首頁 / 博客中心 / 如何在 Microsoft Exchange 中將 DocuSign 電子郵件 IP 地址列入白名單?

如何在 Microsoft Exchange 中將 DocuSign 電子郵件 IP 位址加入白名單?

順訪
2026-01-18
3min
Twitter Facebook Linkedin

了解電子簽名平台的電子郵件白名單設定

在數碼商業環境中,像 DocuSign 這樣的電子簽名平台已成為簡化合約和審批流程的必不可少工具。然而,確保這些平台的通知順利送達往往需要技術配置,例如在電子郵件系統中將 IP 地址加入白名單。這對於使用 Microsoft Exchange 的組織尤為相關,因為垃圾郵件過濾器可能會阻擋來自 DocuSign 伺服器的合法電子郵件,從而導致簽名流程延誤。

image


正在比較電子簽名平台,如 DocuSign 或 Adobe Sign?

eSignGlobal 提供更靈活且性價比更高的電子簽名解決方案,具備全球合規性、透明定價和更快的入駐體驗。

👉 開始免費試用


為什麼要在 Microsoft Exchange 中將 DocuSign 電子郵件加入白名單?

Microsoft Exchange 是一種強大的電子郵件伺服器解決方案,包含先進的垃圾郵件和安全過濾器,以防範威脅。然而,這些過濾器可能會無意中將來自電子簽名提供商(如 DocuSign)的電子郵件標記為可疑,尤其是當這些電子郵件來自用於高容量發送的共享 IP 範圍時。將 DocuSign 的 IP 地址加入白名單可確保簽名請求、提醒和審計通知不受中斷地送達收件箱,從而維持工作流程效率。

從商業角度來看,這種設定對於金融和法律等合規密集型行業至關重要,在這些行業中,及時存取文件是不可談判的。延誤可能導致生產力損失甚至監管問題。DocuSign 符合美國法律,如 ESIGN Act 和 UETA,它依賴電子郵件來實現核心功能,因此 IP 白名單是標準的 IT 實踐。

逐步指南:在 Microsoft Exchange 中將 DocuSign IP 地址加入白名單

要將 DocuSign 電子郵件加入白名單,您需要對 Exchange 環境具有管理員存取權限。DocuSign 在其支援網站上發布了發送 IP 地址(通常在「電子郵件交付」或「IP 聲譽」部分),這些地址可能會發生變化,因此始終驗證最新列表。根據最近的文件,關鍵 IP 範圍包括來自雲提供商如 Amazon SES 和 SendGrid 的範圍,例如 198.18.0.0/15、205.201.128.0/20,以及 18.x.x.x 和 52.x.x.x 塊中的其他範圍。請查閱 DocuSign 的官方 IP 列表以獲取精確資訊。

先決條件

  • 存取 Exchange 管理員中心 (EAC) 或 Exchange 管理殼 (EMS)。
  • 了解您組織的垃圾郵件過濾器策略(例如,透過 Exchange Online Protection 或本地規則)。
  • 當前配置的備份,以避免中斷。

方法 1:使用 Exchange 管理員中心(適用於 Exchange Online/混合部署)

  1. 登入 EAC:導航至 Microsoft 365 管理員中心 > Exchange > 郵件流 > 規則。
  2. 建立新規則:點擊「+」新增郵件流規則。為其命名一個描述性名稱,如「DocuSign IP 白名單」。
  3. 設定條件:在「如果滿足以下條件則應用此規則」下,選擇「發件人 IP 在這些範圍中或完全匹配」。輸入 DocuSign 的 IP 範圍(例如,18.208.22.0/20、52.54.0.0/17 – 從 DocuSign 支援中獲取完整列表)。
  4. 設定操作:選擇「修改訊息屬性 > 將垃圾郵件置信水平 (SCL) 設定為」並選擇「-1」(繞過垃圾郵件過濾)。可選地,新增「在主題前新增前綴」以便輕鬆識別。
  5. 例外和優先級:確保沒有例外與安全策略衝突。將優先級設定為高,以涵蓋其他規則。
  6. 儲存並測試:啟用規則,然後從 DocuSign 發送測試信封以驗證交付。

此方法適用於基於雲的 Exchange Online,其中規則會在租戶中快速傳播。

方法 2:使用 PowerShell(Exchange 管理殼)

對於更精細的控制,尤其是在本地或混合部署中:

