Skip to main content
Instalasi sisi server secara otomatis menambahkan tanda tangan ke email dari perangkat atau klien apa pun.
Instalasi terpusat sekali klik. Tidak perlu tindakan dari rekan tim. Pengguna tidak melihat tanda tangan saat menulis email. Email Anda diproses melalui server aman Scribe untuk penyisipan tanda tangan.
Platform yang didukung: Web, Desktop, Apple Mail, iOS, Android

Cara kerjanya

Pemasangan sisi server mengubah perutean email Anda, bukan kotak surat rekan tim. Tidak ada yang dipasang pada perangkat mereka, dan tidak ada add-in yang berjalan di klien email mereka. Sebagai gantinya, konfigurasi di bawah ini menambahkan satu hop ke alur email keluar Anda, dan tanda tangan email ditambahkan ke setiap pesan saat sedang dalam perjalanan.
  1. Seorang rekan tim mengirim email. Exchange Online menerimanya dari klien atau perangkat apa pun yang mereka gunakan, sehingga aturan yang sama mencakup web, desktop, Apple Mail, iOS, dan Android. Alat yang mengirim melalui kotak surat rekan tim juga tercakup: email penjualan HubSpot, serta CRM atau sequencer lain yang terhubung ke kotak surat, akan memakai tanda tangan tanpa pengaturan tambahan, selama alamat From milik rekan tim yang tanda tangannya sudah Anda pasang. Alat yang mengirim dari servernya sendiri alih-alih melalui Exchange Online, seperti email pemasaran HubSpot, tidak pernah mencapai aturan ini dan tidak mendapatkan tanda tangan.
  2. Exchange Online merutekan pesan ke Scribe. Aturan alur email yang Anda buat di bawah ini mencocokkan pengirim yang berada di dalam organisasi Anda dan mengalihkannya ke connector keluar, yang merutekan ke smart host smtp.server.scribe-mail.com melalui TLS.
  3. Scribe menambahkan tanda tangan. Scribe menyisipkan tanda tangan yang telah diterbitkan milik rekan tim, memilih varian yang tepat untuk konteksnya, lalu menandatangani ulang pesan tersebut agar tetap terautentikasi setelah perubahan, dan menandainya dengan header X-Scribe-Processed.
  4. Pesan kembali ke Exchange Online. Scribe mengembalikannya melalui connector masuk, yang dikonfigurasi untuk menerima koneksi hanya dari dua alamat IP milik Scribe.
  5. Exchange Online mengirimkannya. Header X-Scribe-Processed cocok dengan pengecualian aturan, sehingga aturan tidak dijalankan untuk kedua kalinya dan pesan dikirim ke penerima seperti pesan lainnya.
Scribe menambahkan tanda tangan email dan header-nya sendiri: X-Scribe-Processed, header perutean yang memberi tahu relay ke mana harus mengembalikan pesan, DKIM-Signature yang diperbarui, rantai ARC, dan Content-Type yang cocok dengan isi pesan yang telah ditulis ulang. Penerima, subjek, lampiran, dan teks yang ditulis rekan tim Anda diteruskan tanpa perubahan.

Panduan instalasi

Ini adalah fitur untuk pengguna lanjutan. Dukungan TI diperlukan untuk menyiapkan integrasi ini.
  • Pengguna tidak melihat tanda tangan saat menulis email.
  • Email Anda diproses melalui server aman Scribe untuk memasang tanda tangan. Scribe tidak dapat membaca atau mengedit email Anda.
  • Anda dapat menggabungkan integrasi berbasis cloud dengan integrasi sisi server. Jika keduanya terhubung, Scribe menggunakan integrasi berbasis cloud secara default agar pengguna dapat melihat tanda tangan mereka saat menulis email.

Prasyarat

  • Akses admin Microsoft 365 (Exchange admin center)
  • Setidaknya satu tanda tangan yang dibuat di Scribe
Penyiapan mencakup empat bagian: membuat konektor keluar, membuat konektor masuk, membuat aturan alur email, dan mengonfigurasi DKIM.
1

Buat konektor keluar

Untuk mengarahkan email melalui server aman Scribe, buat konektor keluar di admin Exchange Anda. Di antarmuka admin Exchange, buka Mail flow → Connectors dan klik “Add a connector.”
Halaman Connectors admin Exchange dengan tombol Add a connector yang disorot

Exchange admin: halaman Connectors

2

Pilih jenis koneksi

Pilih “Office 365” untuk koneksi dari dan “Partner organization” untuk koneksi ke.
Dialog konektor baru dengan Office 365 dipilih untuk koneksi dari dan Partner organization untuk koneksi ke

Konektor baru: pemilihan jenis koneksi

3

Konfigurasi detail konektor

Masukkan nama dan deskripsi konektor. Opsional, centang “Turn it on” untuk mengaktifkan segera.
  • Nama: Scribe signature outbound
  • Deskripsi: Scribe signature outbound
Formulir nama konektor dengan Scribe signature outbound yang dimasukkan

