Skip to content

Messagerie. Connecter une boîte aux lettres à un client de messagerie ​

Une boîte aux lettres créée avec BeAdmin se connecte à n’importe quel client de messagerie qui fonctionne en IMAP et SMTP : Thunderbird, Apple Mail, Outlook, Gmail sur Android et bien d’autres. Cet article est la partie commune à tous les clients : il indique où trouver le mot de passe et les paramètres de connexion, quelles valeurs saisir et que faire si le client signale un problème de certificat. Les étapes dans chaque client font l’objet d’articles distincts, listés dans la section Instructions pour les clients de messagerie. La création d’une boîte aux lettres et le changement de son mot de passe sont décrits dans l’article Messagerie. Boîtes aux lettres, alias et domaines.

Si vous voulez seulement lire vos e-mails dans le navigateur, un client est inutile : connectez-vous à Roundcube, comme décrit dans l’article Déployer un serveur de messagerie avec BeAdmin.

Comment fonctionne la connexion ​

Le client se connecte au serveur à l’adresse du serveur de messagerie que vous avez indiquée lors de l’installation du module. Il reçoit le courrier entrant en IMAP, envoie le courrier sortant en SMTP et s’authentifie avec l’identifiant et le mot de passe de la boîte aux lettres : l’identifiant est l’adresse complète de la boîte. La connexion est protégée par un certificat émis précisément pour l’adresse du serveur de messagerie. C’est donc cette adresse qu’il faut saisir dans le client, et non le domaine principal ni l’adresse IP du serveur, faute de quoi le client signalera un problème de certificat.

Chaque boîte aux lettres a son propre mot de passe, distinct de celui du panneau. Le serveur le génère à la création de la boîte, et vous pourrez le changer par la suite.

Où trouver les paramètres ​

Le mot de passe d’une nouvelle boîte aux lettres est généré par le serveur et affiché une seule fois, lors de la création de la boîte, dans la boîte de dialogue « Boîte aux lettres créée » : le panneau ne peut pas le relire par la suite. Enregistrez-le immédiatement : « Tout copier » copie le mot de passe avec l’identifiant, le serveur et les ports, que vous pouvez coller dans un gestionnaire de mots de passe ou dans une note. Il est impossible d’afficher de nouveau le mot de passe ; vous pouvez seulement le changer. L’ancien mot de passe cesse aussitôt de fonctionner : saisissez donc le nouveau dans tous les clients de messagerie et sur tous les appareils où la boîte est déjà connectée.

Les paramètres de connexion, sans le mot de passe, sont accessibles à tout moment dans le panneau : dépliez la boîte aux lettres voulue.

Si l’adresse du serveur de messagerie n’a pas été définie lors de l’installation du module, les paramètres de connexion affichent « Non défini » à la place du serveur, et le certificat du serveur est auto-signé. La marche à suivre est décrite dans la section Le serveur utilise un certificat auto-signé.

Paramètres du serveur ​

Pour configurer le client, vous aurez besoin des valeurs du tableau. Dans le tableau et plus bas, mail.example.com et info@example.com sont des exemples : utilisez l’adresse de votre propre serveur de messagerie et celle de votre propre boîte aux lettres.

ParamètreCourrier entrant (IMAP)Courrier sortant (SMTP)
Serveurmail.example.commail.example.com
Port et chiffrement993, SSL/TLS465, SSL/TLS
Option de repli143, STARTTLS587, STARTTLS
Nom d’utilisateur (identifiant)info@example.cominfo@example.com
Mot de passemot de passe de la boîtemot de passe de la boîte
Authentificationmot de passe normalmot de passe normal
  • Serveur — l’adresse du serveur de messagerie que vous avez indiquée lors de l’installation du module. Elle est la même pour le courrier entrant et le courrier sortant. Saisissez exactement cette adresse, et non le domaine principal ni l’adresse IP du serveur.
  • Les ports 993 et 465 constituent l’option principale : la connexion est chiffrée d’emblée. Les ports 143 et 587 sont l’option de repli avec STARTTLS, où le chiffrement est activé une fois la connexion établie. Elle est utile si votre client ou votre réseau ne fonctionne pas avec l’option principale.
  • Nom d’utilisateur — l’adresse complète de la boîte aux lettres. Un alias ne convient pas pour la connexion : il ne fait que rediriger les e-mails.
  • Le courrier sortant exige une authentification : activez-la pour le serveur sortant et utilisez les mêmes identifiant et mot de passe que pour le courrier entrant. Le serveur n’accepte un mot de passe normal que sur une connexion chiffrée : sans chiffrement, la connexion est impossible. Les méthodes « Mot de passe chiffré », NTLM, Kerberos et OAuth2 ne conviennent pas.
  • La boîte aux lettres est aussi accessible en POP3 : même serveur, port 995 (SSL/TLS) ou 110 (STARTTLS). Les instructions utilisent partout IMAP : il laisse les e-mails sur le serveur, si bien que la boîte a le même aspect dans tous les clients et sur tous les appareils.

