Skip to main content
A instalação no lado do servidor adiciona automaticamente as assinaturas aos e-mails enviados de qualquer dispositivo ou cliente.
Instalação centralizada em um clique. Nenhuma ação dos membros da equipe é necessária. Os usuários não veem as assinaturas ao redigir e-mails. Seus e-mails são processados pelos servidores seguros da Scribe para a injeção da assinatura.
Plataformas compatíveis: Web, Desktop, Apple Mail, iOS, Android

Como funciona

A instalação no lado do servidor altera o roteamento do seu e-mail, não as caixas de correio dos membros da equipe. Nada é instalado nos dispositivos deles, e nenhum complemento é executado no cliente de e-mail. Em vez disso, a configuração abaixo adiciona uma etapa ao seu fluxo de e-mails de saída, e a assinatura é inserida em cada mensagem enquanto ela está em trânsito.
  1. Um membro da equipe envia um e-mail. O Exchange Online aceita a mensagem a partir de qualquer cliente ou dispositivo usado, então a mesma regra cobre web, desktop, Apple Mail, iOS e Android. Ferramentas que enviam pela caixa de entrada de um membro da equipe também estão cobertas: e-mails de vendas do HubSpot e qualquer outro CRM ou sequenciador conectado à caixa de entrada capturam a assinatura sem configuração adicional, desde que o endereço no campo De pertença a um membro da equipe cuja assinatura você tenha instalado. Uma ferramenta que envia a partir dos próprios servidores em vez de passar pelo Exchange Online, como o e-mail de marketing do HubSpot, nunca chega a essa regra e não recebe assinatura.
  2. O Exchange Online encaminha a mensagem para o Scribe. A regra de fluxo de e-mail que você cria a seguir identifica remetentes localizados dentro da organização e os redireciona para o conector de saída, que roteia para o smart host smtp.server.scribe-mail.com por TLS.
  3. O Scribe adiciona a assinatura. O Scribe insere a assinatura publicada do membro da equipe, escolhendo a variante certa para o contexto, reassina a mensagem para que ela continue autenticada após a alteração e a marca com um cabeçalho X-Scribe-Processed.
  4. A mensagem retorna ao Exchange Online. O Scribe a devolve pelo conector de entrada, configurado para aceitar conexões apenas dos dois endereços IP do Scribe.
  5. O Exchange Online entrega a mensagem. O cabeçalho X-Scribe-Processed corresponde à exceção da regra, então a regra não é acionada uma segunda vez e a mensagem segue para o destinatário da mesma forma que qualquer outra.
A Scribe adiciona a assinatura e seus próprios cabeçalhos: X-Scribe-Processed, um cabeçalho de roteamento que informa ao relay para onde devolver a mensagem, um DKIM-Signature renovado, uma cadeia ARC e o Content-Type correspondente ao corpo reescrito. Seus destinatários, assunto, anexos e o texto escrito pelo membro da equipe são repassados sem alteração.

Guia de instalação

Este é um recurso para usuários avançados. É necessário o suporte de TI para configurar esta integração.
  • Os usuários não veem as assinaturas ao redigir um e-mail.
  • Seus e-mails são processados pelos servidores seguros da Scribe para instalar as assinaturas. A Scribe não consegue ler nem editar seus e-mails.
  • Você pode combinar a integração em nuvem com a integração server-side. Se as duas estiverem conectadas, a Scribe usa por padrão a integração em nuvem para que os usuários vejam suas assinaturas ao redigir e-mails.

Pré-requisitos

  • Acesso de administrador do Microsoft 365 (centro de administração do Exchange)
  • Pelo menos uma assinatura criada na Scribe
A configuração envolve quatro partes: criar um conector de saída, criar um conector de entrada, criar uma regra de fluxo de e-mail e configurar o DKIM.
1

Criar um conector de saída

Para rotear os e-mails pelos servidores seguros da Scribe, crie um conector de saída no admin do Exchange. Na interface de administração do Exchange, vá em Fluxo de e-mail → Conectores e clique em “Add a connector.”
Página de conectores do admin do Exchange com o botão Add a connector destacado

Admin do Exchange: página de conectores

2

Selecionar o tipo de conexão

Selecione “Office 365” para a conexão de origem e “Partner organization” para a conexão de destino.
Diálogo de novo conector com Office 365 selecionado para conexão de origem e Partner organization para conexão de destino

Novo conector: seleção do tipo de conexão

3

Configurar os detalhes do conector

Digite um nome e uma descrição para o conector. Opcionalmente, marque “Turn it on” para ativar imediatamente.
  • Nome: Scribe signature outbound
  • Descrição: Scribe signature outbound
Formulário de nome do conector com Scribe signature outbound preenchido

