Skip to main content
Instalacja po stronie serwera automatycznie dodaje podpisy do e-maili z dowolnego urządzenia lub klienta poczty.
Scentralizowana instalacja jednym kliknięciem. Bez działań po stronie członków zespołu. Użytkownicy nie widzą podpisów podczas tworzenia e-maili. Twoje e-maile są przetwarzane przez bezpieczne serwery Scribe w celu dodania podpisu.
Obsługiwane platformy: Web, Desktop, Apple Mail, iOS, Android

Jak to działa

Instalacja po stronie serwera zmienia routing poczty, a nie skrzynki członków zespołu. Nic nie jest instalowane na ich urządzeniach i żaden dodatek nie działa w ich kliencie pocztowym. Zamiast tego opisana poniżej konfiguracja dodaje jeden przeskok do wychodzącego przepływu poczty, a podpis jest dodawany do każdej wiadomości w trakcie jej przesyłania.
  1. Członek zespołu wysyła e-mail. Exchange Online przyjmuje go z dowolnego klienta lub urządzenia, więc ta sama reguła obejmuje wersję webową, desktopową, Apple Mail, iOS i Androida. Narzędzia wysyłające przez skrzynkę członka zespołu też są objęte: e-maile sprzedażowe HubSpot oraz każdy inny CRM lub sequencer podłączony do skrzynki pobierają podpis bez dodatkowej konfiguracji, o ile adres From należy do członka zespołu, którego podpis masz zainstalowany. Narzędzie wysyłające z własnych serwerów, a nie przez Exchange Online, jak HubSpot marketing email, nigdy nie trafia do tej reguły i nie dostaje podpisu.
  2. Exchange Online kieruje wiadomość do Scribe. Reguła przepływu poczty, którą tworzysz poniżej, dopasowuje nadawców znajdujących się wewnątrz twojej organizacji i przekierowuje ich do konektora wychodzącego, który kieruje ruch do smart hosta smtp.server.scribe-mail.com po TLS.
  3. Scribe dodaje podpis. Scribe wstawia opublikowany podpis e-mailowy członka zespołu, wybierając odpowiedni wariant do kontekstu, następnie ponownie podpisuje wiadomość, aby po zmianie nadal uwierzytelniała się poprawnie, i oznacza ją nagłówkiem X-Scribe-Processed.
  4. Wiadomość wraca do Exchange Online. Scribe przekazuje ją z powrotem przez konektor wejściowy, skonfigurowany tak, aby przyjmował połączenia wyłącznie z dwóch adresów IP Scribe.
  5. Exchange Online dostarcza wiadomość. Nagłówek X-Scribe-Processed pasuje do wyjątku w regule, więc reguła nie uruchamia się po raz drugi, a wiadomość trafia do odbiorcy tak samo jak każda inna.
Scribe dodaje podpis oraz własne nagłówki: X-Scribe-Processed, nagłówek routingu wskazujący przekaźnikowi, gdzie zwrócić wiadomość, odświeżony DKIM-Signature, łańcuch ARC oraz Content-Type odpowiadający przepisanej treści. Odbiorcy, temat, załączniki i tekst napisany przez członka twojego zespołu są przekazywane bez zmian.

Przewodnik instalacji

To funkcja dla zaawansowanych. Do skonfigurowania tej integracji potrzebne jest wsparcie działu IT.
  • Użytkownicy nie widzą podpisów podczas tworzenia wiadomości.
  • Twoje e-maile są przetwarzane przez bezpieczne serwery Scribe w celu wstawienia podpisów. Scribe nie może czytać ani edytować twoich e-maili.
  • Możesz łączyć integrację w chmurze z integracją po stronie serwera. Gdy obie są podłączone, Scribe domyślnie wybiera integrację w chmurze, aby użytkownicy widzieli swoje podpisy podczas tworzenia wiadomości.