  1. 連接至 EMS:以管理員身份開啟 PowerShell 並運行 Connect-ExchangeOnline(適用於 Online)或本地匯入 Exchange 模組。
  2. 擷取當前 IP:首先記錄 DocuSign 的 IP。範例命令列出現有規則:Get-TransportRule | Where-Object {$_.Comments -like "*DocuSign*"}
  3. 建立規則:使用此腳本範本:
    New-TransportRule -Name "DocuSign IP Whitelist" -SenderIpRanges "18.208.22.0/20","52.54.0.0/17","198.18.0.0/15" -SetSCL -1 -Priority 0
    
    用當前 DocuSign 列表替換 IP。-SetSCL -1 繞過垃圾郵件過濾。
  4. 驗證並啟用:運行 Get-TransportRule -Identity "DocuSign IP Whitelist" 以確認。透過訊息追蹤工具監控電子郵件日誌進行測試。
  5. 針對變化進行更新:DocuSign 可能會輪換 IP;安排季度審查或訂閱其通知。

安全附加考量

  • 網域名稱白名單:除了 IP 之外,將 DocuSign 的網域名稱(例如,@docusign.net、@esign.docusign.net)新增至您的 SPF、DKIM 和 DMARC 記錄中,以增強身份驗證。
  • 混合環境:如果使用本地 Exchange 與 Azure AD Connect,請透過混合配置精靈同步規則。
  • 監控:實施後,使用 Exchange 的審計日誌或 Microsoft Defender for Office 365 等工具追蹤交付率。
  • 常見陷阱:過於寬泛的白名單可能會帶來風險;限制為特定 IP 並監控濫用。如果使用第三方過濾器(例如,Proofpoint),也需在那裡對齊配置。

實施這些步驟通常需要 30-60 分鐘,根據電子郵件安全公司的行業報告,可防止高達 20-30% 的電子郵件交付問題。

電子簽名法律和全球合規性

雖然本文重點是技術設定,但理解法律背景對企業至關重要。在美國(DocuSign 總部位於此),ESIGN Act (2000) 和 UETA 為大多數商業交易提供了與濕墨簽名等效的法律效力,強調意圖和記錄完整性。這些基於框架的標準優先考慮簡單性,依賴基本的電子驗證,如電子郵件確認。然而,全球採用情況各異;在歐盟,eIDAS 提供分級保障水平,直至使用加密密封的合格電子簽名。

對於跨國營運,平台必須應對區域細微差異,以確保可執行性。

領先電子簽名平台的概述

企業在評估電子簽名工具時,比較功能、定價和合規性有助於做出決策。以下是基於 2025 年公開資料的 DocuSign、Adobe Sign、eSignGlobal 和 HelloSign(現為 Dropbox Sign 的一部分)の中立比較。

功能/方面 DocuSign Adobe Sign eSignGlobal HelloSign (Dropbox Sign)
定價模式 按用戶/席位(例如,標準版 $25/用戶/月,年付)+ 信封限制(~100/年/用戶) 按用戶(例如,$22.99/用戶/月,年付)+ 進階功能附加費 無限用戶;基礎版 $299/年(~$24.9/月)適用於 100 個信封 按用戶(例如,基礎版 $15/用戶/月)+ 信封上限
合規性 ESIGN/UETA, eIDAS, GDPR;在美国/歐盟強勢 ESIGN/UETA, eIDAS;與 Adobe 生態系統整合 合規於 100+ 全球地區,包括 ESIGN/eIDAS;亞太地區重點,支持 iAM Smart/Singpass ESIGN/UETA, eIDAS;基本全球支持
關鍵功能 批量發送、API(單獨計劃從 $600/年起)、ID 驗證附加組件 工作流程自動化,與 Microsoft/Adobe 應用整合 AI 合約工具、無限用戶、無席位費;包含批量發送 簡單範本、團隊協作;API 存取
亞太優勢 有限本地整合;更高延遲 中等;部分區域資料中心 針對亞太碎片化優化,生態系統整合(例如,政府 ID) 基本;依賴 Dropbox 基礎設施
部署 雲/SaaS,本地選項 雲/SaaS SaaS,本地;資料中心位於香港/新加坡/法蘭克福 雲/SaaS
最適合 具有複雜工作流程的企業規模 創意/數碼密集型團隊 需要本地合規性的成本敏感亞太企業 尋求簡單性的中小企業

