Een handtekening uitrollen vanuit het Microsoft 365-beheercentrum
Het exacte pad door het Microsoft 365-beheercentrum: toestemming van de beheerder, de invoegtoepassing uitrollen via Geïntegreerde apps, een pilotgroep en daarna de hele organisatie.
- De uitrol gebeurt via 'Geïntegreerde apps' (Integrated apps) in het Microsoft 365-beheercentrum.
- Toestemming van de beheerder met alleen-lezen rechten op de directory volstaat: er wordt geen toegang tot de inhoud van berichten gevraagd.
- Je kunt de uitrol beperken tot een pilotgroep en daarna uitbreiden naar de hele organisatie.
- Het duurt van een paar minuten tot een paar uur voordat de invoegtoepassing op de werkplekken staat, afhankelijk van de client.
Een bedrijfshandtekening uitrollen op Microsoft 365 speelt zich af op een handvol schermen van het beheercentrum. Het technische deel is kort — een kwartiertje — maar veronderstelt dat je vooraf een paar vragen hebt beantwoord. Hier is het volledige pad, in volgorde.
Stap 1 — De tenant koppelen
Voordat je iets uitrolt, moet de applicatie op je tenant geautoriseerd zijn. De koppeling start je vanuit Signally, dat je doorstuurt naar het toestemmingsscherm van Microsoft Entra ID.
Een globale beheerder geeft toestemming namens de organisatie. De gevraagde machtigingen gaan alleen over het lezen van de directory-attributen die de handtekening nodig heeft: voornaam, achternaam, functie, afdeling, zakelijk telefoonnummer, organisatiestructuur. Er is geen machtiging nodig om e-mail te lezen, en er wordt er ook geen gevraagd.
Dit is het punt dat je securityverantwoordelijke als eerste bekijkt. Het toestemmingsscherm somt de machtigingen expliciet op: het is het meest directe bewijs van de werkelijke reikwijdte. Onze aanpak lees je op de pagina beveiliging en AVG.
Stap 2 — De invoegtoepassing uitrollen
Ga in het Microsoft 365-beheercentrum naar Instellingen → Geïntegreerde apps (Settings → Integrated apps) en kies daarna ‘Apps ophalen’ (Get apps). Zoek de invoegtoepassing, selecteer haar en start de uitrol.
Het volgende scherm vraagt om het bereik. Drie opties:
- Specifieke gebruikers of groepen — de aanbevolen keuze voor een eerste uitrol.
- Hele organisatie — zodra je tevreden bent.
- Alleen ik — handig voor een individuele test, nog vóór de pilot.
Kies een bestaande Microsoft 365-groep, of maak er speciaal een aan met een tiental representatieve mensen: iemand met Outlook voor Windows, iemand op een Mac, iemand die vooral vanaf zijn telefoon mailt.
Goed om te weten: de verspreiding is niet direct. In Outlook op het web verschijnt de invoegtoepassing binnen enkele minuten. In desktopclients kan het een paar uur duren voordat het manifest is opgehaald; Outlook opnieuw starten helpt. Waarschuw je pilotgroep, anders krijg je een golf voorbarige meldingen.
Stap 3 — Sjablonen aan groepen toewijzen
Met de uitrol van de invoegtoepassing is het mechanisme beschikbaar; er is nog niet bepaald welke handtekening iedereen krijgt. Die koppeling maak je in Signally, door elke Microsoft 365-groep — of elke eenheid in je directory — aan het bijbehorende sjabloon te koppelen.
Hier telt de indeling. Een eenvoudige organisatie redt zich met één sjabloon. Zodra er meerdere merken of landen zijn, of verkoopteams die andere banners voeren dan support, voorzie je een variant per groep. Het principe staat beschreven op de pagina handtekeningeditor.
Een medewerker die in meerdere groepen zit, krijgt het sjabloon van de meest specifieke groep: controleer de prioriteitsvolgorde als je groepen overlappen.
Stap 4 — Valideren met de pilotgroep
Laat het een week draaien. Vraag de pilot om drie specifieke dingen te controleren, in plaats van een vaag ‘werkt het?’:
- de handtekening verschijnt bij het opstellen van een nieuw bericht en van een antwoord;
- de persoonlijke velden kloppen — hier komen slecht ingevulde directorygegevens aan het licht;
- de weergave is netjes bij een externe ontvanger, vooral in Gmail.
Dat laatste punt is het nuttigst: stuur een bericht naar een privéadres en kijk wat er echt aankomt.
Stap 5 — Uitbreiden naar iedereen
Ga terug naar ‘Geïntegreerde apps’, wijzig het bereik van de uitrol en schakel over naar de hele organisatie. Gebruikers hoeven niets opnieuw te bevestigen.
Vanaf dat moment houdt het systeem zichzelf bij. Een nieuwe medewerker die in de directory verschijnt en lid is van een gekoppelde groep, krijgt zijn handtekening zonder tussenkomst — van hemzelf of van IT. Dat is het mechanisme uit het artikel over synchronisatie met Entra ID.
Het vergelijkingspunt om te onthouden
Dit pad raakt op geen enkel moment je transportconfiguratie. Geen connector, geen e-mailstroomregel, geen wijziging in de uitgaande routering. Dat is het fundamentele verschil met de aanpak via een Exchange-transportregel, waarvan we de gevolgen analyseren in invoegtoepassing of transportregel.
Veelgestelde vragen
Welke rol heb je nodig om de invoegtoepassing uit te rollen?
Hoe lang duurt het voordat gebruikers de invoegtoepassing zien?
Kun je de invoegtoepassing na de uitrol weer verwijderen?
Verandert de uitrol mijn configuratie voor uitgaande routering?
Rol je handtekening uit met Signally
Bouw je sjabloon gratis en rol het daarna uit in de hele organisatie vanuit je beheerconsole.
Maak mijn handtekening