
Een e-mailclient configureren met een adres ac-versailles.fr is niet alleen het invoeren van een gebruikersnaam en een wachtwoord. De overgang van de academie van Versailles naar Microsoft 365 heeft de authenticatiemethode, de toegestane poorten en het vereiste niveau van encryptie veranderd. Dit artikel vergelijkt de instellingen die moeten worden toegepast op Outlook en Gmail, identificeert de compatibiliteitsverschillen tussen de twee clients en beschrijft de knelpunten die verband houden met de verscherping van de beveiliging.
IMAP- en SMTP-poorten voor de e-mail ac-versailles.fr: vergelijkende tabel Outlook en Gmail
De meest voorkomende verwarring betreft de keuze van de SMTP-poort. Twee waarden bestaan naast elkaar in de academische documentatie, en hun gedrag verschilt afhankelijk van de gebruikte client. De onderstaande tabel vat de gedocumenteerde serverinstellingen voor de academie van Versailles samen.
| Parameter | Outlook (desktop en mobiel) | Gmail (account toevoegen) |
|---|---|---|
| Inkomende server | messagerie.ac-versailles.fr | messagerie.ac-versailles.fr |
| Inkomend protocol | IMAP | IMAP (via Google) |
| Inkomende poort | 993 SSL/TLS | 993 SSL/TLS |
| Uitgaande server | messagerie.ac-versailles.fr | smtp.ac-versailles.fr |
| Uitgaande poort | 587 (STARTTLS) of 465 (SSL/TLS) | 587 (TLS) |
| Gebruikersnaam | [email protected] | [email protected] |
| Authenticatie | OAuth2 / Microsoft 365 | Wachtwoord (beperkt) |
Het belangrijkste punt om te onthouden: poort 993 in IMAP met SSL/TLS-encryptie is de standaard op beide clients voor ontvangst. Het verzenden verschilt echter.
Outlook accepteert zowel poort 465 als 587. Gmail daarentegen vereist poort 587 met STARTTLS bij het toevoegen van een extern verzendadres. Als u poort 465 in Gmail selecteert, mislukt het verzenden stilzwijgend, zonder duidelijke foutmelding.
Een gedetailleerde gids stelt u in staat om de e-mail ac Versailles op Outlook en Gmail te configureren door elke stap te volgen met de juiste serverinstellingen.

OAuth2 op Outlook versus eenvoudig wachtwoord op Gmail: beveiligingsverschil
De uitrol van Microsoft 365 in de academie van Versailles heeft OAuth2-authenticatie verplicht gesteld voor verbindingen vanuit een e-mailclient. Dit protocol vervangt de directe invoer van een wachtwoord door een beveiligd webinlogvenster, beheerd door Microsoft.
Outlook, als Microsoft-product, ondersteunt OAuth2 van nature. Bij het toevoegen van een ac-versailles.fr-account wordt de software automatisch doorgestuurd naar de academische authenticatiepagina. Er zijn geen extra handelingen nodig.
Gmail ondersteunt geen OAuth2 voor externe accounts die zijn toegevoegd via de functie “Andere e-mailaccounts bekijken”. De interface vraagt om een klassiek wachtwoord. Met de verscherping van de academische beveiligingsregels wordt heldere authenticatie geleidelijk geblokkeerd aan de serverzijde. Het resultaat: de IMAP-verbinding vanuit Gmail kan de ene dag werken en de volgende dag mislukken, zonder dat u iets verandert.
Praktische gevolgen afhankelijk van de client
- Op Outlook desktop of mobiel vernieuwt de OAuth2-verbinding automatisch. Het authenticatietoken verloopt periodiek, maar Outlook ververst het op de achtergrond zonder tussenkomst.
- Op Gmail betekent het ontbreken van OAuth2 voor externe accounts dat een wijziging in het serverbeleid de toegang zonder waarschuwing kan blokkeren. Ontvangst kan blijven werken terwijl verzending via SMTP al is geblokkeerd.
