Skip to main content
Die serverseitige Installation fügt E-Mails von jedem Gerät und jedem Client automatisch Signaturen hinzu.
Zentralisierte Installation mit einem Klick. Keine Aktion durch Teammitglieder erforderlich. Benutzer sehen die Signaturen nicht beim Verfassen von E-Mails. Ihre E-Mails werden zur Signaturinjektion über die sicheren Server von Scribe verarbeitet.
Unterstützte Plattformen: Web, Desktop, Apple Mail, iOS, Android

So funktioniert es

Die serverseitige Installation ändert Ihr Mail-Routing, nicht die Postfächer Ihrer Teammitglieder. Auf deren Geräten wird nichts installiert, und im E-Mail-Client läuft kein Add-in. Stattdessen fügt die unten beschriebene Einrichtung Ihrem ausgehenden Mailfluss einen Zwischenschritt hinzu, und die Signatur wird jeder Nachricht während der Übertragung hinzugefügt.
  1. Ein Teammitglied sendet eine E-Mail. Exchange Online nimmt sie von jedem beliebigen Client oder Gerät entgegen, sodass dieselbe Regel für Web, Desktop, Apple Mail, iOS und Android gilt. Tools, die über das Postfach eines Teammitglieds senden, sind ebenfalls abgedeckt: HubSpot-Vertriebs-E-Mails und jedes andere CRM oder Sequencer, das mit dem Postfach verbunden ist, übernehmen die Signatur ohne zusätzliche Einrichtung, solange die Absenderadresse zu einem Teammitglied gehört, dessen Signatur Sie installiert haben. Ein Tool, das über eigene Server sendet statt über Exchange Online, etwa HubSpot-Marketing-E-Mails, erreicht diese Regel nie und erhält keine Signatur.
  2. Exchange Online leitet die Nachricht an Scribe weiter. Die Nachrichtenflussregel, die Sie unten erstellen, erkennt Absender innerhalb Ihrer Organisation und leitet sie an den ausgehenden Connector um, der die Nachricht per TLS an den Smart Host smtp.server.scribe-mail.com weiterleitet.
  3. Scribe fügt die Signatur hinzu. Scribe setzt die veröffentlichte Signatur des Teammitglieds ein, wählt die passende Variante für den jeweiligen Kontext, signiert die Nachricht anschließend erneut, sodass sie nach der Änderung weiterhin authentifiziert wird, und versieht sie mit einem X-Scribe-Processed-Header.
  4. Die Nachricht kehrt zu Exchange Online zurück. Scribe übergibt sie über den eingehenden Connector zurück, der so konfiguriert ist, dass er nur Verbindungen von den zwei IP-Adressen von Scribe akzeptiert.
  5. Exchange Online stellt sie zu. Der X-Scribe-Processed-Header entspricht der Ausnahme der Regel, sodass die Regel kein zweites Mal auslöst und die Nachricht wie jede andere Nachricht an den Empfänger zugestellt wird.
Scribe fügt die Signatur und eigene Header hinzu: X-Scribe-Processed, einen Routing-Header, der dem Relay mitteilt, wohin die Nachricht zurückgegeben werden soll, einen aktualisierten DKIM-Signature, eine ARC-Kette und den zum umgeschriebenen Nachrichtentext passenden Content-Type. Ihre Empfänger, der Betreff, Anhänge und der von Ihrem Teammitglied verfasste Text werden unverändert durchgereicht.

Installationsanleitung

Dies ist eine Funktion für fortgeschrittene Nutzer. Für die Einrichtung dieser Integration ist IT-Support erforderlich.
  • Nutzer sehen ihre Signaturen beim Verfassen einer E-Mail nicht.
  • Ihre E-Mails werden zur Installation der Signaturen über die sicheren Server von Scribe verarbeitet. Scribe kann Ihre E-Mails weder lesen noch bearbeiten.
  • Sie können die cloudbasierte Integration mit der serverseitigen Integration kombinieren. Sind beide verbunden, verwendet Scribe standardmäßig die cloudbasierte Integration, damit Nutzer ihre Signaturen beim Verfassen von E-Mails sehen.

