Skip to main content
Scentralizowana instalacja jednym kliknięciem. Bez działań po stronie członków zespołu. Użytkownicy nie widzą podpisów podczas tworzenia wiadomości. Twoje e-maile są przetwarzane przez bezpieczne serwery Scribe w celu wstrzyknięcia podpisu.
Obsługiwane platformy: Web, Desktop, Apple Mail, iOS, Android

Jak to działa

Instalacja po stronie serwera zmienia trasowanie poczty, a nie skrzynki członków twojego zespołu. Nic nie instaluje się na ich urządzeniach i żaden dodatek nie działa w ich kliencie pocztowym. Zamiast tego poniższa konfiguracja dodaje jeden przeskok w wychodzącym przepływie poczty, a podpis jest dodawany do każdej wiadomości w trakcie jej przesyłania.
  1. Członek zespołu wysyła e-mail. Gmail przyjmuje go z dowolnego klienta lub urządzenia, więc ta sama reguła obejmuje przeglądarkę, aplikację desktopową, Apple Mail, iOS i Androida. Narzędzia wysyłające przez skrzynkę członka zespołu również są objęte: e-maile sprzedażowe z HubSpota oraz każdy inny CRM lub narzędzie do sekwencji podłączone do Gmaila dokleją podpis bez dodatkowej konfiguracji, o ile adres w polu From należy do członka zespołu, którego podpis został zainstalowany. Narzędzie wysyłające z własnych serwerów, a nie przez Gmail, takie jak HubSpot marketing email, nigdy nie trafia na tę regułę i nie dostaje podpisu.
  2. Google Workspace przekazuje wiadomość do Scribe. Reguła zgodności treści, którą utworzysz poniżej, dopasowuje pocztę wychodzącą i wysyłaną wewnętrznie oraz kieruje ją do hosta Scribe, smtp.server.scribe-mail.com, przez TLS.
  3. Scribe dokleja podpis. Scribe wstawia opublikowany podpis członka zespołu, dobierając odpowiedni wariant do kontekstu, następnie ponownie podpisuje wiadomość, aby po modyfikacji nadal się uwierzytelniała, i oznacza ją nagłówkiem X-Scribe-Processed.
  4. Wiadomość wraca do Google Workspace. Scribe przekazuje ją z powrotem przez usługę przekaźnika SMTP, skonfigurowaną tak, aby przyjmowała połączenia tylko z dwóch adresów IP Scribe i wyłącznie przez TLS.
  5. Google Workspace dostarcza wiadomość. Nagłówek X-Scribe-Processed sprawia, że reguła zgodności nie zadziała po raz drugi, więc wiadomość trafia do odbiorcy tak samo jak każda inna.
Scribe dodaje podpis oraz własne nagłówki: X-Scribe-Processed, nagłówek trasowania wskazujący przekaźnikowi, dokąd zwrócić wiadomość, odświeżony DKIM-Signature, łańcuch ARC oraz Content-Type odpowiadający przepisanej treści. Odbiorcy, temat, załączniki i tekst napisany przez członka twojego zespołu są przekazywane bez zmian.

Instrukcja instalacji

To funkcja dla zaawansowanych użytkowników. Do skonfigurowania tej integracji potrzebne jest wsparcie działu IT.
  • Użytkownicy nie widzą podpisów podczas tworzenia wiadomości.
  • Twoje e-maile są przetwarzane przez bezpieczne serwery Scribe w celu wstawienia podpisów. Scribe nie może czytać ani edytować twoich e-maili.
  • Możesz łączyć integrację w chmurze z integracją po stronie serwera. Gdy obie są podłączone, Scribe domyślnie używa integracji w chmurze, aby użytkownicy widzieli swoje podpisy podczas tworzenia wiadomości.
1

Dodaj host

Aby kierować e-maile przez bezpieczne serwery Scribe, utwórz host w Google Workspace Gmail. W Google Admin przejdź do Aplikacje → Google Workspace → Gmail, a następnie kliknij ‘Hosts’.
Sekcja Hosts w Google Admin Gmail

Sekcja Hosts w Google Admin Gmail

2

Kliknij link "ADD ROUTE" i wypełnij formularz

Wypełnij formularz następującymi danymi:a. Name: Scribeb. Select: “Single host”c. Host name or IP:
d. Port: 25e. Select: opcje jak na zrzucie ekranu poniżej
Formularz Edit mail route z konfiguracją hosta Scribe

Formularz Edit mail route z konfiguracją hosta Scribe

3

Skonfiguruj usługę przekaźnika SMTP

Aby otrzymywać e-maile z powrotem od Scribe w celu przekazania ich do odbiorców, w Google Admin przejdź do Aplikacje → Google Workspace → Gmail, a następnie kliknij ‘Routing’.
Sekcja Routing w Google Admin Gmail

