Skip to main content
Server-side installatie voegt automatisch handtekeningen toe aan e-mails vanaf elk apparaat of elke client.
Gecentraliseerde installatie met één klik. Geen actie van teamleden nodig. Gebruikers zien geen handtekeningen tijdens het opstellen van e-mails. Je e-mails worden via de beveiligde servers van Scribe verwerkt om de handtekening toe te voegen.
Ondersteunde platforms: Web, Desktop, Apple Mail, iOS, Android

Hoe het werkt

Server-side installatie verandert je mailrouting, niet de mailboxen van je teamleden. Er wordt niets op hun apparaten geïnstalleerd en er draait geen add-in in hun e-mailclient. In plaats daarvan voegt de onderstaande configuratie één stap toe aan je uitgaande mailstroom, en wordt de handtekening tijdens het transport aan elk bericht toegevoegd.
  1. Een teamlid verstuurt een e-mail. Exchange Online accepteert de e-mail van elke client of elk apparaat dat het teamlid gebruikt, dus dezelfde regel geldt voor web, desktop, Apple Mail, iOS en Android. Tools die via het postvak van een teamlid versturen, vallen er ook onder: HubSpot sales emails, en elke andere CRM of sequencer die op het postvak is aangesloten, krijgen de handtekening zonder extra configuratie mee, zolang het From-adres toebehoort aan een teamlid van wie je de handtekening hebt geïnstalleerd. Een tool die vanaf de eigen servers verzendt in plaats van via Exchange Online, zoals HubSpot marketing email, bereikt deze regel nooit en krijgt geen handtekening.
  2. Exchange Online routeert het bericht naar Scribe. De mailflowregel die je hieronder aanmaakt, matcht afzenders binnen je organisatie en stuurt ze door naar de uitgaande connector, die routeert naar de smarthost smtp.server.scribe-mail.com via TLS.
  3. Scribe voegt de handtekening toe. Scribe voegt de gepubliceerde handtekening van het teamlid in, kiest de juiste variant voor de context, ondertekent het bericht opnieuw zodat het na de wijziging nog steeds authenticeert, en voorziet het van een X-Scribe-Processed header.
  4. Het bericht keert terug naar Exchange Online. Scribe geeft het terug via de inkomende connector, die zo is geconfigureerd dat alleen verbindingen vanaf de twee IP-adressen van Scribe worden geaccepteerd.
  5. Exchange Online levert het bericht af. De X-Scribe-Processed header matcht de uitzondering op de regel, dus de regel wordt geen tweede keer geactiveerd en het bericht gaat op dezelfde manier naar de ontvanger als elk ander bericht.
Scribe voegt de handtekening en zijn eigen headers toe: X-Scribe-Processed, een routing-header die de relay vertelt waar het bericht terug moet worden aangeleverd, een vernieuwde DKIM-Signature, een ARC-keten en de Content-Type die overeenkomt met de herschreven body. Je ontvangers, onderwerp, bijlagen en de tekst die je teamlid heeft geschreven, worden ongewijzigd doorgegeven.

Installatiehandleiding

Dit is een functie voor gevorderde gebruikers. IT-ondersteuning is vereist om deze integratie in te stellen.
  • Gebruikers zien geen handtekeningen bij het opstellen van een e-mail.
  • Je e-mails worden verwerkt via de beveiligde servers van Scribe om handtekeningen te plaatsen. Scribe kan je e-mails niet lezen of bewerken.
  • Je kunt cloudgebaseerde integratie combineren met server-side integratie. Als beide zijn verbonden, kiest Scribe standaard voor de cloudgebaseerde integratie zodat gebruikers hun handtekeningen zien bij het opstellen van e-mails.

Vereisten

  • Microsoft 365-beheerderstoegang (Exchange-beheercentrum)
  • Minstens één handtekening aangemaakt in Scribe
De installatie bestaat uit vier onderdelen: een uitgaande connector aanmaken, een inkomende connector aanmaken, een mailstroomregel aanmaken en DKIM configureren.
1

Uitgaande connector aanmaken

Om e-mails via de beveiligde servers van Scribe te leiden, maak je een uitgaande connector aan in je Exchange-beheer. Ga in de Exchange-beheerinterface naar E-mailstroom → Connectors en klik op “Add a connector.”
Exchange-beheer pagina Connectors met de knop Add a connector gemarkeerd

Exchange-beheer: pagina Connectors

2

Verbindingstype selecteren

Selecteer “Office 365” voor verbinding van en “Partner organization” voor verbinding naar.
Dialoogvenster Nieuwe connector met Office 365 geselecteerd voor verbinding van en Partner organization voor verbinding naar

Nieuwe connector: keuze verbindingstype

3

Connectorgegevens configureren

Voer een naam en beschrijving voor de connector in. Vink optioneel “Turn it on” aan om deze meteen te activeren.
  • Naam: Scribe signature outbound
  • Beschrijving: Scribe signature outbound
Formulier connectornaam met Scribe signature outbound ingevuld

