Skip to main content
Instalación centralizada con un solo clic. No se requiere ninguna acción por parte de los miembros del equipo. Los usuarios no ven las firmas al redactar correos. Tus correos se procesan a través de los servidores seguros de Scribe para la inyección de la firma.
Plataformas compatibles: Web, escritorio, Apple Mail, iOS, Android

Cómo funciona

La instalación del lado del servidor modifica el enrutamiento del correo, no los buzones de los miembros del equipo. No se instala nada en sus dispositivos y ningún complemento se ejecuta en su cliente de correo. En su lugar, la configuración que se describe a continuación añade un salto al flujo de correo saliente, y la firma se añade a cada mensaje mientras está en tránsito.
  1. Un miembro del equipo envía un correo. Gmail lo acepta desde cualquier cliente o dispositivo que utilice, así que la misma regla cubre la versión web, el escritorio, Apple Mail, iOS y Android. Las herramientas que envían a través del buzón de un miembro del equipo también están cubiertas: los correos de ventas de HubSpot, y cualquier otro CRM o secuenciador conectado a Gmail, incorporan la firma sin configuración adicional, siempre que la dirección De pertenezca a un miembro del equipo cuya firma tengas instalada. Una herramienta que envía desde sus propios servidores en lugar de a través de Gmail, como el correo de marketing de HubSpot, nunca llega a esta regla y no obtiene firma.
  2. Google Workspace enruta el mensaje a Scribe. La regla de cumplimiento de contenido que creas abajo detecta el correo saliente e interno y lo enruta al host de Scribe, smtp.server.scribe-mail.com, a través de TLS.
  3. Scribe añade la firma. Scribe inserta la firma publicada del miembro del equipo, eligiendo la variante adecuada para el contexto, después vuelve a firmar el mensaje para que siga autenticándose tras el cambio, y lo marca con una cabecera X-Scribe-Processed.
  4. El mensaje vuelve a Google Workspace. Scribe lo devuelve a través del servicio de retransmisión SMTP, configurado para aceptar conexiones solo desde las dos direcciones IP de Scribe y solo a través de TLS.
  5. Google Workspace lo entrega. La cabecera X-Scribe-Processed impide que la regla de cumplimiento coincida por segunda vez, así que el mensaje sale al destinatario igual que cualquier otro.
Scribe añade la firma y sus propias cabeceras: X-Scribe-Processed, una cabecera de enrutamiento que indica al servicio de retransmisión dónde devolver el mensaje, un DKIM-Signature actualizado, una cadena ARC y el Content-Type correspondiente al cuerpo reescrito. Los destinatarios, el asunto, los adjuntos y el texto que ha escrito el miembro del equipo se transmiten sin cambios.

Guía de instalación

Esta es una función para usuarios avanzados. Se requiere soporte de IT para configurar esta integración.
  • Los usuarios no ven las firmas al redactar un correo electrónico.
  • Tus correos electrónicos se procesan a través de los servidores seguros de Scribe para instalar las firmas. Scribe no puede leer ni editar tus correos electrónicos.
  • Puedes combinar la integración en la nube con la integración del lado del servidor. Si ambas están conectadas, Scribe usa por defecto la integración en la nube para que los usuarios puedan ver sus firmas al redactar correos electrónicos.
1

Añadir host

Para enrutar los correos electrónicos a través de los servidores seguros de Scribe, crea un host en Google Workspace Gmail. En Google Admin, ve a Apps → Google Workspace → Gmail y haz clic en ‘Hosts’.
Sección de hosts de Gmail en Google Admin

Sección de hosts de Gmail en Google Admin

2

Haz clic en el enlace "ADD ROUTE" y rellena el formulario

Rellena el formulario con la siguiente información:a. Nombre: Scribeb. Selecciona: “Single host”c. Nombre de host o IP:
d. Puerto: 25e. Selecciona: las opciones como en la captura de pantalla siguiente
Formulario de edición de ruta de correo con la configuración del host de Scribe

Formulario de edición de ruta de correo con la configuración del host de Scribe

3

Configurar el servicio de retransmisión SMTP

Para recibir los correos electrónicos de vuelta desde Scribe y enrutarlos a los destinatarios, ve a Apps → Google Workspace → Gmail en Google Admin y haz clic en ‘Routing’.
Sección de enrutamiento de Gmail en Google Admin

