De ENT van La Rochelle Université is gebaseerd op een technische architectuur die de soepelheid van elke externe verbinding bepaalt. Tussen het uPortal-portaal, de CAS-authenticatie en de mobiele applicatie LaRochelleUniv, stapelen verschillende softwarelagen zich op voordat de minste lesrooster wordt weergegeven. Het begrijpen van hun samenhang maakt het mogelijk om snel de oorsprong van een blokkade te identificeren en deze op te lossen zonder te wachten op de IT-ondersteuning.
CAS-authenticatie en uPortal-portaal: technische architectuur van de ENT La Rochelle
De verbinding met de ENT verloopt via een CAS (Central Authentication Service) server die gehost wordt op het domein authentification.univ-lr.fr. Deze server centraliseert de verificatie van de inloggegevens voor alle digitale diensten van de universiteit: e-mail, leerplatform, documentatiebronnen.
Het portaal zelf werkt onder uPortal, een open source framework dat “portlets” (functionele modules) samenstelt op basis van het profiel van de gebruiker. Een student ziet niet dezelfde bouwstenen als een docent-onderzoeker of administratief personeel.
| Component | Rol | Toegangspunt |
|---|---|---|
| CAS | Single Sign-On (SSO) | authentification.univ-lr.fr |
| uPortal | Aggregatie van diensten per profiel | ent.univ-lr.fr |
| Moodle / leerplatform | Cursussen, inleveringen, forums | Toegankelijk via het ENT-portaal |
| Universitaire e-mail | Interne communicatie | Toegankelijk via het ENT-portaal |
| Applicatie LaRochelleUniv | Mobiele raadpleging (lesrooster, nieuws) | iOS / Android winkels |
De CAS-sessie heeft een beperkte levensduur. Bij langdurige inactiviteit verloopt de token en wordt de portal omgeleid naar de inlogpagina zonder expliciete foutmelding. Dit gedrag verwart vaak gebruikers die denken aan een storing, terwijl het gaat om een standaard beveiligingsmechanisme.
Om toegang te krijgen tot de ENT La Rochelle universiteit zonder frictie, moet men dus controleren of de browser de sessiecookies van het domein univ-lr.fr accepteert en of de systeemklok van de computer gesynchroniseerd is, aangezien een tijdsverschil de validatie van de CAS-token verstoort.

Mobiele applicatie LaRochelleUniv: complementariteit en beperkingen ten opzichte van het ENT-portaal
Sinds maart 2025 promoot de universiteit de mobiele applicatie LaRochelleUniv als toegangspoort tot bepaalde bronnen van de ENT. Het stelt gebruikers in staat om het lesrooster, het nieuws en een deel van de leerinhoud te raadplegen vanaf een smartphone, ook buiten de campus.
De applicatie gebruikt dezelfde inloggegevens als het webportaal. Het vervangt echter niet de volledige ENT: bepaalde functionaliteiten (documentinleveringen, toegang tot administratieve portlets, digitale kluis) blijven alleen toegankelijk via de browser.
- Het lesrooster synchroniseert automatisch, maar last-minute wijzigingen kunnen enkele minuten duren om op de applicatie te verschijnen.
- De plattegronden van de campus en een virtuele rondleiding zijn in augustus 2025 geïntegreerd, nuttig voor nieuwe studenten die de gebouwen ontdekken terwijl ze hun ENT-inloggegevens gebruiken.
- De pushmeldingen van de applicatie signaleren belangrijke aankondigingen, iets wat het webportaal niet standaard doet zonder e-maildoorstuurconfiguratie.
De applicatie aanvult het portaal zonder het te vervangen. Voor elke administratieve handeling (onderwijsinschrijving, download van certificaten) blijft toegang via de browser verplicht.
NIS 2-richtlijn en multifactor-authenticatie: wat verandert er voor de externe toegang tot de ENT
De Europese richtlijn NIS 2 (EU 2022/2555) plaatst instellingen voor hoger onderwijs onder de entiteiten die onderworpen zijn aan versterkte eisen op het gebied van cyberbeveiliging. In Frankrijk verduidelijkt het Cyber France Referentiekader (ReCyF), gepubliceerd door de ANSSI als werkdocument sinds 17 maart 2026, de toepassingsmodaliteiten.
Een van de directe gevolgen betreft de generalisatie van multifactor-authenticatie (MFA) voor externe toegang tot digitale werkomgevingen. Concreet zou het invoeren van alleen een wachtwoord niet meer voldoende kunnen zijn om toegang te krijgen tot de ENT vanaf een netwerk buiten de campus.
Verwachte werking van de MFA op de ENT
Het principe is gebaseerd op de combinatie van ten minste twee verschillende factoren: iets dat de gebruiker kent (wachtwoord), iets dat hij bezit (telefoon, fysieke sleutel) of iets dat hij is (biometrie). Verschillende Europese universiteiten hebben deze stap al verplicht gesteld voor hun digitale portalen.
De MFA vóór de start van het schooljaar configureren voorkomt een blokkade op de dag dat het verplicht wordt. Studenten die deze niet hebben geactiveerd, riskeren zonder toegang tot hun lesrooster of online cursussen te komen op het meest kritieke moment van het jaar.

Oplossen van veelvoorkomende blokkades bij externe verbinding
De verbindingsproblemen met de ENT La Rochelle vanaf een thuisnetwerk volgen terugkerende patronen. Het identificeren van de oorzaak bespaart tijd voordat men de ondersteuning inschakelt.
- Foutieve omleiding in een lus: de browser schakelt tussen de CAS-pagina en het portaal zonder resultaat. Het legen van de cache en cookies van het domein univ-lr.fr lost het probleem in de meeste gevallen op.
- Verlopen wachtwoord: de universiteit vereist periodieke vernieuwing. De CAS-foutmelding geeft niet altijd deze oorzaak aan, wat leidt tot onnodige pogingen.
- Blokkade door een persoonlijke VPN: sommige commerciële VPN’s wijzigen herhaaldelijk het uitgangs-IP-adres, waardoor de CAS-sessie-token ongeldig wordt. Het tijdelijk deactiveren van de VPN voordat men verbinding maakt, kan helpen om te controleren of het probleem daar vandaan komt.
- Incompatibele of verouderde browser: uPortal vereist een recente rendering-engine. Oude versies van Internet Explorer of bepaalde minimalistische mobiele browsers laden de portlets niet correct.
De onderhoudsvensters van het portaal worden niet altijd vooraf gecommuniceerd. Een korte onbeschikbaarheid in de avond of in het weekend kan overeenkomen met een geplande operatie aan de serverzijde, zonder dat er een bericht op de inlogpagina verschijnt.
De meest betrouwbare reflex blijft om de toegang vanaf een tweede apparaat of een mobiel netwerk te testen: als de verbinding tot stand komt, ligt het probleem aan de kant van de computer of het lokale netwerk, niet aan de universitaire server. Deze controle duurt minder dan een minuut en leidt direct naar de juiste oplossingsrichting.



