Skip to main content
Instalasi terpusat satu klik. Tidak diperlukan tindakan dari rekan tim. Pengguna tidak melihat tanda tangan saat menulis email. Email Anda diproses melalui server aman Scribe untuk penyisipan tanda tangan.
Platform yang didukung: Web, Desktop, Apple Mail, iOS, Android

Cara kerjanya

Instalasi sisi server mengubah perutean email Anda, bukan kotak surat rekan tim Anda. Tidak ada yang diinstal di perangkat mereka, dan tidak ada add-in yang berjalan di klien email mereka. Sebaliknya, pengaturan di bawah ini menambahkan satu langkah ke alur email keluar Anda, dan tanda tangan email ditambahkan ke setiap pesan saat dalam perjalanan.
  1. Seorang rekan tim mengirim email. Gmail menerima email tersebut dari klien atau perangkat apa pun yang mereka gunakan, sehingga aturan yang sama mencakup web, desktop, Apple Mail, iOS, dan Android. Alat yang mengirim melalui kotak surat rekan tim juga tercakup: email penjualan HubSpot, dan CRM atau sequencer lain yang terhubung ke Gmail, akan menangkap tanda tangan tanpa pengaturan tambahan, selama alamat From milik rekan tim yang tanda tangannya sudah Anda pasang. Alat yang mengirim dari servernya sendiri alih-alih melalui Gmail, seperti email pemasaran HubSpot, tidak pernah mencapai aturan ini dan tidak mendapat tanda tangan.
  2. Google Workspace merutekan pesan ke Scribe. Aturan content compliance yang Anda buat di bawah mencocokkan email keluar dan pengiriman internal, lalu merutekannya ke host Scribe, smtp.server.scribe-mail.com, melalui TLS.
  3. Scribe menambahkan tanda tangan. Scribe menyisipkan tanda tangan rekan tim yang telah dipublikasikan, memilih varian yang tepat untuk konteksnya, lalu menandatangani ulang pesan agar tetap terautentikasi setelah perubahan, dan menandainya dengan header X-Scribe-Processed.
  4. Pesan kembali ke Google Workspace. Scribe mengembalikannya melalui layanan SMTP relay, yang dikonfigurasi untuk menerima koneksi hanya dari dua alamat IP milik Scribe dan hanya melalui TLS.
  5. Google Workspace mengirimkannya. Header X-Scribe-Processed mencegah aturan compliance mencocokkan untuk kedua kalinya, sehingga pesan diteruskan ke penerima seperti pesan lainnya.
Scribe menambahkan tanda tangan email dan headernya sendiri: X-Scribe-Processed, header perutean yang memberi tahu relay ke mana harus mengembalikan pesan, DKIM-Signature yang diperbarui, rantai ARC, dan Content-Type yang cocok dengan isi pesan yang telah ditulis ulang. Penerima, subjek, lampiran, dan teks yang ditulis rekan tim Anda diteruskan tanpa perubahan.

Panduan instalasi

Ini adalah fitur untuk pengguna tingkat lanjut. Dukungan TI diperlukan untuk menyiapkan integrasi ini.
  • Pengguna tidak melihat tanda tangan saat menyusun email.
  • Email Anda diproses melalui server aman Scribe untuk memasang tanda tangan. Scribe tidak dapat membaca atau mengedit email Anda.
  • Anda dapat menggabungkan integrasi berbasis cloud dengan integrasi sisi server. Jika keduanya terhubung, Scribe menggunakan integrasi berbasis cloud secara default sehingga pengguna dapat melihat tanda tangan mereka saat menyusun email.
1

Add host

Untuk merutekan email melalui server aman Scribe, buat host di Google Workspace Gmail. Di Google Admin, buka Apps → Google Workspace → Gmail, lalu klik ‘Hosts’.
Bagian Google Admin Gmail Hosts

Google Admin Gmail Hosts section

2

Click the "ADD ROUTE" link and fill in the form

Isi formulir dengan informasi berikut:a. Name: Scribeb. Select: “Single host”c. Host name or IP:
d. Port: 25e. Select: opsi seperti pada tangkapan layar di bawah
Formulir edit rute email dengan konfigurasi host Scribe

Edit mail route form with Scribe host configuration

3

Configure the SMTP relay service

Untuk menerima email kembali dari Scribe untuk dirutekan ke penerima, buka Apps → Google Workspace → Gmail di Google Admin, lalu klik ‘Routing’.
Bagian Google Admin Gmail Routing

