Problème de connexion sur connect.e-mrs.fr agent ? Les solutions qui marchent

Le portail connect.e-mrs.fr agent s’appuie sur un SSO LemonLDAP::NG qui délègue l’authentification à plusieurs fournisseurs d’identité, dont FranceConnect. Quand la mire de connexion refuse de charger ou renvoie une erreur après redirection, le réflexe habituel (vider le cache, réessayer) ne suffit pas toujours. Nous détaillons ici les causes techniques réelles et les correctifs qui fonctionnent en 2025-2026.

Arrêt du fournisseur YRIS : la cause structurelle des échecs de connexion

Le compte YRIS n’est plus disponible depuis le 1er juillet 2026. Ce retrait a provoqué une vague de blocages sur tous les portails qui passent par FranceConnect, y compris connect.e-mrs.fr. L’erreur ne vient pas du portail lui-même, mais du fait que le jeton d’identité demandé à YRIS ne peut plus être délivré.

Concrètement, un agent qui avait paramétré YRIS comme fournisseur d’identité principal se retrouve face à une boucle de redirection ou un message d’erreur générique côté FranceConnect. Le portail e-MRS ne reçoit jamais le jeton, donc la session ne s’ouvre pas.

La seule solution pérenne consiste à basculer vers un autre fournisseur d’identité compatible FranceConnect : France Identité ou l’Identité Numérique La Poste. Il faut créer ou activer le compte sur le nouveau fournisseur, puis relancer la connexion depuis connect.e-mrs.fr. Le portail reconnaît le nouveau jeton sans configuration supplémentaire côté agent.

Deux agents administratifs consultant ensemble un écran d'ordinateur affichant une erreur de connexion sur un portail en ligne

Erreurs de redirection FranceConnect sur connect.e-mrs.fr : diagnostic technique

En dehors du cas YRIS, les erreurs de connexion sur ce type de portail LemonLDAP::NG suivent des schémas identifiables. Nous en observons trois récurrents.

Boucle de redirection infinie

Le navigateur alterne entre connect.e-mrs.fr et le serveur FranceConnect sans jamais aboutir. La cause la plus fréquente est un cookie de session expiré ou corrompu qui empêche LemonLDAP de valider le retour d’authentification. Supprimer les cookies spécifiques au domaine e-mrs.fr (pas seulement le cache global) résout le problème dans la majorité des cas.

Page d’erreur avec code technique

FranceConnect affiche parfois une page d’erreur accompagnée d’un bouton « Consulter l’aide ». Ce bouton redirige vers un diagnostic adapté à la situation. Si l’erreur mentionne un problème lié au fournisseur d’identité, c’est le signal qu’il faut vérifier quel IdP est sélectionné (retour au problème YRIS ou à un compte désactivé chez Ameli, impots.gouv.fr, etc.).

Timeout ou écran blanc après authentification

L’agent s’authentifie correctement sur FranceConnect mais revient sur une page blanche côté e-MRS. Ce comportement pointe vers un problème de compatibilité navigateur. Des travaux sont en cours côté FranceConnect en 2026 pour améliorer la compatibilité des parcours de connexion, ce qui génère des micro-incidents temporaires. Tester avec un autre navigateur (Firefox si on utilise Chrome, ou inversement) permet de confirmer l’hypothèse.

Connexion agent sans FranceConnect : le formulaire natif LemonLDAP

Le portail ent.e-mrs.fr (et par extension connect.e-mrs.fr) propose aussi une authentification directe via le formulaire LemonLDAP::NG, sans passer par FranceConnect. Ce chemin est souvent négligé par les agents qui ont pris l’habitude du bouton FranceConnect.

Pour l’utiliser, il faut disposer de ses identifiants internes (login et mot de passe attribués par l’administration ou l’établissement). En cas d’oubli du mot de passe, la procédure de réinitialisation passe par le lien dédié sur la mire de connexion LemonLDAP, pas par FranceConnect.

Ce mode d’authentification natif constitue la solution de contournement la plus fiable lors des pannes FranceConnect. Nous recommandons aux agents de vérifier qu’ils disposent toujours de leurs identifiants locaux, même s’ils utilisent FranceConnect au quotidien.

Checklist de dépannage connect.e-mrs.fr agent

Avant de contacter le support, ces vérifications éliminent la grande majorité des blocages :

  • Vérifier que le fournisseur d’identité FranceConnect sélectionné est toujours actif (YRIS ne fonctionne plus depuis juillet 2026, basculer vers France Identité ou La Poste)
  • Supprimer les cookies du domaine e-mrs.fr et de franceconnect.gouv.fr, puis relancer la connexion dans un onglet privé
  • Tester avec un navigateur alternatif pour écarter un problème de compatibilité lié aux ajustements techniques en cours sur FranceConnect
  • Essayer le formulaire d’authentification natif LemonLDAP si FranceConnect reste indisponible
  • Consulter un service de suivi d’incidents (type TotalBug) pour vérifier si une panne générale FranceConnect est en cours avant de chercher un problème local

Écran d'ordinateur affichant un message d'erreur de connexion sur un portail agent avec une checklist de dépannage posée sur le bureau

Messagerie et support : qui contacter selon le type de blocage

Si le problème persiste après la checklist, deux interlocuteurs interviennent selon l’origine du blocage.

Pour une erreur FranceConnect (page d’erreur avec code, redirection impossible), le bouton « Consulter l’aide » sur la page d’erreur mène à un formulaire de contact direct avec l’équipe support FranceConnect. Ce canal est plus rapide que les formulaires génériques des services publics.

Pour un blocage spécifique au portail e-MRS (identifiants locaux refusés, page blanche après authentification réussie côté FranceConnect), c’est le support informatique de l’administration ou de la mairie concernée qui prend le relais. Le portail e-MRS est géré localement, pas par la DINUM.

Distinguer ces deux périmètres évite des allers-retours inutiles. Un agent bloqué sur FranceConnect n’a pas besoin de contacter sa DSI locale, et inversement.

Les micro-incidents de connexion sur connect.e-mrs.fr vont probablement rester fréquents tant que FranceConnect poursuit ses ajustements de compatibilité et que la migration post-YRIS n’est pas achevée pour tous les agents. Garder ses identifiants LemonLDAP à jour reste la meilleure assurance contre un blocage prolongé.