GTm Extranet et MaBoxRH partagent la même URL de connexion, le même écran d’authentification et le même identifiant RH. Cette architecture mono-portail est la première source d’erreurs chez les nouveaux utilisateurs, parce qu’elle masque la distinction entre les services RH (congés, bulletins de paie) et la gestion des temps et plannings propre à GTm Extranet.
Architecture mono-portail La Poste : comprendre la confusion GTm Extranet et MaBoxRH
L’adresse maboxrh.laposte.fr donne accès à plusieurs briques applicatives derrière un seul écran de connexion. GTm Extranet gère les plannings, les pointages et la validation des temps de travail. MaBoxRH couvre les données personnelles, les demandes de congés et les documents administratifs.
A voir aussi : Créer un compte Gmail pour quelqu'un d'autre facilement et en sécurité
Le problème technique est simple : un portail unique dessert des services aux périmètres très différents. Quand un collaborateur fraîchement arrivé cherche « GTm Extranet » sur un moteur de recherche, il tombe sur la page de connexion MaBoxRH sans comprendre qu’il est déjà au bon endroit. Nous observons que la majorité des tickets de support liés à GTm Extranet proviennent de cette incompréhension initiale.
Concrètement, après authentification, la navigation interne redirige vers le module GTm sans changement d’URL visible. Les contenus se chargent dans la page courante, sans rechargement complet. Si vous utilisez un lecteur d’écran, la documentation officielle recommande de naviguer via les repères ou les titres de la page pour atteindre le bon module.
A découvrir également : Slogans accrocheurs : comment les créer pour votre entreprise !

Créer et activer son compte GTm Extranet La Poste
La création du compte n’est pas libre. L’identifiant RH et le mot de passe initial sont attribués à l’embauche par le service des ressources humaines. Il n’existe pas de formulaire d’inscription en self-service comme sur un outil SaaS classique.
Première connexion et clavier virtuel
La page d’authentification impose un clavier virtuel pour la saisie du mot de passe. Ce dispositif anti-keylogger est courant sur les portails d’entreprise, mais il déroute les débutants. La navigation au clavier physique fonctionne avec la touche tabulation (parcours des chiffres) et la touche Entrée (validation de chaque chiffre).
Lors de la première connexion, le système demande de configurer deux éléments de récupération :
- Une adresse email personnelle valide, qui servira de canal unique pour toute réinitialisation de mot de passe ultérieure
- Une réponse secrète associée à une question de sécurité, indispensable pour le processus de récupération autonome
- Un nouveau mot de passe personnel remplaçant le mot de passe provisoire attribué par les RH
Nous recommandons de noter immédiatement la réponse secrète choisie. Un oubli de la réponse secrète bloque la réinitialisation autonome et oblige à passer par le support interne, ce qui allonge considérablement les délais de réactivation.
Email de récupération : un point critique sous-estimé
Des retours d’expérience récents montrent qu’un changement de fournisseur d’email ou la désactivation d’une adresse mail après l’embauche rend la procédure de récupération inopérante. Le formulaire de réinitialisation, accessible depuis la page de connexion via le lien « Demande de réinitialisation de mot de passe », envoie un email à l’adresse configurée initialement. Si cette adresse n’est plus active, aucun mécanisme automatique ne prend le relais.
Pour modifier l’email de récupération, il faut être connecté au portail. Un collaborateur bloqué à l’extérieur du système se retrouve dans une impasse technique. La seule solution reste alors de contacter le support à l’adresse [email protected] ou de solliciter un responsable RH de proximité.
Connexion GTm Extranet depuis chez soi : contraintes réseau
Désactivez tout VPN personnel avant de vous connecter à GTm Extranet. Les mécanismes de filtrage du portail détectent les adresses IP relayées par des VPN tiers et les considèrent comme suspectes, ce qui provoque un blocage de la connexion sans message d’erreur explicite.
Cette contrainte n’apparaît dans aucun tutoriel officiel. Elle concerne pourtant une part significative des collaborateurs qui tentent d’accéder au portail en télétravail. Le réflexe habituel (activer un VPN pour « sécuriser » sa connexion domestique) produit exactement l’effet inverse sur GTm Extranet.
Autre point à vérifier : le navigateur doit accepter les cookies de session et le JavaScript doit être activé. Le clavier virtuel de la page d’authentification repose entièrement sur des scripts côté client. Un bloqueur de scripts trop agressif empêche la saisie du mot de passe.

Gérer son compte GTm Extranet au quotidien : erreurs fréquentes
La gestion courante du compte se résume à trois opérations : consulter ses plannings, valider ses pointages et mettre à jour ses informations de sécurité. La navigation interne du portail ne recharge pas la page, ce qui signifie qu’après avoir cliqué sur un lien, le contenu se met à jour sans redirection visible dans la barre d’adresse.
Ce comportement en single-page application génère deux erreurs récurrentes :
- Utiliser le bouton « Retour » du navigateur ramène à la page de connexion au lieu de revenir au module précédent, forçant une nouvelle authentification
- Ajouter un signet (favori) sur une page interne enregistre l’URL générique du portail, pas celle du module consulté
- Rafraîchir la page avec F5 réinitialise parfois la session et déconnecte l’utilisateur sans avertissement
Pour naviguer entre les modules GTm et les services MaBoxRH, nous recommandons d’utiliser exclusivement les liens internes du portail, jamais les contrôles du navigateur.
Renforcement des accès et authentification multifacteur
Depuis le début de l’année, plusieurs extranets du groupe La Poste ont commencé à déployer l’activation du MFA (authentification multifacteur) directement sur la page d’accueil. Cette tendance concerne progressivement l’ensemble des portails internes, GTm Extranet inclus.
Le MFA ajoute une étape de vérification après la saisie du mot de passe, généralement via un code envoyé par SMS ou par une application d’authentification. Pour les collaborateurs, cela implique de maintenir à jour un numéro de téléphone mobile dans leur profil. Un numéro obsolète produit le même effet qu’une adresse email désactivée : un blocage complet sans recours automatique.
La combinaison clavier virtuel + MFA + VPN interdit rend la procédure de connexion plus rigide que sur la plupart des outils professionnels courants. Vérifier ses informations de récupération chaque trimestre évite la majorité des situations de blocage que le support technique traite au quotidien.

