Webmail et organisation

Une boîte partagée sans partager le mot de passe

Par Alexey Bulygin
Boîte partagée de l’équipe ouverte comme dossier délégué dans une application de messagerie

Une boîte aux lettres partagée est une boîte de réception dans laquelle plusieurs personnes travaillent. Beaucoup de petites équipes l’utilisent de la même façon : un mot de passe conservé dans un coffre commun ou, trop souvent, dans un message épinglé. Les demandes reçoivent bien une réponse, mais cet identifiant commun ne permet pas d’attribuer chaque action de manière fiable. Il est également impossible de retirer uniquement l’accès d’une personne sans changer le mot de passe pour tout le monde, et un salarié qui part peut en conserver une copie.

L’autre solution est l’accès délégué : l’adresse partagée ne possède pas de mot de passe permettant une connexion directe, et chaque membre y accède avec ses propres identifiants. L’application de messagerie se connecte au nom de chaque utilisateur, puis la boîte partagée apparaît comme un dossier à côté de sa boîte personnelle.

L’accès IMAP délégué fonctionne dans Outlook, Apple Mail, Thunderbird et les autres applications compatibles, même si la présentation des dossiers varie selon le client. Cet article explique son fonctionnement, l’étape le plus souvent mal configurée et les possibilités réelles de chaque niveau d’autorisation.

Quatre façons de gérer une boîte d’équipe

MéthodeCe qui peut mal fonctionner
Mot de passe partagéLes actions ne sont pas attribuées à chaque personne, un seul accès ne peut pas être révoqué, chaque départ impose un changement de mot de passe et une authentification multifacteur individuelle devient difficile à maintenir
Transfert à toute l’équipeChacun reçoit une copie privée et ne voit pas si un collègue a déjà répondu. Les réponses partent des adresses personnelles et le transfert peut nuire à l’authentification du message.
Liste de diffusionLe même problème subsiste, sans archive commune. L’historique est dispersé dans les boîtes individuelles et risque de ne plus être accessible quand une personne part.
Logiciel de service clientIl peut être très efficace, mais il est généralement facturé par agent et par mois, même pour une petite équipe qui traite peu de messages.

Une boîte partagée avec accès délégué résout les trois premiers cas sans devenir le quatrième. Les messages sont conservés dans un seul emplacement, accessibles aux personnes autorisées, et les actions effectuées sur le serveur sont associées aux identifiants de chaque membre. Les copies téléchargées ou enregistrées par les clients restent toutefois propres à chaque appareil.

Ce qu’est réellement une boîte partagée avec accès délégué

Une boîte partagée est une véritable boîte sur le serveur, avec son propre espace de stockage et sa propre adresse. En revanche, elle ne permet pas de connexion directe. L’authentification avec l’adresse partagée est volontairement désactivée, si bien qu’il n’existe aucun mot de passe commun susceptible de fuiter.

L’accès est accordé par l’intermédiaire des membres. Lorsque vous ajoutez une boîte ordinaire comme membre, le serveur inscrit une entrée de contrôle d’accès IMAP sur la boîte partagée, avec les droits choisis pour son propriétaire. Quand l’application de cette personne se connecte avec ses identifiants personnels, le serveur inclut la boîte partagée dans l’arborescence annoncée, sous un espace de noms délégué :

Shared/support@example.com/INBOX
Shared/support@example.com/Sent
Shared/support@example.com/Archive

Les clients compatibles l’affichent généralement dans la barre latérale sous la forme d’un nœud déroulant Shared → support@example.com → Inbox.

Tout le reste découle de ce modèle. Quand un membre est retiré, son accès futur est révoqué sur le serveur et, après actualisation de la connexion, le dossier disparaît sans qu’il soit nécessaire de changer le mot de passe des autres. Cette opération ne supprime pas les messages déjà téléchargés ou copiés. L’authentification multifacteur individuelle reste utilisable, car chacun continue de s’authentifier avec son propre compte. Comme une seule copie existe sur le serveur, les états de lecture sont partagés lorsque les clients se synchronisent, une visibilité que le simple transfert ne peut pas offrir.

La connecter dans une application de messagerie

La consigne la plus importante porte sur ce qu’il ne faut pas faire : n’ajoutez pas l’adresse partagée comme deuxième compte. C’est un réflexe courant, mais l’authentification échouera puisque cette adresse ne permet pas de connexion directe, et le message d’erreur risque de ne pas en expliquer la raison.

