Skip to main content
L’installazione lato server aggiunge automaticamente le firme alle email da qualsiasi dispositivo o client.
Installazione centralizzata in un clic. Nessuna azione richiesta ai collaboratori. Gli utenti non vedono le firme durante la scrittura delle email. Le email vengono elaborate dai server sicuri di Scribe per l’iniezione della firma.
Piattaforme supportate: Web, Desktop, Apple Mail, iOS, Android

Come funziona

L’installazione lato server modifica il routing della posta, non le caselle dei tuoi collaboratori. Non viene installato nulla sui loro dispositivi e nessun componente aggiuntivo viene eseguito nel loro client email. La configurazione descritta di seguito aggiunge un passaggio al flusso di posta in uscita, e la firma viene inserita in ogni messaggio mentre è in transito.
  1. Un collaboratore invia un’email. Exchange Online la accetta da qualsiasi client o dispositivo utilizzato, quindi la stessa regola copre web, desktop, Apple Mail, iOS e Android. Sono coperti anche gli strumenti che inviano tramite la casella di posta di un collaboratore: le email di vendita di HubSpot, e qualsiasi altro CRM o sequencer collegato alla casella di posta, applicano la firma senza configurazione aggiuntiva, purché l’indirizzo del mittente appartenga a un collaboratore la cui firma è stata installata. Uno strumento che invia dai propri server invece che tramite Exchange Online, come le email marketing di HubSpot, non passa mai da questa regola e non riceve alcuna firma.
  2. Exchange Online instrada il messaggio a Scribe. La regola di flusso di posta che crei qui sotto individua i mittenti interni alla tua organizzazione e li reindirizza al connettore in uscita, che instrada verso lo smart host smtp.server.scribe-mail.com tramite TLS.
  3. Scribe aggiunge la firma. Scribe inserisce la firma pubblicata del collaboratore, scegliendo la variante giusta per il contesto, poi firma nuovamente il messaggio in modo che continui ad autenticarsi dopo la modifica e lo contrassegna con un’intestazione X-Scribe-Processed.
  4. Il messaggio torna a Exchange Online. Scribe lo restituisce tramite il connettore in entrata, configurato per accettare connessioni solo dai due indirizzi IP di Scribe.
  5. Exchange Online lo consegna. L’intestazione X-Scribe-Processed corrisponde all’eccezione della regola, quindi la regola non si attiva una seconda volta e il messaggio viene inviato al destinatario come qualsiasi altro messaggio.
Scribe aggiunge la firma e le proprie intestazioni: X-Scribe-Processed, un’intestazione di routing che indica al relay dove restituire il messaggio, un DKIM-Signature aggiornato, una catena ARC e l’Content-Type corrispondente al corpo riscritto. I destinatari, l’oggetto, gli allegati e il testo scritto dal tuo collaboratore vengono trasmessi senza modifiche.

Guida all’installazione

Questa è una funzionalità per utenti avanzati. Per configurare l’integrazione è necessario il supporto IT.
  • Gli utenti non vedono le firme durante la composizione di un’email.
  • Le email vengono elaborate dai server sicuri di Scribe per installare le firme. Scribe non può leggere né modificare le email.
  • Puoi combinare l’integrazione cloud con l’integrazione lato server. Se entrambe sono collegate, Scribe usa per impostazione predefinita l’integrazione cloud, in modo che gli utenti possano vedere le firme durante la composizione delle email.

Prerequisiti

  • Accesso amministratore Microsoft 365 (interfaccia di amministrazione di Exchange)
  • Almeno una firma creata in Scribe
La configurazione si articola in quattro parti: creazione di un connettore in uscita, creazione di un connettore in entrata, creazione di una regola del flusso di posta e configurazione di DKIM.
1

Creare un connettore in uscita

Per instradare le email attraverso i server sicuri di Scribe, crea un connettore in uscita nell’interfaccia di amministrazione di Exchange. Nell’interfaccia di amministrazione di Exchange vai su Flusso di posta → Connettori e clicca su “Aggiungi un connettore”.
Pagina Connettori dell'interfaccia di amministrazione di Exchange con il pulsante Aggiungi un connettore evidenziato

Interfaccia di amministrazione di Exchange: pagina Connettori

2

Selezionare il tipo di connessione

Seleziona “Office 365” per la connessione da e “Partner organization” per la connessione verso.
Finestra Nuovo connettore con Office 365 selezionato per la connessione da e Partner organization per la connessione verso

Nuovo connettore: selezione del tipo di connessione

3

Configurare i dettagli del connettore

Inserisci nome e descrizione del connettore. Facoltativamente, seleziona “Turn it on” per abilitarlo subito.
  • Nome: Scribe signature outbound
  • Descrizione: Scribe signature outbound
Modulo del nome del connettore con Scribe signature outbound inserito