Google Admin Gmail Routing section

4

Click Configure under "SMTP relay service"

Pada halaman berikutnya, klik Configure di bawah “SMTP relay service”.
Tombol Configure layanan SMTP relay

SMTP relay service Configure button

5

Isi formulir SMTP relay

Isi formulir dengan informasi berikut:a. Description: Receive from Scribeb. Authentication: Centang “Only accept mail from the specified IP addresses” Tambahkan:
dan
c. Pilih: “Require TLS encryption”d. Klik: “Save”
Formulir konfigurasi layanan SMTP relay

Formulir konfigurasi layanan SMTP relay

6

Arahkan email Anda melalui Host yang telah dibuat

Di Google Admin, buka Apps → Google Workspace → Gmail, lalu klik ‘Compliance’.
Bagian Compliance Gmail di Google Admin

Bagian Compliance Gmail di Google Admin

7

Klik Configure di bawah "Content compliance"

Pada halaman berikutnya, klik Configure di bawah “Content compliance”.
Tombol Configure Content compliance

Tombol Configure Content compliance

8

Isi formulir Content compliance

Isi formulir seperti yang ditunjukkan pada tangkapan layar:a. Description: Route to Scribeb. Pilih: “Outbound” dan “Internal - sending” pada “Email messages to affect”c. Pada item konfigurasi kedua (“Add expressions…”), atur pencocokan ke “If ALL of the following match the message”, lalu klik ADD dan tambahkan dua ekspresi Advanced content match berikut:
  • Location: Full headers, Match type: Does not contain text, Content: X-Scribe-Processed. Ini mencegah email Anda diproses beberapa kali.
  • Location: Envelope sender, Match type: Does not match regex, Regexp: .*@google\.com$. Ini mengecualikan email sistem seperti tanda terima Google Forms (dari forms-receipts-noreply@google.com), yang ditolak oleh SMTP relay Google jika dialihkan melalui Scribe.
d. Pada item konfigurasi ketiga, ubah rute ke host yang Anda buat pada bagian 1 panduan ini.e. Pilih: “Require secure transport (TLS)”f. Klik: “Save”
Konfigurasi formulir content compliance

Konfigurasi formulir content compliance

9

Tambahkan ekspresi aturan compliance

Pada modal Compliance rule expression, tambahkan informasi seperti pada tangkapan layar:Advanced content match:
  • Location: Full headers
  • Match type: Not contains text
  • Content: X-Scribe-Processed
Modal compliance rule expression dengan pemeriksaan header X-Scribe-Processed

Modal compliance rule expression

10

Konfigurasi DKIM

Konfigurasikan DKIM untuk sending domain Anda agar email tidak masuk ke folder spam dan menghindari aset yang hilang seperti gambar dan link.Klik Configure DKIM di Scribe untuk memulai konfigurasi.
Tombol Configure DKIM di Scribe

Tombol Configure DKIM di Scribe

11

Pasang tanda tangan tim

Dari daftar tanda tangan Anda, pasang semua tanda tangan sekaligus untuk rekan tim Anda atau pasang satu per satu untuk peluncuran bertahap.
Daftar tanda tangan Scribe dengan tombol Install Signatures

