---
title: "Connecter une boîte Gmail"
weight: 26
description: "Procédure pas à pas pour collecter et envoyer des emails depuis un compte Gmail ou Google Workspace."
---

# Connecter une boîte Gmail

Gmail n'accepte plus le mot de passe habituel du compte pour les connexions IMAP et SMTP. Il faut un **mot de passe d'application** : un mot de passe distinct, généré par Google, dédié à une seule application et révocable indépendamment.

La procédure prend cinq minutes et ne demande aucune intervention sur le serveur Dolibarr.

## Étape 1 -- Activer la validation en deux étapes

C'est un prérequis de Google : sans elle, le menu des mots de passe d'application n'apparaît pas.

1. Ouvrez [myaccount.google.com/security](https://myaccount.google.com/security).
2. Section **Comment vous connecter à Google**, cliquez sur **Validation en deux étapes**.
3. Suivez l'assistant (numéro de téléphone ou application d'authentification).

> Sur un compte **Google Workspace** (adresse professionnelle), l'administrateur du domaine peut avoir désactivé les mots de passe d'application. Si l'option reste introuvable alors que la validation en deux étapes est active, c'est cette restriction qu'il faut lever avec lui.

## Étape 2 -- Activer IMAP dans Gmail

1. Ouvrez Gmail, puis l'engrenage en haut à droite, **Voir tous les paramètres**.
2. Onglet **Transfert et POP/IMAP**.
3. Section **Accès IMAP** : cochez **Activer IMAP**.
4. **Enregistrer les modifications** en bas de page.

## Étape 3 -- Générer le mot de passe d'application

1. Ouvrez [myaccount.google.com/apppasswords](https://myaccount.google.com/apppasswords).
2. Donnez un nom explicite, par exemple `Dolibarr Capmail`. Ce nom ne sert qu'à vous y retrouver pour le révoquer plus tard.
3. Validez : Google affiche un mot de passe de **16 caractères en quatre groupes de quatre**.
4. Copiez-le immédiatement, il ne sera plus affiché ensuite.

Les espaces affichés par Google sont décoratifs : vous pouvez saisir le mot de passe avec ou sans, les deux fonctionnent.

## Étape 4 -- Créer la boîte mail dans Capmail

Administration > Capmail > **Boîtes mail** > **Nouvelle boîte mail**.

### Section IMAP

| Champ | Valeur |
|-------|--------|
| Libellé | le nom de votre choix, ex. `Contact Gmail` |
| Hôte | `imap.gmail.com` |
| Port | `993` |
| Chiffrement | `SSL` |
| Identifiant | votre adresse complète, ex. `contact@example.com` |
| Mot de passe | le mot de passe d'application de l'étape 3 |
| Dossier principal | `INBOX` |

Cliquez sur **Tester la connexion IMAP**. Le test liste les dossiers réellement présents sur le compte : c'est cette liste qui fait foi pour l'étape suivante.

### Les dossiers spéciaux de Gmail

Gmail range ses dossiers spéciaux sous un préfixe `[Gmail]/`, et **il les traduit dans la langue du compte**. Sur un compte en français :

| Champ Capmail | Valeur Gmail en français |
|---------------|--------------------------|
| Dossier envoyés | `[Gmail]/Messages envoyés` |
| Dossier corbeille | `[Gmail]/Corbeille` |
| Dossier spam | `[Gmail]/Spam` |
| Dossier d'archive | laissez vide (voir ci-dessous) |

Sur un compte en anglais, ce sera `[Gmail]/Sent Mail`, `[Gmail]/Trash`, `[Gmail]/Spam`.

**Ne recopiez pas ce tableau les yeux fermés** : reprenez les noms exacts affichés par le bouton **Tester la connexion IMAP**. Un compte configuré dans une autre langue, ou un Google Workspace personnalisé, aura des noms différents.

> **N'utilisez jamais `[Gmail]/Tous les messages` comme dossier d'archive.** Ce dossier n'est pas une archive : il contient **une copie de tous les messages du compte**, y compris ceux de la boîte de réception. Le désigner comme source ou comme cible provoquerait des doublons en masse.

### Section SMTP

| Champ | Valeur |
|-------|--------|
| Hôte SMTP | `smtp.gmail.com` |
| Port SMTP | `465` |
| Chiffrement SMTP | `SSL` |
| Identifiant SMTP | laissez vide (reprend l'identifiant IMAP) |
| Mot de passe SMTP | laissez vide (reprend le mot de passe IMAP) |

Cliquez sur **Tester la connexion SMTP**, puis **Enregistrer**.

## Étape 5 -- Vérifier

1. Envoyez un email de test vers l'adresse Gmail depuis une autre boîte.
2. Dans Capmail, cliquez sur le bouton de collecte (icône de rafraîchissement).
3. Le message doit apparaître dans la liste.
4. Répondez-y depuis Capmail, puis vérifiez dans Gmail que la réponse est bien partie **et** qu'elle figure dans "Messages envoyés".

## Particularités de Gmail à connaître

**Gmail utilise des libellés, pas des dossiers.** Un message porte un ou plusieurs libellés, que l'IMAP présente comme des dossiers. Conséquence : un même message peut apparaître à plusieurs endroits, et "déplacer" revient à changer de libellé.

**Archiver, chez Gmail, c'est retirer le libellé "Boîte de réception".** Le message n'est pas déplacé ailleurs, il reste dans "Tous les messages". C'est pourquoi il est conseillé de laisser le dossier d'archive vide : l'archivage de Capmail reste alors local, ce qui est le comportement le plus prévisible.

**La suppression passe par la corbeille.** Un message supprimé part dans `[Gmail]/Corbeille`, d'où Gmail le purge automatiquement au bout de 30 jours.

**Google limite les accès.** Un compte Gmail tolère un nombre restreint de connexions IMAP simultanées et un volume de téléchargement quotidien. Sur une boîte très volumineuse, espacez la fréquence de collecte plutôt que de la régler au plus court.

## En cas d'échec

| Message | Cause | Solution |
|---------|-------|----------|
| `AUTHENTICATIONFAILED Invalid credentials` | mot de passe du compte utilisé au lieu du mot de passe d'application | reprendre l'étape 3 |
| `535-5.7.8 Username and Password not accepted` | idem, côté SMTP | reprendre l'étape 3 |
| Connexion IMAP refusée sans message clair | IMAP désactivé dans Gmail | reprendre l'étape 2 |
| Le menu des mots de passe d'application est introuvable | validation en deux étapes inactive, ou restriction Workspace | étape 1, puis voir l'administrateur du domaine |

## Et pour Outlook ou Microsoft 365 ?

**Ce n'est pas possible aujourd'hui.** Microsoft a supprimé l'authentification par mot de passe sur ses serveurs IMAP et SMTP, y compris pour les comptes Outlook.com personnels. Le serveur répond explicitement `Basic authentication is disabled.` et n'accepte plus qu'OAuth2, que Capmail ne gère pas encore. Aucun mot de passe d'application ne contourne cette restriction, contrairement à Gmail.