  1. Ajoutez votre boîte personnelle à l’application avec votre adresse et votre mot de passe. Relevez les paramètres du serveur dans Réglages → Applications & appareils au lieu de les deviner. Cette page affiche les valeurs de votre compte lorsque l’envoi et la réception sont prêts.
  2. Attendez que l’appartenance devienne active. L’accès est configuré sur le serveur et l’opération est retentée jusqu’à sa réussite ; Applications & appareils indique quand l’accès depuis les clients natifs est prêt pour chaque boîte partagée.
  3. Actualisez la liste des dossiers de l’application. De nombreux clients mettent en cache l’arborescence existante lors de l’ajout du compte. Le nœud partagé peut donc ne pas apparaître avant une actualisation, une reconnexion ou l’ouverture de l’écran d’abonnement aux dossiers.

Voici les réglages habituels à titre de référence :

RéglageRéceptionEnvoi
ProtocoleIMAPSMTP
Serveurimap.trekmail.netsmtp.trekmail.net
Port993465 (SSL/TLS) ou 587 (STARTTLS)
Nom d’utilisateurL’adresse de votre propre boîteL’adresse de votre propre boîte
Mot de passeLe mot de passe de votre propre boîteLe mot de passe de votre propre boîte

Le nom d’utilisateur est le vôtre dans les deux colonnes, y compris pour l’envoi. Ce n’est pas une simplification du tableau, mais le fonctionnement réel de l’accès délégué. Consultez le guide des boîtes partagées dans les applications de messagerie pour connaître la procédure propre à chaque client.

Envoyer depuis l’adresse partagée

Les membres qui disposent de l’autorisation Peut répondre peuvent sélectionner l’adresse partagée dans le champ De. La session SMTP continue de s’authentifier avec la boîte personnelle du membre. Le serveur vérifie que celui-ci est autorisé à envoyer depuis cette adresse avant d’accepter le message.

Si l’adresse partagée ne figure pas dans le menu De, ajoutez-la comme identité d’envoi ou alias dans votre compte existant. Ne créez pas un deuxième compte. Dans Apple Mail, ajoutez une adresse au champ Adresse e-mail du compte ; dans Thunderbird, utilisez Paramètres des comptes → Gérer les identités ; dans Outlook, choisissez-la dans le menu De une fois l’adresse reconnue.

Lorsqu’une application refuse l’envoi avec cette identité, les causes les plus courantes sont les suivantes : SMTP s’authentifie avec l’adresse partagée au lieu de la vôtre, l’adresse a été ajoutée comme compte distinct, ou l’autorisation Peut répondre est désactivée.

L’étape que presque tout le monde configure mal

Envoyer un message et en enregistrer une copie sont deux opérations distinctes, et SMTP ne s’occupe que de la première.

SMTP remet le message au serveur pour sa distribution, puis son rôle s’arrête. Ensuite, l’application de messagerie place une copie dans le dossier Envoyés par IMAP, au moyen d’une opération APPEND séparée. C’est l’application qui choisit le dossier et, par défaut, elle sélectionne généralement vos éléments Envoyés personnels.

On obtient alors la plainte classique : « J’ai répondu au client, mais personne d’autre dans l’équipe ne le voit. » La réponse est bien partie, mais sa copie se trouve dans un dossier personnel auquel le reste de l’équipe n’a pas accès.

Pour corriger le problème, configurez l’identité partagée afin qu’elle enregistre les messages envoyés dans l’arborescence commune :

Shared/support@example.com/Sent

Les clients qui gèrent plusieurs identités permettent généralement de choisir un dossier Envoyés pour chacune d’elles. Définissez-le lors de l’ajout de l’identité. Un membre disposant de Peut répondre peut créer ce dossier s’il n’existe pas encore et si le client propose cette fonction.

Le webmail enregistre automatiquement la copie dans le dossier Envoyés partagé, car il connaît la boîte au nom de laquelle vous agissez. Ce réglage concerne principalement les clients de bureau et mobiles.

Autorisations

Les membres sont gérés dans l’onglet Accès de la boîte partagée, qui constitue la référence principale. Ne modifiez pas manuellement les listes de contrôle d’accès du serveur : elles sont réconciliées à partir de la liste des membres et vos modifications risquent d’être remplacées.

AutorisationDroits accordés
Membre en lecture seuleOuvrir et lire les messages de l’arborescence partagée. Les modifications sont refusées.
Peut répondreTous les droits précédents, plus l’envoi depuis l’adresse partagée, le marquage comme lu ou suivi, la création de dossiers, l’archivage, le déplacement, la copie, la suppression et la purge, y compris les déplacements entre dossiers personnels et partagés.

Le retrait d’un membre révoque sur le serveur le dossier délégué et l’autorisation Envoyer en tant que. Les copies déjà conservées en dehors du serveur ne sont pas supprimées.

Comportements des clients à connaître

Les boutons Archiver et Indésirable peuvent viser le mauvais dossier. Les applications associent ces boutons aux dossiers spéciaux du compte personnel. Dans une arborescence partagée, elles peuvent ne pas reconnaître Shared/support@example.com/Archive comme destination et archiver le message dans votre dossier personnel. Associez explicitement l’identité aux dossiers partagés ou déplacez les messages manuellement.

