Skip to main content
Instalação centralizada com um clique. Não exige ação dos membros da equipe. Os usuários não veem as assinaturas ao redigir e-mails. Seus e-mails passam pelos servidores seguros da Scribe para a inserção da assinatura.
Plataformas suportadas: Web, Desktop, Apple Mail, iOS, Android

Como funciona

A instalação no lado do servidor altera o roteamento dos seus e-mails, não as caixas de entrada dos membros da equipe. Nada é instalado nos dispositivos deles, e nenhum add-in é executado no cliente de e-mail. Em vez disso, a configuração abaixo adiciona uma etapa ao fluxo de e-mails de saída, e a assinatura é inserida em cada mensagem enquanto ela está em trânsito.
  1. Um membro da equipe envia um e-mail. O Gmail aceita o envio a partir de qualquer cliente ou dispositivo usado, então a mesma regra cobre web, desktop, Apple Mail, iOS e Android. Ferramentas que enviam pela caixa de entrada de um membro da equipe também são cobertas: e-mails de vendas do HubSpot e qualquer outro CRM ou sequenciador conectado ao Gmail recebem a assinatura sem configuração extra, desde que o endereço de remetente pertença a um membro da equipe cuja assinatura você tenha instalado. Uma ferramenta que envia pelos próprios servidores em vez de pelo Gmail, como o e-mail de marketing do HubSpot, nunca chega a essa regra e não recebe assinatura.
  2. O Google Workspace direciona a mensagem para o Scribe. A regra de conformidade de conteúdo que você cria abaixo identifica os e-mails de envio externo e interno e os direciona ao host do Scribe, smtp.server.scribe-mail.com, via TLS.
  3. O Scribe adiciona a assinatura. O Scribe insere a assinatura publicada do membro da equipe, escolhendo a variante certa para o contexto, e então re-assina a mensagem para que ela continue autenticada após a mudança, marcando-a com um cabeçalho X-Scribe-Processed.
  4. A mensagem retorna ao Google Workspace. O Scribe a devolve pelo serviço de retransmissão SMTP, configurado para aceitar conexões apenas dos dois endereços IP do Scribe e apenas via TLS.
  5. O Google Workspace faz a entrega. O cabeçalho X-Scribe-Processed impede que a regra de conformidade identifique a mensagem uma segunda vez, então ela segue para o destinatário da mesma forma que qualquer outra mensagem.
O Scribe adiciona a assinatura e seus próprios cabeçalhos: X-Scribe-Processed, um cabeçalho de roteamento que informa ao relay onde devolver a mensagem, um DKIM-Signature atualizado, uma cadeia ARC e o Content-Type correspondente ao corpo reescrito. Os destinatários, o assunto, os anexos e o texto escrito pelo membro da equipe passam sem alteração.

Guia de instalação

Este é um recurso para usuários avançados. É necessário o suporte de TI para configurar esta integração.
  • Os usuários não veem as assinaturas ao redigir um e-mail.
  • Seus e-mails são processados pelos servidores seguros da Scribe para instalar as assinaturas. A Scribe não pode ler nem editar seus e-mails.
  • Você pode combinar a integração em nuvem com a integração server-side. Se ambas estiverem conectadas, a Scribe usa por padrão a integração em nuvem para que os usuários vejam suas assinaturas ao redigir e-mails.
1

Add host

Para rotear os e-mails pelos servidores seguros da Scribe, crie um host no Gmail do Google Workspace. No Google Admin, acesse Apps → Google Workspace → Gmail e clique em ‘Hosts’.
Seção de Hosts do Gmail no Google Admin

Google Admin Gmail Hosts section

2

Click the "ADD ROUTE" link and fill in the form

Preencha o formulário com as seguintes informações:a. Nome: Scribeb. Selecione: “Single host”c. Nome do host ou IP:
d. Porta: 25e. Selecione: as opções conforme a captura de tela abaixo
Formulário de edição de rota de e-mail com a configuração do host Scribe

Edit mail route form with Scribe host configuration

3

Configure the SMTP relay service

Para receber os e-mails de volta da Scribe e roteá-los aos destinatários, acesse Apps → Google Workspace → Gmail no Google Admin e clique em ‘Routing’.
Seção de Roteamento do Gmail no Google Admin