Wymagania wstępne

  • Dostęp administratora Microsoft 365 (Exchange admin center)
  • Co najmniej jeden podpis utworzony w Scribe
Konfiguracja obejmuje cztery części: utworzenie konektora wychodzącego, utworzenie konektora przychodzącego, utworzenie reguły przepływu poczty oraz konfigurację DKIM.
1

Utwórz konektor wychodzący

Aby kierować e-maile przez bezpieczne serwery Scribe, utwórz konektor wychodzący w panelu administratora Exchange. W panelu administratora Exchange przejdź do Mail flow → Connectors i kliknij “Add a connector.”
Strona Connectors w panelu administratora Exchange z wyróżnionym przyciskiem Add a connector

Panel administratora Exchange: strona Connectors

2

Wybierz typ połączenia

Wybierz “Office 365” jako źródło połączenia oraz “Partner organization” jako cel połączenia.
Okno nowego konektora z wybraną opcją Office 365 jako źródło i Partner organization jako cel

Nowy konektor: wybór typu połączenia

3

Skonfiguruj szczegóły konektora

Wpisz nazwę i opis konektora. Opcjonalnie zaznacz “Turn it on”, aby włączyć konektor od razu.
  • Nazwa: Scribe signature outbound
  • Opis: Scribe signature outbound
Formularz nazwy konektora z wpisanym Scribe signature outbound

Nazwa i opis konektora

4

Wybierz zastosowanie konektora

Wybierz “Only when I have a transport rule set up that redirects messages to this connector.”
Strona użycia łącznika z zaznaczoną pierwszą opcją

Wybór opcji użycia łącznika

5

Skonfiguruj routing

Wybierz “Route email through these smart hosts” i dodaj do listy następujący host:
Strona routingu z dodanym hostem smart smtp.server.scribe-mail.com

Konfiguracja routingu z hostem smart Scribe

6

Skonfiguruj ograniczenia bezpieczeństwa

Wybierz “Always use Transport Layer Security (TLS) to secure the connection (recommended)”, a następnie:a. Wybierz: “Issued by a trusted certificate authority (CA).”b. Zaznacz: “Add the subject name or subject alternative name (SAN) matches this domain name.”c. Wprowadź w polu następującą wartość:
Strona ograniczeń bezpieczeństwa z włączonym TLS i skonfigurowaną nazwą domeny

Ograniczenia bezpieczeństwa: konfiguracja TLS

7

Zweryfikuj łącznik

Wprowadź następujący adres jako testowy e-mail i uruchom walidację:
Czasem walidacja kończy się niepowodzeniem, ale możesz bezpiecznie kontynuować bez jej ukończenia.
Strona e-maila walidacyjnego z wpisanym adresem scribe-o365-test@scribe-mail.com

Konfiguracja e-maila do walidacji

8

Utwórz łącznik przychodzący

W interfejsie administracyjnym Exchange przejdź do Mail flow → Connectors i kliknij “Add connector.” Wybierz połączenie z “Your organization’s email server” (połączenie zostanie automatycznie ustawione na Office 365).
Okno nowego łącznika z zaznaczoną opcją Your organization's email server

Nowy łącznik przychodzący: wybór typu połączenia

9

Skonfiguruj szczegóły łącznika przychodzącego

Wprowadź nazwę i opis. Możesz też zaznaczyć “Turn it on”, aby od razu włączyć łącznik.
  • Nazwa: Scribe signature inbound
  • Opis: Scribe signature inbound
Formularz nazwy konektora z wpisaną wartością Scribe signature inbound

Nazwa i opis konektora przychodzącego

10

Uwierzytelnij wysyłaną pocztę

Wybierz “By verifying that the IP address of the sending server matches one of the following IP addresses, which belong exclusively to your organization.”Dodaj do listy dwa poniższe adresy IP:
Strona uwierzytelniania wysyłanej poczty z dodanymi oboma adresami IP Scribe

Uwierzytelnianie wysyłanej poczty: weryfikacja IP

11

Utwórz regułę przepływu poczty

W interfejsie administratora Exchange przejdź do Mail flow → Rules.a. Kliknij “Add a rule”b. Kliknij “Create a new rule”
Strona Rules administratora Exchange z rozwiniętą listą Add a rule i widoczną opcją Create a new rule

