Skip to main content
La instalación en el lado del servidor añade automáticamente firmas a los correos desde cualquier dispositivo o cliente.
Instalación centralizada con un solo clic. No requiere acción por parte del miembro del equipo. Los usuarios no ven las firmas al redactar correos. Tus correos se procesan a través de los servidores seguros de Scribe para la inyección de firmas.
Plataformas compatibles: web, escritorio, Apple Mail, iOS, Android

Cómo funciona

La instalación del lado del servidor modifica el enrutamiento del correo, no los buzones de los miembros de tu equipo. No se instala nada en sus dispositivos ni se ejecuta ningún complemento en su cliente de correo. En su lugar, la configuración descrita a continuación añade un salto adicional al flujo de correo saliente, y la firma se incorpora a cada mensaje mientras está en tránsito.
  1. Un miembro del equipo envía un correo. Exchange Online lo acepta desde cualquier cliente o dispositivo que haya utilizado, de modo que la misma regla cubre web, escritorio, Apple Mail, iOS y Android. Las herramientas que envían a través del buzón de un miembro del equipo también quedan cubiertas: los correos de ventas de HubSpot, y cualquier otro CRM o secuenciador conectado al buzón, incorporan la firma sin configuración adicional, siempre que la dirección De pertenezca a un miembro del equipo cuya firma tengas instalada. Una herramienta que envía desde sus propios servidores en lugar de a través de Exchange Online, como el correo de marketing de HubSpot, nunca llega a esta regla y no recibe firma.
  2. Exchange Online enruta el mensaje a Scribe. La regla de flujo de correo que creas a continuación coincide con los remitentes ubicados dentro de tu organización y los redirige al conector de salida, que enruta al smart host smtp.server.scribe-mail.com sobre TLS.
  3. Scribe añade la firma. Scribe inserta la firma publicada del miembro del equipo, eligiendo la variante adecuada para el contexto, después vuelve a firmar el mensaje para que siga autenticándose tras el cambio, y lo marca con una cabecera X-Scribe-Processed.
  4. El mensaje vuelve a Exchange Online. Scribe lo devuelve a través del conector de entrada, que está configurado para aceptar conexiones únicamente desde las dos direcciones IP de Scribe.
  5. Exchange Online lo entrega. La cabecera X-Scribe-Processed coincide con la excepción de la regla, de modo que la regla no se activa una segunda vez y el mensaje sale hacia el destinatario igual que cualquier otro mensaje.
Scribe añade la firma y sus propios encabezados: X-Scribe-Processed, un encabezado de enrutamiento que indica al relé dónde devolver el mensaje, un DKIM-Signature renovado, una cadena ARC y el Content-Type correspondiente al cuerpo reescrito. Los destinatarios, el asunto, los adjuntos y el texto redactado por el miembro de tu equipo pasan sin ninguna modificación.

Guía de instalación

Esta es una funcionalidad para usuarios avanzados. Se requiere soporte de IT para configurar esta integración.
  • Los usuarios no ven las firmas al redactar un correo electrónico.
  • Tus correos electrónicos se procesan a través de los servidores seguros de Scribe para instalar las firmas. Scribe no puede leer ni editar tus correos electrónicos.
  • Puedes combinar la integración en la nube con la integración del lado del servidor. Si ambas están conectadas, Scribe utiliza por defecto la integración en la nube para que los usuarios vean sus firmas al redactar correos electrónicos.

Requisitos previos

  • Acceso de administrador a Microsoft 365 (centro de administración de Exchange)
  • Al menos una firma creada en Scribe
La configuración consta de cuatro partes: crear un conector de salida, crear un conector de entrada, crear una regla de flujo de correo y configurar DKIM.
1

Crear un conector de salida

Para enrutar los correos electrónicos a través de los servidores seguros de Scribe, crea un conector de salida en tu administrador de Exchange. En la interfaz de administrador de Exchange, ve a Flujo de correo → Conectores y haz clic en “Add a connector.”
Página de conectores del administrador de Exchange con el botón Add a connector resaltado

Administrador de Exchange: página de conectores

2

Seleccionar el tipo de conexión

Selecciona “Office 365” en «conexión desde» y “Partner organization” en «conexión a».
Diálogo de nuevo conector con Office 365 seleccionado como conexión desde y Partner organization como conexión a

Nuevo conector: selección del tipo de conexión

3

Configurar los detalles del conector

Introduce un nombre y una descripción para el conector. Opcionalmente, marca “Turn it on” para activarlo inmediatamente.
  • Nombre: Scribe signature outbound
  • Descripción: Scribe signature outbound
Formulario de nombre del conector con Scribe signature outbound introducido

