Skip to main content
Central enklicksinstallation. Ingen åtgärd krävs av teammedlemmarna. Användarna ser inte signaturerna när de skriver e-post. Dina e-postmeddelanden bearbetas via Scribes säkra servrar för signaturinjektion.
Plattformar som stöds: webb, dator, Apple Mail, iOS, Android

Så fungerar det

Installation på serversidan ändrar routningen av din e-post, inte dina teammedlemmars brevlådor. Ingenting installeras på deras enheter, och inget tillägg körs i deras e-postklient. I stället lägger konfigurationen nedan till ett extra steg i ditt utgående e-postflöde, och signaturen läggs till varje meddelande medan det är på väg.
  1. En teammedlem skickar ett e-postmeddelande. Gmail tar emot det från vilken klient eller enhet som helst, så samma regel täcker webb, dator, Apple Mail, iOS och Android. Verktyg som skickar via en teammedlems brevlåda omfattas också: HubSpot sales emails och alla andra CRM- eller sekvenseringsverktyg som är kopplade till Gmail hämtar signaturen utan extra konfiguration, så länge From-adressen tillhör en teammedlem vars signatur du har installerat. Ett verktyg som skickar från egna servrar i stället för via Gmail, till exempel HubSpot marketing email, når aldrig den här regeln och får ingen signatur.
  2. Google Workspace dirigerar meddelandet till Scribe. Regeln för innehållsefterlevnad som du skapar nedan matchar utgående och internt skickad e-post och dirigerar den till Scribe-värden, smtp.server.scribe-mail.com, över TLS.
  3. Scribe lägger till signaturen. Scribe infogar teammedlemmens publicerade signatur, väljer rätt variant för sammanhanget, signerar sedan om meddelandet så att det fortfarande autentiseras efter ändringen och stämplar det med en X-Scribe-Processed-header.
  4. Meddelandet returneras till Google Workspace. Scribe lämnar tillbaka det via SMTP-reläet, som är konfigurerat att bara ta emot anslutningar från Scribes två IP-adresser och bara över TLS.
  5. Google Workspace levererar det. X-Scribe-Processed-headern hindrar efterlevnadsregeln från att matcha en andra gång, så meddelandet går ut till mottagaren på samma sätt som vilket annat meddelande som helst.
Scribe lägger till signaturen och sina egna headers: X-Scribe-Processed, en routningsheader som talar om för relätjänsten var meddelandet ska lämnas tillbaka, en uppdaterad DKIM-Signature, en ARC-kedja och Content-Type som matchar den omskrivna brödtexten. Dina mottagare, ämnesrad, bilagor och texten som din teammedlem skrev skickas vidare oförändrade.

Installationsguide

Det här är en funktion för avancerade användare. IT-support krävs för att konfigurera den här integrationen.
  • Användare ser inga signaturer när de skriver ett e-postmeddelande.
  • Dina e-postmeddelanden bearbetas via Scribes säkra servrar för att installera signaturer. Scribe kan inte läsa eller redigera dina e-postmeddelanden.
  • Du kan kombinera molnbaserad integration med serversidesintegration. Om båda är anslutna använder Scribe som standard den molnbaserade integrationen så att användare ser sina signaturer när de skriver e-post.
1

Lägg till värd

Skapa en värd i Google Workspace Gmail för att dirigera e-post via Scribes säkra servrar. I Google Admin, gå till Apps → Google Workspace → Gmail och klicka sedan på ‘Hosts’.
Google Admin Gmail Hosts-sektionen

Google Admin Gmail Hosts-sektionen

2

Klicka på länken "ADD ROUTE" och fyll i formuläret

Fyll i formuläret med följande uppgifter:a. Namn: Scribeb. Välj: “Single host”c. Värdnamn eller IP:
d. Port: 25e. Välj: alternativen som i skärmbilden nedan
Formuläret Edit mail route med Scribe-värdkonfiguration

Formuläret Edit mail route med Scribe-värdkonfiguration

3

Konfigurera SMTP-reläet

För att ta emot e-post tillbaka från Scribe för dirigering till mottagare, gå till Apps → Google Workspace → Gmail i Google Admin och klicka sedan på ‘Routing’.
Google Admin Gmail Routing-sektionen