Sekcja Routing w Google Admin Gmail

4

Kliknij Configure w sekcji "SMTP relay service"

Na następnej stronie kliknij Configure w sekcji “SMTP relay service”.
Przycisk konfiguracji usługi SMTP relay

Przycisk Configure w usłudze SMTP relay service

5

Wypełnij formularz SMTP relay

Wypełnij formularz następującymi informacjami:a. Opis: Receive from Scribeb. Uwierzytelnianie: zaznacz “Only accept mail from the specified IP addresses”. Dodaj:
oraz
c. Zaznacz: “Require TLS encryption”d. Kliknij: “Save”
Formularz konfiguracji usługi SMTP relay

Formularz konfiguracji usługi SMTP relay

6

Kieruj e-maile przez utworzony Host

W Google Admin przejdź do Apps → Google Workspace → Gmail, a następnie kliknij ‘Compliance’.
Sekcja Compliance w Google Admin Gmail

Sekcja Compliance w Google Admin Gmail

7

Kliknij Configure w sekcji "Content compliance"

Na kolejnej stronie kliknij Configure w sekcji “Content compliance”.
Przycisk Configure w Content compliance

Przycisk Configure w Content compliance

8

Wypełnij formularz Content compliance

Wypełnij formularz tak jak na zrzucie ekranu:a. Opis: Route to Scribeb. Zaznacz: “Outbound” oraz “Internal - sending” w “Email messages to affect”c. W drugiej pozycji konfiguracji (“Add expressions…”) ustaw dopasowanie na “If ALL of the following match the message”, a następnie kliknij ADD i dodaj te dwa wyrażenia Advanced content match:
  • Location: Full headers, Match type: Does not contain text, Content: X-Scribe-Processed. Zapobiega to wielokrotnemu przetwarzaniu tego samego e-maila.
  • Location: Envelope sender, Match type: Does not match regex, Regexp: .*@google\.com$. Wyklucza to pocztę systemową, np. potwierdzenia z Google Forms (z forms-receipts-noreply@google.com), którą Google SMTP relay odrzuca po skierowaniu przez Scribe.
d. W trzeciej pozycji konfiguracji zmień trasę na host utworzony w części 1 tego przewodnika.e. Zaznacz: “Require secure transport (TLS)”f. Kliknij: “Save”
Konfiguracja formularza zgodności treści

Konfiguracja formularza zgodności treści

9

Dodaj wyrażenie reguły zgodności

W oknie Compliance rule expression dodaj informacje pokazane na zrzucie ekranu:Zaawansowane dopasowanie treści:
  • Location: Full headers
  • Match type: Not contains text
  • Content: X-Scribe-Processed
Okno wyrażenia reguły zgodności ze sprawdzaniem nagłówka X-Scribe-Processed

Okno wyrażenia reguły zgodności

10

Skonfiguruj DKIM

Skonfiguruj DKIM dla swoich domen wysyłkowych, aby e-maile nie trafiały do spamu i nie brakowało w nich zasobów takich jak obrazy i linki.Kliknij Configure DKIM w Scribe, aby rozpocząć konfigurację.
Przycisk Configure DKIM w Scribe

Przycisk Configure DKIM w Scribe

11

Zainstaluj podpisy zespołu

Z listy podpisów zainstaluj wszystkie podpisy naraz dla członków zespołu albo instaluj je pojedynczo, aby stopniowo wdrażać rozwiązanie.
Lista podpisów Scribe z przyciskiem Install Signatures