Sección de enrutamiento de Gmail en Google Admin

4

Haz clic en Configure bajo "SMTP relay service"

En la siguiente página, haz clic en Configure bajo “SMTP relay service”.
Botón Configurar del servicio de retransmisión SMTP

Botón Configure del servicio de retransmisión SMTP

5

Rellenar el formulario de retransmisión SMTP

Rellena el formulario con la siguiente información:a. Descripción: Receive from Scribeb. Autenticación: marca “Only accept mail from the specified IP addresses” y añade:
y
c. Selecciona: “Require TLS encryption”d. Haz clic en: “Save”
Formulario de configuración del servicio de retransmisión SMTP

Formulario de configuración del servicio de retransmisión SMTP

6

Enrutar los correos electrónicos a través del host creado

En Google Admin, ve a Apps → Google Workspace → Gmail y haz clic en ‘Compliance’.
Sección Compliance de Gmail en Google Admin

Sección Compliance de Gmail en Google Admin

7

Haz clic en Configure dentro de "Content compliance"

En la página siguiente, haz clic en Configure dentro de “Content compliance”.
Botón Configure de Content compliance

Botón Configure de Content compliance

8

Rellenar el formulario de Content compliance

Rellena el formulario como se muestra en la captura de pantalla:a. Descripción: Route to Scribeb. Selecciona: “Outbound” e “Internal - sending” en “Email messages to affect”c. En el segundo elemento de configuración (“Add expressions…”), define la coincidencia como “If ALL of the following match the message”, haz clic en ADD y añade estas dos expresiones de Advanced content match:
  • Location: Full headers, Match type: Does not contain text, Content: X-Scribe-Processed. Esto evita que el correo se procese varias veces.
  • Location: Envelope sender, Match type: Does not match regex, Regexp: .*@google\.com$. Esto excluye correos del sistema, como los acuses de recibo de Google Forms (enviados desde forms-receipts-noreply@google.com), que la retransmisión SMTP de Google rechaza si se enrutan a través de Scribe.
d. En el tercer elemento de configuración, cambia la ruta al host que creaste en la parte 1 de esta guía.e. Selecciona: “Require secure transport (TLS)”f. Haz clic en: “Save”
Configuración del formulario de content compliance

Configuración del formulario de content compliance

9

Añadir la expresión de la regla de compliance

En la ventana Compliance rule expression, añade la información tal como se muestra en la captura:Advanced content match:
  • Location: Full headers
  • Match type: Not contains text
  • Content: X-Scribe-Processed
Ventana de expresión de la regla de compliance con la comprobación del header X-Scribe-Processed

Ventana de expresión de la regla de compliance

10

Configurar DKIM

Configura DKIM para tus dominios de envío y evita que los correos acaben en spam o pierdan elementos como imágenes y enlaces.Haz clic en Configure DKIM en Scribe para iniciar la configuración.
Botón Configure DKIM en Scribe

Botón Configure DKIM en Scribe

11

Instalar las firmas del equipo

Desde tu lista de firmas, instala todas las firmas de una vez para tus miembros del equipo o instálalas una a una para un despliegue progresivo.
Lista de firmas de Scribe con el botón Install Signatures

