LEO UGA repose sur le système d’authentification centralisée CAS de l’Université Grenoble Alpes. Une part significative des tickets remontés au support ne relèvent pas d’un dysfonctionnement de la plateforme, mais d’un problème en amont, sur le compte AGALAN ou sur l’environnement client (navigateur, cookies, webview). Nous détaillons ici les points techniques qui permettent de distinguer un vrai bug d’un faux positif et de rétablir l’accès sans solliciter le support.
Compte AGALAN : le verrou invisible avant LEO
La majorité des erreurs de connexion à LEO ne proviennent pas de l’intranet lui-même. Un compte AGALAN non activé ou dont le mot de passe a expiré bloque en cascade l’accès à LEO, à la messagerie universitaire et à Moodle. L’étudiant pense saisir les bons identifiants, mais le portail CAS rejette la requête avant même qu’elle n’atteigne LEO.
L’activation du compte AGALAN est conditionnée à la finalisation de l’inscription administrative. Tant que cette étape n’est pas soldée dans le SI de l’université, aucun identifiant n’est généré. Nous recommandons de vérifier l’état du compte directement sur le portail de gestion AGALAN avant toute autre démarche de dépannage.
La réinitialisation du mot de passe via ce même portail suffit dans la plupart des cas à résoudre ce que les étudiants qualifient à tort de « bug LEO ». Le lien de réinitialisation est accessible depuis la page d’authentification CAS, rubrique « Forgot password ».
Boucles de redirection CAS et cookies : diagnostic côté navigateur

Le mécanisme CAS dépose un cookie de session après authentification réussie. Si ce cookie n’est pas correctement enregistré, le navigateur renvoie l’utilisateur vers la page de login, créant une boucle de redirection infinie. Le symptôme typique : la page de connexion se recharge indéfiniment sans message d’erreur explicite.
Trois causes techniques reviennent systématiquement :
- Les cookies tiers sont bloqués par le navigateur ou par une extension (uBlock Origin, Privacy Badger). Le domaine CAS de l’UGA doit être autorisé dans les exceptions.
- Le cache contient un cookie CAS corrompu ou expiré. Un simple vidage des cookies pour le domaine univ-grenoble-alpes.fr relance le cycle d’authentification proprement.
- Le navigateur est en mode navigation privée avec une politique restrictive sur les cookies de session. Firefox en navigation privée, par exemple, supprime le cookie CAS dès la fermeture de l’onglet, ce qui empêche la persistance de la session.
Tester la connexion dans un autre navigateur (ou dans un profil vierge) permet de confirmer immédiatement si le problème est lié à l’environnement client.
Connexion LEO depuis un smartphone : le piège des webviews
Ouvrir un lien LEO depuis une application mobile (messagerie, réseau social, QR code) déclenche une webview intégrée et non le navigateur système. Ces webviews gèrent mal les cookies CAS et produisent des pages blanches ou des boucles de redirection qui n’aboutissent pas.
La solution est directe : copier l’URL de LEO et l’ouvrir dans Chrome, Safari ou Firefox. Ajouter le lien en favori ou sur l’écran d’accueil du téléphone élimine ce problème de façon permanente. Ce réflexe supprime une grande partie des « faux bugs » de connexion signalés par les étudiants en mobilité.
Authentification multi-facteurs (MFA) sur LEO UGA : ce qui change en 2024-2025
Depuis l’année universitaire 2024-2025, l’UGA déploie progressivement une authentification multi-facteurs sur ses services numériques, LEO compris. En pratique, après la saisie du couple identifiant/mot de passe, une validation supplémentaire est demandée (notification push, code temporaire).
Ce déploiement crée un cas de figure nouveau : l’étudiant se connecte avec les bons identifiants, mais ne reçoit pas la notification MFA et reste bloqué. Plusieurs raisons possibles :
- L’application d’authentification n’est pas installée ou n’est pas associée au compte AGALAN.
- Le smartphone est en mode avion ou sans réseau data au moment de la tentative.
- L’horloge du téléphone est désynchronisée, ce qui invalide les codes TOTP (codes temporaires à usage unique).
Pour les alternants qui utilisent un téléphone professionnel avec des restrictions MDM (gestion des appareils mobiles), l’installation de l’application MFA peut être bloquée par la politique de l’entreprise. Dans ce cas, nous recommandons de contacter le support numérique de l’UGA pour obtenir une méthode de validation alternative.

Messagerie Zimbra et Moodle inaccessibles après connexion LEO
Un scénario fréquent : l’étudiant se connecte à LEO sans difficulté, mais la messagerie Zimbra ou Moodle refuse l’accès. Le ticket CAS a bien été émis pour LEO, mais le jeton de session n’est pas propagé aux autres services si le navigateur bloque les redirections inter-domaines.
Ce comportement apparaît surtout avec les navigateurs configurés pour bloquer le tracking inter-sites (Safari avec ITP activé, Firefox en mode strict). La solution consiste à réduire le niveau de protection contre le pistage pour les domaines de l’université, ou à se connecter directement via le portail des services numériques plutôt que par un lien profond dans LEO.
Si le problème persiste après ces vérifications, il peut s’agir d’un incident côté serveur. Le catalogue des services numériques de l’UGA publie l’état de disponibilité des plateformes. Consulter cette page avant d’ouvrir un ticket évite un temps d’attente inutile.
Récupération d’identifiants perdus : la procédure selon le profil
Le login UGA suit généralement le format nom + initiale du prénom, avec des variantes en cas d’homonymie. Un étudiant qui ne retrouve pas son identifiant doit passer par le portail AGALAN, qui propose une recherche par numéro étudiant ou par adresse mail personnelle renseignée lors de l’inscription.
Pour les personnels et enseignants, la procédure diffère : le compte est lié au dossier RH et la réinitialisation passe par la DSI. Le service SOS Étudiants, composé d’une quinzaine de moniteurs recrutés chaque année, accompagne exclusivement les étudiants sur la récupération d’identifiants et l’accès aux outils numériques du campus.
Avant de contacter le support, vérifier que l’inscription administrative est bien finalisée reste le premier réflexe. Pas d’inscription validée, pas de compte AGALAN actif, et donc pas d’accès à LEO ni à aucun autre service numérique de l’Université Grenoble Alpes.