Lista podpisów Scribe z przyciskiem Install Signatures

FAQ dla IT i bezpieczeństwa

Pytania, które najczęściej pojawiają się, gdy zespół IT analizuje tę integrację.
Tylko te, które pasują do reguły zgodności treści: poczta wychodząca i wewnętrzna wysyłana z Twojej organizacji. Dwa wyjątki są wbudowane w regułę, gdy wypełnisz formularz Content compliance.
  • Wiadomości, których pełne nagłówki już zawierają X-Scribe-Processed, dzięki czemu nic nie jest przetwarzane dwukrotnie.
  • Wiadomości, których nadawca koperty pasuje do .*@google\.com$, co obejmuje pocztę systemową Google, np. potwierdzenia z Google Forms. Przekaźnik SMTP Google odrzuca taką pocztę, jeśli jest kierowana przez Scribe.
Poczta przychodząca spoza twojej organizacji nigdy nie jest kierowana do Scribe.
Tak, w obu kierunkach, a konfiguracja to wymusza. Reguła zgodności używa Require secure transport (TLS) przy przekazywaniu poczty do Scribe, a usługa przekazywania SMTP używa Require TLS encryption, gdy Scribe zwraca ją z powrotem.
Ruch wychodzący łączy się z hostem Scribe na porcie 25:
W ruchu przychodzącym Scribe zwraca przetworzoną pocztę z dwóch stałych adresów IP, jedynych, które usługa przekazywania SMTP jest skonfigurowana akceptować:
Wpływa na DKIM, a krok Configure DKIM w przewodniku właśnie tym się zajmuje. Wstawienie podpisu zmienia treść wiadomości, co unieważnia sygnaturę DKIM nadaną przez Google Workspace, zanim wiadomość opuściła serwer. Dlatego Scribe podpisuje wiadomość ponownie w drodze powrotnej.Po skonfigurowaniu DKIM do każdej przetwarzanej wiadomości dodawane są dwie rzeczy:
  • Nowa DKIM-Signature, podpisana kluczem, który Scribe generuje dla twojej domeny i publikuje jako rekord scribe._domainkey. Obejmuje nagłówki From, To, Cc, Subject i Message-ID oraz treść wiadomości.
  • Łańcuch ARC (RFC 8617): ARC-Authentication-Results, ARC-Message-Signature i ARC-Seal. Zapisują one wyniki uwierzytelniania, jakie wiadomość miała w chwili odebrania przez Scribe, dzięki czemu serwer odbiorczy widzi, że modyfikacji dokonał autoryzowany pośrednik, a nie odczytuje zmiany jako manipulacji.
SPF nie jest naruszone, ponieważ Google Workspace nadal odpowiada za końcowe dostarczenie, a wiadomość dociera do odbiorcy z własnej infrastruktury nadawczej Google.Ponowne podpisywanie następuje dopiero po zweryfikowaniu rekordu DKIM, dlatego przewodnik traktuje ten krok jako wymagany, a nie opcjonalny. Pominięcie go sprawi, że odbiorcy dostaną wiadomości, których pierwotny podpis nie będzie już poprawnie weryfikowany.
Dwie rzeczy. Scribe oznacza każdą przetwarzaną wiadomość nagłówkiem X-Scribe-Processed, a reguła zgodności treści dopasowuje wyłącznie wiadomości, których pełne nagłówki nie zawierają tego oznaczenia, więc wiadomość wracająca ze Scribe nie pasuje już do reguły i jest dostarczana normalnie.Jako drugie zabezpieczenie Scribe sprawdza, czy treść nie zawiera już podpisu, zanim go doda. Wiadomość, która trafi do niego dwa razy, i tak wyjdzie z jednym podpisem.
Ponieważ podpis jest dodawany po opuszczeniu skrzynki nadawczej, a nie w oknie tworzenia wiadomości. Z tego samego powodu kopia zapisana w folderze Wysłane nadawcy to wersja sprzed przetworzenia przez Scribe, więc również nie zawiera podpisu. Odbiorca zawsze otrzymuje pełny podpis.Jeśli widoczność w oknie tworzenia wiadomości ma znaczenie dla twoich zespołów, podłącz dodatkowo integrację w chmurze. Gdy obie są podłączone, Scribe domyślnie korzysta z integracji w chmurze, dzięki czemu członkowie zespołu widzą swój podpis podczas pisania, a integracja po stronie serwera nadal obsługuje klientów, do których wersja w chmurze nie dociera.
Tak, jeśli je opublikujesz. Warianty podpisu działają z instalacją po stronie serwera, a Scribe wybiera odpowiedni wariant przy przetwarzaniu każdej wiadomości:
  • Odpowiedź, gdy temat zaczyna się od przedrostka odpowiedzi lub przekazania, takiego jak Re:, Fw: lub Fwd:, wraz z ich zlokalizowanymi odpowiednikami.
  • Wewnętrzna, gdy wszyscy odbiorcy są w tej samej domenie co nadawca.
  • Podstawowy w każdym innym przypadku.
Scribe wstawia podpis, ponownie podpisuje wiadomość i przekazuje ją z powrotem do Google Workspace. Nie ingeruje w to, co piszą członkowie twojego zespołu: odbiorcy, temat, załączniki i treść wiadomości przechodzą bez zmian.Mechanizmy kontrolne Scribe w tym zakresie są weryfikowane w ramach procesu SOC 2 Type II. Zobacz Bezpieczeństwo produktu i Bezpieczeństwo infrastruktury, aby znaleźć szczegóły, o które zapyta twój audyt bezpieczeństwa, lub odwiedź Trust Center, aby zapoznać się z samymi certyfikatami.
Wyłącz regułę zgodności treści w Google Admin. Poczta wychodzi wtedy bezpośrednio z Google Workspace, bez przejścia przez Scribe i bez dodawania podpisu. Wpisy hosta i przekaźnika SMTP mogą pozostać nieużywane, aż zdecydujesz, czy je usunąć.

Powiązane artykuły