Nome e descrição do conector

4

Selecionar o uso do conector

Selecione “Only when I have a transport rule set up that redirects messages to this connector.”
Página de uso de conector com a primeira opção selecionada

Uso da seleção de conector

5

Configurar o roteamento

Selecione “Route email through these smart hosts” e adicione o seguinte host à lista:
Página de roteamento com smtp.server.scribe-mail.com adicionado como smart host

Configuração de roteamento com o smart host da Scribe

6

Configurar as restrições de segurança

Selecione “Always use Transport Layer Security (TLS) to secure the connection (recommended)” e depois:a. Selecione: “Issued by a trusted certificate authority (CA).”b. Marque: “Add the subject name or subject alternative name (SAN) matches this domain name.”c. Insira o seguinte no campo:
Página de restrições de segurança com TLS ativado e nome de domínio configurado

Restrições de segurança: configuração de TLS

7

Validar o conector

Insira o seguinte como e-mail de teste e inicie a validação:
Às vezes a validação falha, mas você pode continuar sem validar sem problemas.
Página de e-mail de validação com scribe-o365-test@scribe-mail.com preenchido

Configuração do e-mail de validação

8

Criar um conector de entrada

Na interface de administração do Exchange, acesse Mail flow → Connectors e clique em “Add connector.” Selecione a conexão em “Your organization’s email server” (a conexão será definida automaticamente como Office 365).
Diálogo de novo conector com Your organization's email server selecionado

Novo conector de entrada: seleção do tipo de conexão

9

Configurar os detalhes do conector de entrada

Insira um nome e uma descrição. Você também pode marcar “Turn it on” para ativar o conector imediatamente.
  • Nome: Scribe signature inbound
  • Descrição: Scribe signature inbound
Formulário de nome do conector com Scribe signature inbound preenchido

Nome e descrição do conector de entrada

10

Autenticar e-mail enviado

Selecione “By verifying that the IP address of the sending server matches one of the following IP addresses, which belong exclusively to your organization.”Adicione os dois IPs a seguir à lista:
Página de autenticação de e-mail enviado com os dois IPs da Scribe adicionados

Autenticação de e-mail enviado: verificação de IP

11

Criar uma regra de fluxo de e-mail

Na interface de administração do Exchange, acesse Mail flow → Rules.a. Clique em “Add a rule”b. Clique em “Create a new rule”
Página Rules do admin do Exchange com o menu Add a rule mostrando a opção Create a new rule

Página de regras: criar uma nova regra

12

Definir as condições da regra

Preencha o formulário da regra da seguinte forma:
  • Nome: Route outbound mail via Scribe Signature
  • Aplicar esta regra se: The sender → is external/internal → The sender is located “InOrganization”
  • Fazer o seguinte: Redirect the message to → the following connector → selecione “Scribe signature outbound”
  • Exceto se: The message headers → match these text patterns → o cabeçalho de mensagem X-Scribe-Processed corresponde a Processed
A exceção evita que a Scribe processe seus e-mails várias vezes.
Formulário de definição das condições da regra com todos os campos configurados

Formulário de definição das condições da regra

13

Ativar a regra

Na próxima etapa, você pode manter as configurações da regra como estão. Revise a regra e salve. Na lista de regras, selecione a sua regra e ative.
Lista de regras mostrando a regra da Scribe com a opção Ativar

Ative a regra de fluxo de e-mail

14

Configurar DKIM

Configure o DKIM dos seus domínios de envio para evitar que os e-mails caiam na caixa de spam e para não perder recursos como imagens e links.Clique em Configurar DKIM na Scribe para iniciar a configuração.
Botão Configurar DKIM na Scribe

Botão Configurar DKIM na Scribe

15

Instalar as assinaturas da equipe

Na sua lista de assinaturas, instale todas as assinaturas de uma vez para os membros da equipe ou instale uma a uma para uma implantação progressiva.
Lista de assinaturas da Scribe com o botão Instalar assinaturas em destaque