Google Admin Gmail Routing section

4

Click Configure under "SMTP relay service"

Na próxima página, clique em Configure em “SMTP relay service”.
Botão Configurar do serviço de retransmissão SMTP

SMTP relay service Configure button

5

Preencha o formulário de retransmissão SMTP

Preencha o formulário com as seguintes informações:a. Descrição: Receive from Scribeb. Autenticação: Marque “Only accept mail from the specified IP addresses” e adicione:
e
c. Selecione: “Require TLS encryption”d. Clique em: “Save”
Formulário de configuração do serviço de retransmissão SMTP

Formulário de configuração do serviço de retransmissão SMTP

6

Direcione seus e-mails pelo Host criado

No Google Admin, acesse Apps → Google Workspace → Gmail e clique em ‘Compliance’.
Seção Compliance do Gmail no Google Admin

Seção Compliance do Gmail no Google Admin

7

Clique em Configure em "Content compliance"

Na próxima página, clique em Configure em “Content compliance”.
Botão Configure de Content compliance

Botão Configure de Content compliance

8

Preencha o formulário de Content compliance

Preencha o formulário conforme a captura de tela:a. Descrição: Route to Scribeb. Selecione: “Outbound” e “Internal - sending” em “Email messages to affect”c. No segundo item de configuração (“Add expressions…”), defina a correspondência como “If ALL of the following match the message”, depois clique em ADD e adicione estas duas expressões de correspondência de conteúdo avançada:
  • Location: Full headers, Match type: Does not contain text, Content: X-Scribe-Processed. Isso evita que seu e-mail seja processado várias vezes.
  • Location: Envelope sender, Match type: Does not match regex, Regexp: .*@google\.com$. Isso exclui e-mails do sistema, como comprovantes do Google Forms (de forms-receipts-noreply@google.com), que a retransmissão SMTP do Google rejeita se roteados pela Scribe.
d. No terceiro item de configuração, altere a rota para o host criado na parte 1 deste guia.e. Selecione: “Require secure transport (TLS)”f. Clique em: “Save”
Configuração do formulário de conformidade de conteúdo

Configuração do formulário de conformidade de conteúdo

9

Adicionar a expressão da regra de conformidade

No modal Compliance rule expression, adicione as informações conforme mostrado na captura de tela:Correspondência avançada de conteúdo:
  • Location: Full headers
  • Match type: Not contains text
  • Content: X-Scribe-Processed
Modal da expressão da regra de conformidade com verificação do cabeçalho X-Scribe-Processed

Modal da expressão da regra de conformidade

10

Configurar o DKIM

Configure o DKIM para os domínios de envio para manter os e-mails fora das pastas de spam e evitar a perda de recursos como imagens e links.Clique em Configurar DKIM na Scribe para iniciar a configuração.
Botão Configurar DKIM na Scribe

Botão Configurar DKIM na Scribe

11

Instalar as assinaturas da equipe

Na lista de assinaturas, instale todas as assinaturas de uma só vez para os membros da equipe ou instale uma a uma para uma implantação progressiva.
Lista de assinaturas da Scribe com o botão Install Signatures

