GTm Extranet et MaBoxRH désignent deux couches distinctes d’un même écosystème RH au sein du Groupe La Poste. Confondre les deux génère la majorité des échecs de connexion que nous observons, bien avant les problèmes de mot de passe. Comprendre leur articulation technique permet de se connecter sans erreur, que l’on soit sur le réseau interne Safir ou depuis un accès personnel.
Architecture technique : GTm Extranet hébergé dans le portail MaBoxRH
GTm Extranet est le module de gestion des temps et des activités, pas un portail autonome. Il fonctionne comme une brique applicative intégrée à MaBoxRH (maboxrh.laposte.fr), qui sert de conteneur d’authentification et de tableau de bord RH global.
En pratique, un agent ne se connecte jamais directement à GTm Extranet via une URL dédiée. L’accès passe systématiquement par le portail MaBoxRH, qui gère l’identification puis redirige vers le module GTm une fois la session ouverte. Cette distinction a des conséquences directes sur le dépannage : un problème de connexion à GTm est presque toujours un problème de connexion à MaBoxRH.
MaBoxRH centralise d’autres fonctions (bulletins de paie dématérialisés, solde de congés, données administratives), tandis que GTm Extranet se limite aux plannings, pointages et déclarations d’activité. Quand un agent dit « je n’arrive pas à me connecter à GTm », la question pertinente est : le blocage intervient-il sur la page d’authentification MaBoxRH ou après l’identification, au chargement du module GTm ?

Connexion MaBoxRH depuis le réseau Safir ou en accès externe : deux parcours distincts
L’environnement de connexion change radicalement le parcours d’authentification. Depuis un poste connecté au réseau interne Safir, le SSO (Single Sign-On) prend en charge l’identification. L’agent accède à MaBoxRH sans ressaisir d’identifiant, à condition que sa session Windows soit active avec ses identifiants réseau La Poste.
Depuis un appareil personnel (domicile, smartphone), le portail exige une authentification complète : identifiant RH et mot de passe saisi via le clavier virtuel. Depuis 2024, La Poste déploie progressivement une authentification à deux facteurs par code à 6 chiffres généré via une application type Google Authenticator pour les connexions hors réseau interne.
Ce 2FA ne concerne pas encore l’ensemble des profils. Nous recommandons de configurer l’application d’authentification lors d’une session sur le réseau La Poste, avant toute tentative de connexion externe. Sans cette activation préalable, l’accès distant peut être refusé sans message d’erreur clair.
Filtrage des VPN et adresses IP suspectes
Le portail MaBoxRH bloque les connexions transitant par des VPN grand public. Ce durcissement, documenté depuis mi-2026, provoque des échecs silencieux : pas de message d’erreur explicite, juste une page qui ne charge pas ou une boucle de redirection.
- Désactiver tout VPN personnel avant d’accéder à maboxrh.laposte.fr
- Utiliser une connexion Wi-Fi domestique ou un réseau mobile classique, sans couche de tunnelisation
- Si la connexion échoue malgré l’absence de VPN, vérifier qu’aucun proxy ou extension navigateur ne masque l’adresse IP réelle
Clavier virtuel MaBoxRH : fonctionnement et erreurs de saisie fréquentes
Le clavier virtuel de la page d’authentification MaBoxRH constitue une couche de sécurité contre les keyloggers. Les chiffres du mot de passe doivent être cliqués (ou tapés via la touche Entrée après navigation au clavier), pas saisis au clavier physique. La disposition des chiffres change à chaque chargement de page, ce qui rend la saisie mécanique impossible.
Les agents utilisant un lecteur d’écran (JAWS, NVDA) disposent d’une version sonore activable via le bouton « Activer la sonorisation » situé juste avant le clavier. La navigation se fait alors par tabulation, pas par flèches directionnelles. Chaque chiffre est validé individuellement avec la touche Entrée.
Deux erreurs reviennent régulièrement. La première : saisir le mot de passe au clavier physique, ce qui ne produit aucune entrée dans le champ. La seconde : confondre l’identifiant RH (matricule La Poste) avec l’identifiant de messagerie ou le numéro d’agent utilisé sur d’autres applicatifs internes.
Compte dormant et réactivation GTm après mobilité interne
Un agent en mobilité interne, en détachement ou en temps partiel thérapeutique peut voir son compte GTm basculer en statut dormant sans notification. Le portail MaBoxRH reste accessible, mais le module GTm Extranet renvoie une erreur ou un écran vide.
Ce statut dormant ne se résout pas par une réinitialisation de mot de passe. La réactivation passe par le RH de proximité ou le responsable hiérarchique, qui doit déclencher une demande auprès du support SIRH Courrier ([email protected]). Le délai de traitement varie, mais la demande doit préciser le matricule, l’affectation actuelle et la date de changement de situation.
- Vérifier d’abord que le compte MaBoxRH fonctionne (accès aux bulletins de paie, aux congés) pour isoler le problème sur GTm
- Contacter le support uniquement si l’accès MaBoxRH fonctionne mais que GTm reste inaccessible
- En cas de blocage total (MaBoxRH et GTm), le problème relève de l’identifiant RH ou du mot de passe, pas du statut du compte GTm

Navigateur compatible et configuration pour accéder à GTm Extranet La Poste
MaBoxRH fonctionne sur les navigateurs récents (Chrome, Firefox, Edge), mais certaines configurations d’entreprise sur les postes partagés peuvent poser problème. Les cookies de session doivent être autorisés pour maboxrh.laposte.fr, et le JavaScript activé pour que le clavier virtuel s’affiche correctement.
Sur mobile, l’accès se fait via le navigateur standard, pas via une application dédiée. Aucune application officielle MaBoxRH n’existe sur les stores : toute application se présentant comme telle est suspecte. Nous recommandons d’accéder exclusivement via l’URL maboxrh.laposte.fr saisie manuellement, jamais via un lien reçu par e-mail ou SMS.
Les agents qui rencontrent une boucle de connexion persistante sur un navigateur donné peuvent tester en navigation privée pour écarter un conflit de cache ou de cookies. Si le problème disparaît, vider le cache et les cookies du domaine laposte.fr sur le navigateur principal suffit dans la plupart des cas.
La distinction entre GTm Extranet et MaBoxRH reste la clé de diagnostic la plus fiable. Identifier à quel niveau le blocage intervient (portail MaBoxRH ou module GTm) permet de diriger la demande vers le bon interlocuteur et d’éviter les allers-retours inutiles avec le support.

