Skip to main content
Sentralisert installasjon med ett klikk. Ingen handling kreves fra teammedlemmer. Brukerne ser ikke signaturer når de skriver e-post. E-postene dine behandles gjennom Scribes sikre servere for å sette inn signaturer.
Støttede plattformer: Web, Desktop, Apple Mail, iOS, Android

Slik fungerer det

Serverside-installasjon endrer e-postrutingen din, ikke postkassene til kollegaene dine. Ingenting installeres på enhetene deres, og ingen tilleggsmodul kjører i e-postklienten. I stedet legger oppsettet nedenfor til ett ekstra ledd i den utgående e-postflyten, og signaturen legges til hver melding mens den er i transitt.
  1. En kollega sender en e-post. Gmail godtar den fra hvilken som helst klient eller enhet de brukte, så den samme regelen dekker web, skrivebord, Apple Mail, iOS og Android. Verktøy som sender via en kollegas postboks er også dekket: HubSpot sales-e-poster, og alle andre CRM- eller sekvenseringsverktøy som er koblet til Gmail, plukker opp signaturen uten ekstra oppsett, så lenge Fra-adressen tilhører en kollega hvis signatur du har installert. Et verktøy som sender fra sine egne servere i stedet for via Gmail, som HubSpot marketing-e-post, når aldri denne regelen og får ingen signatur.
  2. Google Workspace ruter meldingen til Scribe. Innholdssamsvarsregelen du oppretter nedenfor matcher utgående og internt sendte e-poster og ruter dem til Scribe-verten, smtp.server.scribe-mail.com, over TLS.
  3. Scribe legger til signaturen. Scribe setter inn kollegaens publiserte signatur, velger riktig variant for konteksten, signerer deretter meldingen på nytt slik at den fortsatt autentiseres etter endringen, og stempler den med en X-Scribe-Processed header.
  4. Meldingen returneres til Google Workspace. Scribe leverer den tilbake gjennom SMTP-relétjenesten, som er konfigurert til å godta tilkoblinger kun fra Scribes to IP-adresser og kun over TLS.
  5. Google Workspace leverer den. X-Scribe-Processed-headeren hindrer at innholdssamsvarsregelen matcher en gang til, slik at meldingen sendes ut til mottakeren på samme måte som enhver annen melding.
Scribe legger til signaturen og sine egne headere: X-Scribe-Processed, en ruting-header som forteller reléet hvor meldingen skal leveres tilbake, en oppdatert DKIM-Signature, en ARC-kjede og Content-Type som samsvarer med den omskrevne meldingsteksten. Mottakerne dine, emnet, vedleggene og teksten kollegaen din skrev, sendes videre uendret.

Installasjonsveiledning

Dette er en funksjon for avanserte brukere. Det kreves IT-støtte for å sette opp denne integrasjonen.
  • Brukere ser ikke signaturer når de skriver en e-post.
  • E-postene dine behandles gjennom Scribes sikre servere for å installere signaturer. Scribe kan ikke lese eller redigere e-postene dine.
  • Du kan kombinere skybasert integrasjon med server-side integrasjon. Hvis begge er tilkoblet, bruker Scribe som standard skybasert integrasjon slik at brukere kan se signaturene sine når de skriver e-poster.
1

Add host

For å rute e-poster gjennom Scribes sikre servere må du opprette en vert i Google Workspace Gmail. I Google Admin går du til Apps → Google Workspace → Gmail, og klikker deretter på ‘Hosts’.
Google Admin Gmail Hosts section

Google Admin Gmail Hosts section

2

Click the "ADD ROUTE" link and fill in the form

Fyll ut skjemaet med følgende informasjon:a. Navn: Scribeb. Velg: “Single host”c. Vertsnavn eller IP:
d. Port: 25e. Velg: alternativene som vist i skjermbildet nedenfor
Edit mail route form with Scribe host configuration

Edit mail route form with Scribe host configuration

3

Configure the SMTP relay service

For å motta e-poster tilbake fra Scribe for ruting til mottakere, går du til Apps → Google Workspace → Gmail i Google Admin, og klikker deretter på ‘Routing’.
Google Admin Gmail Routing section

