Hoe het werkt
Serverside-installatie wijzigt je mailroutering, niet de mailboxen van je teamleden. Er wordt niets op hun apparaten geïnstalleerd en er draait geen add-in in hun e-mailclient. In plaats daarvan voegt de onderstaande installatie één stap toe aan je uitgaande mailstroom, en wordt de handtekening tijdens het transport aan elk bericht toegevoegd.- Een teamlid verstuurt een e-mail. Gmail accepteert die vanaf elke client of elk apparaat dat het teamlid gebruikt, dus dezelfde regel dekt web, desktop, Apple Mail, iOS en Android. Tools die via de mailbox van een teamlid verzenden, vallen er ook onder: HubSpot sales-e-mails, en elke andere CRM of sequencer die met Gmail is verbonden, pikken de handtekening zonder extra configuratie op, zolang het From-adres toebehoort aan een teamlid van wie je de handtekening hebt geïnstalleerd. Een tool die vanaf de eigen servers verzendt in plaats van via Gmail, zoals HubSpot marketing e-mail, bereikt deze regel nooit en krijgt geen handtekening.
- Google Workspace stuurt het bericht door naar Scribe. De content compliance-regel die je hieronder aanmaakt, matcht uitgaande en intern verzonden e-mail en routeert die via TLS naar de Scribe-host,
smtp.server.scribe-mail.com. - Scribe voegt de handtekening toe. Scribe voegt de gepubliceerde handtekening van het teamlid in, kiest de juiste variant voor de context, ondertekent het bericht opnieuw zodat het na de wijziging nog authenticeert, en voorziet het van een
X-Scribe-Processed-header. - Het bericht keert terug naar Google Workspace. Scribe geeft het terug via de SMTP-relayservice, die zo is geconfigureerd dat die alleen verbindingen accepteert vanaf de twee IP-adressen van Scribe en uitsluitend via TLS.
- Google Workspace bezorgt het. De
X-Scribe-Processed-header voorkomt dat de compliance-regel een tweede keer matcht, dus het bericht gaat op dezelfde manier naar de ontvanger als elk ander bericht.
X-Scribe-Processed, een routeringsheader die de relay vertelt waar het bericht terug moet worden bezorgd, een vernieuwde DKIM-Signature, een ARC-keten en de Content-Type die overeenkomt met de herschreven inhoud. Je ontvangers, onderwerp, bijlagen en de tekst die je teamlid heeft geschreven, worden ongewijzigd doorgegeven.
Installatiehandleiding
Host toevoegen

Sectie Hosts in Google Admin Gmail
Klik op de link "ADD ROUTE" en vul het formulier in

Formulier Edit mail route met Scribe-hostconfiguratie
SMTP-relayservice configureren

Sectie Routing in Google Admin Gmail
Klik op Configure onder "SMTP relay service"

Knop Configure van SMTP-relayservice
Fill in the SMTP relay form

SMTP relay service configuration form
Route your emails through the created Host

Google Admin Gmail Compliance section
Click Configure under "Content compliance"

Content compliance Configure button
Fill in the Content compliance form
- Location: Full headers, Match type: Does not contain text, Content:
X-Scribe-Processed. Dit voorkomt dat je e-mail meerdere keren wordt verwerkt. - Location: Envelope sender, Match type: Does not match regex, Regexp:
.*@google\.com$. Dit sluit systeemmail uit zoals Google Forms-ontvangstbevestigingen (van forms-receipts-noreply@google.com), die de SMTP-relay van Google afwijst als ze via Scribe worden gerouteerd.

Configuratie van het formulier voor inhoudsnaleving
Expressie voor de nalevingsregel toevoegen
- Location: Full headers
- Match type: Not contains text
- Content: X-Scribe-Processed

Modaal voor expressie van de nalevingsregel
DKIM configureren

Knop Configure DKIM in Scribe
Teamhandtekeningen installeren

Lijst met Scribe-handtekeningen met de knop Install Signatures
FAQ voor IT en beveiliging
Vragen die het vaakst opduiken wanneer een IT-team deze integratie beoordeelt.Welke e-mails worden via Scribe gerouteerd?
Welke e-mails worden via Scribe gerouteerd?
- Berichten waarvan de volledige headers al
X-Scribe-Processedbevatten, zodat niets tweemaal wordt verwerkt. - Berichten waarvan de envelope-afzender overeenkomt met
.*@google\.com$, wat systeemmail van Google zoals bevestigingen van Google Forms afdekt. De SMTP-relay van Google weigert die e-mail als deze via Scribe wordt gerouteerd.
Is de verbinding met Scribe versleuteld?
Is de verbinding met Scribe versleuteld?
Wat moeten we toestaan via de firewall?
Wat moeten we toestaan via de firewall?
Beïnvloedt routing via Scribe SPF, DKIM of DMARC?
Beïnvloedt routing via Scribe SPF, DKIM of DMARC?
- Een verse
DKIM-Signature, ondertekend met een sleutel die Scribe genereert voor je domein en publiceert als eenscribe._domainkey-record. Deze dekt de headersFrom,To,Cc,SubjectenMessage-IDsamen met de body. - Een ARC-keten (RFC 8617):
ARC-Authentication-Results,ARC-Message-SignatureenARC-Seal. Deze leggen de authenticatieresultaten vast die het bericht had toen Scribe het ontving, zodat een ontvangende server kan zien dat een geautoriseerde tussenpartij het heeft gewijzigd in plaats van de wijziging als manipulatie te interpreteren.
Wat voorkomt dat een bericht twee keer wordt verwerkt?
Wat voorkomt dat een bericht twee keer wordt verwerkt?
X-Scribe-Processed-header, en de regel voor contentcompliance komt alleen overeen met berichten waarvan de volledige headers die niet bevatten. Een bericht dat terugkomt van Scribe komt dus niet meer overeen en wordt normaal afgeleverd.Als tweede beveiliging controleert Scribe of de body al een handtekening bevat voordat er een wordt ingevoegd. Een bericht dat Scribe twee keer bereikt, gaat nog altijd de deur uit met één enkele handtekening.Waarom zien teamleden de handtekening niet tijdens het opstellen?
Waarom zien teamleden de handtekening niet tijdens het opstellen?
Krijgen antwoorden en interne e-mails een andere handtekening?
Krijgen antwoorden en interne e-mails een andere handtekening?
- Bij antwoord, wanneer het onderwerp begint met een antwoord- of doorstuurprefix zoals
Re:,Fw:ofFwd:, inclusief de gelokaliseerde equivalenten. - Intern, wanneer elke geadresseerde op hetzelfde domein zit als de afzender.
- Primair in alle andere gevallen.
Wat doet Scribe met de inhoud van onze e-mails?
Wat doet Scribe met de inhoud van onze e-mails?
Hoe draaien we het terug?
Hoe draaien we het terug?
Gerelateerde artikelen
- Overzicht integraties: alle manieren om Scribe-handtekeningen uit te rollen, in de cloud of server-side.
- Microsoft 365 (server-side): route e-mail via Scribe voor dekking op alle apparaten.
- Handtekeningvarianten: antwoord- en interne varianten voor Outlook en server-side.