Skip to main content
Gecentraliseerde installatie met één klik. Geen actie van teamleden nodig. Gebruikers zien geen handtekeningen tijdens het opstellen van e-mails. Je e-mails worden via de beveiligde servers van Scribe verwerkt om de handtekening toe te voegen.
Ondersteunde platforms: web, desktop, Apple Mail, iOS, Android

Hoe het werkt

Serverside-installatie wijzigt je mailroutering, niet de mailboxen van je teamleden. Er wordt niets op hun apparaten geïnstalleerd en er draait geen add-in in hun e-mailclient. In plaats daarvan voegt de onderstaande installatie één stap toe aan je uitgaande mailstroom, en wordt de handtekening tijdens het transport aan elk bericht toegevoegd.
  1. Een teamlid verstuurt een e-mail. Gmail accepteert die vanaf elke client of elk apparaat dat het teamlid gebruikt, dus dezelfde regel dekt web, desktop, Apple Mail, iOS en Android. Tools die via de mailbox van een teamlid verzenden, vallen er ook onder: HubSpot sales-e-mails, en elke andere CRM of sequencer die met Gmail is verbonden, pikken de handtekening zonder extra configuratie op, zolang het From-adres toebehoort aan een teamlid van wie je de handtekening hebt geïnstalleerd. Een tool die vanaf de eigen servers verzendt in plaats van via Gmail, zoals HubSpot marketing e-mail, bereikt deze regel nooit en krijgt geen handtekening.
  2. Google Workspace stuurt het bericht door naar Scribe. De content compliance-regel die je hieronder aanmaakt, matcht uitgaande en intern verzonden e-mail en routeert die via TLS naar de Scribe-host, smtp.server.scribe-mail.com.
  3. Scribe voegt de handtekening toe. Scribe voegt de gepubliceerde handtekening van het teamlid in, kiest de juiste variant voor de context, ondertekent het bericht opnieuw zodat het na de wijziging nog authenticeert, en voorziet het van een X-Scribe-Processed-header.
  4. Het bericht keert terug naar Google Workspace. Scribe geeft het terug via de SMTP-relayservice, die zo is geconfigureerd dat die alleen verbindingen accepteert vanaf de twee IP-adressen van Scribe en uitsluitend via TLS.
  5. Google Workspace bezorgt het. De X-Scribe-Processed-header voorkomt dat de compliance-regel een tweede keer matcht, dus het bericht gaat op dezelfde manier naar de ontvanger als elk ander bericht.
Scribe voegt de handtekening en zijn eigen headers toe: X-Scribe-Processed, een routeringsheader die de relay vertelt waar het bericht terug moet worden bezorgd, een vernieuwde DKIM-Signature, een ARC-keten en de Content-Type die overeenkomt met de herschreven inhoud. Je ontvangers, onderwerp, bijlagen en de tekst die je teamlid heeft geschreven, worden ongewijzigd doorgegeven.

Installatiehandleiding

Dit is een functie voor gevorderde gebruikers. IT-ondersteuning is nodig om deze integratie op te zetten.
  • Gebruikers zien geen handtekeningen tijdens het opstellen van een e-mail.
  • Je e-mails worden verwerkt via de beveiligde servers van Scribe om handtekeningen te installeren. Scribe kan je e-mails niet lezen of bewerken.
  • Je kunt de cloudgebaseerde integratie combineren met server-side integratie. Als beide zijn verbonden, kiest Scribe standaard voor de cloudgebaseerde integratie, zodat gebruikers hun handtekeningen zien tijdens het opstellen van e-mails.
1

Host toevoegen

Om e-mails via de beveiligde servers van Scribe te routeren, maak je een host aan in Google Workspace Gmail. Ga in Google Admin naar Apps → Google Workspace → Gmail en klik op ‘Hosts’.
Sectie Hosts in Google Admin Gmail

Sectie Hosts in Google Admin Gmail

2

Klik op de link "ADD ROUTE" en vul het formulier in

Vul het formulier in met de volgende gegevens:a. Naam: Scribeb. Selecteer: “Single host”c. Hostnaam of IP:
d. Poort: 25e. Selecteer: de opties zoals in de schermafbeelding hieronder
Formulier Edit mail route met Scribe-hostconfiguratie

Formulier Edit mail route met Scribe-hostconfiguratie

3

SMTP-relayservice configureren

Om e-mails van Scribe terug te ontvangen voor routering naar ontvangers, ga je in Google Admin naar Apps → Google Workspace → Gmail en klik je op ‘Routing’.
Sectie Routing in Google Admin Gmail