Naam en beschrijving van de connector

4

Gebruik van de connector selecteren

Selecteer “Only when I have a transport rule set up that redirects messages to this connector.”
Pagina Gebruik van connector met de eerste optie geselecteerd

Gebruik van connectorselectie

5

Routering configureren

Selecteer “Route email through these smart hosts” en voeg de volgende host toe aan de lijst:
Routeringspagina met smtp.server.scribe-mail.com toegevoegd als smart host

Routeringsconfiguratie met Scribe smart host

6

Beveiligingsbeperkingen configureren

Selecteer “Always use Transport Layer Security (TLS) to secure the connection (recommended)” en vervolgens:a. Selecteer: “Issued by a trusted certificate authority (CA).”b. Vink aan: “Add the subject name or subject alternative name (SAN) matches this domain name.”c. Vul het volgende in het veld in:
Pagina Beveiligingsbeperkingen met TLS ingeschakeld en domeinnaam geconfigureerd

Beveiligingsbeperkingen: TLS-configuratie

7

De connector valideren

Vul het volgende in als test-e-mail en start de validatie:
Soms mislukt de validatie, maar je kunt zonder problemen doorgaan zonder te valideren.
Pagina Validatie-e-mail met scribe-o365-test@scribe-mail.com ingevuld

Configuratie van validatie-e-mail

8

Een inkomende connector maken

Ga in je Exchange-beheerinterface naar Mail flow → Connectors en klik op “Add connector.” Selecteer de verbinding via “Your organization’s email server” (de verbinding naar wordt automatisch ingesteld op Office 365).
Dialoogvenster Nieuwe connector met Your organization's email server geselecteerd

Nieuwe inkomende connector: selectie van verbindingstype

9

Details van inkomende connector configureren

Vul een naam en beschrijving in. Je kunt ook “Turn it on” aanvinken om de connector meteen in te schakelen.
  • Naam: Scribe signature inbound
  • Beschrijving: Scribe signature inbound
Formulier voor connectornaam met Scribe signature inbound ingevuld

Naam en beschrijving van de inkomende connector

10

Verstuurde e-mail authenticeren

Selecteer “By verifying that the IP address of the sending server matches one of the following IP addresses, which belong exclusively to your organization.”Voeg de volgende twee IP-adressen toe aan de lijst:
Pagina voor het authenticeren van verstuurde e-mail met beide Scribe-IP-adressen toegevoegd

Verstuurde e-mail authenticeren: IP-verificatie

11

Een mailflowregel maken

Ga in je Exchange-beheerinterface naar Mail flow → Rules.a. Klik op “Add a rule”b. Klik op “Create a new rule”
Pagina Rules in Exchange-beheer met dropdown Add a rule en optie Create a new rule

Pagina Rules: een nieuwe regel maken

12

Regelvoorwaarden instellen

Vul het regelformulier als volgt in:
  • Naam: Route outbound mail via Scribe Signature
  • Apply this rule if: The sender → is external/internal → The sender is located “InOrganization”
  • Do the following: Redirect the message to → the following connector → selecteer “Scribe signature outbound”
  • Except if: The message headers → match these text patterns → X-Scribe-Processed message header matches Processed
De uitzondering voorkomt dat Scribe je e-mails meerdere keren verwerkt.
Formulier voor regelvoorwaarden met alle velden geconfigureerd

Formulier voor regelvoorwaarden instellen

13

De regel inschakelen

Bij de volgende stap kun je de regelinstellingen ongewijzigd laten. Controleer je regel en sla deze op. Selecteer je regel in de regellijst en schakel deze in.
Regelslijst met de Scribe-regel en de optie Inschakelen

De mail flow-regel inschakelen

14

DKIM configureren

Configureer DKIM voor je verzendende domeinen, zodat e-mails niet in de spamfolder belanden en er geen elementen zoals afbeeldingen en links verloren gaan.Klik op Configure DKIM in Scribe om de configuratie te starten.
Knop Configure DKIM in Scribe

Knop Configure DKIM in Scribe

15

Teamhandtekeningen installeren

Vanuit je handtekeningenlijst kun je alle handtekeningen in één keer installeren voor je teamleden of ze één voor één installeren voor een geleidelijke uitrol.
Scribe-handtekeningenlijst met de knop Install Signatures gemarkeerd