Nombre y descripción del conector

4

Seleccionar el uso del conector

Selecciona “Only when I have a transport rule set up that redirects messages to this connector.”
Página de uso de conector con la primera opción seleccionada

Uso de la selección de conector

5

Configurar el enrutamiento

Selecciona “Route email through these smart hosts” y añade el siguiente host a la lista:
Página de enrutamiento con smtp.server.scribe-mail.com añadido como smart host

Configuración de enrutamiento con el smart host de Scribe

6

Configurar las restricciones de seguridad

Selecciona “Always use Transport Layer Security (TLS) to secure the connection (recommended)” y, a continuación:a. Selecciona: “Issued by a trusted certificate authority (CA).”b. Marca: “Add the subject name or subject alternative name (SAN) matches this domain name.”c. Introduce lo siguiente en el campo:
Página de restricciones de seguridad con TLS activado y nombre de dominio configurado

Restricciones de seguridad: configuración de TLS

7

Validar el conector

Introduce lo siguiente como correo de prueba e inicia la validación:
A veces la validación falla, pero puedes continuar sin problema sin validar.
Página de correo de validación con scribe-o365-test@scribe-mail.com introducido

Configuración del correo de validación

8

Crear un conector entrante

En la interfaz de administración de Exchange, ve a Mail flow → Connectors y haz clic en “Add connector.” Selecciona la conexión desde “Your organization’s email server” (el destino de la conexión se configurará automáticamente en Office 365).
Cuadro de diálogo de nuevo conector con Your organization's email server seleccionado

Nuevo conector entrante: selección del tipo de conexión

9

Configurar los detalles del conector entrante

Introduce un nombre y una descripción. También puedes marcar “Turn it on” para activar el conector inmediatamente.
  • Nombre: Scribe signature inbound
  • Descripción: Scribe signature inbound
Formulario de nombre del conector con la entrada de firma de Scribe introducida

Nombre y descripción del conector de entrada

10

Autenticar el correo enviado

Selecciona “By verifying that the IP address of the sending server matches one of the following IP addresses, which belong exclusively to your organization.”Añade las dos IP siguientes a la lista:
Página de autenticación del correo enviado con las dos IP de Scribe añadidas

Autenticación del correo enviado: verificación por IP

11

Crear una regla de flujo de correo

En la interfaz de administración de Exchange, ve a Flujo de correo → Reglas.a. Haz clic en “Add a rule”b. Haz clic en “Create a new rule”
Página de reglas del administrador de Exchange con el menú desplegable Añadir una regla mostrando la opción Crear una nueva regla

Página de reglas: crear una nueva regla

12

Definir las condiciones de la regla

Rellena el formulario de la regla como sigue:
  • Nombre: Route outbound mail via Scribe Signature
  • Aplicar esta regla si: El remitente → es externo/interno → El remitente está en “InOrganization”
  • Hacer lo siguiente: Redirigir el mensaje a → el siguiente conector → selecciona “Scribe signature outbound”
  • Excepto si: Los encabezados del mensaje → coinciden con estos patrones de texto → el encabezado X-Scribe-Processed coincide con Processed
La excepción evita que Scribe procese los correos varias veces.
Formulario de condiciones de la regla con todos los campos configurados

Formulario de condiciones de la regla

13

Activar la regla

En el paso siguiente, puedes dejar la configuración de la regla tal cual. Revisa la regla y guárdala. En la lista de reglas, selecciónala y actívala.
Lista de reglas donde se muestra la regla de Scribe con la opción Activar

Activar la regla de flujo de correo

14

Configurar DKIM

Configura DKIM para tus dominios de envío y evita que los correos acaben en la carpeta de spam o que se pierdan elementos como imágenes y enlaces.Haz clic en Configurar DKIM en Scribe para iniciar la configuración.
Botón Configurar DKIM en Scribe

Botón Configurar DKIM en Scribe

15

Instalar las firmas del equipo

Desde tu lista de firmas, instala todas las firmas de una vez para tus miembros del equipo o instálalas una a una para un despliegue progresivo.
Lista de firmas de Scribe con el botón Instalar firmas resaltado