Google Admin Gmail Routing section

4

Click Configure under "SMTP relay service"

På neste side klikker du på Configure under “SMTP relay service”.
Konfigurer-knapp for SMTP-reléteneste

SMTP relay service Configure button

5

Fyll ut skjemaet for SMTP-relé

Fyll ut skjemaet med følgende informasjon:a. Beskrivelse: Motta fra Scribeb. Autentisering: Kryss av for “Only accept mail from the specified IP addresses” Legg til:
og
c. Velg: “Require TLS encryption”d. Klikk: “Save”
Konfigurasjonsskjema for SMTP-reléteneste

Konfigurasjonsskjema for SMTP-reléteneste

6

Rut e-postene dine gjennom den opprettede verten

I Google Admin går du til Apps → Google Workspace → Gmail, og klikker deretter på ‘Compliance’.
Google Admin Gmail Compliance-seksjonen

Google Admin Gmail Compliance-seksjonen

7

Klikk på Configure under "Content compliance"

På neste side klikker du på Configure under “Content compliance”.
Configure-knapp for Content compliance

Configure-knapp for Content compliance

8

Fyll ut skjemaet for Content compliance

Fyll ut skjemaet som vist i skjermbildet:a. Beskrivelse: Rut til Scribeb. Velg: “Outbound” og “Internal - sending” i “Email messages to affect”c. I det andre konfigurasjonselementet (“Add expressions…”), sett samsvarsregelen til “If ALL of the following match the message”, klikk deretter ADD og legg til disse to Advanced content match-uttrykkene:
  • Location: Full headers, Match type: Does not contain text, Content: X-Scribe-Processed. Dette hindrer at e-posten din behandles flere ganger.
  • Location: Envelope sender, Match type: Does not match regex, Regexp: .*@google\.com$. Dette utelukker systemmeldinger som Google Forms-kvitteringer (fra forms-receipts-noreply@google.com), som Googles SMTP-relé avviser hvis de rutes gjennom Scribe.
d. I det tredje konfigurasjonselementet endrer du ruten til verten du opprettet i del 1 av denne veiledningen.e. Velg: “Require secure transport (TLS)”f. Klikk: “Save”
Konfigurasjon av skjema for innholdssamsvar

Konfigurasjon av skjema for innholdssamsvar

9

Legg til uttrykket for samsvarsregel

I modalen for uttrykk for samsvarsregel legger du til informasjonen som vist i skjermbildet:Avansert innholdsmatch:
  • Location: Full headers
  • Match type: Not contains text
  • Content: X-Scribe-Processed
Modal for uttrykk for samsvarsregel med sjekk av X-Scribe-Processed-header

Modal for uttrykk for samsvarsregel

10

Konfigurer DKIM

Konfigurer DKIM for avsenderdomenene dine for å holde e-poster ute av spam-mapper og unngå at ressurser som bilder og lenker mangler.Klikk Configure DKIM i Scribe for å starte konfigurasjonen.
Configure DKIM-knappen i Scribe

Configure DKIM-knappen i Scribe

11

Installer team-signaturer

Fra signaturlisten din kan du installere alle signaturer på én gang for lagkameratene dine eller installere dem én etter én for en gradvis utrulling.
Scribe-signaturliste med Install Signatures-knapp