Lista de firmas de Scribe con el botón Install Signatures

Preguntas frecuentes de IT y seguridad

Preguntas que surgen con más frecuencia cuando un equipo de IT revisa esta integración.
Solo aquellos que coinciden con la regla de content compliance: correos salientes y correos internos de tu organización. La regla incluye dos exclusiones cuando rellenas el formulario de Content compliance.
  • Mensajes cuyos full headers ya contienen X-Scribe-Processed, para que nada se procese dos veces.
  • Mensajes cuyo remitente de sobre coincide con .*@google\.com$, lo que cubre el correo del sistema de Google, como los recibos de Google Forms. El relay SMTP de Google rechaza esos correos si se enrutan a través de Scribe.
El correo entrante desde fuera de tu organización nunca se enruta a Scribe.
Sí, en ambas direcciones, y la configuración lo impone. La regla de conformidad usa Require secure transport (TLS) cuando entrega el correo a Scribe, y el servicio de retransmisión SMTP usa Require TLS encryption cuando Scribe lo devuelve.
En salida, tu flujo de correo se conecta al host de Scribe por el puerto 25:
En entrada, Scribe devuelve el correo procesado desde dos direcciones IP fijas, que son las únicas que el servicio de retransmisión SMTP está configurado para aceptar:
Afecta a DKIM, y el paso Configure DKIM de la guía es el que se encarga de ello. Insertar una firma modifica el cuerpo del mensaje, lo que invalida la firma DKIM que Google Workspace aplicó antes de que el mensaje saliera. Por eso Scribe vuelve a firmar el mensaje al devolverlo.Una vez configurado DKIM, se añaden dos elementos a cada mensaje procesado:
  • Una nueva DKIM-Signature, firmada con una clave que Scribe genera para tu dominio y publicada como registro scribe._domainkey. Cubre las cabeceras From, To, Cc, Subject y Message-ID, además del cuerpo.
  • Una cadena ARC (RFC 8617): ARC-Authentication-Results, ARC-Message-Signature y ARC-Seal. Estos registran los resultados de autenticación con los que llegó el mensaje cuando Scribe lo recibió, de modo que un servidor receptor pueda distinguir que fue un intermediario autorizado quien lo modificó, en lugar de interpretar el cambio como una manipulación.
SPF no se ve afectado, porque Google Workspace sigue realizando la entrega final y el mensaje llega al destinatario desde la propia infraestructura de envío de Google.La refirma solo se produce una vez que se ha validado el registro DKIM, por lo que la guía trata ese paso como obligatorio en lugar de opcional. Sáltatelo y tus destinatarios recibirán correos cuya firma original ya no se verifica.
Dos cosas. Scribe marca cada mensaje que gestiona con una cabecera X-Scribe-Processed, y la regla de cumplimiento de contenido solo coincide con los mensajes cuyas cabeceras completas no la contienen, de modo que un mensaje que vuelve de Scribe ya no coincide y se entrega con normalidad.Como segunda protección, Scribe comprueba si el cuerpo ya lleva la firma antes de insertar una. Un mensaje que llega dos veces sigue saliendo con una única firma.
Porque la firma se añade después de que el mensaje sale del buzón, no en la ventana de redacción. Por la misma razón, la copia guardada en la carpeta de Enviados del remitente es la versión anterior al procesamiento de Scribe, así que tampoco muestra la firma. El destinatario siempre recibe la firma completa.Si la visibilidad en la redacción es importante para tus equipos, conecta también la integración basada en la nube. Cuando ambas están conectadas, Scribe usa por defecto la basada en la nube para que los miembros del equipo vean su firma mientras escriben, y la del lado del servidor sigue cubriendo los clientes a los que la basada en la nube no llega.
Sí, si las publicas. Las variantes de firma funcionan con la instalación del lado del servidor, y Scribe elige una a medida que procesa cada mensaje:
  • En respuesta, cuando el asunto empieza por un prefijo de respuesta o reenvío como Re:, Fw: o Fwd:, incluidos los equivalentes localizados.
  • Interno, cuando todos los destinatarios están en el mismo dominio que el remitente.
  • Principal en cualquier otro caso.
Scribe inserta la firma, vuelve a firmar el mensaje y lo devuelve directamente a Google Workspace. No actúa sobre lo que escriben los miembros del equipo: los destinatarios, el asunto, los adjuntos y el cuerpo del mensaje se transmiten sin modificación.Los controles de Scribe al respecto se verifican como parte de su proceso SOC 2 Type II. Consulta Seguridad del producto y Seguridad de la infraestructura para obtener el detalle que pedirá tu revisión de seguridad, o el Trust Center para las certificaciones.
Desactiva la regla de cumplimiento de contenido en Google Admin. El correo vuelve a salir de Google Workspace directamente, sin pasar por Scribe y sin firma añadida. Las entradas de host y de relay SMTP pueden permanecer sin uso hasta que decidas si eliminarlas.

Artículos relacionados