Die CAS-Authentifizierung der Universität Angers basiert auf einem einzigartigen Benutzername/Passwort-Paar, das den Zugang zu ENT, Zimbra, Moodle und der Microsoft 365-Lizenz ermöglicht. Für das Semester 2026 verdienen mehrere Änderungen in Bezug auf Sicherheit und Lebenszyklus der Konten besondere Aufmerksamkeit, insbesondere nach der kritischen Schwachstelle mit der Referenz CVE-2026-73570, die diesen Sommer Zimbra-Server betroffen hat.
CVE-2026-73570 und Auswirkungen auf die Zimbra-Infrastruktur der Univ Angers
Die Schwachstelle CVE-2026-73570 ermöglicht die Ausführung von Code aus der Ferne über den SNMP-Dienst von Zimbra. Sie wurde aktiv auf Produktionsservern ausgenutzt, sodass die CISA sie auf ihre Liste der ausgenutzten Schwachstellen gesetzt hat. Französische Universitätsserver wurden kompromittiert.
Die Universität Angers hat eine spezielle Seite zur Sicherheitsaktualisierung von Zimbra veröffentlicht, die ein Deployment von Patches auf ihrer Infrastruktur bestätigt. Jedes Zimbra-Passwort, das seit dem Sommer 2026 nicht geändert wurde, muss vor der ersten Verbindung im Semester erneuert werden. Wir empfehlen, das Fehlen von Filterregeln oder verdächtigen Weiterleitungen in den Einstellungen Ihres Postfachs zu überprüfen, da dieser Typ von Backdoor nach dem Patchen des Servers bestehen bleibt.
Der Cyber-Kontext des Semesters 2026 ist angespannt. Das Ministerium für nationale Bildung hat selbst einen Sicherheitsvorfall gemeldet, der Daten betrifft, die von seinen Diensten gehalten werden. Für die Studierenden und Mitarbeiter von Angers bleibt die Verbindung Univ Angers über das CAS-Portal der einzige legitime Zugangspunkt. Wir haben dieses Thema aus der Perspektive der Ersteinrichtung detailliert behandelt, insbesondere cap rla 2.2 0 auf Diversité et Emploi, das das Duo ENT-Zimbra in seiner Gesamtheit behandelt.

Lebenszyklus des ENT-Kontos und Zimbra-E-Mail nach Abmeldung
Das Studenten-ENT-Konto bleibt während der gesamten Dauer der administrativen Einschreibung aktiv. Nach einer Abmeldung bleibt der Zugang bis Mitte Februar des folgenden Jahres bestehen, wobei Zimbra, Moodle und Microsoft 365 während dieser Karenzzeit weiterhin funktionieren.
Nach Ablauf dieser Frist wird das Zimbra-Postfach gelöscht. Der Nachrichtenverlauf verschwindet endgültig. Die Adresse @univ-angers.fr wird jedoch als Weiterleitung zu einer im digitalen Schalter angegebenen persönlichen Adresse beibehalten.
Die konkrete Falle: Wenn die Weiterleitung nicht vor der Schließung des Kontos eingerichtet wird, gehen die an die Universitätsadresse gesendeten Nachrichten ohne Benachrichtigung verloren. Für einen Studenten, der sein Studium im Sommer 2026 abschließt, schließt sich das Zeitfenster gegen Februar 2027. Wir empfehlen, diese Weiterleitung sofort nach Erhalt des Diploms einzurichten, ohne die Karenzzeit abzuwarten.
Wiederherstellung des ENT-Passworts: der wiederkehrende Engpass
Das Verfahren zur Wiederherstellung des ENT-Passworts hängt von einer externen E-Mail-Adresse (Gmail, Outlook oder andere) ab, die sich von der Adresse @etud.univ-angers.fr unterscheidet. Diese Adresse muss im Profil des digitalen Schalter vor einem Verlust des Zugangs angegeben werden.
