Melanie2web : guide d’accès et dépannage de la messagerie Mél pour les agents publics

Melanie2web est le webmail professionnel des agents de l’État français, accessible via le portail d’authentification Cerbère. Voici l’essentiel pour vous connecter rapidement :
- Service : messagerie Mél (ex-Mélanie2) hébergée sur le bureau numérique Bnum
- URL officielle : webmail.din.developpement-durable.gouv.fr ou passage par l’intranet ministériel
- Authentification : via Cerbère (identifiant agent + mot de passe)
- Problèmes fréquents : JavaScript désactivé, 2FA requis mais non configuré, compte bloqué après échecs de connexion
- VPN obligatoire : selon votre ministère et votre lieu de connexion (domicile, déplacement)
Qu’est-ce que Melanie2web et qui peut l’utiliser ?
Melanie2web désigne l’interface web de la messagerie professionnelle Mél, anciennement appelée Mélanie2. Ce service de webmail est déployé au sein de plusieurs ministères français, principalement le MTECT (ministère de la Transition écologique et de la Cohésion des territoires), le MASA (ministère de l’Agriculture et de la Souveraineté alimentaire) et leurs services rattachés.
Cette solution de messagerie s’intègre au sein du bureau numérique Bnum, plateforme centralisant les outils collaboratifs des agents publics : e-mails, agenda partagé, contacts, listes de diffusion et espaces de stockage. Contrairement aux messageries personnelles grand public, Melanie2web respecte les normes de sécurité imposées aux administrations françaises pour protéger les données sensibles.
Seuls les agents disposant d’un compte professionnel actif peuvent accéder au service. L’authentification s’effectue obligatoirement via le portail Cerbère, système d’identification unique des ministères économiques et écologiques. Cette centralisation garantit la traçabilité des connexions et renforce la protection contre les accès non autorisés.
Procédure de connexion à Melanie2web étape par étape
Accéder au portail d’authentification Cerbère
La première étape consiste à rejoindre le portail Cerbère, point d’entrée obligatoire vers tous les services numériques ministériels. Deux méthodes principales existent :
Accès direct : saisissez l’URL webmail.din.developpement-durable.gouv.fr dans votre navigateur. Cette adresse redirige automatiquement vers la page d’authentification Cerbère.
Accès via l’intranet : depuis votre poste de travail au bureau, utilisez les raccourcis disponibles sur l’intranet ministériel. Cette méthode simplifie la navigation en évitant la saisie manuelle d’URLs complexes.
La page Cerbère affiche le logo de votre ministère et demande vos identifiants professionnels. Vérifiez que l’URL commence bien par “authentification-agent.din…” pour garantir que vous êtes sur le portail officiel et non sur un site frauduleux.
Saisir vos identifiants professionnels
Votre identifiant correspond généralement au format prenom.nom ou un code alphanumérique communiqué lors de votre prise de fonction. Le mot de passe suit les règles de complexité imposées par votre direction informatique : minimum 12 caractères, majuscules, minuscules, chiffres et caractères spéciaux.
Si vous activez l’option “Rester connecté”, votre session persiste pendant une durée limitée (généralement 8 heures). Ne cochez jamais cette case sur un ordinateur partagé ou public pour éviter qu’un tiers accède à votre messagerie.
Valider l’authentification à deux facteurs (2FA)
De nombreux ministères imposent désormais la double authentification (2FA) pour sécuriser les accès à distance. Après saisie de votre mot de passe, le système vous demande un code temporaire obtenu via :
- Une application d’authentification mobile (Google Authenticator, Microsoft Authenticator, FreeOTP)
- Un SMS envoyé sur votre téléphone professionnel enregistré
- Une clé de sécurité physique (selon l’équipement de votre ministère)
Si vous n’avez pas configuré la 2FA et que le système la réclame, contactez immédiatement votre support informatique. Cette configuration initiale nécessite généralement l’intervention d’un administrateur qui vous guidera dans le processus d’association de votre terminal mobile à votre compte professionnel.
