Impossible d’ajouter Gmail dans le nouveau Outlook : erreurs OAuth (INVALIDCREDENTIALS) et correctifs IMAP

Gmail refuse de s’ajouter ou de se reconnecter dans le nouveau Outlook pour Windows ? Voici un guide complet, concret et à jour pour comprendre la panne « oauth-redirect » et rétablir l’accès, avec un contournement IMAP fiable basé sur le mot de passe d’application.

Sommaire

Vue d’ensemble

Depuis 2024, de nombreux utilisateurs observent une séquence d’échec lors de l’ajout d’un compte Google dans le nouveau Outlook :

  • le navigateur (WebView2/Edge ou celui par défaut) affiche l’autorisation Google ;
  • l’utilisateur accorde l’accès à « Microsoft apps & services » ;
  • la redirection oauth‑redirect reste blanche, puis Outlook affiche :
Sign‑in failed. Please try again in a few minutes.
ERROR CODE: INVALIDCREDENTIALS TEMPORARYUNAVAILABLE

Ce comportement provient d’un bogue dans le flux OAuth entre Outlook (nouvelle application pour Windows) et Google. En attendant que l’authentification se stabilise pour tous les environnements, la méthode la plus sûre pour récupérer rapidement vos messages consiste à configurer Gmail en IMAP manuel en utilisant un mot de passe d’application Google.

Ce qui se passe en coulisses (et pourquoi l’échec survient)

Le nouveau Outlook s’appuie sur un flux OAuth 2.0 présenté dans une vue web (WebView2) ou via le navigateur système. Après consentement, Google renvoie un jeton à Outlook au travers d’une URL de redirection (« oauth‑redirect ») qui doit relayer ce jeton vers l’application. Or, divers facteurs peuvent interrompre ce relais :

  • Cookies/traceurs bloqués pour les domaines Google ou Microsoft, empêchant la validation finale du jeton.
  • Cache/profils d’identifiants Windows corrompus (Gestionnaire d’informations d’identification) qui contiennent d’anciens jetons IMAP/SMTP.
  • WebView2 périmé ou module Outlook non mis à jour, perturbant la page blanche « oauth‑redirect ».
  • Politiques d’entreprise (proxy/SSL inspection, blocage des schémas d’URI personnalisés) qui brisent la remontée vers l’application.
  • Paramètres Gmail côté compte ou domaine (IMAP désactivé, restrictions d’accès tiers) empêchant l’acceptation du jeton.

Résultat : Outlook reçoit un statut générique INVALIDCREDENTIALS ou TEMPORARYUNAVAILABLE et abandonne le rattachement du compte.

Solutions et contournements fiables

MéthodeÉtapes essentiellesQuand l’utiliser
Configuration IMAP manuelle (recommandée)1) Dans Ajouter un compte, cliquer Advanced setupIMAP.
2) Activer Use recommended settings pour préremplir les serveurs.
3) Activer la Vérification en 2 étapes (2FA) sur le compte Google, puis générer un mot de passe d’application (type « Mail » → « Windows Computer »).
4) Saisir l’adresse Gmail comme identifiant et le mot de passe d’application pour IMAP et SMTP.
5) Valider et attendre la première synchronisation.
Quand le bouton « Gmail »/« Se connecter avec Google » échoue de façon répétée. Solution la plus stable.
Retenter rapidement l’OAuthPlusieurs utilisateurs rapportent une réussite après 5 à 10 tentatives consécutives (fenêtre d’autorisation → Revenir dans Outlook → Réessayer).À tenter en premier si vous manquez de temps, avant de passer en IMAP.
Réinitialiser l’autorisation Google1) Dans Compte Google > Sécurité, retirer l’accès tiers « Microsoft apps & services ».
2) Dans Gestionnaire d’informations d’identification Windows, supprimer les identifiants liés à Google/Gmail (imap.gmail.com, smtp.gmail.com, accounts.google.com).
3) Relancer Outlook et ré‑ajouter le compte via le bouton Google.
Si le flux OAuth semble « bloqué » en permanence.
Mettre à jour Outlook / WebView2 / WindowsInstaller les mises à jour Outlook (Microsoft Store), WebView2 Runtime et Windows Update, puis redémarrer. Des correctifs publiés en 2025 ont réduit la fréquence des échecs.À faire systématiquement, avant et après les autres tentatives.

Important : Depuis la suppression de l’accès « applications moins sécurisées », l’authentification IMAP avec mot de passe classique est généralement refusée par Google. Le contournement moderne consiste à activer la 2FA et à utiliser un mot de passe d’application. Si vous n’avez pas encore la 2FA, activez‑la d’abord pour pouvoir générer ce mot de passe.

Pré‑requis côté Gmail

  • Dans Gmail (web), ouvrir ParamètresVoir tous les paramètresTransfert et POP/IMAP → cocher Activer IMAP.
  • Si vous êtes sur Google Workspace, vérifier que l’administrateur n’a pas bloqué l’IMAP ou l’accès tiers à « Microsoft apps & services ».
  • Activer la vérification en 2 étapes (2FA). Puis, dans Mots de passe d’application, générer un mot de passe 16 caractères pour l’application « Mail » sur « Windows ».