Déplacer un message vers Indésirable ne revient pas à signaler du spam. Faire glisser un message dans ce dossier reste une simple opération de classement et n’entraîne pas à elle seule le filtre antispam du serveur. Pour lui fournir ce signal, utilisez Signaler comme spam dans le webmail, qui effectue les deux opérations.

Les abonnements aux dossiers peuvent conserver un ancien cache. Lorsque les droits changent, les applications déjà ouvertes peuvent continuer à afficher l’ancienne arborescence. Reconnecter le compte force généralement une actualisation fiable.

Transférer depuis une application n’est pas le transfert automatique de la boîte. Le bouton Transférer n’envoie qu’un seul message. Le transfert automatique de tous les nouveaux messages se configure dans le tableau de bord de la boîte. Ce sont deux fonctions indépendantes, et les confondre peut envoyer du courrier vers une destination imprévue.

Une boîte partagée ne programme pas les messages pour plus tard. Consultez l’envoi programmé pour comprendre comment déterminer la responsabilité d’un message placé en file d’attente depuis une boîte d’équipe.

Limites

OffreBoîtes partagées par domaine
NanoNon disponible
Starter5
Pro15
Agency30

Les membres ne sont pas facturés comme des utilisateurs supplémentaires. Dans les conditions actuelles de l’offre, une boîte partagée comptant neuf membres coûte autant qu’une boîte avec deux membres, puisqu’il s’agit toujours d’une seule boîte. C’est précisément la différence avec un service client facturé par agent.

Questions fréquentes

Ai-je besoin du mot de passe de la boîte partagée ?

Il n’existe aucun mot de passe permettant une connexion directe. L’authentification avec l’adresse partagée est désactivée par conception. Vous vous connectez avec les identifiants de votre boîte et la boîte commune apparaît dans l’arborescence parce que vous en êtes membre.

Cette méthode fonctionne-t-elle dans Outlook ?

Oui, par IMAP lorsque la version et la configuration du client prennent en charge l’espace délégué. Ajoutez votre propre boîte comme compte IMAP et l’arborescence commune apparaît sous Shared. Il s’agit d’un accès IMAP délégué, et non d’une délégation Exchange. L’interface d’Outlook propre aux boîtes partagées Exchange n’intervient pas.

Pourquoi mon collègue ne voit-il pas la réponse que j’ai envoyée ?

L’application a enregistré la copie dans votre dossier Envoyés personnel. Définissez le dossier Envoyés de l’identité partagée sur Shared/<address>/Sent. L’envoi et l’enregistrement de la copie sont deux opérations différentes, et seule l’application contrôle la seconde.

Deux personnes peuvent-elles travailler simultanément dans une boîte partagée ?

Oui. Une seule copie de chaque message existe sur le serveur. Les états de lecture et de suivi sont donc partagés lors de la synchronisation. Si un collègue ouvre un message et que les deux clients actualisent son état, il apparaît comme lu. Cette visibilité justifie l’utilisation d’une boîte partagée plutôt que du transfert.

Une boîte partagée compte-t-elle dans ma limite de boîtes ?

Il s’agit d’une boîte, elle occupe donc un emplacement sur le domaine. Chaque offre fixe aussi sa propre limite de boîtes partagées. Les membres ne consomment pas d’emplacements supplémentaires.

Puis-je convertir une boîte existante en boîte partagée ?

Oui, et revenir ensuite au modèle précédent. La conversion conserve les messages stockés selon l’état de l’opération, mais modifie le mode d’accès. La boîte convertie perd sa connexion propre. Vérifiez donc que personne ne l’utilise encore et contrôlez les données après le changement.

Quelle différence existe entre une boîte partagée et un alias ?

Un alias est une adresse supplémentaire qui remet les messages à une boîte existante : une étiquette de plus pour la boîte de réception d’une personne. Une boîte partagée possède un stockage distinct, ses propres membres et une archive commune. Si au moins deux personnes doivent voir les mêmes messages et états, il faut choisir la seconde.

Partager cet article

Nous utilisons les technologies nécessaires au fonctionnement et à la sécurité de TrekMail. En confirmant, vous autorisez aussi des analyses limitées et la mesure publicitaire décrites dans notre Politique relative aux cookies.

Se connecter à TrekMail

Accédez à votre tableau de bord, vos boîtes et vos DNS.

ou

12 caractères les mots de passe correspondent

ou

E-mail de réinitialisation envoyé

Si un compte existe pour cette adresse, nous venons d’envoyer les instructions de réinitialisation du mot de passe.

En continuant, vous acceptez les Conditions d’utilisation et la Politique de confidentialité de TrekMail.