- Op Thunderbird is er ondersteuning voor OAuth2, maar dit vereist dat u handmatig “OAuth2” selecteert in de authenticatie-instellingen bij het aanmaken van het account, en vervolgens het account opnieuw moet aanmaken als er een oude configuratie met een wachtwoord was.
Deze asymmetrie verklaart waarom de meeste meldingen van storingen afkomstig zijn van gebruikers die proberen hun academische e-mail in Gmail te centraliseren.
TLS-encryptie en GDPR-naleving op de academische e-mail Versailles
De kwestie gaat verder dan alleen het gemak van configuratie. Recente documenten van de academie geven aan dat alle toegang tot de webmail Versailles vanaf een persoonlijk apparaat via een end-to-end TLS-tunnel moet verlopen. Oude configuraties die gebruikmaken van niet-gecodeerde poorten of gedeeltelijke encryptie zijn niet langer conform.
In de praktijk betekent dit drie dingen voor de configuratie van een e-mailclient:
- Het POP3-protocol, dat nog steeds door sommige handleidingen wordt aangeboden, moet worden uitgesloten. IMAP is het aanbevolen protocol door de academie, omdat het berichten synchroniseert zonder ze van de server te verwijderen, wat multi-apparaattoegang vergemakkelijkt en gegevensverlies beperkt.
- Oude configuraties op poort 143 (niet-gecodeerd IMAP) of poort 25 (niet-gecodeerd SMTP) moeten worden verwijderd. Ze falen niet alleen, maar verzenden ook de inloggegevens in het openbaar over het netwerk.
- Het verwachte formaat voor de gebruikersnaam is het volledige adres [email protected], niet het korte formaat (pnom of agentnummer). Een fout op dit punt resulteert in een “onbekende gebruikersnaam” melding terwijl het wachtwoord correct is.

Controleer uw bestaande configuratie
Als uw e-mail ac-versailles.fr al was geconfigureerd vóór de overgang naar Microsoft 365, kan de verbinding in ontvangst goed lijken te werken terwijl deze niet conform is. De client gebruikt dan een residueel token of een lokale cache die het probleem verbergt.
Om te controleren, verwijdert u het account in uw client en maakt u het opnieuw aan door expliciet IMAP op poort 993 met SSL/TLS en SMTP op poort 587 met STARTTLS te selecteren. Op Outlook kiest u het accounttype “Microsoft 365” in plaats van “Handmatige IMAP”: dit dwingt het gebruik van OAuth2 vanaf het begin.
Redirectie ac-versailles.fr naar Gmail: waarom dit niet meer betrouwbaar is
Veel docenten omzeilden de clientconfiguratie door een automatische doorverwijzing vanuit de academische webmail naar hun persoonlijke Gmail-adres in te schakelen. Deze methode heeft lange tijd zonder problemen gewerkt.
De anti-spamfilterregels van Google classificeren nu vaak berichten die vanuit een derde domein zijn doorgestuurd als verdacht. E-mails van het rectoraat of academische diensten belanden in de spamfolder van Gmail, of worden zelfs stilzwijgend afgewezen. De doorverwijzing garandeert niet langer de ontvangst van alle berichten.
De meest betrouwbare oplossing blijft om Outlook met OAuth2 als primaire client voor de academische e-mail te configureren, en Gmail te reserveren voor persoonlijke communicatie. Als het gebruik van Gmail noodzakelijk is, blijft directe IMAP-consultatie (zolang deze werkt) te verkiezen boven doorverwijzing, omdat het tenminste mogelijk maakt om ontbrekende berichten te detecteren door te vergelijken met de webmail.
De keuze van de client hangt dus minder af van een voorkeur voor de interface dan van een technische beperking: Outlook ondersteunt OAuth2, Gmail niet voor externe accounts. Deze gegevens bepalen de betrouwbaarheid van de toegang tot de academische e-mail op de middellange termijn.