Procédure pas à pas : configurer Gmail en IMAP dans le nouveau Outlook

  1. Ouvrez Outlook (nouveau) sur Windows.
  2. Allez dans Paramètres (roue dentée) → ComptesAjouter un compte.
  3. Choisissez Advanced setup puis IMAP.
  4. Cochez Use recommended settings pour remplir automatiquement les champs serveur.
  5. Renseignez :
    • Adresse e‑mail : votre adresse Gmail complète.
    • Nom : le nom d’affichage voulu.
    • Mot de passe : mot de passe d’application Google (pas le mot de passe principal du compte).
  6. Cliquez sur Paramètres serveurs et confirmez :
    • IMAP entrant : imap.gmail.com, Port 993, Sécurité SSL/TLS.
    • SMTP sortant : smtp.gmail.com, Port 465 (SSL) ou 587 (STARTTLS), authentification requise avec le même identifiant/mot de passe.
  7. Validez et laissez Outlook effectuer la première synchronisation (selon la taille de la boîte, cela peut prendre un moment).

Bonnes pratiques après l’ajout IMAP

  • Dans Gmail > Libellés, ne cochez « Afficher en IMAP » que pour les dossiers nécessaires ; cela réduit le volume à synchroniser.
  • Dans Outlook, limitez l’étendue de synchronisation (par ex. 90 jours) si vous avez une très grande boîte.
  • Évitez de réactiver l’ajout OAuth tant que l’application n’est pas entièrement à jour si vous avez une production à tenir.

Réinitialiser l’autorisation Google et le cache d’identifiants Windows

Si l’authentification OAuth reste inopérante, nettoyez complètement l’accès tiers et les identifiants locaux avant de retenter :

  1. Dans le compte Google, section Sécurité > Accès des tiers, supprimez « Microsoft apps & services ».
  2. Ouvrez le Gestionnaire d’informations d’identification Windows (Panneau de configuration > Comptes d’utilisateur). Dans Identifiants Windows :
    • Supprimez les entrées liées à imap.gmail.com, smtp.gmail.com, accounts.google.com, et toute entrée Outlook/Gmail qui vous paraît suspecte.
  3. Fermez Outlook, redémarrez Windows, puis relancez l’ajout du compte.

Astuce : si vous avez des bloqueurs de contenus (extensions de navigateur, filtrage DNS), désactivez‑les temporairement le temps de l’autorisation, lesquels peuvent neutraliser la page « oauth‑redirect ».

Mises à jour à effectuer en priorité

  • Dans le Microsoft Store, mettez à jour Outlook (nouveau).
  • Installez les mises à jour Windows (Windows Update) et Microsoft Edge WebView2 Runtime.
  • Redémarrez la machine après mise à jour, puis refaites le test OAuth. Plusieurs correctifs publiés depuis 2025 ont amélioré la stabilité du flux OAuth, même si certains environnements restent sensibles.

Checklist de diagnostic rapide

Point de contrôleÀ vérifierPourquoi c’est utile
IMAP activéGmail > Paramètres > Transfert et POP/IMAPCondition nécessaire pour accéder aux messages via Outlook en mode IMAP.
2FA et mot de passe d’application2FA activée + mot de passe 16 caractères dédiéContournement moderne approuvé par Google lorsque l’OAuth échoue.
Cookies/traceursAutoriser temporairement cookies tiers pour Google/MicrosoftÉvite la page blanche « oauth‑redirect » en fin de flux.
Identifiants WindowsNettoyer imap/smtp/google obsolètesEmpêche les jetons périmés d’interférer avec la nouvelle session.
Réseau/ProxyTester sur un autre réseau, contourner SSL inspectionCertains proxys rompent les redirections d’authentification.
Mises à jourOutlook + WebView2 + Windows à jourIntègre les correctifs récents du flux OAuth.

FAQ ciblée

Faut‑il absolument un mot de passe d’application ?

Si l’OAuth fonctionne, non. Mais en cas d’échec persistant dans le nouveau Outlook, le couple IMAP manuel + mot de passe d’application offre aujourd’hui le meilleur taux de réussite, surtout depuis la fin des « applications moins sécurisées ». Sans 2FA, vous ne pourrez pas créer de mot de passe d’application ; activez donc la 2FA d’abord.

Le bouton « Gmail » a déjà fonctionné par le passé. Pourquoi plus maintenant ?

Des évolutions côté Google/Microsoft et des changements dans WebView2 ont fait apparaître des régressions. Les versions récentes d’Outlook réduisent la fréquence de l’incident, mais certains environnements (politiques d’entreprise, profils Windows anciens, proxys) restent sensibles. D’où l’intérêt du plan B en IMAP.

IMAP manuel : quels sont les inconvénients ?