Nome e descrizione del connettore

4

Selezionare l'uso del connettore

Seleziona “Only when I have a transport rule set up that redirects messages to this connector”.
Pagina di utilizzo del connettore con la prima opzione selezionata

Utilizzo della selezione del connettore

5

Configurare il routing

Seleziona “Route email through these smart hosts” e aggiungi il seguente host all’elenco:
Pagina di routing con smtp.server.scribe-mail.com aggiunto come smart host

Configurazione del routing con lo smart host Scribe

6

Configurare le restrizioni di sicurezza

Seleziona “Always use Transport Layer Security (TLS) to secure the connection (recommended)”, poi:a. Seleziona: “Issued by a trusted certificate authority (CA).”b. Spunta: “Add the subject name or subject alternative name (SAN) matches this domain name.”c. Inserisci quanto segue nel campo:
Pagina delle restrizioni di sicurezza con TLS abilitato e nome di dominio configurato

Restrizioni di sicurezza: configurazione TLS

7

Convalidare il connettore

Inserisci quanto segue come email di test e avvia la convalida:
A volte la convalida non riesce, ma puoi continuare senza problemi anche senza convalidare.
Pagina dell'email di convalida con scribe-o365-test@scribe-mail.com inserito

Configurazione dell'email di convalida

8

Creare un connettore in entrata

Nell’interfaccia di amministrazione di Exchange, vai a Mail flow → Connectors e clicca su “Add connector.” Seleziona la connessione da “Your organization’s email server” (la connessione verso sarà impostata automaticamente su Office 365).
Finestra del nuovo connettore con Your organization's email server selezionato

Nuovo connettore in entrata: selezione del tipo di connessione

9

Configurare i dettagli del connettore in entrata

Inserisci un nome e una descrizione. Puoi anche spuntare “Turn it on” per abilitare subito il connettore.
  • Nome: Scribe signature inbound
  • Descrizione: Scribe signature inbound
Modulo del nome del connettore con Scribe signature inbound inserito

Nome e descrizione del connettore in entrata

10

Autenticare l'email inviata

Seleziona “By verifying that the IP address of the sending server matches one of the following IP addresses, which belong exclusively to your organization.”Aggiungi i due IP seguenti all’elenco:
Pagina di autenticazione dell'email inviata con entrambi gli IP Scribe aggiunti

Autenticazione dell'email inviata: verifica IP

11

Creare una regola del flusso di posta

Nell’interfaccia di amministrazione di Exchange, vai a Mail flow → Rules.a. Clicca su “Add a rule”b. Clicca su “Create a new rule”
Pagina Rules dell'amministrazione Exchange con il menu Add a rule che mostra l'opzione Create a new rule

Pagina Regole: crea una nuova regola

12

Impostare le condizioni della regola

Compilare il modulo della regola come segue:
  • Nome: Route outbound mail via Scribe Signature
  • Applica questa regola se: The sender → is external/internal → The sender is located “InOrganization”
  • Esegui le seguenti operazioni: Redirect the message to → the following connector → seleziona “Scribe signature outbound”
  • Tranne se: The message headers → match these text patterns → l’intestazione del messaggio X-Scribe-Processed corrisponde a Processed
L’eccezione impedisce a Scribe di elaborare le tue email più volte.
Modulo delle condizioni della regola con tutti i campi configurati

Modulo per impostare le condizioni della regola

13

Attivare la regola

Nel passaggio successivo, puoi lasciare le impostazioni della regola invariate. Rivedi la regola e salvala. Dall’elenco delle regole, seleziona la regola e attivala.
Elenco delle regole con la regola Scribe e l'opzione Attiva

Attivare la regola di flusso di posta

14

Configurare DKIM

Configura DKIM per i tuoi dominii di invio per evitare che le email finiscano nello spam e per non perdere risorse come immagini e link.Fai clic su Configura DKIM in Scribe per avviare la configurazione.
Pulsante Configura DKIM in Scribe

Pulsante Configura DKIM in Scribe

15

Installare le firme del team

Dall’elenco delle firme, installa tutte le firme in una volta per i tuoi collaboratori o installale una per una per un rollout progressivo.
Elenco delle firme Scribe con il pulsante Installa firme evidenziato