Voraussetzungen

  • Microsoft 365-Administratorzugriff (Exchange Admin Center)
  • Mindestens eine in Scribe erstellte Signatur
Die Einrichtung besteht aus vier Schritten: Erstellen eines ausgehenden Connectors, Erstellen eines eingehenden Connectors, Erstellen einer E-Mail-Flussregel und Konfigurieren von DKIM.
1

Ausgehenden Connector erstellen

Um E-Mails über die sicheren Server von Scribe zu leiten, erstellen Sie einen ausgehenden Connector in Ihrem Exchange Admin. Gehen Sie in der Exchange Admin-Oberfläche zu Nachrichtenfluss → Connectors und klicken Sie auf “Add a connector.”
Exchange Admin Connectors-Seite mit hervorgehobenem Button „Add a connector"

Exchange Admin: Connectors-Seite

2

Verbindungstyp auswählen

Wählen Sie “Office 365” für die Verbindung von und “Partner organization” für die Verbindung zu.
Dialog „Neuer Connector“ mit Office 365 als Verbindung von und Partner organization als Verbindung zu

Neuer Connector: Auswahl des Verbindungstyps

3

Connector-Details konfigurieren

Geben Sie einen Namen und eine Beschreibung für den Connector ein. Optional aktivieren Sie “Turn it on”, um ihn sofort zu aktivieren.
  • Name: Scribe signature outbound
  • Beschreibung: Scribe signature outbound
Formular für den Connector-Namen mit eingegebenem „Scribe signature outbound“

Name und Beschreibung des Connectors

4

Verwendung des Connectors auswählen

Wählen Sie “Only when I have a transport rule set up that redirects messages to this connector.”
Seite zur Connector-Verwendung mit ausgewählter erster Option

Verwendung der Connector-Auswahl

5

Routing konfigurieren

Wählen Sie “Route email through these smart hosts” und fügen Sie folgenden Host zur Liste hinzu:
Routing-Seite mit smtp.server.scribe-mail.com als Smart Host

Routing-Konfiguration mit Scribe Smart Host

6

Sicherheitseinschränkungen konfigurieren

Wählen Sie “Always use Transport Layer Security (TLS) to secure the connection (recommended)” und anschließend:a. Wählen Sie: “Issued by a trusted certificate authority (CA).”b. Aktivieren Sie: “Add the subject name or subject alternative name (SAN) matches this domain name.”c. Geben Sie Folgendes in das Feld ein:
Seite für Sicherheitseinschränkungen mit aktiviertem TLS und konfiguriertem Domainnamen

Sicherheitseinschränkungen: TLS-Konfiguration

7

Connector validieren

Geben Sie folgende Adresse als Test-E-Mail ein und starten Sie die Validierung:
Manchmal schlägt die Validierung fehl, Sie können jedoch problemlos ohne Validierung fortfahren.
Seite für die Validierungs-E-Mail mit eingetragener Adresse scribe-o365-test@scribe-mail.com

Konfiguration der Validierungs-E-Mail

8

Eingehenden Connector erstellen

Öffnen Sie in Ihrer Exchange-Admin-Oberfläche Mail flow → Connectors und klicken Sie auf “Add connector.” Wählen Sie als Verbindungsquelle “Your organization’s email server” (das Ziel wird automatisch auf Office 365 gesetzt).
Dialog für neuen Connector mit ausgewählter Option Your organization's email server

Neuer eingehender Connector: Auswahl des Verbindungstyps

9

Details des eingehenden Connectors konfigurieren

Geben Sie einen Namen und eine Beschreibung ein. Sie können außerdem “Turn it on” aktivieren, um den Connector sofort einzuschalten.
  • Name: Scribe signature inbound
  • Beschreibung: Scribe signature inbound
Formular für Connector-Namen mit eingetragenem eingehenden Scribe-Signatur-Connector

Name und Beschreibung des eingehenden Connectors

10

Gesendete E-Mails authentifizieren

Wählen Sie “By verifying that the IP address of the sending server matches one of the following IP addresses, which belong exclusively to your organization.”Fügen Sie der Liste die beiden folgenden IP-Adressen hinzu:
Seite zur Authentifizierung gesendeter E-Mails mit beiden hinzugefügten Scribe-IP-Adressen

