Skip to main content
Installation centralisée en un clic. Aucune action requise de la part des collaborateurs. Les utilisateurs ne voient pas les signatures lors de la rédaction des e-mails. Vos e-mails sont traités par les serveurs sécurisés de Scribe pour l’injection de la signature.
Plateformes prises en charge : Web, Desktop, Apple Mail, iOS, Android

Fonctionnement

L’installation côté serveur modifie le routage de vos e-mails, pas les boîtes de messagerie de vos collaborateurs. Rien n’est installé sur leurs appareils, et aucun module complémentaire ne s’exécute dans leur client de messagerie. À la place, la configuration ci-dessous ajoute une étape à votre flux d’e-mails sortants, et la signature est ajoutée à chaque message pendant son transit.
  1. Un collaborateur envoie un e-mail. Gmail l’accepte depuis le client ou l’appareil utilisé, la même règle couvre donc le web, le bureau, Apple Mail, iOS et Android. Les outils qui envoient depuis la boîte d’un collaborateur sont également couverts : les e-mails de vente HubSpot, et tout autre CRM ou séquenceur connecté à Gmail, récupèrent la signature sans configuration supplémentaire, tant que l’adresse d’expéditeur appartient à un collaborateur dont vous avez installé la signature. Un outil qui envoie depuis ses propres serveurs plutôt que via Gmail, comme les e-mails marketing HubSpot, n’atteint jamais cette règle et ne reçoit aucune signature.
  2. Google Workspace achemine le message vers Scribe. La règle de conformité de contenu que vous créez ci-dessous cible les e-mails sortants et internes, et les achemine vers l’hôte Scribe, smtp.server.scribe-mail.com, via TLS.
  3. Scribe ajoute la signature. Scribe insère la signature publiée du collaborateur, en choisissant la variante adaptée au contexte, puis re-signe le message pour qu’il reste authentifié après la modification, et l’estampille avec un en-tête X-Scribe-Processed.
  4. Le message revient vers Google Workspace. Scribe le renvoie via le service de relais SMTP, configuré pour n’accepter les connexions que depuis les deux adresses IP de Scribe et uniquement via TLS.
  5. Google Workspace le livre. L’en-tête X-Scribe-Processed empêche la règle de conformité de s’appliquer une seconde fois, le message part donc vers le destinataire comme n’importe quel autre message.
Scribe ajoute la signature et ses propres en-têtes : X-Scribe-Processed, un en-tête de routage indiquant au relais où renvoyer le message, un DKIM-Signature actualisé, une chaîne ARC, et le Content-Type correspondant au corps réécrit. Vos destinataires, l’objet, les pièces jointes et le texte rédigé par votre collaborateur sont transmis sans modification.

Guide d’installation

Cette fonctionnalité s’adresse aux utilisateurs avancés. Le support informatique est nécessaire pour configurer cette intégration.
  • Les utilisateurs ne voient pas les signatures lors de la rédaction d’un e-mail.
  • Vos e-mails transitent par les serveurs sécurisés de Scribe pour l’installation des signatures. Scribe ne peut ni lire ni modifier vos e-mails.
  • Vous pouvez combiner l’intégration cloud avec l’intégration côté serveur. Si les deux sont connectées, Scribe utilise par défaut l’intégration cloud afin que les utilisateurs voient leur signature lors de la rédaction des e-mails.
1

Ajouter un hôte

Pour acheminer les e-mails via les serveurs sécurisés de Scribe, créez un hôte dans Google Workspace Gmail. Dans Google Admin, allez dans Apps → Google Workspace → Gmail, puis cliquez sur ‘Hosts’.
Section Hosts de Gmail dans Google Admin

Section Hosts de Gmail dans Google Admin

2

Cliquez sur le lien "ADD ROUTE" et remplissez le formulaire

Remplissez le formulaire avec les informations suivantes :a. Nom : Scribeb. Sélectionnez : “Single host”c. Nom d’hôte ou IP :
d. Port : 25e. Sélectionnez : les options comme dans la capture d’écran ci-dessous
Formulaire de modification de la route e-mail avec la configuration de l'hôte Scribe

Formulaire de modification de la route e-mail avec la configuration de l'hôte Scribe

3

Configurer le service de relais SMTP

Pour recevoir en retour les e-mails de Scribe et les acheminer vers les destinataires, allez dans Apps → Google Workspace → Gmail dans Google Admin, puis cliquez sur ‘Routing’.
Section Routing de Gmail dans Google Admin