Sectie Routing in Google Admin Gmail

4

Klik op Configure onder "SMTP relay service"

Klik op de volgende pagina op Configure onder “SMTP relay service”.
Configuratieknop SMTP-relayservice

Knop Configure van SMTP-relayservice

5

Fill in the SMTP relay form

Vul het formulier in met de volgende informatie:a. Beschrijving: Ontvangen van Scribeb. Verificatie: Vink “Only accept mail from the specified IP addresses” aan. Voeg toe:
en
c. Selecteer: “Require TLS encryption”d. Klik op: “Save”
SMTP relay service configuration form

SMTP relay service configuration form

6

Route your emails through the created Host

Ga in Google Admin naar Apps → Google Workspace → Gmail en klik op ‘Compliance’.
Sectie Compliance in Google Admin Gmail

Google Admin Gmail Compliance section

7

Click Configure under "Content compliance"

Klik op de volgende pagina op Configure onder “Content compliance”.
Configuratieknop Content compliance

Content compliance Configure button

8

Fill in the Content compliance form

Vul het formulier in zoals weergegeven in de schermafbeelding:a. Beschrijving: Route naar Scribeb. Selecteer: “Outbound” en “Internal - sending” bij “Email messages to affect”c. Bij het tweede configuratie-item (“Add expressions…”), stel de matching in op “If ALL of the following match the message” en klik vervolgens op ADD om deze twee Advanced content match-expressies toe te voegen:
  • Location: Full headers, Match type: Does not contain text, Content: X-Scribe-Processed. Dit voorkomt dat je e-mail meerdere keren wordt verwerkt.
  • Location: Envelope sender, Match type: Does not match regex, Regexp: .*@google\.com$. Dit sluit systeemmail uit zoals Google Forms-ontvangstbevestigingen (van forms-receipts-noreply@google.com), die de SMTP-relay van Google afwijst als ze via Scribe worden gerouteerd.
d. Bij het derde configuratie-item, wijzig je de route naar de host die je in deel 1 van deze handleiding hebt aangemaakt.e. Selecteer: “Require secure transport (TLS)”f. Klik op: “Save”
Configuratie van het formulier voor inhoudsnaleving

Configuratie van het formulier voor inhoudsnaleving

9

Expressie voor de nalevingsregel toevoegen

Voeg in het modaal Compliance rule expression de informatie toe zoals weergegeven in de schermafbeelding:Geavanceerde inhoudsmatch:
  • Location: Full headers
  • Match type: Not contains text
  • Content: X-Scribe-Processed
Modaal voor expressie van de nalevingsregel met controle op de X-Scribe-Processed-header

Modaal voor expressie van de nalevingsregel

10

DKIM configureren

Configureer DKIM voor je verzenddomeinen om te voorkomen dat e-mails in de spamfolder belanden en om te vermijden dat elementen zoals afbeeldingen en links ontbreken.Klik op Configure DKIM in Scribe om de configuratie te starten.
Knop Configure DKIM in Scribe

Knop Configure DKIM in Scribe

11

Teamhandtekeningen installeren

Vanuit je handtekeningenlijst kun je alle handtekeningen in één keer installeren voor je teamleden of ze één voor één installeren voor een geleidelijke uitrol.
Lijst met Scribe-handtekeningen met de knop Install Signatures