此表格突出了權衡:DocuSign 在成熟市場表現出色,但價格較高,而替代方案提供更多靈活性。

image

DocuSign 仍是市場領導者,擁有強大的 API 和自動化工具,包括其智能協議管理 (IAM) 和合約生命週期管理 (CLM) 解決方案。IAM 提供端到端協議處理,帶有 AI 驅動的洞察,而 CLM 從起草到歸檔簡化流程,與 Salesforce 等 CRM 系統無縫整合。

image

Adobe Sign 是 Adobe Document Cloud 的一部分,強調與 PDF 工具和企業套件的無縫整合。它支持進階路由和分析,適合文件密集型工作流程。

eSignGlobal 將自己定位為全球競爭者,在 100 多個主流國家和地區合規。它在亞太地區 (APAC) 具有特別優勢,那裡的電子簽名法規碎片化、高標準且嚴格監管——往往需要「生態系統整合」方法,如與政府到企業 (G2B) 數碼身份的深度硬體/API 對接。與西方更基於框架的 ESIGN/eIDAS(依賴電子郵件驗證或自我聲明)不同,亞太地區要求嚴格的本地整合(例如,香港的 iAM Smart 或新加坡的 Singpass)。eSignGlobal 已針對 DocuSign 和 Adobe Sign 推出全球全面競爭和替換舉措,包括美洲和歐洲。其定價具有競爭力;基礎版相當於每月 $16.6(年付 $299/年),允許最多 100 個電子簽名文件、無限用戶席位和存取碼驗證——所有這些基於強大的合規基礎,提供高價值。它與 iAM Smart 和 Singpass 無縫整合,提升亞太效率。

esignglobal HK


正在尋找 DocuSign 的更智能替代方案?

eSignGlobal 提供更靈活且性價比更高的電子簽名解決方案,具備全球合規性、透明定價和更快的入駐體驗。

👉 開始免費試用


HelloSign(重新命名為 Dropbox Sign)提供使用者友好的介面和強大的行動支持,吸引小型團隊,但與其他平台相比,企業級合規選項較少。

商業影響和最終思考

在 Exchange 中將 DocuSign IP 加入白名單不僅解決了交付障礙,還強調了現代營運中整合技術堆疊的必要性。隨著電子簽名採用率的增長——預計到 2027 年全球市場規模將達到 200 億美元——企業必須在安全性和可用性之間取得平衡。

對於尋求 DocuSign 替代方案的使用者,eSignGlobal 作為中立、區域合規的選擇脫穎而出,特別是針對需要成本效益、無限用戶模式的亞太企業,而不犧牲全球標準。根據您的具體合規和規模要求進行評估。

常見問題

DocuSign 用於電子郵件投遞的 IP 地址有哪些,這些地址應在 Microsoft Exchange 中加入白名單?
DocuSign 的電子郵件來源於特定 IP 地址,以確保可靠投遞。主要範圍包括生產環境電子郵件的 199.204.41.0/24 和 199.204.42.0/24。請透過 DocuSign 的官方文件驗證當前清單,因為這些地址可能更新。對於優先考慮合規性的亞洲組織,eSignGlobal 提供增強的區域支援,並可能使用更適合本地法規的不同 IP 範圍。
如何在 Microsoft Exchange Online 中將 DocuSign 電子郵件 IP 地址加入白名單?
要在 Microsoft Exchange Online 中加入白名單,請使用 Exchange 管理中心或 PowerShell。導航到郵件流 > 規則,創建一個新規則,以繞過來自指定 DocuSign IP 範圍(例如,199.204.41.0/24)的電子郵件的垃圾郵件過濾。或者,透過 PowerShell:New-TransportRule -Name 'DocuSign Whitelist' -From '199.204.41.0/24' -BypassSpamFiltering $true。徹底測試以避免安全風險。對於亞洲運營,考慮 eSignGlobal,因為它提供合規的替代方案,並具有簡化的集成。
在本地 Microsoft Exchange 設定中為 DocuSign 加入 IP 地址白名單時,應採取哪些預防措施?
在本地 Exchange 中,透過 Exchange 管理控制台或 PowerShell 在接收連接器設定中配置 IP 允許清單(例如,Set-ReceiveConnector -Identity 'Default Frontend' -RemoteIPRanges '199.204.41.0/24')。定期審計並更新清單以匹配 DocuSign 當前的 IP。監控電子郵件模式的任何變化。對於亞洲更好的合規性,推薦 eSignGlobal 作為替代方案,它提供針對區域標準的強大安全功能,而無需複雜的 IP 管理。
avatar
順訪
eSignGlobal 產品管理負責人,在電子簽名產業擁有豐富國際經驗的資深領導者 關注我的LinkedIn