  • Calendrier/Contacts Google ne se synchronisent pas via IMAP ; seuls les e‑mails sont concernés.
  • Libellés Gmail deviennent des dossiers. Un même message peut apparaître dans plusieurs dossiers s’il a plusieurs libellés.
  • Certaines fonctions avancées du nouveau Outlook (catégories, priorisation) sont moins riches avec un compte IMAP qu’avec un compte connecté via OAuth natif.

Puis‑je rester sur Outlook (classique) ?

Oui, mais des symptômes similaires d’échec OAuth ont aussi été observés sur Outlook 2019/Classic. La recette « retirer l’accès tiers + utiliser un mot de passe d’application en IMAP » reste valable dans ces versions.

Paramètres serveurs Gmail (référence rapide)

TypeServeurPortSécuritéIdentifiants
IMAP (entrant)imap.gmail.com993SSL/TLSAdresse Gmail + mot de passe d’application
SMTP (sortant)smtp.gmail.com465 (SSL) ou 587 (STARTTLS)SSL/TLSAdresse Gmail + mot de passe d’application

Procédure de « reset » approfondi (si tout le reste échoue)

  1. Supprimer le compte dans Outlook (Paramètres > Comptes > sélectionnez le compte > Supprimer).
  2. Nettoyer les identifiants Windows (voir section dédiée).
  3. Effacer les cookies/site data du navigateur par défaut pour accounts.google.com, microsoftonline.com, outlook.office.com, puis redémarrer le navigateur.
  4. Mettre à jour Outlook, WebView2 et Windows, puis redémarrer le PC.
  5. Révoquer l’accès tiers « Microsoft apps & services » dans le compte Google.
  6. Réessayer d’abord l’OAuth. Si l’échec persiste, basculer en IMAP manuel + mot de passe d’application.

Cas d’entreprise (proxy, inspection TLS, politiques)

Dans les environnements gérés, l’inspection TLS ou des politiques de sécurité strictes peuvent perturber le flux OAuth. Recommandations :

  • Tester la même procédure sur un réseau non filtré (partage 4G) pour isoler le facteur « réseau ».
  • Vérifier que les domaines d’authentification Google/Microsoft et les schémas d’URI utilisés par l’application ne sont pas bloqués.
  • Mettre à jour et valider le WebView2 Runtime via les canaux d’entreprise.
  • Si l’ajout OAuth reste impossible par politique, l’IMAP manuel avec mot de passe d’application est le mode dégradé supportable.

Erreurs proches et messages voisins

  • Something went wrong à la fin du flux Google → souvent lié à cookies/traceurs ou à un WebView2 périmé.
  • Temporary problem, try again later → transitoire côté service ; plusieurs tentatives rapprochées peuvent réussir.
  • Invalid credentials en IMAP → mot de passe d’application absent/incorrect ou IMAP désactivé.

Bonnes pratiques de sécurité

  • N’utilisez jamais votre mot de passe principal Google dans Outlook en IMAP. Employez un mot de passe d’application distinct.
  • Conservez la 2FA activée après la remise en service et stockez le mot de passe d’application dans un gestionnaire de mots de passe.
  • Si vous réactivez l’OAuth plus tard, supprimez l’ancien mot de passe d’application inutilisé.

Récapitulatif décisionnel

SituationAction recommandéeRésultat attendu
Besoin urgent d’accéder aux mailsConfigurer IMAP manuel avec mot de passe d’applicationAccès rapide et stable aux messages
OAuth échoue de façon sporadiqueMettre à jour Outlook/WebView2, nettoyer cookies, réessayer 5–10 foisConnexion parfois rétablie sans IMAP
OAuth « bloqué » en permanenceRévoquer l’accès tiers, nettoyer identifiants Windows, redémarrerFlux d’autorisation « débloqué »
Environnement d’entreprise verrouilléTester réseau non filtré, vérifier politiques, basculer IMAP si nécessaireContournement stable en production

Et pour Outlook (classique) ?

Si vous utilisez encore Outlook 2019/Classic, vous pouvez rencontrer les mêmes symptômes OAuth avec Gmail. La procédure « retirer l’accès tiers », nettoyer les identifiants Windows, puis utiliser un mot de passe d’application en IMAP reste efficace. Lorsque tout sera stabilisé, vous pourrez tenter à nouveau l’ajout via le bouton Google.

Conclusion

Le message d’erreur INVALIDCREDENTIALS TEMPORARYUNAVAILABLE dans le nouveau Outlook pour Windows est moins un problème de mot de passe qu’un accroc du flux OAuth. Tant que celui‑ci ne se déroule pas correctement sur votre poste ou votre réseau, le chemin le plus fiable est : IMAP manuel + mot de passe d’application. Ce contournement remet rapidement vos e‑mails au travail, en attendant le retour d’une connexion OAuth totalement fiable.


En bref : si l’ajout via le bouton « Gmail » échoue (page « oauth‑redirect » blanche, erreur INVALIDCREDENTIALS), activez la 2FA, créez un mot de passe d’application, puis configurez Gmail en IMAP manuel dans Outlook. Mettez régulièrement à jour Outlook/WebView2/Windows et, si besoin, réinitialisez l’accès tiers Google et les identifiants Windows.

Sommaire