Strona reguł: tworzenie nowej reguły

12

Ustaw warunki reguły

Wypełnij formularz reguły w następujący sposób:
  • Nazwa: Route outbound mail via Scribe Signature
  • Apply this rule if: The sender → is external/internal → The sender is located “InOrganization”
  • Do the following: Redirect the message to → the following connector → wybierz “Scribe signature outbound”
  • Except if: The message headers → match these text patterns → nagłówek wiadomości X-Scribe-Processed pasuje do Processed
Wyjątek zapobiega wielokrotnemu przetwarzaniu twoich wiadomości przez Scribe.
Formularz ustawiania warunków reguły ze wszystkimi skonfigurowanymi polami

Formularz ustawiania warunków reguły

13

Włącz regułę

W następnym kroku możesz zostawić ustawienia reguły bez zmian. Przejrzyj regułę i zapisz ją. Z listy reguł wybierz swoją regułę i włącz ją.
Lista reguł z regułą Scribe i opcją Enable

Enable the mail flow rule

14

Skonfiguruj DKIM

Skonfiguruj DKIM dla swoich domen wysyłających, aby e-maile nie trafiały do spamu i nie brakowało w nich zasobów takich jak obrazy i linki.Kliknij Configure DKIM w Scribe, aby rozpocząć konfigurację.
Przycisk Configure DKIM w Scribe

Przycisk Configure DKIM w Scribe

15

Zainstaluj podpisy zespołu

Z listy podpisów zainstaluj wszystkie podpisy naraz dla swoich członków zespołu lub instaluj je pojedynczo, aby stopniowo je wdrażać.
Lista podpisów Scribe z wyróżnionym przyciskiem Install Signatures

