Skip to main content
Serverbaserad installation lägger automatiskt till signaturer i e-postmeddelanden från valfri enhet eller klient.
Centraliserad installation med ett klick. Ingen åtgärd krävs av teammedlemmarna. Användarna ser inte signaturerna när de skriver e-post. Dina e-postmeddelanden bearbetas via Scribes säkra servrar för signaturinjektion.
Plattformar som stöds: webb, desktop, Apple Mail, iOS, Android

Så fungerar det

Serversidesinstallation ändrar din e-postdirigering, inte dina teammedlemmars brevlådor. Ingenting installeras på deras enheter, och inget tillägg körs i deras e-postklient. I stället lägger installationen nedan till ett hopp i ditt utgående e-postflöde, och signaturen läggs till i varje meddelande medan det är i transit.
  1. En teammedlem skickar ett e-postmeddelande. Exchange Online tar emot det oavsett vilken klient eller enhet som användes, så samma regel täcker webb, dator, Apple Mail, iOS och Android. Verktyg som skickar via en teammedlems inkorg omfattas också: HubSpots säljmeddelanden, och alla andra CRM- eller sekvenseringsverktyg som är kopplade till inkorgen, får med signaturen utan extra konfiguration, så länge From-adressen tillhör en teammedlem vars signatur du har installerat. Ett verktyg som skickar från sina egna servrar i stället för via Exchange Online, till exempel HubSpots marknadsföringsmejl, når aldrig den här regeln och får ingen signatur.
  2. Exchange Online dirigerar meddelandet till Scribe. Regeln för e-postflöde som du skapar nedan matchar avsändare inom din organisation och omdirigerar dem till den utgående anslutningen, som dirigerar till smart host smtp.server.scribe-mail.com via TLS.
  3. Scribe lägger till signaturen. Scribe infogar teammedlemmens publicerade signatur, väljer rätt variant för sammanhanget, signerar om meddelandet så att det fortfarande autentiseras efter ändringen och stämplar det med en X-Scribe-Processed-header.
  4. Meddelandet återvänder till Exchange Online. Scribe lämnar tillbaka det via den inkommande anslutningen, som är konfigurerad att bara ta emot anslutningar från Scribes två IP-adresser.
  5. Exchange Online levererar meddelandet. X-Scribe-Processed-headern matchar regelns undantag, så regeln utlöses inte en andra gång och meddelandet går ut till mottagaren precis som vilket annat meddelande som helst.
Scribe lägger till signaturen och sina egna headers: X-Scribe-Processed, en dirigeringsheader som talar om för reläet var meddelandet ska lämnas tillbaka, en uppdaterad DKIM-Signature, en ARC-kedja och Content-Type som matchar den omskrivna brödtexten. Dina mottagare, ämnesrad, bilagor och texten din teammedlem skrev skickas vidare oförändrade.

Installationsguide

Det här är en funktion för avancerade användare. IT-support krävs för att konfigurera integrationen.
  • Användare ser inte signaturerna när de skriver ett e-postmeddelande.
  • Dina e-postmeddelanden bearbetas via Scribes säkra servrar för att installera signaturer. Scribe kan inte läsa eller redigera dina e-postmeddelanden.
  • Du kan kombinera molnbaserad integration med serverbaserad integration. Om båda är anslutna använder Scribe molnbaserad integration som standard, så att användarna ser sina signaturer när de skriver e-post.

Förutsättningar

  • Administratörsbehörighet i Microsoft 365 (Exchange admin center)
  • Minst en signatur skapad i Scribe
Konfigurationen består av fyra delar: skapa en utgående kopplare, skapa en inkommande kopplare, skapa en regel för e-postflöde och konfigurera DKIM.
1

Skapa en utgående kopplare

Skapa en utgående kopplare i din Exchange-administration för att dirigera e-post via Scribes säkra servrar. I Exchange-administrationsgränssnittet, gå till E-postflöde → Kopplare och klicka på “Add a connector.”
Sidan Kopplare i Exchange-administrationen med knappen Add a connector markerad

Exchange-administration: sidan Kopplare

2

Välj anslutningstyp

Välj “Office 365” för anslutning från och “Partner organization” för anslutning till.
Dialogen Ny kopplare med Office 365 valt för anslutning från och Partner organization för anslutning till

Ny kopplare: val av anslutningstyp

3

Konfigurera kopplarens uppgifter

Ange ett namn och en beskrivning för kopplaren. Kryssa i “Turn it on” för att aktivera direkt.
  • Namn: Scribe signature outbound
  • Beskrivning: Scribe signature outbound
Formulär för kopplarens namn med Scribe signature outbound ifyllt