Google Admin Gmail Routing-sektionen

4

Klicka på Configure under "SMTP relay service"

På nästa sida klickar du på Configure under “SMTP relay service”.
Konfigurera-knappen för SMTP-reläet

Knappen Configure för SMTP relay service

5

Fyll i SMTP-reläformuläret

Fyll i formuläret med följande uppgifter:a. Beskrivning: Receive from Scribeb. Autentisering: Markera “Only accept mail from the specified IP addresses”. Lägg till:
och
c. Välj: “Require TLS encryption”d. Klicka på: “Save”
Konfigurationsformulär för SMTP-relätjänsten

Konfigurationsformulär för SMTP-relätjänsten

6

Dirigera e-posten via den skapade värden

I Google Admin, gå till Apps → Google Workspace → Gmail och klicka sedan på ‘Compliance’.
Google Admin Gmail Compliance-sektionen

Google Admin Gmail Compliance-sektionen

7

Klicka på Configure under "Content compliance"

På nästa sida, klicka på Configure under “Content compliance”.
Configure-knappen för Content compliance

Configure-knappen för Content compliance

8

Fyll i Content compliance-formuläret

Fyll i formuläret enligt skärmbilden:a. Beskrivning: Route to Scribeb. Välj: “Outbound” och “Internal - sending” under “Email messages to affect”c. I det andra konfigurationsobjektet (“Add expressions…”), ställ in matchningen på “If ALL of the following match the message” och klicka sedan på ADD och lägg till dessa två Advanced content match-uttryck:
  • Location: Full headers, Match type: Does not contain text, Content: X-Scribe-Processed. Detta förhindrar att din e-post bearbetas flera gånger.
  • Location: Envelope sender, Match type: Does not match regex, Regexp: .*@google\.com$. Detta utesluter systemmejl som kvitton från Google Forms (från forms-receipts-noreply@google.com), vilka Googles SMTP-relä avvisar om de dirigeras via Scribe.
d. I det tredje konfigurationsobjektet, ändra rutten till värden som du skapade i del 1 av den här guiden.e. Välj: “Require secure transport (TLS)”f. Klicka på: “Save”
Konfiguration av formulär för innehållsefterlevnad

Konfiguration av formulär för innehållsefterlevnad

9

Lägg till uttrycket för efterlevnadsregeln

I dialogrutan Compliance rule expression, fyll i uppgifterna enligt skärmbilden:Avancerad innehållsmatchning:
  • Location: Full headers
  • Match type: Not contains text
  • Content: X-Scribe-Processed
Dialogrutan Compliance rule expression med kontroll av rubriken X-Scribe-Processed

Dialogrutan Compliance rule expression

10

Konfigurera DKIM

Konfigurera DKIM för dina sändande domäner för att hålla e-post borta från skräppostmappar och undvika att bilder och länkar saknas.Klicka på Konfigurera DKIM i Scribe för att starta konfigurationen.
Knappen Konfigurera DKIM i Scribe

Knappen Konfigurera DKIM i Scribe

11

Installera teamsignaturer

Från din signaturlista, installera alla signaturer på en gång för dina teammedlemmar eller installera dem en och en för en gradvis utrullning.
Scribes signaturlista med knappen Installera signaturer