Lista podpisów Scribe z przyciskiem Install Signatures

FAQ dla działu IT i bezpieczeństwa

Pytania, które najczęściej pojawiają się, gdy zespół IT analizuje tę integrację.
Tylko to, co pasuje do reguły przepływu poczty: wiadomości, których nadawca znajduje się InOrganization. Poczta przychodząca spoza twojego tenanta nigdy nie jest przekierowywana do Scribe.Reguła zawiera też jeden wyjątek, ustawiany, gdy wypełniasz warunki reguły: wiadomości oznaczone już nagłówkiem X-Scribe-Processed są pomijane, więc nic nie jest przetwarzane dwukrotnie.
Tak, w obu kierunkach, a konfiguracja tego wymaga. Konektor wychodzący korzysta z opcji Always use Transport Layer Security (TLS), wymaga certyfikatu wystawionego przez zaufany urząd certyfikacji i sprawdza, czy nazwa podmiotu lub SAN pasuje do smtp.server.scribe-mail.com. Konektor przychodzący akceptuje pocztę zwrotną tylko z adresów IP należących do Scribe.
W ruchu wychodzącym konektor kieruje pocztę do smart hosta Scribe:
W ruchu przychodzącym Scribe zwraca przetworzoną pocztę z dwóch stałych adresów IP, które są jedynymi akceptowanymi przez konektor przychodzący:
Wpływa na DKIM, a obsługuje to krok Configure DKIM w przewodniku. Wstawienie podpisu zmienia treść wiadomości, co unieważnia sygnaturę DKIM nałożoną przez Exchange Online, zanim wiadomość opuściła system. Dlatego Scribe podpisuje wiadomość ponownie w drodze powrotnej.Po skonfigurowaniu DKIM do każdej przetworzonej wiadomości dodawane są dwa elementy:
  • Świeży DKIM-Signature, podpisany kluczem, który Scribe generuje dla twojej domeny i publikuje jako rekord scribe._domainkey. Obejmuje nagłówki From, To, Cc, Subject i Message-ID oraz treść wiadomości.
  • Łańcuch ARC (RFC 8617): ARC-Authentication-Results, ARC-Message-Signature i ARC-Seal. Rejestrują one wyniki uwierzytelnienia, jakie wiadomość niosła w momencie odebrania przez Scribe, dzięki czemu serwer odbiorczy rozpoznaje, że zmiany wprowadził uprawniony pośrednik, a nie interpretuje ich jako manipulację.
SPF pozostaje bez zmian, ponieważ ostateczne dostarczenie nadal realizuje Exchange Online, a wiadomość dociera do odbiorcy z własnej infrastruktury nadawczej firmy Microsoft.Ponowne podpisywanie następuje dopiero po zweryfikowaniu rekordu DKIM, dlatego przewodnik traktuje ten krok jako wymagany, a nie opcjonalny. Pominięcie go sprawia, że odbiorcy otrzymują pocztę, której pierwotny podpis już się nie weryfikuje.
Dwa mechanizmy. Scribe oznacza każdą obsłużoną wiadomość nagłówkiem X-Scribe-Processed, a reguła przepływu poczty zawiera wyjątek dla wiadomości, których nagłówki go zawierają, dzięki czemu wiadomość wracająca ze Scribe nie uruchamia ponownie przekierowania.Jako drugie zabezpieczenie Scribe sprawdza, czy treść wiadomości nie zawiera już podpisu, zanim go wstawi. Wiadomość, która trafia do niego dwa razy, i tak wychodzi z jednym podpisem.
Niekoniecznie. Walidacja Microsoftu wysyła wiadomość testową na scribe-o365-test@scribe-mail.com i nie zawsze się kończy powodzeniem, nawet gdy trasowanie jest poprawne. Możesz zapisać konektor i kontynuować. Potwierdź konfigurację, wysyłając prawdziwą wiadomość po włączeniu reguły przepływu poczty i sprawdzając, czy odbiorca widzi podpis.
Ponieważ podpis jest dodawany po opuszczeniu skrzynki przez wiadomość, a nie w oknie edycji. Z tego samego powodu kopia zapisana w folderze Elementy wysłane nadawcy to wersja sprzed przetworzenia przez Scribe, więc też nie zawiera podpisu. Odbiorca zawsze otrzymuje pełny podpis.Jeśli widoczność w oknie edycji jest ważna dla twoich zespołów, podłącz również integrację w chmurze. Gdy obie są podłączone, Scribe domyślnie korzysta z wersji chmurowej, dzięki czemu członkowie zespołu widzą swój podpis podczas pisania, a wersja serwerowa nadal obsługuje klientów, do których wersja chmurowa nie dociera.
Tak, jeśli je opublikujesz. Warianty podpisu działają z instalacją serwerową, a Scribe wybiera jeden z nich podczas przetwarzania każdej wiadomości:
  • W odpowiedzi, gdy temat zaczyna się od prefiksu odpowiedzi lub przekazania, takiego jak Re:, Fw: czy Fwd:, wraz z ich zlokalizowanymi odpowiednikami.
  • Wewnętrzny, gdy każdy odbiorca jest w tej samej domenie co nadawca.
  • Podstawowy w każdym innym przypadku.
Scribe wstawia podpis, ponownie podpisuje wiadomość i przekazuje ją prosto z powrotem do Exchange Online. Nie ingeruje w to, co piszą członkowie twojego zespołu: odbiorcy, temat, załączniki i treść wiadomości są przekazywane bez zmian.Kontrole Scribe w tym zakresie są weryfikowane w ramach procesu SOC 2 Type II. Zobacz Bezpieczeństwo produktu i Bezpieczeństwo infrastruktury, aby uzyskać szczegóły, o które zapyta twój audyt bezpieczeństwa, lub Trust Center po same certyfikaty.
Wyłącz regułę przepływu poczty w centrum administracyjnym Exchange. Poczta znów wychodzi bezpośrednio z Exchange Online, bez przeskoku przez Scribe i bez dodawanego podpisu. Oba łączniki mogą pozostać na miejscu, nieużywane, dopóki nie zdecydujesz, czy je usunąć.

Powiązane artykuły