Daftar tanda tangan Scribe dengan tombol Install Signatures

FAQ TI dan keamanan

Pertanyaan yang paling sering muncul saat tim TI meninjau integrasi ini.
Hanya yang cocok dengan aturan content compliance: email keluar dan email pengiriman internal dari organisasi Anda. Dua pengecualian sudah terpasang dalam aturan saat Anda isi formulir Content compliance.
  • Pesan yang full header-nya sudah memuat X-Scribe-Processed, sehingga tidak ada yang diproses dua kali.
  • Pesan yang envelope sender-nya cocok dengan .*@google\.com$, yang mencakup email sistem Google seperti tanda terima Google Forms. SMTP relay Google akan menolak email tersebut jika dialihkan melalui Scribe.
Email masuk dari luar organisasi Anda tidak pernah dialihkan ke Scribe.
Ya, di kedua arah, dan konfigurasinya mewajibkannya. Aturan kepatuhan menggunakan Require secure transport (TLS) saat menyerahkan email ke Scribe, dan layanan SMTP relay menggunakan Require TLS encryption saat Scribe mengembalikannya.
Untuk lalu lintas keluar, alur email Anda terhubung ke host Scribe di port 25:
Untuk lalu lintas masuk, Scribe mengembalikan email yang telah diproses dari dua alamat IP tetap, dan hanya kedua alamat inilah yang dikonfigurasi untuk diterima oleh layanan SMTP relay:
Ini memengaruhi DKIM, dan langkah Configure DKIM pada panduan inilah yang menanganinya. Menyisipkan tanda tangan mengubah isi pesan, yang membuat tanda tangan DKIM yang diterapkan Google Workspace sebelum pesan keluar menjadi tidak valid. Karena itu, Scribe menandatangani ulang pesan saat dikembalikan.Setelah DKIM dikonfigurasi, dua hal ditambahkan pada setiap pesan yang diproses:
  • DKIM-Signature baru, ditandatangani dengan kunci yang dibuat Scribe untuk domain Anda dan dipublikasikan sebagai catatan scribe._domainkey. Ini mencakup header From, To, Cc, Subject, dan Message-ID beserta isi pesan.
  • Rantai ARC (RFC 8617): ARC-Authentication-Results, ARC-Message-Signature, dan ARC-Seal. Semua ini mencatat hasil autentikasi yang dibawa pesan saat diterima Scribe, sehingga server penerima dapat mengetahui bahwa perantara yang berwenang telah memodifikasinya, bukan menganggap perubahan itu sebagai gangguan.
SPF tidak terpengaruh, karena Google Workspace tetap melakukan pengiriman akhir dan pesan sampai ke penerima Anda dari infrastruktur pengiriman milik Google.Penandatanganan ulang hanya terjadi setelah data DKIM Anda divalidasi, itulah sebabnya panduan ini memperlakukan langkah tersebut sebagai wajib, bukan opsional. Jika dilewati, penerima Anda akan mendapatkan email yang tanda tangan aslinya tidak lagi terverifikasi.
Dua hal. Scribe menandai setiap pesan yang diproses dengan header X-Scribe-Processed, dan aturan kepatuhan konten hanya mencocokkan pesan yang header lengkapnya tidak memuat tanda tersebut, sehingga pesan yang kembali dari Scribe tidak lagi cocok dan dikirim secara normal.Sebagai pengaman kedua, Scribe memeriksa apakah isi pesan sudah memuat tanda tangan sebelum menyisipkannya. Pesan yang mencapainya dua kali tetap keluar dengan satu tanda tangan.
Karena tanda tangan ditambahkan setelah pesan meninggalkan kotak surat, bukan di jendela penyusunan. Untuk alasan yang sama, salinan yang tersimpan di folder Terkirim milik pengirim adalah versi sebelum diproses Scribe, jadi tanda tangan juga tidak muncul di sana. Penerima selalu mendapatkan tanda tangan lengkap.Jika visibilitas saat menyusun pesan penting bagi tim Anda, hubungkan juga integrasi berbasis cloud. Ketika keduanya terhubung, Scribe menggunakan mode berbasis cloud secara default agar rekan tim melihat tanda tangan mereka saat menulis, sementara sisi server tetap menangani klien yang tidak dapat dijangkau oleh mode berbasis cloud.
Ya, jika Anda menerbitkannya. Varian tanda tangan berfungsi dengan pemasangan sisi server, dan Scribe memilih salah satunya saat memproses setiap pesan:
  • On-reply, ketika subjek diawali dengan awalan balasan atau penerusan seperti Re:, Fw: atau Fwd:, termasuk padanan lokalnya.
  • Internal, ketika semua penerima berada di domain yang sama dengan pengirim.
  • Primary dalam kasus lainnya.
Scribe menyisipkan tanda tangan, menandatangani ulang pesan, dan mengembalikannya langsung ke Google Workspace. Scribe tidak memproses apa yang ditulis rekan tim Anda: penerima, subjek, lampiran, dan isi pesan diteruskan tanpa perubahan.Kontrol Scribe untuk hal ini diverifikasi sebagai bagian dari proses SOC 2 Type II. Lihat Keamanan produk dan Keamanan infrastruktur untuk detail yang akan diminta tinjauan keamanan Anda, atau Trust Center untuk sertifikasinya.
Nonaktifkan aturan content compliance di Google Admin. Email kemudian keluar langsung dari Google Workspace lagi, tanpa melewati Scribe dan tanpa penambahan tanda tangan. Entri host dan SMTP relay dapat dibiarkan, tidak terpakai, sampai Anda memutuskan untuk menghapusnya.

Artikel terkait