Authentifizierung gesendeter E-Mails: IP-Verifizierung

11

E-Mail-Flow-Regel erstellen

Gehen Sie in Ihrer Exchange-Admin-Oberfläche zu Mail flow → Rules.a. Klicken Sie auf “Add a rule”b. Klicken Sie auf “Create a new rule”
Exchange-Admin-Regelseite mit Dropdown „Add a rule“ und Option „Create a new rule“

Regelseite: Neue Regel erstellen

12

Regelbedingungen festlegen

Füllen Sie das Regelformular wie folgt aus:
  • Name: Route outbound mail via Scribe Signature
  • Apply this rule if: The sender → is external/internal → The sender is located “InOrganization”
  • Do the following: Redirect the message to → the following connector → wählen Sie “Scribe signature outbound”
  • Except if: The message headers → match these text patterns → X-Scribe-Processed message header matches Processed
Die Ausnahme verhindert, dass Scribe Ihre E-Mails mehrfach verarbeitet.
Formular zum Festlegen der Regelbedingungen mit allen konfigurierten Feldern

Formular „Regelbedingungen festlegen“

13

Regel aktivieren

Im nächsten Schritt können Sie die Regeleinstellungen unverändert lassen. Prüfen Sie Ihre Regel und speichern Sie sie. Wählen Sie Ihre Regel aus der Regelliste aus und aktivieren Sie sie.
Regelliste mit der Scribe-Regel und der Option „Aktivieren“

Mailflussregel aktivieren

14

DKIM konfigurieren

Konfigurieren Sie DKIM für Ihre Sender-Domains, damit E-Mails nicht im Spam landen und Elemente wie Bilder und Links nicht fehlen.Klicken Sie in Scribe auf Configure DKIM, um die Konfiguration zu starten.
Schaltfläche „Configure DKIM" in Scribe

Schaltfläche „Configure DKIM“ in Scribe

15

Teamsignaturen installieren

Aus Ihrer Signaturenliste können Sie alle Signaturen auf einmal für Ihre Teammitglieder installieren oder sie einzeln installieren für einen schrittweisen Rollout.
Scribe-Signaturenliste mit hervorgehobener Schaltfläche „Install Signatures"