Kopplarens namn och beskrivning

4

Välj användning av kopplaren

Välj “Only when I have a transport rule set up that redirects messages to this connector.”
Sidan för användning av anslutning med första alternativet valt

Val av användning av anslutning

5

Konfigurera routing

Välj “Route email through these smart hosts” och lägg till följande värd i listan:
Routing-sidan med smtp.server.scribe-mail.com tillagd som smart host

Routing-konfiguration med Scribe smart host

6

Konfigurera säkerhetsbegränsningar

Välj “Always use Transport Layer Security (TLS) to secure the connection (recommended)”, och sedan:a. Välj: “Issued by a trusted certificate authority (CA).”b. Kryssa i: “Add the subject name or subject alternative name (SAN) matches this domain name.”c. Ange följande i fältet:
Sidan för säkerhetsbegränsningar med TLS aktiverat och domännamn konfigurerat

Säkerhetsbegränsningar: TLS-konfiguration

7

Validera anslutningen

Ange följande som test-e-post och starta valideringen:
Ibland misslyckas valideringen, men du kan tryggt fortsätta utan att validera.
Sidan för valideringsmejl med scribe-o365-test@scribe-mail.com angivet

Konfiguration av valideringsmejl

8

Skapa en inkommande anslutning

Gå till Mail flow → Connectors i Exchange-administrationsgränssnittet och klicka på “Add connector.” Välj anslutning från “Your organization’s email server” (anslutning till sätts automatiskt till Office 365).
Dialogen Ny anslutning med Your organization's email server valt

Ny inkommande anslutning: val av anslutningstyp

9

Konfigurera detaljer för inkommande anslutning

Ange ett namn och en beskrivning. Du kan även kryssa i “Turn it on” för att aktivera anslutningen direkt.
  • Namn: Scribe signature inbound
  • Beskrivning: Scribe signature inbound
Formulär för anslutningsnamn med Scribe signature inbound ifyllt

Namn och beskrivning för inkommande anslutning

10

Autentisera skickad e-post

Välj “By verifying that the IP address of the sending server matches one of the following IP addresses, which belong exclusively to your organization.”Lägg till följande två IP-adresser i listan:
Sidan för autentisering av skickad e-post med båda Scribe-IP-adresserna tillagda

Autentisering av skickad e-post: IP-verifiering

11

Skapa en e-postflödesregel

Gå till Mail flow → Rules i Exchange-administrationsgränssnittet.a. Klicka på “Add a rule”b. Klicka på “Create a new rule”
Sidan Rules i Exchange-administrationen med rullgardinen Add a rule som visar alternativet Create a new rule

Sidan Rules: Create a new rule

12

Ange regelvillkor

Fyll i regelformuläret så här:
  • Namn: Route outbound mail via Scribe Signature
  • Apply this rule if: The sender → is external/internal → The sender is located “InOrganization”
  • Do the following: Redirect the message to → the following connector → välj “Scribe signature outbound”
  • Except if: The message headers → match these text patterns → e-postrubriken X-Scribe-Processed matchar Processed
Undantaget hindrar Scribe från att behandla dina e-postmeddelanden flera gånger.
Formulär för regelvillkor med alla fält konfigurerade

Formulär för regelvillkor

13

Aktivera regeln

I nästa steg kan regelinställningarna lämnas som de är. Granska regeln och spara den. Välj regeln i regellistan och aktivera den.
Regellista som visar Scribe-regeln med alternativet Aktivera

Aktivera e-postflödesregeln

14

Konfigurera DKIM

Konfigurera DKIM för dina avsändardomäner så att e-postmeddelanden inte hamnar i skräppostmappar och tillgångar som bilder och länkar inte tappas bort.Klicka på Configure DKIM i Scribe för att starta konfigurationen.
Configure DKIM-knappen i Scribe

Configure DKIM-knappen i Scribe

15

Installera teamsignaturer

Från din signaturlista, installera alla signaturer på en gång för dina teammedlemmar eller installera dem en och en för en gradvis utrullning.
Scribes signaturlista med knappen Install Signatures markerad