Section Routing de Gmail dans Google Admin

4

Cliquez sur Configure sous "SMTP relay service"

Sur la page suivante, cliquez sur Configure sous “SMTP relay service”.
Bouton Configurer du service de relais SMTP

Bouton Configure du service de relais SMTP

5

Remplir le formulaire de relais SMTP

Remplissez le formulaire avec les informations suivantes :a. Description : Recevoir depuis Scribeb. Authentification : cochez “Only accept mail from the specified IP addresses”. Ajoutez :
et
c. Sélectionnez : “Require TLS encryption”d. Cliquez sur : “Save”
Formulaire de configuration du service de relais SMTP

Formulaire de configuration du service de relais SMTP

6

Router vos e-mails via l'hôte créé

Dans Google Admin, allez dans Apps → Google Workspace → Gmail, puis cliquez sur ‘Compliance’.
Section Compliance de Gmail dans Google Admin

Section Compliance de Gmail dans Google Admin

7

Cliquer sur Configure sous "Content compliance"

Sur la page suivante, cliquez sur Configure sous “Content compliance”.
Bouton Configure de Content compliance

Bouton Configure de Content compliance

8

Remplir le formulaire Content compliance

Remplissez le formulaire comme sur la capture d’écran :a. Description : Router vers Scribeb. Sélectionnez : “Outbound” et “Internal - sending” dans “Email messages to affect”c. Dans le deuxième élément de configuration (“Add expressions…”), définissez la correspondance sur “If ALL of the following match the message”, puis cliquez sur ADD et ajoutez ces deux expressions Advanced content match :
  • Location: Full headers, Match type: Does not contain text, Content: X-Scribe-Processed. Cela évite que votre e-mail soit traité plusieurs fois.
  • Location: Envelope sender, Match type: Does not match regex, Regexp: .*@google\.com$. Cela exclut les e-mails système tels que les accusés de réception Google Forms (envoyés depuis forms-receipts-noreply@google.com), que le relais SMTP de Google rejette s’ils sont routés via Scribe.
d. Dans le troisième élément de configuration, modifiez la route vers l’hôte créé dans la partie 1 de ce guide.e. Sélectionnez : “Require secure transport (TLS)”f. Cliquez sur : “Save”
Configuration du formulaire de conformité du contenu

Configuration du formulaire de conformité du contenu

9

Ajouter l'expression de la règle de conformité

Dans la fenêtre Compliance rule expression, ajoutez les informations comme indiqué sur la capture d’écran :Advanced content match :
  • Location : Full headers
  • Match type : Not contains text
  • Content : X-Scribe-Processed
Fenêtre Compliance rule expression avec vérification de l'en-tête X-Scribe-Processed

Fenêtre Compliance rule expression

10

Configurer DKIM

Configurez DKIM pour vos domaines d’envoi afin d’éviter que vos e-mails n’atterrissent en spam et de garantir l’affichage des images et des liens.Cliquez sur Configurer DKIM dans Scribe pour lancer la configuration.
Bouton Configurer DKIM dans Scribe

Bouton Configurer DKIM dans Scribe

11

Installer les signatures de l'équipe

Depuis votre liste de signatures, installez toutes les signatures d’un coup pour vos collaborateurs ou installez-les une par une pour un déploiement progressif.
Liste des signatures Scribe avec le bouton Install Signatures

