaucoup plus difficile.
Le passage progressif à Colibris devrait simplifier la gestion quotidienne des accès, mais il ne dispense pas de ces réflexes de base. Un compte récupéré sans nettoyage des accès parasites reste un compte vulnérable.