Scribes signaturlista med knappen Install Signatures

Vanliga frågor om IT och säkerhet

Frågor som oftast dyker upp när ett IT-team granskar den här integrationen.
Endast det som e-postflödesregeln matchar: meddelanden vars avsändare finns InOrganization. E-post som kommer utifrån din tenant omdirigeras aldrig till Scribe.Regeln har också ett undantag, som ställs in när du fyller i regelvillkoren: meddelanden som redan är stämplade med rubriken X-Scribe-Processed hoppas över, så inget bearbetas två gånger.
Ja, åt båda hållen, och konfigurationen framtvingar det. Den utgående kopplingen använder Always use Transport Layer Security (TLS), kräver ett certifikat utfärdat av en betrodd certifikatutfärdare och kontrollerar att subject-namnet eller SAN matchar smtp.server.scribe-mail.com. Den inkommande kopplingen accepterar bara e-post tillbaka från Scribes egna IP-adresser.
Utgående trafik routar konnektorn till Scribes smart host:
Inkommande returnerar Scribe bearbetad e-post från två fasta IP-adresser, som är de enda som den inkommande konnektorn är konfigurerad att acceptera:
Det påverkar DKIM, och steget Konfigurera DKIM i guiden hanterar det. När en signatur infogas ändras meddelandekroppen, vilket ogiltigförklarar den DKIM-signatur som Exchange Online applicerade innan meddelandet lämnade tjänsten. Scribe signerar därför om meddelandet på vägen ut igen.När DKIM är konfigurerat läggs två saker till i varje bearbetat meddelande:
  • En ny DKIM-Signature, signerad med en nyckel som Scribe genererar för din domän och publicerar som en scribe._domainkey-post. Den täcker rubrikerna From, To, Cc, Subject och Message-ID samt själva meddelandekroppen.
  • En ARC-kedja (RFC 8617): ARC-Authentication-Results, ARC-Message-Signature och ARC-Seal. Dessa registrerar de autentiseringsresultat meddelandet bar med sig när Scribe tog emot det, så att en mottagande server kan se att en auktoriserad mellanhand ändrade det i stället för att tolka ändringen som manipulation.
SPF påverkas inte, eftersom Exchange Online fortfarande utför den slutliga leveransen och meddelandet når mottagaren från Microsofts egen avsändarinfrastruktur.Omsignering sker först när din DKIM-post är validerad, och därför behandlar guiden det steget som obligatoriskt snarare än valfritt. Hoppa över det och dina mottagare får e-post vars ursprungliga signatur inte längre verifieras.
Två saker. Scribe stämplar varje meddelande som hanteras med en X-Scribe-Processed-rubrik, och e-postflödesregeln har ett undantag för meddelanden vars rubriker matchar den, så ett meddelande som kommer tillbaka från Scribe triggar inte omdirigeringen igen.Som en andra säkerhet kontrollerar Scribe om meddelandet redan innehåller signaturen innan en ny läggs till. Ett meddelande som når tjänsten två gånger skickas ändå ut med en enda signatur.
Inte nödvändigtvis. Microsofts validering skickar ett testmeddelande till scribe-o365-test@scribe-mail.com, och det når inte alltid fram även när routingen är korrekt. Spara kopplingen och fortsätt. Bekräfta i stället konfigurationen genom att skicka ett riktigt e-postmeddelande när flödesregeln är aktiverad och kontrollera att mottagaren ser signaturen.
För att signaturen läggs till efter att meddelandet har lämnat brevlådan, inte i skrivfönstret. Av samma skäl är den kopia som sparas i avsändarens mapp Skickat versionen från innan Scribe bearbetade meddelandet, så där syns inte signaturen heller. Mottagaren får alltid den fullständiga signaturen.Om det är viktigt att signaturen syns när meddelandet skrivs, anslut även den molnbaserade integrationen. När båda är anslutna använder Scribe som standard den molnbaserade så att teammedlemmar ser sin signatur medan de skriver, och serversidan täcker fortsatt de klienter som den molnbaserade inte når.
Ja, om du publicerar dem. Signaturvarianter fungerar med serversidesinstallationen, och Scribe väljer en variant när varje meddelande bearbetas:
  • Vid svar, när ämnet börjar med ett svars- eller vidarebefordringsprefix som Re:, Fw: eller Fwd:, inklusive de lokaliserade motsvarigheterna.
  • Internt, när alla mottagare finns på samma domän som avsändaren.
  • Primär i alla andra fall.
Scribe infogar signaturen, signerar om meddelandet och lämnar tillbaka det direkt till Exchange Online. Tjänsten agerar inte på det dina teammedlemmar skriver: mottagare, ämne, bilagor och brödtext skickas vidare oförändrade.Scribes kontroller kring detta verifieras som en del av SOC 2 Type II-processen. Se Produktsäkerhet och Infrastruktursäkerhet för de detaljer din säkerhetsgranskning kommer att efterfråga, eller Trust Center för själva certifieringarna.
Inaktivera e-postflödesregeln i Exchange administrationscenter. E-post lämnar då Exchange Online direkt igen, utan omväg via Scribe och utan att någon signatur läggs till. De två anslutningarna kan ligga kvar oanvända tills du bestämmer om de ska tas bort.

Relaterade artiklar