Utiliser le VPN si nécessaire
L’accès à Melanie2web depuis l’extérieur des locaux administratifs exige souvent l’activation préalable d’un VPN (réseau privé virtuel). Cette contrainte varie selon les ministères :
MTECT : VPN obligatoire pour toute connexion hors réseau ministériel MASA : VPN requis uniquement pour certaines applications sensibles, la messagerie reste parfois accessible directement
Avant de lancer le navigateur, connectez-vous au VPN fourni par votre administration (Cisco AnyConnect, FortiClient ou solution propriétaire). Une icône dans la barre des tâches confirme l’établissement du tunnel sécurisé. Sans cette connexion active, le portail Cerbère refuse l’authentification ou affiche un message d’erreur technique.
Résoudre les problèmes d’accès à la messagerie Mél
JavaScript désactivé ou bloqué
Melanie2web nécessite JavaScript pour fonctionner correctement. Si votre navigateur affiche une page blanche, un message d’erreur ou une interface figée, vérifiez l’activation de JavaScript :
Chrome/Edge : Paramètres > Confidentialité et sécurité > Paramètres des sites > JavaScript > Autoriser
Firefox : about:config dans la barre d’adresse, recherchez javascript.enabled et vérifiez qu’il est sur “true”
Safari : Préférences > Sécurité > Activer JavaScript
Certaines extensions de navigateur bloquent JavaScript par sécurité (NoScript, uBlock Origin en mode strict). Ajoutez webmail.din.developpement-durable.gouv.fr et authentification-agent.din… à la liste blanche de ces extensions pour autoriser l’exécution du code nécessaire au fonctionnement du webmail.
Mot de passe oublié ou expiré
Les politiques de sécurité ministérielles imposent le renouvellement régulier des mots de passe (tous les 3 à 6 mois). À l’approche de l’expiration, Cerbère affiche un avertissement vous invitant à modifier votre mot de passe avant le blocage définitif.
En cas d’oubli total, utilisez la fonction “Mot de passe oublié” sur la page d’authentification Cerbère. Le système vous envoie un lien de réinitialisation sur votre adresse e-mail de secours (si configurée) ou votre téléphone mobile enregistré.
Si aucune méthode de récupération n’a été paramétrée, seul le support informatique de votre direction peut débloquer la situation. Contactez-les avec :
- Votre nom, prénom et service
- Votre numéro de matricule ou identifiant agent
- Une pièce d’identité pour vérification (parfois requis pour les réinitialisations sensibles)
Le délai de traitement varie entre quelques heures et 48 heures selon l’affluence du support et les procédures internes de validation.
Compte bloqué après tentatives échouées
Le système Cerbère verrouille automatiquement votre compte après 3 à 5 échecs de connexion consécutifs. Ce mécanisme protège contre les attaques par force brute mais peut vous pénaliser en cas de confusion sur le mot de passe.
Le déblocage intervient automatiquement après 30 minutes à 2 heures selon la configuration de votre ministère. Si l’urgence ne permet pas d’attendre, appelez directement votre support informatique en précisant que votre compte est verrouillé sur Cerbère. L’administrateur vérifie votre identité puis débloque manuellement le compte dans l’annuaire LDAP.
Attention : multiplier les appels de déblocage sans corriger le mot de passe erroné risque d’allonger les délais de verrouillage ou de déclencher une alerte sécurité sur votre compte.
Erreur “Certificat invalide” ou avertissement de sécurité
Certains navigateurs affichent un avertissement concernant le certificat SSL du site. Trois causes principales expliquent ce comportement :
Date/heure incorrecte : si l’horloge système de votre ordinateur affiche une date erronée, les certificats semblent expirés. Synchronisez la date et l’heure avec un serveur de temps Internet.
