On tape l’adresse messagerie.aphp.fr dans le navigateur, la page mouline, affiche une erreur Citrix ou redemande le mot de passe en boucle. Le problème touche une bonne partie du personnel AP-HP, et la cause principale est souvent plus simple qu’on ne le pense : l’URL de référence a changé pour courriel.aphp.fr. Voici comment retrouver l’accès sans passer par le support informatique.
Messagerie APHP : pourquoi messagerie.aphp.fr ne fonctionne plus
La Direction des systèmes d’information de l’AP-HP a modifié l’adresse d’accès au webmail. L’URL messagerie.aphp.fr sert désormais de passerelle Citrix NetScaler, pas de point d’entrée direct vers la boîte mail. En clair, si on continue à utiliser cette ancienne adresse, on tombe sur un portail d’authentification Citrix qui n’est pas conçu pour afficher le webmail classique.
L’adresse à utiliser maintenant est courriel.aphp.fr. Beaucoup d’agents ont encore l’ancien lien en favori ou en raccourci sur le bureau. C’est la première chose à vérifier avant toute autre manipulation.
Citrix NetScaler et page blanche
Si la page affiche un spinner (animation de chargement) sans jamais aboutir, c’est le comportement typique de la passerelle NetScaler quand elle ne parvient pas à rediriger vers le bon service. Fermer l’onglet, vider le cache du navigateur et saisir directement courriel.aphp.fr règle le problème dans la majorité des cas.

Authentification multifacteur MFA : le blocage le plus fréquent hors site
Depuis la généralisation de l’authentification multifacteur à l’AP-HP, toute connexion depuis l’extérieur du réseau hospitalier exige une validation via Microsoft Authenticator. Le mot de passe seul ne suffit plus. C’est le deuxième motif de blocage après le changement d’URL.
Enrôler son téléphone sur Microsoft Authenticator
L’enrôlement doit se faire une première fois depuis le réseau interne de l’hôpital (Wi-Fi ou poste filaire). Sans cette étape préalable, la validation MFA échoue systématiquement à domicile ou en déplacement. Voici la marche à suivre concrète :
- Se connecter au réseau interne AP-HP (poste fixe ou Wi-Fi hospitalier) et ouvrir sa session de messagerie normalement.
- Installer l’application Microsoft Authenticator sur son smartphone depuis l’App Store ou le Google Play Store.
- Suivre la procédure d’enrôlement proposée par le portail (scan d’un QR code, puis validation d’un code de test).
- Vérifier que l’application affiche bien le compte AP-HP dans la liste des comptes enregistrés avant de quitter l’hôpital.
Une fois l’enrôlement terminé, chaque connexion externe génère une notification push sur le téléphone. Il faut l’approuver dans les secondes qui suivent, sinon la session expire et on revient à l’écran de login.
Téléphone perdu ou changé
En cas de changement de smartphone, l’ancien enrôlement ne se transfère pas automatiquement. Il faut repasser par le réseau interne pour ré-enrôler le nouvel appareil. Si on ne peut pas se rendre sur site rapidement, le support informatique AP-HP peut réinitialiser le MFA à distance (par téléphone au 01 40 27 40 00 ou par mail à [email protected]).
Erreurs de mot de passe et compte bloqué sur le webmail AP-HP
Après plusieurs tentatives de connexion échouées, le compte se verrouille temporairement. C’est un mécanisme de sécurité standard. Les retours varient sur la durée exacte du blocage, mais on parle généralement de quelques dizaines de minutes avant la réactivation automatique.
Ne pas multiplier les essais quand le mot de passe est refusé. Deux tentatives maximum, puis passer directement par la procédure de réinitialisation. Insister ne fait qu’allonger le délai de verrouillage.
Réinitialiser son mot de passe AP-HP
La réinitialisation passe par le portail interne de gestion des identités AP-HP, accessible depuis le réseau hospitalier. Depuis l’extérieur, contacter le support informatique reste le chemin le plus rapide. Les coordonnées à garder sous la main :
- Depuis l’intérieur de l’hôpital : composer *75 sur un poste fixe.
- Depuis l’extérieur : appeler le 01 40 27 40 00.
- Par mail : [email protected].
Avant d’appeler, préparer son identifiant (matricule ou adresse mail AP-HP complète) pour accélérer le traitement.

Navigateur et cache : les réglages qui posent problème
Certains blocages n’ont rien à voir avec les identifiants. Un navigateur obsolète ou un cache corrompu empêche la page de s’afficher correctement, surtout après le basculement vers la nouvelle URL.
Vider le cache et les cookies liés au domaine aphp.fr résout une bonne partie des pages blanches ou des boucles de redirection. Sur Chrome : Paramètres > Confidentialité et sécurité > Effacer les données de navigation. Cocher « Images et fichiers en cache » ainsi que « Cookies et autres données de site ».
Quel navigateur utiliser
Le portail fonctionne de façon stable sur les versions récentes de Chrome, Edge et Firefox. Safari sur Mac peut poser des soucis avec la validation MFA (notification push qui n’arrive pas ou session qui expire trop vite). Si on rencontre un problème persistant sur Safari, tester avec Chrome ou Edge avant de contacter le support permet souvent de gagner du temps.
Autre point à vérifier : les extensions de type bloqueur de publicité ou VPN personnel peuvent interférer avec l’authentification Citrix. Désactiver temporairement ces extensions pendant la connexion au webmail est un réflexe utile.
Le guide de bon usage informatique diffusé par l’AP-HP recommande aussi de redémarrer l’ordinateur avant de contacter le support, un geste basique qui corrige les bugs temporaires liés à des sessions résiduelles en mémoire. On sous-estime souvent l’efficacité d’un simple redémarrage sur ce type de problème d’authentification.