Lista de assinaturas da Scribe com o botão Instalar assinaturas

Perguntas frequentes de TI e segurança

Perguntas mais comuns quando uma equipe de TI avalia esta integração.
Apenas o que a regra de fluxo de e-mail identifica: mensagens cujo remetente está em InOrganization. E-mails vindos de fora do seu tenant nunca são redirecionados para a Scribe.A regra também tem uma exceção, definida ao preencher as condições da regra: mensagens já marcadas com o cabeçalho X-Scribe-Processed são ignoradas, para que nada seja processado duas vezes.
Sim, nos dois sentidos, e a configuração garante isso. O conector de saída usa Always use Transport Layer Security (TLS), exige um certificado emitido por uma autoridade certificadora confiável e verifica se o nome do assunto ou o SAN corresponde a smtp.server.scribe-mail.com. O conector de entrada aceita e-mails de retorno apenas dos endereços IP da própria Scribe.
Na saída, o conector direciona para o smart host da Scribe:
Na entrada, a Scribe devolve as mensagens processadas a partir de dois endereços IP fixos, que são os únicos que o conector de entrada aceita:
Afeta o DKIM, e a etapa Configurar DKIM do guia é o que resolve isso. Inserir uma assinatura altera o corpo da mensagem, o que invalida a assinatura DKIM que o Exchange Online aplicou antes de a mensagem sair. Por isso, a Scribe assina a mensagem novamente na saída.Depois que o DKIM está configurado, duas coisas são adicionadas a cada mensagem processada:
  • Um novo DKIM-Signature, assinado com uma chave que a Scribe gera para o seu domínio e publica como um registro scribe._domainkey. Ele cobre os cabeçalhos From, To, Cc, Subject e Message-ID, além do corpo.
  • Uma cadeia ARC (RFC 8617): ARC-Authentication-Results, ARC-Message-Signature e ARC-Seal. Esses cabeçalhos registram os resultados de autenticação que a mensagem trazia quando a Scribe a recebeu, para que um servidor destinatário perceba que um intermediário autorizado a modificou, em vez de interpretar a alteração como adulteração.
O SPF não é afetado, porque o Exchange Online continua fazendo a entrega final e a mensagem chega ao destinatário a partir da própria infraestrutura de envio da Microsoft.A reassinatura só acontece quando o seu registro DKIM é validado, e por isso o guia trata essa etapa como obrigatória, e não opcional. Se pular, seus destinatários recebem mensagens cuja assinatura original deixou de ser verificável.
Duas coisas. A Scribe carimba cada mensagem que processa com um cabeçalho X-Scribe-Processed, e a regra de fluxo de mensagens tem uma exceção para mensagens cujos cabeçalhos correspondem a ele, de modo que uma mensagem que volta da Scribe não dispara mais o redirecionamento.Como segunda proteção, a Scribe verifica se o corpo já contém a assinatura antes de inserir uma. Uma mensagem que chega até ela duas vezes ainda sai com uma única assinatura.
Não necessariamente. A validação da Microsoft envia uma mensagem de teste para scribe-o365-test@scribe-mail.com e ela nem sempre é concluída, mesmo quando o roteamento está correto. Você pode salvar o conector e continuar. Em vez disso, confirme a configuração enviando um e-mail real depois que a regra de fluxo de mensagens estiver ativada e verifique se o destinatário vê a assinatura.
Porque a assinatura é adicionada depois que a mensagem sai da caixa de correio, não na janela de redação. Pelo mesmo motivo, a cópia salva na pasta Itens Enviados do remetente é a versão anterior ao processamento pela Scribe, então também não mostra a assinatura. O destinatário sempre recebe a assinatura completa.Se a visibilidade na redação for importante para as suas equipes, conecte também a integração baseada em nuvem. Quando as duas estão conectadas, a Scribe usa a baseada em nuvem por padrão, para que os membros da equipe vejam a assinatura enquanto escrevem, e a instalação do lado do servidor continua cobrindo os clientes que a baseada em nuvem não alcança.
Sim, se você publicar essas variantes. As variantes de assinatura funcionam com a instalação do lado do servidor, e a Scribe escolhe uma ao processar cada mensagem:
  • De resposta, quando o assunto começa com um prefixo de resposta ou encaminhamento como Re:, Fw: ou Fwd:, incluindo os equivalentes localizados.
  • Interna, quando todos os destinatários estão no mesmo domínio que o remetente.
  • Principal em todos os outros casos.
A Scribe insere a assinatura, reassina a mensagem e a devolve diretamente ao Exchange Online. Ela não age sobre o que os membros da equipe escrevem: os destinatários, o assunto, os anexos e o corpo do texto passam sem alteração.Os controles da Scribe em torno disso são verificados como parte do seu processo SOC 2 Type II. Consulte Segurança do produto e Segurança da infraestrutura para os detalhes que sua análise de segurança vai pedir, ou o Trust Center para as próprias certificações.
Desative a regra de fluxo de e-mail no centro de administração do Exchange. O e-mail volta a sair diretamente do Exchange Online, sem passar pela Scribe e sem assinatura adicionada. Os dois conectores podem permanecer no lugar, sem uso, até que você decida se vai removê-los.

Artigos relacionados