Nama dan deskripsi konektor

4

Pilih penggunaan konektor

Pilih “Only when I have a transport rule set up that redirects messages to this connector.”
Halaman penggunaan konektor dengan opsi pertama dipilih

Penggunaan pemilihan konektor

5

Atur perutean

Pilih “Route email through these smart hosts” dan tambahkan host berikut ke daftar:
Halaman perutean dengan smtp.server.scribe-mail.com ditambahkan sebagai smart host

Konfigurasi perutean dengan smart host Scribe

6

Atur batasan keamanan

Pilih “Always use Transport Layer Security (TLS) to secure the connection (recommended)”, lalu:a. Pilih: “Issued by a trusted certificate authority (CA).”b. Centang: “Add the subject name or subject alternative name (SAN) matches this domain name.”c. Masukkan nilai berikut pada kolom:
Halaman batasan keamanan dengan TLS aktif dan nama domain terkonfigurasi

Batasan keamanan: konfigurasi TLS

7

Validasi konektor

Masukkan alamat berikut sebagai email uji dan mulai validasi:
Terkadang validasi gagal, tetapi Anda tetap dapat melanjutkan tanpa memvalidasi.
Halaman email validasi dengan scribe-o365-test@scribe-mail.com dimasukkan

Konfigurasi email validasi

8

Buat konektor masuk

Di antarmuka admin Exchange, buka Mail flow → Connectors dan klik “Add connector.” Pilih koneksi dari “Your organization’s email server” (koneksi tujuan akan otomatis diatur ke Office 365).
Dialog konektor baru dengan Your organization's email server dipilih

Konektor masuk baru: pemilihan jenis koneksi

9

Atur detail konektor masuk

Masukkan nama dan deskripsi. Anda juga dapat mencentang “Turn it on” untuk langsung mengaktifkan konektor.
  • Nama: Scribe signature inbound
  • Deskripsi: Scribe signature inbound
Formulir nama konektor dengan Scribe signature inbound sudah diisi

Nama dan deskripsi konektor inbound

10

Autentikasi email terkirim

Pilih “By verifying that the IP address of the sending server matches one of the following IP addresses, which belong exclusively to your organization.”Tambahkan dua IP berikut ke dalam daftar:
Halaman autentikasi email terkirim dengan kedua IP Scribe sudah ditambahkan

Autentikasi email terkirim: verifikasi IP

11

Buat aturan alur email

Di antarmuka admin Exchange Anda, buka Mail flow → Rules.a. Klik “Add a rule”b. Klik “Create a new rule”
Halaman Rules admin Exchange dengan dropdown Add a rule menampilkan opsi Create a new rule

Halaman Rules: Create a new rule

12

Atur ketentuan aturan

Isi formulir aturan sebagai berikut:
  • Nama: Route outbound mail via Scribe Signature
  • Apply this rule if: The sender → is external/internal → The sender is located “InOrganization”
  • Do the following: Redirect the message to → the following connector → pilih “Scribe signature outbound”
  • Except if: The message headers → match these text patterns → header pesan X-Scribe-Processed cocok dengan Processed
Pengecualian ini mencegah Scribe memproses email Anda berkali-kali.
Formulir pengaturan ketentuan aturan dengan semua kolom sudah dikonfigurasi

Formulir pengaturan ketentuan aturan

13

Aktifkan aturan

Pada langkah berikutnya, pengaturan aturan dapat dibiarkan apa adanya. Tinjau aturan Anda dan simpan. Dari daftar aturan, pilih aturan Anda dan aktifkan.
Daftar aturan yang menampilkan aturan Scribe dengan opsi Aktifkan

Aktifkan aturan alur email

14

Konfigurasi DKIM

Konfigurasikan DKIM untuk domain pengirim Anda agar email tidak masuk ke folder spam dan tidak kehilangan aset seperti gambar dan link.Klik Configure DKIM di Scribe untuk memulai konfigurasi.
Tombol Configure DKIM di Scribe

Tombol Configure DKIM di Scribe

15

Pasang tanda tangan tim

Dari daftar tanda tangan Anda, pasang semua tanda tangan sekaligus untuk rekan tim atau pasang satu per satu untuk peluncuran bertahap.
Daftar tanda tangan Scribe dengan tombol Install Signatures disorot