Instructions pour les clients de messagerie ​

  • Thunderbird — Windows, macOS et Linux.
  • Apple Mail — l’app Mail sur Mac et sur iPhone.
  • Outlook — nouvel Outlook et Outlook classique pour Windows, Outlook pour Mac.
  • Gmail sur Android — l’application Gmail sur un téléphone Android.

Si votre client ne figure pas dans la liste, choisissez-y la configuration manuelle d’un compte IMAP et saisissez les valeurs du tableau.

Si le client de messagerie signale un problème de certificat ​

Un client signale un problème de certificat lorsqu’il ne peut pas s’assurer qu’il est bien connecté à votre serveur. En général, cela signifie que l’adresse saisie dans le client n’est pas la bonne ou que le serveur utilise un certificat auto-signé.

Mauvaise adresse de serveur dans le client ​

Le certificat est émis pour l’adresse du serveur de messagerie définie lors de l’installation du module. Si le client contient le domaine principal (example.com), une adresse IP ou un autre nom, l’avertissement apparaît même avec un serveur en bon état. Il indique en général que le nom figurant dans le certificat ne correspond pas à l’adresse du serveur. Saisissez dans le client l’adresse du serveur de messagerie, par exemple mail.example.com.

Le serveur utilise un certificat auto-signé ​

Le panneau demande à Let’s Encrypt un certificat pour l’adresse du serveur de messagerie. Si l’émission échoue, le serveur fonctionne avec un certificat auto-signé, et le client signale qu’il ne peut pas lui faire confiance. Cela se produit si aucune adresse n’a été définie lors de l’installation, ou si l’enregistrement A de l’adresse du serveur de messagerie ne pointait pas encore vers le serveur à ce moment-là. Pour corriger cela, vous devez :

  1. Créer chez votre bureau d’enregistrement un enregistrement A pour l’adresse du serveur de messagerie et attendre qu’il soit actif : Let’s Encrypt n’émet un certificat que pour une adresse qui pointe vers votre serveur. La marche à suivre est décrite dans la section Enregistrement A de l’article sur le DNS.
  2. Réinstaller le module en indiquant l’adresse du serveur de messagerie. Le panneau demande de nouveau le certificat à Let’s Encrypt, et les clients cessent de signaler un problème. Les domaines, les boîtes aux lettres et les alias sont conservés lors de la réinstallation.

⚠️ N’ajoutez pas d’exception pour le certificat

Les clients de messagerie proposent d’ajouter une exception, de poursuivre la connexion ou d’accepter n’importe quel certificat. Ne l’acceptez pas : votre mot de passe et vos messages partiraient vers un serveur dont le client n’a pas vérifié l’identité. Corrigez la cause de l’avertissement, comme décrit ci-dessus.

Si le client de messagerie ne se connecte pas ​

Vérifiez dans l’ordre :

  • Le champ de l’identifiant contient l’adresse complète de la boîte aux lettres, et non la partie avant le @ ni un alias.
  • Le mot de passe est celui de la boîte aux lettres, et non celui du panneau. Si vous l’avez oublié, changez le mot de passe de la boîte et saisissez le nouveau dans le client.
  • La boîte aux lettres est activée : on ne peut pas se connecter à une boîte désactivée.
  • Le chiffrement SSL/TLS est sélectionné pour les ports 993 et 465, STARTTLS pour 143 et 587. Le serveur refuse la connexion sans chiffrement.
  • Le serveur de messagerie est démarré. Pour le vérifier, voir la section Gérer le service.
  • Les ports 993 et 465 ne sont pas bloqués par un pare-feu sur le serveur ou chez votre hébergeur.

Étapes suivantes ​

BeAdmin © 2025. Tous droits réservés.