Liste des signatures Scribe avec le bouton Install Signatures

FAQ IT et sécurité

Les questions les plus fréquentes lorsqu’une équipe IT étudie cette intégration.
Uniquement ceux que la règle de conformité du contenu cible : les e-mails sortants et les e-mails internes de votre organisation. Deux exclusions sont intégrées à la règle lorsque vous remplissez le formulaire Content compliance.
  • Les messages dont les en-têtes complets contiennent déjà X-Scribe-Processed, pour éviter tout double traitement.
  • Les messages dont l’expéditeur d’enveloppe correspond à .*@google\.com$, ce qui couvre les e-mails système de Google tels que les accusés de réception de Google Forms. Le relais SMTP de Google rejette ces e-mails s’ils sont routés via Scribe.
Les e-mails entrants provenant de l’extérieur de votre organisation ne sont jamais acheminés vers Scribe.
Oui, dans les deux sens, et la configuration l’impose. La règle de conformité utilise Require secure transport (TLS) lorsqu’elle transmet les e-mails à Scribe, et le service de relais SMTP utilise Require TLS encryption lorsque Scribe les renvoie.
En sortie, votre flux de messagerie se connecte à l’hôte Scribe sur le port 25 :
En entrée, Scribe renvoie les e-mails traités depuis deux adresses IP fixes, les seules que le service de relais SMTP est configuré pour accepter :
Cela affecte DKIM, et l’étape Configure DKIM du guide s’en occupe. L’insertion d’une signature modifie le corps du message, ce qui invalide la signature DKIM appliquée par Google Workspace avant l’envoi. Scribe re-signe donc le message au moment de le renvoyer.Une fois DKIM configuré, deux éléments sont ajoutés à chaque message traité :
  • Un nouveau DKIM-Signature, signé avec une clé que Scribe génère pour votre domaine et publie sous forme d’enregistrement scribe._domainkey. Il couvre les en-têtes From, To, Cc, Subject et Message-ID ainsi que le corps du message.
  • Une chaîne ARC (RFC 8617) : ARC-Authentication-Results, ARC-Message-Signature et ARC-Seal. Ces en-têtes enregistrent les résultats d’authentification que le message portait à sa réception par Scribe, afin qu’un serveur destinataire puisse identifier qu’un intermédiaire autorisé l’a modifié plutôt que d’interpréter la modification comme une altération.
SPF n’est pas affecté, car Google Workspace assure toujours la remise finale et le message parvient à votre destinataire depuis l’infrastructure d’envoi de Google.La re-signature n’a lieu qu’une fois votre enregistrement DKIM validé, c’est pourquoi le guide traite cette étape comme obligatoire et non facultative. Si vous l’ignorez, vos destinataires recevront des messages dont la signature d’origine n’est plus vérifiable.
Deux mécanismes. Scribe appose sur chaque message qu’il traite un en-tête X-Scribe-Processed, et la règle de conformité de contenu ne cible que les messages dont les en-têtes complets ne contiennent pas cet en-tête. Un message qui revient de Scribe ne correspond donc plus à la règle et est distribué normalement.En second garde-fou, Scribe vérifie si le corps du message contient déjà la signature avant d’en insérer une. Un message qui lui parvient deux fois part malgré tout avec une seule signature.
Parce que la signature est ajoutée après le départ du message de la boîte aux lettres, et non dans la fenêtre de rédaction. Pour la même raison, la copie enregistrée dans le dossier Éléments envoyés de l’expéditeur correspond à la version antérieure au traitement par Scribe et n’affiche donc pas la signature. Le destinataire, lui, reçoit toujours la signature complète.Si la visibilité pendant la rédaction est importante pour vos équipes, connectez également l’intégration cloud. Lorsque les deux sont connectées, Scribe utilise par défaut l’intégration cloud pour que les collaborateurs voient leur signature pendant la rédaction, et l’intégration côté serveur continue de couvrir les clients que le cloud ne peut pas atteindre.
Oui, si vous les publiez. Les variantes de signature fonctionnent avec l’installation côté serveur, et Scribe en sélectionne une lorsqu’il traite chaque message :
  • En réponse, lorsque l’objet commence par un préfixe de réponse ou de transfert tel que Re:, Fw: ou Fwd:, y compris leurs équivalents localisés.
  • Interne, lorsque tous les destinataires sont sur le même domaine que l’expéditeur.
  • Principale dans tous les autres cas.
Scribe insère la signature, re-signe le message et le renvoie directement à Google Workspace. Il n’agit pas sur ce que vos collaborateurs écrivent : les destinataires, l’objet, les pièces jointes et le corps du message sont transmis tels quels.Les contrôles de Scribe à ce sujet sont vérifiés dans le cadre de son processus SOC 2 Type II. Consultez Sécurité produit et Sécurité de l’infrastructure pour les détails que votre audit de sécurité demandera, ou le Trust Center pour les certifications elles-mêmes.
Désactivez la règle de conformité de contenu dans Google Admin. Les e-mails quittent alors à nouveau Google Workspace directement, sans passer par Scribe et sans signature ajoutée. Les entrées d’hôte et de relais SMTP peuvent rester en place, inutilisées, jusqu’à ce que vous décidiez de les supprimer.

Articles associés