Daftar tanda tangan Scribe dengan tombol Install Signatures

FAQ TI dan keamanan

Pertanyaan yang paling sering muncul saat tim TI meninjau integrasi ini.
Hanya yang cocok dengan aturan alur email: pesan yang pengirimnya berada di InOrganization. Email yang datang dari luar tenant Anda tidak pernah dialihkan ke Scribe.Aturan ini juga memiliki satu pengecualian, yang diatur saat Anda mengisi ketentuan aturan: pesan yang sudah ditandai dengan header X-Scribe-Processed dilewati, sehingga tidak ada yang diproses dua kali.
Ya, di kedua arah, dan pengaturannya menerapkan hal itu. Konektor keluar menggunakan Always use Transport Layer Security (TLS), memerlukan sertifikat yang diterbitkan oleh otoritas sertifikat tepercaya, dan memeriksa bahwa subject name atau SAN cocok dengan smtp.server.scribe-mail.com. Konektor masuk hanya menerima email balik dari alamat IP milik Scribe sendiri.
Untuk lalu lintas keluar, konektor merutekan ke smart host Scribe:
Untuk lalu lintas masuk, Scribe mengembalikan email yang telah diproses dari dua alamat IP tetap, yang merupakan satu-satunya alamat yang diterima oleh konektor masuk:
Perutean ini memengaruhi DKIM, dan langkah Configure DKIM dalam panduan yang menanganinya. Penyisipan tanda tangan mengubah isi pesan, sehingga membatalkan tanda tangan DKIM yang diterapkan Exchange Online sebelum pesan dikirim keluar. Karena itu, Scribe menandatangani ulang pesan tersebut saat dikirim kembali.Setelah DKIM dikonfigurasi, dua hal ditambahkan ke setiap pesan yang diproses:
  • DKIM-Signature baru, ditandatangani dengan kunci yang Scribe hasilkan untuk domain Anda dan dipublikasikan sebagai record scribe._domainkey. Kunci ini mencakup header From, To, Cc, Subject, dan Message-ID beserta isi pesan.
  • Rantai ARC (RFC 8617): ARC-Authentication-Results, ARC-Message-Signature, dan ARC-Seal. Rantai ini mencatat hasil autentikasi yang dibawa pesan saat diterima Scribe, sehingga server penerima dapat mengetahui bahwa perantara yang berwenang telah memodifikasinya, bukan menganggap perubahan tersebut sebagai gangguan.
SPF tidak terpengaruh, karena Exchange Online tetap melakukan pengiriman akhir dan pesan sampai ke penerima Anda dari infrastruktur pengiriman milik Microsoft.Penandatanganan ulang hanya terjadi setelah record DKIM Anda tervalidasi, sehingga panduan memperlakukan langkah tersebut sebagai wajib, bukan opsional. Melewatinya berarti penerima Anda menerima email yang tanda tangan aslinya tidak lagi terverifikasi.
Ada dua hal. Scribe menyematkan header X-Scribe-Processed pada setiap pesan yang ditanganinya, dan aturan alur email membawa pengecualian untuk pesan yang headernya cocok, sehingga pesan yang kembali dari Scribe tidak lagi memicu pengalihan.Sebagai pengaman kedua, Scribe memeriksa apakah body pesan sudah memuat tanda tangan sebelum menyisipkannya. Pesan yang sampai dua kali tetap terkirim dengan satu tanda tangan saja.
Belum tentu. Validasi Microsoft mengirim pesan uji ke scribe-o365-test@scribe-mail.com dan tidak selalu tuntas, meskipun routing sudah benar. Anda tetap dapat menyimpan konektor dan melanjutkan. Konfirmasikan pengaturannya dengan mengirim email nyata setelah aturan mail flow aktif, lalu pastikan penerima melihat tanda tangan.
Karena tanda tangan ditambahkan setelah pesan meninggalkan kotak surat, bukan di jendela penulisan. Karena alasan yang sama, salinan yang tersimpan di folder Sent Items pengirim adalah versi sebelum diproses Scribe, sehingga tanda tangan juga tidak muncul di sana. Penerima selalu menerima tanda tangan lengkap.Jika visibilitas saat menulis penting bagi tim Anda, hubungkan juga integrasi berbasis cloud. Ketika keduanya terhubung, Scribe memakai yang berbasis cloud sebagai default agar rekan tim melihat tanda tangan mereka saat menulis, sementara sisi server tetap menjangkau klien yang tidak dapat dijangkau oleh berbasis cloud.
Ya, jika Anda menerbitkannya. Varian tanda tangan berfungsi dengan pemasangan sisi server, dan Scribe memilih salah satunya saat memproses setiap pesan:
  • On-reply, ketika subjek diawali prefiks balasan atau penerusan seperti Re:, Fw: atau Fwd:, termasuk padanan versi lokalnya.
  • Internal, ketika seluruh penerima berada pada domain yang sama dengan pengirim.
  • Primary untuk kasus lainnya.
Scribe menyisipkan tanda tangan, menandatangani ulang pesan, dan langsung mengembalikannya ke Exchange Online. Scribe tidak bertindak atas apa yang ditulis rekan tim Anda: penerima, subjek, lampiran, dan isi pesan diteruskan tanpa perubahan.Kontrol Scribe terkait hal ini diverifikasi sebagai bagian dari proses SOC 2 Type II. Lihat Keamanan produk dan Keamanan infrastruktur untuk detail yang akan diminta oleh tinjauan keamanan Anda, atau Trust Center untuk sertifikasinya.
Nonaktifkan aturan alur email di pusat admin Exchange. Email kemudian keluar langsung dari Exchange Online lagi, tanpa melewati Scribe dan tanpa tanda tangan tambahan. Kedua konektor dapat tetap terpasang, tidak digunakan, sampai Anda memutuskan untuk menghapusnya.

Artikel terkait