Scribe-signaturliste med Install Signatures-knapp

FAQ om IT og sikkerhet

Spørsmål som oftest dukker opp når et IT-team gjennomgår denne integrasjonen.
Kun det som samsvarsregelen for innhold matcher: utgående e-post og internt sendt e-post fra organisasjonen din. To unntak er innebygd i regelen når du fyller ut skjemaet for innholdssamsvar.
  • Meldinger hvis fullstendige headere allerede inneholder X-Scribe-Processed, slik at ingenting behandles to ganger.
  • Meldinger hvis konvolutt-avsender matcher .*@google\.com$, som dekker Google-systempost som f.eks. kvitteringer fra Google Forms. Googles SMTP-relé avviser slik e-post hvis den rutes gjennom Scribe.
Innkommende e-post fra utenfor organisasjonen din blir aldri rutet til Scribe.
Ja, i begge retninger, og oppsettet håndhever det. Samsvarsregelen bruker Require secure transport (TLS) når den overleverer e-post til Scribe, og SMTP-relétjenesten bruker Require TLS encryption når Scribe leverer den tilbake.
Utgående kobler e-postflyten seg til Scribe-verten på port 25:
Innkommende returnerer Scribe behandlet e-post fra to faste IP-adresser, som er de eneste SMTP-relétjenesten er konfigurert til å akseptere:
Det påvirker DKIM, og trinnet Configure DKIM i veiledningen er det som håndterer dette. Å sette inn en signatur endrer meldingsteksten, noe som gjør DKIM-signaturen Google Workspace la til før meldingen ble sendt, ugyldig. Scribe signerer derfor meldingen på nytt på vei ut.Når DKIM er konfigurert, legges to ting til i hver behandlede melding:
  • En ny DKIM-Signature, signert med en nøkkel Scribe genererer for domenet ditt og publiserer som en scribe._domainkey-oppføring. Den dekker headerne From, To, Cc, Subject og Message-ID sammen med meldingsteksten.
  • En ARC-kjede (RFC 8617): ARC-Authentication-Results, ARC-Message-Signature og ARC-Seal. Disse registrerer autentiseringsresultatene meldingen bar med seg da Scribe mottok den, slik at en mottakende server kan se at en autorisert mellomledd endret den, i stedet for å tolke endringen som manipulering.
SPF påvirkes ikke, fordi Google Workspace fortsatt utfører den endelige leveringen, og meldingen når mottakeren fra Googles egen sendeinfrastruktur.Ny signering skjer først når DKIM-oppføringen din er validert, og derfor behandler veiledningen dette trinnet som obligatorisk og ikke valgfritt. Hopper du over det, mottar mottakerne dine e-post der den opprinnelige signaturen ikke lenger verifiseres.
To ting. Scribe stempler hver melding den håndterer med en X-Scribe-Processed-header, og regelen for innholdssamsvar matcher bare meldinger hvis fullstendige headere ikke inneholder den, slik at en melding som kommer tilbake fra Scribe ikke lenger matcher og leveres normalt.Som en ekstra sikring sjekker Scribe om brødteksten allerede inneholder signaturen før den setter inn en. En melding som når den to ganger går fortsatt ut med kun én signatur.
Fordi signaturen legges til etter at meldingen har forlatt postboksen, ikke i skrivevinduet. Av samme grunn er kopien som lagres i avsenderens Sendt-mappe versjonen fra før Scribe behandlet den, så den viser heller ikke signaturen. Mottakeren får alltid den fullstendige signaturen.Hvis synlighet under skriving er viktig for teamene dine, kan du også koble til den skybaserte integrasjonen. Når begge er tilkoblet, bruker Scribe skybasert som standard slik at kolleger ser signaturen sin mens de skriver, og server-side dekker fortsatt klientene som skybasert ikke når frem til.
Ja, hvis du publiserer dem. Signaturvarianter fungerer med server-side-installasjon, og Scribe velger én mens den behandler hver melding:
  • Ved svar, når emnet begynner med et svar- eller videresendingsprefiks som Re:, Fw: eller Fwd:, inkludert de lokaliserte tilsvarende.
  • Internt, når alle mottakere er på samme domene som avsenderen.
  • Primær i alle andre tilfeller.
Scribe setter inn signaturen, signerer meldingen på nytt og sender den rett tilbake til Google Workspace. Scribe gjør ingenting med det kollegene dine skriver: mottakere, emne, vedlegg og brødtekst sendes videre uendret.Scribes kontroller rundt dette er verifisert som en del av SOC 2 Type II-prosessen. Se Produktsikkerhet og Infrastruktursikkerhet for detaljene sikkerhetsgjennomgangen din vil etterspørre, eller Trust Center for sertifiseringene i seg selv.
Deaktiver innholdssamsvarsregelen i Google Admin. E-post forlater da Google Workspace direkte igjen, uten et Scribe-hopp og uten at signatur legges til. Vertsoppføringene og SMTP-relayoppføringene kan bli stående på plass, ubrukt, til du bestemmer deg for om de skal fjernes.

Relaterte artikler