Lista de firmas de Scribe con el botón Instalar firmas

Preguntas frecuentes sobre IT y seguridad

Las preguntas más habituales cuando un equipo de IT revisa esta integración.
Solo los que coinciden con la regla de flujo de correo: los mensajes cuyo remitente se encuentra en InOrganization. El correo que llega desde fuera de tu tenant nunca se redirige a Scribe.La regla también incluye una excepción, que se define al rellenar sus condiciones: los mensajes que ya llevan la cabecera X-Scribe-Processed se omiten, de modo que nada se procesa dos veces.
Sí, en ambos sentidos, y la configuración lo garantiza. El conector de salida usa Always use Transport Layer Security (TLS), requiere un certificado emitido por una autoridad de certificación de confianza y verifica que el nombre del sujeto o SAN coincida con smtp.server.scribe-mail.com. El conector de entrada solo acepta correo de vuelta desde las direcciones IP propias de Scribe.
En salida, el conector enruta hacia el smart host de Scribe:
En entrada, Scribe devuelve el correo procesado desde dos direcciones IP fijas, que son las únicas que el conector de entrada está configurado para aceptar:
Afecta a DKIM, y el paso Configurar DKIM de la guía es el que se encarga de ello. Insertar una firma modifica el cuerpo del mensaje, lo que invalida la firma DKIM que Exchange Online aplicó antes de que el mensaje saliera. Por eso, Scribe vuelve a firmar el mensaje en su camino de vuelta hacia el exterior.Una vez configurado DKIM, se añaden dos elementos a cada mensaje procesado:
  • Un nuevo DKIM-Signature, firmado con una clave que Scribe genera para tu dominio y publicada como un registro scribe._domainkey. Cubre las cabeceras From, To, Cc, Subject y Message-ID junto con el cuerpo.
  • Una cadena ARC (RFC 8617): ARC-Authentication-Results, ARC-Message-Signature y ARC-Seal. Estas cabeceras registran los resultados de autenticación que el mensaje traía cuando Scribe lo recibió, para que un servidor receptor pueda ver que un intermediario autorizado lo modificó en lugar de interpretar el cambio como una manipulación.
SPF no se ve afectado, porque Exchange Online sigue realizando la entrega final y el mensaje llega a tu destinatario desde la propia infraestructura de envío de Microsoft.La refirma solo se produce una vez que tu registro DKIM está validado, por eso la guía trata ese paso como obligatorio y no como opcional. Si te lo saltas, tus destinatarios recibirán correos cuya firma original ya no verifica correctamente.
Dos cosas. Scribe marca cada mensaje que gestiona con una cabecera X-Scribe-Processed, y la regla de flujo de correo incluye una excepción para los mensajes cuyas cabeceras coinciden con ella, de modo que un mensaje que vuelve desde Scribe ya no dispara la redirección.Como segunda protección, Scribe comprueba si el cuerpo ya contiene la firma antes de insertar una. Un mensaje que llega dos veces sigue saliendo con una única firma.
No necesariamente. La validación de Microsoft envía un mensaje de prueba a scribe-o365-test@scribe-mail.com y no siempre se completa, incluso cuando el enrutamiento es correcto. Puedes guardar el conector y continuar. Confirma la configuración enviando un correo real una vez que la regla de flujo de correo esté activada y comprobando que el destinatario ve la firma.
Porque la firma se añade después de que el mensaje sale del buzón, no en la ventana de redacción. Por el mismo motivo, la copia guardada en la carpeta Elementos enviados del remitente es la versión anterior al procesamiento de Scribe, así que tampoco muestra la firma. El destinatario siempre recibe la firma completa.Si la visibilidad en la redacción es importante para tus equipos, conecta también la integración basada en la nube. Cuando ambas están conectadas, Scribe usa por defecto la basada en la nube para que los miembros del equipo vean su firma mientras escriben, y la del lado del servidor sigue cubriendo los clientes a los que la basada en la nube no llega.
Sí, si las publicas. Las variantes de firma funcionan con la instalación del lado del servidor, y Scribe elige una a medida que procesa cada mensaje:
  • En respuesta, cuando el asunto empieza por un prefijo de respuesta o reenvío como Re:, Fw: o Fwd:, incluidos los equivalentes localizados.
  • Interno, cuando todos los destinatarios están en el mismo dominio que el remitente.
  • Principal en cualquier otro caso.
Scribe inserta la firma, vuelve a firmar el mensaje y lo devuelve directamente a Exchange Online. No actúa sobre lo que escriben los miembros del equipo: los destinatarios, el asunto, los adjuntos y el cuerpo del texto pasan sin modificarse.Los controles de Scribe en este punto están verificados como parte de su proceso SOC 2 Type II. Consulta Seguridad del producto e Seguridad de la infraestructura para obtener el detalle que pedirá tu revisión de seguridad, o el Trust Center para las certificaciones en sí.
Desactiva la regla de flujo de correo en el centro de administración de Exchange. El correo vuelve a salir directamente de Exchange Online, sin salto por Scribe y sin firma añadida. Los dos conectores pueden permanecer instalados, sin uso, hasta que decidas si eliminarlos.

Artículos relacionados