Guide fournisseur · Gmail
Les réglages prennent une minute. Ce qui coince tout le monde, c’est le mot de passe : Gmail refuse celui que vous tapez pour vous connecter et exige un mot de passe d’application dédié. Voici où le créer, quoi saisir, et les limites à connaître.
1 · Identifiants
Google a supprimé la connexion par mot de passe pour les applications de messagerie : votre mot de passe de compte sera refusé même parfaitement tapé. Le mot de passe d’application est le remplaçant officiel.
Un mot de passe d’application est un code de 16 caractères qui remplace votre mot de passe de compte dans une application précise, ici votre site WordPress. Deux conditions : la validation en deux étapes doit être active sur votre compte Google, et sur un compte Google Workspace l’option n’existe que si la politique de votre administrateur le permet.
Si ce n’est pas déjà fait : Compte Google, Sécurité, Validation en deux étapes.
Ouvrez myaccount.google.com/apppasswords, nommez l’application, par exemple « WordPress », et créez le mot de passe.
Google ne le montre qu’une fois ; perdu, il se supprime et se recrée.
Si la page indique que l’option est indisponible, vous êtes généralement sur un compte restreint aux clés de sécurité, sous Protection Avancée, ou sur un compte Workspace dont l’admin n’a pas ouvert la validation en deux étapes.
2 · Dans le plugin
Sélectionner le preset Gmail remplit le serveur (smtp.gmail.com), le port (587) et le chiffrement (TLS). Le reste vous appartient.
Votre adresse complète, vous@gmail.com ou votre adresse Workspace.
Le mot de passe d’application créé à l’instant, pas celui du compte.
La même adresse que celle de l’authentification. Gmail envoie au nom du compte connecté ; un expéditeur différent, c’est la voie rapide vers le dossier spam, ou vers un From réécrit.
Enregistrez, puis utilisez Envoyer un email de test. Si le test échoue sur une erreur d’authentification, recommencez par le mot de passe d’application : créez-en un neuf et collez-le à nouveau.
3 · Pièges
Les quatre points ci-dessous sortent de la documentation de Google, et les quatre ressemblent à un bug du plugin tant qu’on ne les connaît pas.
Google a coupé la connexion par simple mot de passe pour les applications de messagerie tierces ; pour Google Workspace, l’arrêt s’est achevé en 2025. Un mot de passe de compte correct récolte quand même « Échec de l’authentification ». Seul un mot de passe d’application, qui exige la validation en deux étapes, est accepté.
Quand vous changez le mot de passe du compte, Google supprime les mots de passe d’application existants, et WordPress se met à échouer en authentification sans raison apparente. Si l’envoi a cassé juste après un changement de mot de passe, créez un nouveau mot de passe d’application et collez-le : c’est tout le correctif.
Google documente environ 500 messages par jour pour un compte personnel et 2 000 pour un compte Workspace payant, avec une limite de 100 destinataires par message en SMTP. Large pour un formulaire de contact, juste pour une boutique en période de soldes, inadapté à une newsletter. Si votre volume grandit, un fournisseur transactionnel comme Brevo ou Amazon SES est la suite naturelle.
Envoyez depuis l’adresse avec laquelle vous vous authentifiez. Gmail n’accepte un autre From que si cette adresse est vérifiée comme alias « Send mail as » dans les réglages Gmail du compte, et le courrier issu d’adresses sans lien risque la réécriture ou la défiance.
Le journal d'emails conserve le message d'erreur exact renvoyé par le serveur : c'est le chemin le plus court vers la cause. La documentation passe en revue les plus fréquentes.
Chacun des douze presets a son guide, de Gmail à Amazon SES, et le plugin accepte aussi n'importe quel autre serveur SMTP.