Scribes signaturlista med knappen Installera signaturer

Vanliga frågor om IT och säkerhet

Frågor som oftast dyker upp när ett IT-team granskar den här integrationen.
Endast det som regeln för innehållsefterlevnad matchar: utgående post och intern post från din organisation. Två undantag byggs in i regeln när du fyller i formuläret för innehållsefterlevnad.
  • Meddelanden vars fullständiga rubriker redan innehåller X-Scribe-Processed, så att inget bearbetas två gånger.
  • Meddelanden vars kuvertavsändare matchar .*@google\.com$, vilket täcker Googles systempost såsom kvitton från Google Forms. Googles SMTP-relä avvisar den posten om den dirigeras via Scribe.
Inkommande e-post från utanför din organisation dirigeras aldrig till Scribe.
Ja, i båda riktningarna, och konfigurationen tvingar fram det. Efterlevnadsregeln använder Require secure transport (TLS) när den lämnar över e-post till Scribe, och SMTP-relätjänsten använder Require TLS encryption när Scribe lämnar tillbaka den.
Utgående ansluter e-postflödet till Scribe-värden på port 25:
Inkommande returnerar Scribe bearbetad e-post från två fasta IP-adresser, som är de enda SMTP-relätjänsten är konfigurerad att acceptera:
Det påverkar DKIM, och steget Configure DKIM i guiden är det som hanterar det. När en signatur infogas ändras meddelandets brödtext, vilket ogiltigförklarar den DKIM-signatur som Google Workspace lade på innan meddelandet lämnade. Scribe signerar därför om meddelandet på vägen ut igen.När DKIM är konfigurerat läggs två saker till i varje bearbetat meddelande:
  • En ny DKIM-Signature, signerad med en nyckel som Scribe genererar för din domän och publicerar som en scribe._domainkey-post. Den täcker rubrikerna From, To, Cc, Subject och Message-ID tillsammans med brödtexten.
  • En ARC-kedja (RFC 8617): ARC-Authentication-Results, ARC-Message-Signature och ARC-Seal. Dessa registrerar autentiseringsresultaten som meddelandet bar med sig när Scribe tog emot det, så att en mottagande server kan se att en behörig mellanhand ändrade det i stället för att tolka ändringen som manipulation.
SPF påverkas inte, eftersom Google Workspace fortfarande utför den slutgiltiga leveransen och meddelandet når mottagaren från Googles egen sändningsinfrastruktur.Omsignering sker först när din DKIM-post har validerats, och därför behandlar guiden det steget som obligatoriskt snarare än valfritt. Hoppa över det och dina mottagare får e-post vars ursprungliga signatur inte längre verifieras.
Två saker. Scribe stämplar varje meddelande som hanteras med en X-Scribe-Processed-header, och regeln för innehållsefterlevnad matchar bara meddelanden vars fullständiga headrar inte innehåller den, så ett meddelande som kommer tillbaka från Scribe matchar inte längre och levereras som vanligt.Som en andra spärr kontrollerar Scribe om brödtexten redan innehåller signaturen innan en ny infogas. Ett meddelande som når Scribe två gånger går ändå ut med en enda signatur.
För att signaturen läggs till efter att meddelandet lämnat brevlådan, inte i skrivfönstret. Av samma skäl är kopian som sparas i avsändarens Skickat-mapp versionen från innan Scribe bearbetade den, så den visar inte heller signaturen. Mottagaren får alltid den fullständiga signaturen.Om synlighet i skrivfönstret spelar roll för dina team, anslut även den molnbaserade integrationen. När båda är anslutna använder Scribe molnbaserad som standard så att teammedlemmarna ser sin signatur medan de skriver, och serversidan täcker fortsatt de klienter som molnbaserad inte når.
Ja, om du publicerar dem. Signaturvarianter fungerar med serversidesinstallation, och Scribe väljer en variant när varje meddelande bearbetas:
  • Vid svar, när ämnet inleds med ett svars- eller vidarebefordringsprefix som Re:, Fw: eller Fwd:, inklusive de lokaliserade motsvarigheterna.
  • Internt, när alla mottagare är på samma domän som avsändaren.
  • Primär i alla andra fall.
Scribe infogar signaturen, signerar om meddelandet och lämnar tillbaka det direkt till Google Workspace. Scribe agerar inte på det dina teammedlemmar skriver: mottagare, ämne, bilagor och brödtext skickas oförändrade vidare.Scribes kontroller kring detta verifieras som en del av SOC 2 Type II-processen. Se Produktsäkerhet och Infrastruktursäkerhet för de detaljer din säkerhetsgranskning kommer att efterfråga, eller Trust Center för själva certifieringarna.
Inaktivera regeln för innehållsefterlevnad i Google Admin. E-post lämnar då Google Workspace direkt igen, utan omväg via Scribe och utan att någon signatur läggs till. Poster för värd och SMTP-relä kan ligga kvar, oanvända, tills du bestämmer dig för om de ska tas bort.

Relaterade artiklar