Lista de assinaturas da Scribe com o botão Install Signatures

Perguntas frequentes sobre TI e segurança

Perguntas que surgem com mais frequência quando uma equipe de TI avalia essa integração.
Apenas o que corresponde à regra de conformidade de conteúdo: e-mails de saída e e-mails de envio interno da organização. Duas exclusões estão embutidas na regra quando você preenche o formulário Content compliance.
  • Mensagens cujos cabeçalhos completos já contêm X-Scribe-Processed, para que nada seja processado duas vezes.
  • Mensagens cujo remetente do envelope corresponde a .*@google\.com$, o que cobre e-mails de sistema do Google, como recibos do Google Forms. O relay SMTP do Google rejeita essas mensagens se forem roteadas pela Scribe.
E-mails recebidos de fora da sua organização nunca são roteados para a Scribe.
Sim, nas duas direções, e a configuração garante isso. A regra de conformidade usa Require secure transport (TLS) ao entregar os e-mails para a Scribe, e o serviço de relay SMTP usa Require TLS encryption quando a Scribe os devolve.
Na saída, seu fluxo de e-mail se conecta ao host da Scribe na porta 25:
Na entrada, a Scribe devolve os e-mails processados a partir de dois endereços IP fixos, que são os únicos que o serviço de relay SMTP está configurado para aceitar:
Afeta o DKIM, e a etapa Configure DKIM do guia é o que resolve isso. A inserção de uma assinatura altera o corpo da mensagem, o que invalida a assinatura DKIM aplicada pelo Google Workspace antes de a mensagem sair. Por isso, a Scribe reassina a mensagem no caminho de volta.Depois que o DKIM está configurado, duas coisas são adicionadas a cada mensagem processada:
  • Um novo DKIM-Signature, assinado com uma chave que a Scribe gera para seu domínio e publica como um registro scribe._domainkey. Ele cobre os cabeçalhos From, To, Cc, Subject e Message-ID, além do corpo.
  • Uma cadeia ARC (RFC 8617): ARC-Authentication-Results, ARC-Message-Signature e ARC-Seal. Esses cabeçalhos registram os resultados de autenticação que a mensagem trazia quando a Scribe a recebeu, para que um servidor de destino consiga identificar que um intermediário autorizado a modificou, em vez de interpretar a alteração como adulteração.
O SPF não é afetado, porque o Google Workspace continua fazendo a entrega final e a mensagem chega ao destinatário a partir da própria infraestrutura de envio do Google.A reassinatura só acontece depois que o registro DKIM é validado, por isso o guia trata essa etapa como obrigatória e não opcional. Se você pular, os destinatários receberão mensagens cuja assinatura original não é mais verificada.
Duas coisas. A Scribe carimba cada mensagem que processa com um cabeçalho X-Scribe-Processed, e a regra de conformidade de conteúdo só corresponde a mensagens cujos cabeçalhos completos não o contenham. Assim, uma mensagem que volta da Scribe não corresponde mais e é entregue normalmente.Como segunda proteção, a Scribe verifica se o corpo da mensagem já contém a assinatura antes de inserir uma. Uma mensagem que chega até ela duas vezes sai mesmo assim com uma única assinatura.
Porque a assinatura é adicionada depois que a mensagem sai da caixa de correio, não na janela de composição. Pelo mesmo motivo, a cópia salva na pasta Enviados do remetente é a versão anterior ao processamento pela Scribe, então também não mostra a assinatura. O destinatário sempre recebe a assinatura completa.Se a visibilidade durante a composição for importante para as equipes de vocês, conectem também a integração baseada em nuvem. Quando ambas estão conectadas, a Scribe usa por padrão a versão em nuvem para que os membros da equipe vejam a assinatura enquanto escrevem, e a instalação do lado do servidor continua cobrindo os clientes que a versão em nuvem não alcança.
Sim, se vocês publicarem. As variantes de assinatura funcionam com a instalação do lado do servidor, e a Scribe escolhe uma ao processar cada mensagem:
  • Em resposta, quando o assunto começa com um prefixo de resposta ou encaminhamento como Re:, Fw: ou Fwd:, incluindo os equivalentes localizados.
  • Interna, quando todos os destinatários estão no mesmo domínio que o remetente.
  • Principal em todos os outros casos.
A Scribe insere a assinatura, assina a mensagem novamente e a devolve diretamente para o Google Workspace. Ela não atua sobre o que os membros da equipe escrevem: os destinatários, o assunto, os anexos e o corpo do texto passam sem alterações.Os controles da Scribe sobre isso são verificados como parte do seu processo SOC 2 Type II. Veja Segurança do produto e Segurança da infraestrutura para os detalhes que sua análise de segurança vai pedir, ou o Trust Center para as certificações em si.
Desative a regra de conformidade de conteúdo no Google Admin. O e-mail volta a sair diretamente do Google Workspace, sem passar pela Scribe e sem assinatura adicionada. As entradas de host e de relay SMTP podem permanecer no lugar, sem uso, até que vocês decidam se querem removê-las.

Artigos relacionados