Elenco delle firme Scribe con il pulsante Installa firme

FAQ IT e sicurezza

Le domande più frequenti quando un team IT valuta questa integrazione.
Solo quelle corrispondenti alla regola di flusso di posta: i messaggi il cui mittente si trova in InOrganization. La posta in arrivo dall’esterno del tuo tenant non viene mai reindirizzata a Scribe.La regola prevede anche un’eccezione, impostata quando compili le condizioni della regola: i messaggi già contrassegnati con l’intestazione X-Scribe-Processed vengono ignorati, così nulla viene elaborato due volte.
Sì, in entrambe le direzioni, e la configurazione lo impone. Il connettore in uscita usa Always use Transport Layer Security (TLS), richiede un certificato emesso da un’autorità di certificazione attendibile e verifica che il nome del soggetto o il SAN corrisponda a smtp.server.scribe-mail.com. Il connettore in entrata accetta la posta di ritorno solo dagli indirizzi IP di Scribe.
In uscita, il connettore instrada verso lo smart host di Scribe:
In entrata, Scribe restituisce la posta elaborata da due indirizzi IP fissi, gli unici che il connettore in entrata è configurato ad accettare:
Influisce sul DKIM, e il passaggio Configurare DKIM nella guida è quello che se ne occupa. L’inserimento di una firma modifica il corpo del messaggio, il che invalida la firma DKIM applicata da Exchange Online prima che il messaggio uscisse. Scribe quindi rifirma il messaggio al momento dell’uscita.Una volta configurato il DKIM, a ogni messaggio elaborato vengono aggiunti due elementi:
  • Un nuovo DKIM-Signature, firmato con una chiave che Scribe genera per il tuo dominio e pubblicata come record scribe._domainkey. Copre gli header From, To, Cc, Subject e Message-ID insieme al corpo.
  • Una catena ARC (RFC 8617): ARC-Authentication-Results, ARC-Message-Signature e ARC-Seal. Registrano i risultati di autenticazione che il messaggio aveva quando Scribe l’ha ricevuto, così un server ricevente può capire che è stato un intermediario autorizzato a modificarlo, invece di leggere la modifica come manomissione.
L’SPF non è interessato, perché Exchange Online esegue comunque la consegna finale e il messaggio arriva al destinatario dall’infrastruttura di invio di Microsoft.La rifirma avviene solo dopo la validazione del record DKIM: per questo la guida tratta quel passaggio come obbligatorio e non facoltativo. Salta il passaggio e i destinatari ricevono posta la cui firma originale non risulta più valida.
Due cose. Scribe marca ogni messaggio che elabora con un header X-Scribe-Processed, e la regola di flusso della posta prevede un’eccezione per i messaggi i cui header corrispondono, così un messaggio che torna da Scribe non attiva più il reindirizzamento.Come seconda protezione, Scribe verifica se il corpo del messaggio contiene già la firma prima di inserirne una. Un messaggio che arriva due volte parte comunque con una sola firma.
Non necessariamente. La convalida di Microsoft invia un messaggio di prova a scribe-o365-test@scribe-mail.com e non sempre si completa, anche quando l’instradamento è corretto. Puoi salvare il connettore e proseguire. Conferma invece la configurazione inviando una email reale dopo aver attivato la regola del flusso di posta e verificando che il destinatario veda la firma.
Perché la firma viene aggiunta dopo che il messaggio esce dalla casella di posta, non nella finestra di composizione. Per lo stesso motivo, la copia salvata nella cartella Posta inviata del mittente è la versione precedente all’elaborazione di Scribe, quindi nemmeno lì compare la firma. Il destinatario riceve sempre la firma completa.Se la visibilità in composizione è importante per i vostri team, collegate anche l’integrazione cloud. Quando entrambe sono collegate, Scribe usa per impostazione predefinita quella cloud, così i collaboratori vedono la firma mentre scrivono, e l’installazione server-side continua a coprire i client che quella cloud non riesce a raggiungere.
Sì, se le pubblichi. Le varianti della firma funzionano con l’installazione server-side e Scribe ne sceglie una durante l’elaborazione di ogni messaggio:
  • In risposta, quando l’oggetto inizia con un prefisso di risposta o inoltro come Re:, Fw: o Fwd:, inclusi gli equivalenti localizzati.
  • Interna, quando tutti i destinatari sono sullo stesso dominio del mittente.
  • Principale in tutti gli altri casi.
Scribe inserisce la firma, rifirma il messaggio e lo restituisce direttamente a Exchange Online. Non interviene su ciò che i tuoi collaboratori scrivono: destinatari, oggetto, allegati e corpo del testo vengono trasmessi senza modifiche.I controlli di Scribe su questi aspetti sono verificati nell’ambito del suo processo SOC 2 Type II. Consulta Sicurezza del prodotto e Sicurezza dell’infrastruttura per il livello di dettaglio richiesto dalla tua verifica di sicurezza, oppure il Trust Center per le certificazioni.
Disattiva la regola di flusso di posta nell’interfaccia di amministrazione di Exchange. La posta esce di nuovo direttamente da Exchange Online, senza passaggio da Scribe e senza aggiunta della firma. I due connettori possono restare in posizione, inutilizzati, finché non decidi se rimuoverli.

Articoli correlati