Dieser Artikel wurde maschinell übersetzt.
Erforderliche Domains
Legora läuft in vier Regionen: EU, US, APAC und AU. Ihre Region steht in Ihrer Legora-Adresse, also bedeutetapp.ap.legora.com, dass Ihr Arbeitsbereich in APAC gehostet wird. Wenn Sie unsicher sind, fragen Sie Ihre Legora-Ansprechperson oder schreiben Sie an support@legora.com.
Lassen Sie ausgehendes HTTPS (TCP 443) zu den Domains in Alle Regionen zu, plus die Domains in der Tabelle für Ihre Region.
Die Variable in jeder Regionstabelle, etwa *.eu.legora.com, deckt die anderen für diese Region genannten Domains bereits ab. Diese Domains sind einzeln aufgeführt für Firewalls und Proxys, die keine Platzhalter abgleichen können.
Alle Regionen
Lassen Sie diese Domains unabhängig davon zu, in welcher Region Ihr Arbeitsbereich gehostet wird. Sie liegen außerhalb des regionalen Platzhalters, daher deckt eine regionale Regel sie nicht ab.EU
Lassen Sie diese Domains zu, wenn Ihr Arbeitsbereich in der EU gehostet wird.US
Lassen Sie diese Domains zu, wenn Ihr Arbeitsbereich in den US gehostet wird.APAC
Lassen Sie diese Domains zu, wenn Ihr Arbeitsbereich in APAC gehostet wird.AU
Lassen Sie diese Domains zu, wenn Ihr Arbeitsbereich in Australien gehostet wird.Anforderungen an die Authentifizierungsmigration
Wenn Ihre Organisation auf das neue Authentifizierungsprotokoll von Legora umstellt oder es bereits nutzt, lassen Sie außerdem HTTPS (TCP 443) zu für:Die Seite Authentifizierungsmigration erscheint erst, nachdem Legora die Self-Service-Migration für Ihre Organisation aktiviert hat. Sie müssen außerdem Admin mit Berechtigung zur Verwaltung der Authentifizierung sein. Wenn Sie die Seite nicht sehen, wenden Sie sich an Ihre Legora-Ansprechperson oder an support@legora.com.
- die eigene Legora-Anmelde-Domain Ihrer Organisation, angezeigt unter Einstellungen > Personen > Authentifizierungsmigration
auth.legora.comsso.legora.com, wenn Sie SSO nutzenapp.legora.com, wenn Sie iManage, SharePoint oder Google Drive nutzen
SSO-Callback-URLs
Wenn Ihre Organisation SSO nutzt, fügen Sie diese Callback-URLs als zulässige Callback- oder Redirect-URIs in der Konfiguration Ihres Identitätsanbieters hinzu:https://sso.legora.com/api/oauth/samlhttps://sso.legora.com/api/oauth/oidc
Integrations-Callback-URLs
Wenn Ihre Organisation diese Integrationen nutzt, fügen Sie die jeweilige Legora-Callback-URL als zulässige Redirect-URI in den Admin-Einstellungen der Integration hinzu. Belassen Sie vorhandene URLs.Dokument-Uploads
Legora nutzt eine eigene Upload-Domain, damit Dokument-Uploads schneller und zuverlässiger sind, besonders bei größeren Dateien und großen Stapeln. Wenn jemand ein Dokument hochlädt, sendet der Browser die Datei direkt an einen sicheren, von Legora verwalteten Upload-Speicherort für die Region des Arbeitsbereichs. Die Produktnutzung ändert sich nicht. Die Upload-Domain:- wird nur für Uploads genutzt
- ist keine Website, auf der Nutzer Dateien durchsuchen können
- ist kein allgemeiner API-Endpunkt
- nutzt HTTPS über Port 443
Optionale Drittanbieter-Domains
Je nach Konfiguration Ihrer Organisation kann Legora auch diese Drittanbieter-Domains nutzen.Optionale Integrationsdomains
Wenn Ihre Organisation Integrationen mit Legora nutzt, lassen Sie die für diese Dienste erforderlichen Domains zu.Netzwerkanforderungen
- Lassen Sie ausgehendes HTTPS (TCP 443) zu.
- Wenn Ihr Netzwerk eingehenden Callback-, Proxy- oder Inspektionsverkehr einschränkt, lassen Sie die erforderlichen Domains eingehend zu, soweit zutreffend.
- Lassen Sie WebSocket over TLS (WSS 443) für Echtzeitfunktionen zu.
- Bevorzugen Sie Domain-Allowlisting gegenüber IP-Allowlisting, weil sich IPs von Cloud-Diensten ändern können.
- Stellen Sie sicher, dass große Datei-Uploads nicht durch Proxy, Firewall oder Inspektionsregeln blockiert oder unterbrochen werden.
TLS-Inspektion
Wenn Sie TLS-Inspektion nutzen, stellen Sie sicher, dass sie Folgendes nicht stört:- Authentifizierung (OIDC / SSO)
- Microsoft-Office-Add-ins
- WebSocket-Verbindungen
- große Dokument-Uploads
Fehlerbehebung
Wenn das Word- oder Outlook-Add-in „We couldn’t start…“ anzeigt
Stellen Sie sicher, dass Ihre Firewall oder Ihr Proxy ausgehendes HTTPS (TCP 443) zuappsforoffice.microsoft.com zulässt sowie die Legora-Word-Add-in-Domains Ihrer Region. Wenn Sie TLS-Inspektion nutzen, nehmen Sie den Verkehr der Microsoft-Office-Add-ins aus, damit Zertifikate nicht umgeschrieben werden.