Scribe-handtekeningenlijst met de knop Install Signatures

IT- en security-FAQ

Vragen die het vaakst opkomen als een IT-team deze integratie beoordeelt.
Alleen wat de mail flow-regel matcht: berichten waarvan de afzender zich bevindt in InOrganization. E-mail die van buiten je tenant binnenkomt, wordt nooit naar Scribe omgeleid.De regel bevat ook één uitzondering, die wordt ingesteld wanneer je de regelvoorwaarden invult: berichten die al zijn voorzien van de header X-Scribe-Processed worden overgeslagen, zodat niets twee keer wordt verwerkt.
Ja, in beide richtingen, en de setup dwingt dit af. De uitgaande connector gebruikt Always use Transport Layer Security (TLS), vereist een certificaat van een vertrouwde certificaatautoriteit en controleert of de subject name of SAN overeenkomt met smtp.server.scribe-mail.com. De inkomende connector accepteert e-mail alleen terug van de eigen IP-adressen van Scribe.
Uitgaand routeert de connector naar de smart host van Scribe:
Inkomend stuurt Scribe verwerkte e-mail terug vanaf twee vaste IP-adressen; alleen die twee accepteert de inkomende connector:
Het raakt DKIM, en de stap DKIM configureren in de gids handelt dat af. Het invoegen van een handtekening wijzigt de berichttekst, waardoor de DKIM-handtekening die Exchange Online vóór vertrek toevoegde ongeldig wordt. Scribe ondertekent het bericht daarom opnieuw op de terugweg.Zodra DKIM is geconfigureerd, worden aan elk verwerkt bericht twee dingen toegevoegd:
  • Een nieuwe DKIM-Signature, ondertekend met een sleutel die Scribe voor je domein genereert en publiceert als scribe._domainkey-record. Deze dekt de headers From, To, Cc, Subject en Message-ID samen met de berichttekst.
  • Een ARC-keten (RFC 8617): ARC-Authentication-Results, ARC-Message-Signature en ARC-Seal. Deze leggen de authenticatieresultaten vast die het bericht droeg toen Scribe het ontving, zodat een ontvangende server kan zien dat een geautoriseerde tussenpersoon het heeft aangepast en de wijziging niet als manipulatie leest.
SPF wordt niet beïnvloed, omdat Exchange Online nog steeds de uiteindelijke bezorging uitvoert en het bericht je ontvanger vanuit de eigen verzendinfrastructuur van Microsoft bereikt.Opnieuw ondertekenen gebeurt pas nadat je DKIM-record is gevalideerd. Daarom behandelt de gids die stap als verplicht in plaats van optioneel. Sla je hem over, dan ontvangen je ontvangers e-mail waarvan de oorspronkelijke handtekening niet meer verifieert.
Twee dingen. Scribe voorziet elk bericht dat het verwerkt van een X-Scribe-Processed-header, en de mailstroomregel bevat een uitzondering voor berichten waarvan de headers daarmee overeenkomen, zodat een bericht dat van Scribe terugkomt de omleiding niet opnieuw activeert.Als tweede beveiliging controleert Scribe of de body al een handtekening bevat voordat er een wordt ingevoegd. Een bericht dat Scribe tweemaal bereikt, gaat nog steeds met één enkele handtekening de deur uit.
Niet noodzakelijk. De validatie van Microsoft stuurt een testbericht naar scribe-o365-test@scribe-mail.com en dat komt niet altijd door, zelfs als de routering klopt. Je kunt de connector opslaan en verdergaan. Bevestig de configuratie in plaats daarvan door een echte e-mail te sturen zodra de mailflowregel actief is en te controleren of de ontvanger de handtekening ziet.
Omdat de handtekening wordt toegevoegd nadat het bericht de mailbox verlaat, niet in het opstelvenster. Om dezelfde reden is de kopie die in de map Verzonden items van de afzender wordt bewaard, de versie van vóór Scribe het bericht verwerkte, en dus verschijnt de handtekening daar ook niet. De ontvanger krijgt altijd de volledige handtekening.Als zichtbaarheid tijdens het opstellen belangrijk is voor je teams, sluit dan ook de cloudgebaseerde integratie aan. Wanneer beide zijn aangesloten, kiest Scribe standaard voor cloudgebaseerd zodat teamleden hun handtekening zien tijdens het schrijven, en dekt de serverzijde de clients af die cloudgebaseerd niet kan bereiken.
Ja, als je die publiceert. Handtekeningvarianten werken met een installatie aan de serverzijde, en Scribe kiest er een terwijl elk bericht wordt verwerkt:
  • Bij antwoord, wanneer het onderwerp begint met een antwoord- of doorstuurprefix zoals Re:, Fw: of Fwd:, inclusief de gelokaliseerde varianten.
  • Intern, wanneer elke ontvanger op hetzelfde domein zit als de afzender.
  • Primair in alle andere gevallen.
Scribe voegt de handtekening in, ondertekent het bericht opnieuw en geeft het direct terug aan Exchange Online. Scribe doet niets met wat je teamleden schrijven: de geadresseerden, het onderwerp, de bijlagen en de berichttekst gaan ongewijzigd door.De controles van Scribe hierop worden geverifieerd als onderdeel van het SOC 2 Type II-traject. Zie Productbeveiliging en Infrastructuurbeveiliging voor de details die je security review zal opvragen, of het Trust Center voor de certificeringen zelf.
Schakel de mail flow-regel uit in het Exchange-beheercentrum. E-mail verlaat Exchange Online dan weer rechtstreeks, zonder tussenkomst van Scribe en zonder toegevoegde handtekening. De twee connectors kunnen ongebruikt blijven staan tot je besluit ze te verwijderen.

Gerelateerde artikelen