Lijst met Scribe-handtekeningen met de knop Install Signatures

FAQ voor IT en beveiliging

Vragen die het vaakst opduiken wanneer een IT-team deze integratie beoordeelt.
Alleen wat de content compliance-regel matcht: uitgaande e-mail en interne e-mail van je organisatie. Twee uitsluitingen zijn in de regel ingebouwd wanneer je het formulier Content compliance invult.
  • Berichten waarvan de volledige headers al X-Scribe-Processed bevatten, zodat niets tweemaal wordt verwerkt.
  • Berichten waarvan de envelope-afzender overeenkomt met .*@google\.com$, wat systeemmail van Google zoals bevestigingen van Google Forms afdekt. De SMTP-relay van Google weigert die e-mail als deze via Scribe wordt gerouteerd.
Inkomende e-mail van buiten je organisatie wordt nooit via Scribe geleid.
Ja, in beide richtingen, en de configuratie dwingt dit af. De compliance-regel gebruikt Require secure transport (TLS) wanneer de mail aan Scribe wordt overgedragen, en de SMTP-relayservice gebruikt Require TLS encryption wanneer Scribe de mail teruggeeft.
Uitgaand maakt je mailflow verbinding met de Scribe-host op poort 25:
Inkomend retourneert Scribe verwerkte mail vanaf twee vaste IP-adressen, de enige die de SMTP-relayservice accepteert:
Het beïnvloedt DKIM, en de stap Configure DKIM in de handleiding regelt dit. Het invoegen van een handtekening wijzigt de berichttekst, waardoor de DKIM-handtekening die Google Workspace toevoegde voordat het bericht werd verstuurd, ongeldig wordt. Scribe ondertekent het bericht daarom opnieuw op de terugweg.Zodra DKIM is geconfigureerd, worden er twee dingen toegevoegd aan elk verwerkt bericht:
  • Een verse DKIM-Signature, ondertekend met een sleutel die Scribe genereert voor je domein en publiceert als een scribe._domainkey-record. Deze dekt de headers From, To, Cc, Subject en Message-ID samen met de body.
  • Een ARC-keten (RFC 8617): ARC-Authentication-Results, ARC-Message-Signature en ARC-Seal. Deze leggen de authenticatieresultaten vast die het bericht had toen Scribe het ontving, zodat een ontvangende server kan zien dat een geautoriseerde tussenpartij het heeft gewijzigd in plaats van de wijziging als manipulatie te interpreteren.
SPF blijft onaangetast, omdat Google Workspace nog steeds de uiteindelijke bezorging uitvoert en het bericht je ontvanger bereikt vanaf de eigen verzendinfrastructuur van Google.Opnieuw ondertekenen gebeurt pas nadat je DKIM-record is gevalideerd. Daarom behandelt de handleiding die stap als verplicht en niet als optioneel. Sla je hem over, dan ontvangen je geadresseerden e-mails waarvan de oorspronkelijke handtekening niet meer verifieert.
Twee dingen. Scribe voorziet elk bericht dat het verwerkt van een X-Scribe-Processed-header, en de regel voor contentcompliance komt alleen overeen met berichten waarvan de volledige headers die niet bevatten. Een bericht dat terugkomt van Scribe komt dus niet meer overeen en wordt normaal afgeleverd.Als tweede beveiliging controleert Scribe of de body al een handtekening bevat voordat er een wordt ingevoegd. Een bericht dat Scribe twee keer bereikt, gaat nog altijd de deur uit met één enkele handtekening.
Omdat de handtekening wordt toegevoegd nadat het bericht de mailbox verlaat, niet in het opstelvenster. Om dezelfde reden is de kopie die in de map Verzonden van de afzender wordt opgeslagen de versie van vóór de verwerking door Scribe, dus die toont de handtekening ook niet. De ontvanger krijgt altijd de volledige handtekening.Als zichtbaarheid tijdens het opstellen belangrijk is voor je teams, koppel dan ook de cloudgebaseerde integratie. Als beide zijn gekoppeld, geeft Scribe standaard de voorkeur aan cloudgebaseerd, zodat teamleden hun handtekening zien tijdens het schrijven. De serverzijdige installatie blijft de clients dekken die cloudgebaseerd niet kan bereiken.
Ja, als je die publiceert. Handtekeningvarianten werken met serverzijdige installatie, en Scribe kiest er een tijdens de verwerking van elk bericht:
  • Bij antwoord, wanneer het onderwerp begint met een antwoord- of doorstuurprefix zoals Re:, Fw: of Fwd:, inclusief de gelokaliseerde equivalenten.
  • Intern, wanneer elke geadresseerde op hetzelfde domein zit als de afzender.
  • Primair in alle andere gevallen.
Scribe voegt de handtekening in, ondertekent het bericht opnieuw en geeft het rechtstreeks terug aan Google Workspace. Scribe doet niets met wat je teamleden schrijven: de geadresseerden, het onderwerp, de bijlagen en de berichttekst gaan ongewijzigd door.De controles van Scribe hierop worden geverifieerd als onderdeel van het SOC 2 Type II-proces. Zie Productbeveiliging en Infrastructuurbeveiliging voor de details die je bij een securityreview nodig hebt, of het Trust Center voor de certificeringen zelf.
Schakel de content compliance-regel in Google Admin uit. E-mail verlaat Google Workspace dan weer rechtstreeks, zonder tussenstap via Scribe en zonder toegevoegde handtekening. De host- en SMTP-relay-instellingen kunnen ongebruikt blijven staan tot je besluit of je ze verwijdert.

Gerelateerde artikelen