Zimbra CHU Reims pour les agents : connexion, récupération de mot de passe

Un matin de garde, le poste du bureau infirmier affiche une erreur d’authentification sur la messagerie. Le mot de passe a expiré pendant le week-end, personne ne sait comment le réinitialiser, et le cadre de santé attend un mail du laboratoire. Ce scénario revient régulièrement au CHU de Reims, où Zimbra est la messagerie professionnelle de tous les agents. Voici comment se connecter, récupérer un accès perdu et éviter les blocages les plus fréquents.

Accéder à Zimbra CHU Reims depuis un poste ou un smartphone

L’adresse de connexion au webmail est mail.chu-reims.fr. On y accède depuis n’importe quel navigateur, que ce soit un poste fixe du service, un ordinateur personnel à domicile ou un smartphone. La page de connexion propose deux champs : un identifiant (généralement de la forme prenom.nom) et le mot de passe associé au compte agent.

Au moment de se connecter, Zimbra propose de choisir entre deux versions de l’interface :

  • Modern : interface adaptée aux écrans tactiles et aux navigateurs récents, plus lisible sur téléphone.
  • Classic : version historique, préférée par les agents qui utilisent intensivement le calendrier partagé et les fonctions avancées de tri.
  • Default : charge automatiquement la version enregistrée dans les préférences du compte, ce qui évite de choisir à chaque ouverture de session.

Sur un poste partagé en service (salle de soins, bureau des entrées), on déconseille de cocher la case « Rester connecté ». L’agent suivant pourrait accéder à la boîte sans le vouloir, ce qui pose un problème de confidentialité des échanges médicaux.

Technicien informatique d'un CHU aidant un collègue à récupérer son mot de passe Zimbra sur un ordinateur portable

Réinitialisation du mot de passe Zimbra au CHU de Reims

Le CHU de Reims met à disposition une page dédiée à la gestion du mot de passe, accessible depuis la rubrique « Agents » du site chu-reims.fr. C’est le point de départ quand on ne parvient plus à s’authentifier.

Mot de passe expiré ou oublié

La procédure passe par le portail institutionnel. On renseigne son identifiant agent, puis on suit les instructions affichées pour générer un nouveau mot de passe. Si la page ne fonctionne pas ou renvoie une erreur, le réflexe est de contacter le support informatique interne du CHU, souvent joignable via le standard au 03 26 78 78 78 pendant les heures ouvrées.

Les retours varient sur le délai de prise en compte : certains agents rapportent un accès rétabli en quelques minutes, d’autres doivent attendre une intervention manuelle du service informatique, notamment en cas de verrouillage après plusieurs tentatives échouées.

Changer un mot de passe encore actif

Quand le mot de passe fonctionne mais qu’on souhaite le modifier (par précaution ou après un signalement de sécurité), la manipulation se fait directement dans Zimbra. Une fois connecté, on clique sur la flèche à droite de son nom en haut à droite de l’écran, puis sur « Changer le mot de passe ». La fenêtre demande l’ancien mot de passe, le nouveau, et une confirmation.

Après cette modification, il faut mettre à jour le mot de passe sur chaque appareil synchronisé : smartphone professionnel, tablette, client de messagerie sur le PC du bureau. Sans cette étape, les autres appareils tenteront de se connecter avec l’ancien mot de passe et le compte risque un verrouillage automatique.

Erreurs de connexion Zimbra les plus courantes en milieu hospitalier

Les blocages ne sont pas toujours liés au mot de passe. Plusieurs situations spécifiques au fonctionnement hospitalier compliquent l’accès.

Session restée ouverte sur un autre poste

Zimbra limite parfois les sessions simultanées. Si un agent s’est connecté en salle de pause sans se déconnecter, la tentative depuis un autre poste peut échouer. La solution : fermer la session précédente ou vider les cookies du navigateur sur le poste concerné.

Accès depuis l’extérieur du réseau hospitalier

L’adresse mail.chu-reims.fr est normalement accessible hors réseau interne. Mais des agents signalent ponctuellement des lenteurs ou des refus de connexion depuis leur domicile. Cela peut venir d’un pare-feu local, d’un VPN personnel qui interfère, ou d’une restriction temporaire côté serveur.

La tendance dans les établissements de santé est au renforcement de la sécurité des accès distants. Plusieurs CHU en France ont déjà rendu obligatoire une authentification multifacteur pour la connexion externe, avec un code temporaire généré par une application sur le téléphone de l’agent. Au CHU de Reims, ce type de dispositif pourrait se généraliser à mesure que les exigences de cybersécurité en santé se durcissent.

Infirmière d'un CHU consultant sa messagerie professionnelle Zimbra sur smartphone dans un couloir hospitalier

Sécurité de la messagerie Zimbra en établissement de santé

Les instances Zimbra déployées dans les hôpitaux font l’objet d’alertes de sécurité régulières. Des vulnérabilités critiques ont été identifiées et corrigées ces dernières années, certaines permettant la collecte de courriels, de mots de passe stockés, voire de tokens d’authentification à deux facteurs. Des autorités comme la CISA ont publié des correctifs obligatoires, poussant les établissements à mettre à jour vers des versions récentes de Zimbra Collaboration Suite.

Pour un agent, cela se traduit par des consignes concrètes :

  • Ne jamais transmettre son identifiant ou mot de passe par mail, même à un collègue du même service.
  • Signaler immédiatement au service informatique tout mail suspect demandant de « vérifier son compte » ou de « cliquer pour maintenir l’accès ».
  • Éviter d’utiliser le même mot de passe Zimbra pour d’autres comptes personnels.
  • Se déconnecter systématiquement sur les postes partagés, en particulier dans les unités de soins accessibles à plusieurs équipes.

Un mot de passe robuste contient au moins douze caractères, mêlant majuscules, minuscules, chiffres et caractères spéciaux. Les mots de passe trop simples (nom du service, année en cours) sont les premiers testés lors de tentatives d’intrusion.

La messagerie professionnelle d’un CHU véhicule des données de santé, des plannings nominatifs et des échanges entre praticiens. Un accès compromis ne concerne pas seulement l’agent : il expose potentiellement des informations sur les patients. Garder ses identifiants à jour et signaler toute anomalie reste la mesure la plus directe pour limiter ce risque.