Scribe-Signaturenliste mit Schaltfläche „Install Signatures“

FAQ zu IT und Sicherheit

Fragen, die am häufigsten aufkommen, wenn ein IT-Team diese Integration prüft.
Nur das, worauf die Mailflussregel zutrifft: Nachrichten, deren Absender sich in InOrganization befindet. E-Mails, die von außerhalb Ihres Tenants eintreffen, werden niemals an Scribe umgeleitet.Die Regel enthält außerdem eine Ausnahme, die Sie beim Ausfüllen der Regelbedingungen festlegen: Nachrichten, die bereits mit dem Header X-Scribe-Processed versehen sind, werden übersprungen, damit nichts doppelt verarbeitet wird.
Ja, in beide Richtungen, und das Setup erzwingt es. Der ausgehende Connector verwendet Always use Transport Layer Security (TLS), verlangt ein Zertifikat einer vertrauenswürdigen Zertifizierungsstelle und prüft, ob der Subject Name oder SAN mit smtp.server.scribe-mail.com übereinstimmt. Der eingehende Connector akzeptiert Rückantworten nur von den eigenen IP-Adressen von Scribe.
Ausgehend leitet der Connector zum Scribe Smart Host:
Eingehend liefert Scribe die verarbeiteten E-Mails von zwei festen IP-Adressen zurück, und als einzige akzeptiert der Inbound-Connector genau diese:
Es betrifft DKIM, und der Schritt DKIM konfigurieren in der Anleitung deckt genau das ab. Das Einfügen einer Signatur verändert den Nachrichtentext, wodurch die DKIM-Signatur ungültig wird, die Exchange Online vor dem Versand angebracht hat. Scribe signiert die Nachricht deshalb auf dem Rückweg neu.Sobald DKIM konfiguriert ist, werden jeder verarbeiteten Nachricht zwei Dinge hinzugefügt:
  • Eine frische DKIM-Signature, signiert mit einem Schlüssel, den Scribe für Ihre Domain generiert und als scribe._domainkey-Eintrag veröffentlicht. Sie deckt die Header From, To, Cc, Subject und Message-ID sowie den Nachrichtentext ab.
  • Eine ARC-Kette (RFC 8617): ARC-Authentication-Results, ARC-Message-Signature und ARC-Seal. Diese halten die Authentifizierungsergebnisse fest, die die Nachricht beim Eingang bei Scribe hatte, damit ein empfangender Server erkennt, dass ein autorisierter Vermittler die Nachricht verändert hat, und die Änderung nicht als Manipulation wertet.
SPF bleibt unberührt, da Exchange Online weiterhin die finale Zustellung übernimmt und die Nachricht Ihre Empfänger über die Sendeinfrastruktur von Microsoft erreicht.Das erneute Signieren erfolgt erst, sobald Ihr DKIM-Eintrag validiert ist, deshalb behandelt die Anleitung diesen Schritt als erforderlich, nicht als optional. Wird er übersprungen, erhalten Ihre Empfänger E-Mails, deren ursprüngliche Signatur nicht mehr verifiziert werden kann.
Zwei Mechanismen. Scribe versieht jede verarbeitete Nachricht mit einem X-Scribe-Processed-Header, und die Mailflussregel enthält eine Ausnahme für Nachrichten mit passenden Headern, sodass eine von Scribe zurückkommende Nachricht die Weiterleitung nicht erneut aus.Als zweite Absicherung prüft Scribe, ob die Nachricht bereits die Signatur enthält, bevor eine eingefügt wird. Eine Nachricht, die zweimal ankommt, wird trotzdem mit nur einer Signatur versendet.
Nicht zwangsläufig. Die Validierung von Microsoft sendet eine Testnachricht an scribe-o365-test@scribe-mail.com, und diese wird nicht immer abgeschlossen, selbst wenn das Routing korrekt ist. Sie können den Connector speichern und fortfahren. Bestätigen Sie die Einrichtung stattdessen, indem Sie eine echte E-Mail senden, sobald die Mailflussregel aktiviert ist, und prüfen, ob die empfangende Person die Signatur sieht.
Weil die Signatur hinzugefügt wird, nachdem die Nachricht das Postfach verlassen hat, nicht im Verfassen-Fenster. Aus demselben Grund ist die Kopie im Ordner „Gesendete Elemente” der absendenden Person die Version vor der Verarbeitung durch Scribe und zeigt die Signatur ebenfalls nicht. Die empfangende Person erhält immer die vollständige Signatur.Wenn die Sichtbarkeit im Verfassen-Fenster für Ihre Teams wichtig ist, verbinden Sie zusätzlich die cloudbasierte Integration. Sind beide verbunden, verwendet Scribe standardmäßig die cloudbasierte Variante, damit Teammitglieder ihre Signatur beim Schreiben sehen, während die serverseitige Variante weiterhin die Clients abdeckt, die die cloudbasierte nicht erreicht.
Ja, wenn Sie sie veröffentlichen. Signatur-Varianten funktionieren mit der serverseitigen Installation, und Scribe wählt bei der Verarbeitung jeder Nachricht eine aus:
  • Bei Antwort, wenn der Betreff mit einem Antwort- oder Weiterleitungspräfix wie Re:, Fw: oder Fwd: beginnt, einschließlich der lokalisierten Entsprechungen.
  • Intern, wenn alle Empfangenden dieselbe Domain wie die absendende Person haben.
  • Primär in allen anderen Fällen.
Scribe fügt die Signatur ein, signiert die Nachricht erneut und übergibt sie direkt zurück an Exchange Online. Der Dienst greift nicht auf das zu, was Ihre Teammitglieder schreiben: Empfänger, Betreff, Anhänge und Nachrichtentext werden unverändert weitergereicht.Die entsprechenden Kontrollen von Scribe werden im Rahmen des SOC 2 Type II-Prozesses verifiziert. Details für Ihre Sicherheitsprüfung finden Sie unter Produktsicherheit und Infrastruktursicherheit, die Zertifizierungen selbst im Trust Center.
Deaktivieren Sie die Mailflussregel im Exchange Admin Center. E-Mails verlassen Exchange Online dann wieder direkt, ohne Scribe-Hop und ohne hinzugefügte Signatur. Die beiden Konnektoren können ungenutzt bestehen bleiben, bis Sie entscheiden, ob Sie sie entfernen möchten.

Verwandte Artikel