Das klassische Szenario zu Beginn jedes Semesters: Ein Student hat nie eine Wiederherstellungsadresse angegeben oder diese ist nicht mehr gültig. Die Online-Zurücksetzung schlägt fehl, und der einzige Ausweg bleibt ein persönlicher Besuch am Schalter der Studienverwaltung mit einem Ausweis. In der Einschreibungszeit machen die Warteschlangen diesen Vorgang besonders langwierig.
Drei Überprüfungen, die jetzt durchgeführt werden sollten:
- Bestätigen, dass die externe E-Mail-Adresse, die mit dem ENT-Konto verknüpft ist, weiterhin zugänglich und nicht abgelaufen ist
- Die Passwortzurücksetzungsverfahren von der CAS-Seite testen, um sicherzustellen, dass der Wiederherstellungslink tatsächlich im externen Postfach ankommt
- Die Telefonnummer, die mit dem Konto verknüpft ist, aktualisieren, falls die Universität einen zweiten Verifizierungsfaktor anbietet

Zimbra im IMAP auf einem externen E-Mail-Client konfigurieren
Das IMAP-Protokoll bleibt die empfohlene Methode, um Zimbra mit einem Drittanbieter-E-Mail-Client (Thunderbird, Apple Mail, Outlook Desktop) zu synchronisieren. Das Zimbra-Webmail funktioniert in allen aktuellen Browsern, aber die IMAP-Synchronisation bietet Offline-Zugriff und eine lokale Sicherung der Nachrichten.
Die IMAP-Verbindungsparameter sind in der Zimbra-FAQ der Universität dokumentiert. Der eingehende Server verwendet den sicheren Port mit SSL/TLS-Verschlüsselung. Der ausgehende SMTP-Server folgt derselben Logik. Die Benutzerkennung ist die vollständige CAS-Anmeldung, nicht die E-Mail-Adresse.
Ein technischer Punkt, den die allgemeinen Leitfäden oft auslassen: Die IMAP-Konfiguration auf Android- oder iOS-Smartphones erfordert manchmal, dass die OAuth-Authentifizierung deaktiviert wird, wenn der E-Mail-Client versucht, sie standardmäßig zu verwenden. Zimbra verwendet kein OAuth, sondern eine klassische Passwortauthentifizierung. In der Gmail-App auf Android muss “Andere” und nicht “Exchange” ausgewählt werden, um eine Authentifizierungsfehler-Schleife zu vermeiden.
Verwaltung großer Anhänge und Zimbra-Postfachquote
Das Zimbra-E-Mail-System der Universität Angers wendet strenge Regeln für die Größe von Anhängen an. Um eine große Datei zu versenden, ist die Nutzung von UA Box (dem Cloud-Speicherdienst der Universität) die von der DSI vorgesehene Lösung.
UA Box hat ebenfalls eine Sicherheitsaktualisierung im Jahr 2026 erhalten, die auf der Website der Universität in derselben Mitteilung wie der Zimbra-Patch dokumentiert ist. Überprüfen Sie, ob Ihr Zugang zu UA Box funktioniert, bevor Sie ihn benötigen für die Einreichung eines Dossiers oder eine Gruppenversendung.
Einige operationale Regeln, die zu beachten sind:
- Nie einen Anhang zu senden, der die von der E-Mail festgelegte Grenze überschreitet: immer einen UA Box-Share-Link verwenden
- Regelmäßig den Zimbra-Papierkorb zu leeren, da gelöschte Nachrichten in das Kontingent zählen, solange sie nicht endgültig gelöscht werden
- Die in den “Spam”-Ordner gefilterten Nachrichten im Auge behalten, die ebenfalls Speicherplatz verbrauchen und falsche Positive enthalten können
Das Semester 2026 an der Universität Angers erfordert eine erhöhte Wachsamkeit in Bezug auf die Sicherheit der digitalen Konten. Zwischen der diesen Sommer ausgenutzten Zimbra-Schwachstelle und den engen Fristen für die Konfiguration nach der Einschreibung bleibt es der zuverlässigste Weg, diese Einstellungen vor der ersten Vorlesung vorzunehmen, um eine administrative Blockade inmitten der Rush-Periode zu vermeiden.