Certificat expiré côté serveur : situation rare mais possible lors d’un renouvellement manqué. Signalez immédiatement le problème au support technique qui contactera l’équipe infrastructure.
Proxy d’entreprise : le système de filtrage de votre administration inspecte parfois les connexions HTTPS, créant un conflit de certificat. Ce scénario survient principalement sur les postes de travail au bureau. Le support informatique doit installer le certificat racine du proxy dans votre magasin de certificats Windows ou macOS.
Ne cliquez jamais sur “Continuer malgré l’avertissement” sans avoir vérifié auprès de votre support. Les pirates utilisent de faux certificats pour intercepter les identifiants lors d’attaques par hameçonnage.
Vérifier l’authenticité des URLs Melanie2web
Les cybercriminels créent régulièrement de fausses pages de connexion imitant Cerbère et Melanie2web pour voler les identifiants des agents publics. Avant de saisir votre mot de passe, vérifiez systématiquement ces éléments :
Domaine officiel : l’URL doit contenir .din.developpement-durable.gouv.fr ou .agriculture.gouv.fr selon votre ministère. Méfiez-vous des variantes avec des tirets supplémentaires ou des extensions suspectes (.com, .net, .fr sans gouvernemental).
HTTPS obligatoire : le cadenas vert ou l’icône de sécurité doit apparaître à gauche de l’URL. Cliquez dessus pour consulter les détails du certificat : l’émetteur doit être une autorité reconnue (Certigna, DigiCert) et le nom du certificat correspondre exactement au domaine visité.
Passage par intranet : privilégiez toujours les raccourcis officiels disponibles sur l’intranet ministériel plutôt que de suivre des liens reçus par e-mail. Les services informatiques ne vous demanderont jamais de “vérifier votre compte” en cliquant sur un lien externe.
En cas de doute sur l’authenticité d’une page, fermez immédiatement l’onglet et accédez au webmail via votre méthode habituelle. Signalez la tentative d’hameçonnage à votre RSSI (Responsable de la Sécurité des Systèmes d’Information).
Optimiser votre utilisation du bureau numérique Bnum
Au-delà de la simple messagerie, Bnum propose un écosystème complet d’outils collaboratifs. L’agenda partagé synchronise vos rendez-vous professionnels avec ceux de vos collègues, facilitant l’organisation de réunions sans échanges d’e-mails interminables.
Les carnets d’adresses centralisés évitent la multiplication de contacts obsolètes. Chaque modification effectuée par un agent (changement de service, nouveau numéro) se propage automatiquement à l’ensemble de l’administration concernée.
Les listes de diffusion thématiques permettent de cibler précisément vos communications : projets transverses, groupes métiers, cellules de crise. Demandez à votre correspondant informatique les listes auxquelles vous devriez vous abonner selon vos missions.
Configurez des règles de filtrage automatique pour trier les e-mails entrants par expéditeur, objet ou pièce jointe. Cette organisation préventive réduit considérablement le temps passé à gérer votre boîte de réception quotidiennement.
Maintenir un accès fiable à votre messagerie professionnelle
La maîtrise de Melanie2web et du portail Cerbère conditionne votre efficacité au quotidien. Mémorisez les URLs officielles, maintenez votre mot de passe à jour avant l’expiration forcée, et configurez sans délai l’authentification à deux facteurs si votre ministère l’impose.
Testez régulièrement votre connexion VPN et votre application 2FA, particulièrement avant les périodes de télétravail intensif ou de déplacement professionnel. Une panne de connexion en urgence génère stress et perte de productivité facilement évitables avec une préparation minimale.
Conservez précieusement les coordonnées de votre support informatique dans un endroit accessible même sans accès à votre messagerie : carnet papier, téléphone personnel, ou répertoire partagé avec un collègue de confiance. Cette redondance garantit que vous pourrez solliciter de l’aide même en cas de blocage total de vos accès numériques.
