Skip to main content
Dieser Artikel wurde maschinell übersetzt.
Wenn Ihre Organisation den ausgehenden Netzwerkverkehr einschränkt, müssen Sie möglicherweise auch die eigene Upload-Domain von Legora zulassen.

Erforderliche Domains

Legora läuft in vier Regionen: EU, US, APAC und AU. Ihre Region steht in Ihrer Legora-Adresse, also bedeutet app.ap.legora.com, dass Ihr Arbeitsbereich in APAC gehostet wird. Wenn Sie unsicher sind, fragen Sie Ihre Legora-Ansprechperson oder schreiben Sie an support@legora.com. Lassen Sie ausgehendes HTTPS (TCP 443) zu den Domains in Alle Regionen zu, plus die Domains in der Tabelle für Ihre Region. Die Variable in jeder Regionstabelle, etwa *.eu.legora.com, deckt die anderen für diese Region genannten Domains bereits ab. Diese Domains sind einzeln aufgeführt für Firewalls und Proxys, die keine Platzhalter abgleichen können.

Alle Regionen

Lassen Sie diese Domains unabhängig davon zu, in welcher Region Ihr Arbeitsbereich gehostet wird. Sie liegen außerhalb des regionalen Platzhalters, daher deckt eine regionale Regel sie nicht ab.

EU

Lassen Sie diese Domains zu, wenn Ihr Arbeitsbereich in der EU gehostet wird.

US

Lassen Sie diese Domains zu, wenn Ihr Arbeitsbereich in den US gehostet wird.

APAC

Lassen Sie diese Domains zu, wenn Ihr Arbeitsbereich in APAC gehostet wird.

AU

Lassen Sie diese Domains zu, wenn Ihr Arbeitsbereich in Australien gehostet wird.

Anforderungen an die Authentifizierungsmigration

Wenn Ihre Organisation auf das neue Authentifizierungsprotokoll von Legora umstellt oder es bereits nutzt, lassen Sie außerdem HTTPS (TCP 443) zu für:
Die Seite Authentifizierungsmigration erscheint erst, nachdem Legora die Self-Service-Migration für Ihre Organisation aktiviert hat. Sie müssen außerdem Admin mit Berechtigung zur Verwaltung der Authentifizierung sein. Wenn Sie die Seite nicht sehen, wenden Sie sich an Ihre Legora-Ansprechperson oder an support@legora.com.
  • die eigene Legora-Anmelde-Domain Ihrer Organisation, angezeigt unter Einstellungen > Personen > Authentifizierungsmigration
  • auth.legora.com
  • sso.legora.com, wenn Sie SSO nutzen
  • app.legora.com, wenn Sie iManage, SharePoint oder Google Drive nutzen
Wenden Sie diese Regeln standardmäßig auf ausgehenden Verkehr an und auf eingehenden Verkehr, soweit das für Ihr Netzwerk, Ihren Proxy oder Ihre Firewall zutrifft.

SSO-Callback-URLs

Wenn Ihre Organisation SSO nutzt, fügen Sie diese Callback-URLs als zulässige Callback- oder Redirect-URIs in der Konfiguration Ihres Identitätsanbieters hinzu:
  • https://sso.legora.com/api/oauth/saml
  • https://sso.legora.com/api/oauth/oidc

Integrations-Callback-URLs

Wenn Ihre Organisation diese Integrationen nutzt, fügen Sie die jeweilige Legora-Callback-URL als zulässige Redirect-URI in den Admin-Einstellungen der Integration hinzu. Belassen Sie vorhandene URLs.

Dokument-Uploads

Legora nutzt eine eigene Upload-Domain, damit Dokument-Uploads schneller und zuverlässiger sind, besonders bei größeren Dateien und großen Stapeln. Wenn jemand ein Dokument hochlädt, sendet der Browser die Datei direkt an einen sicheren, von Legora verwalteten Upload-Speicherort für die Region des Arbeitsbereichs. Die Produktnutzung ändert sich nicht. Die Upload-Domain:
  • wird nur für Uploads genutzt
  • ist keine Website, auf der Nutzer Dateien durchsuchen können
  • ist kein allgemeiner API-Endpunkt
  • nutzt HTTPS über Port 443
Wenn die Upload-Domain blockiert ist, können Nutzer Legora oft weiterhin nutzen, Dokument-Uploads können jedoch fehlschlagen.

Optionale Drittanbieter-Domains

Je nach Konfiguration Ihrer Organisation kann Legora auch diese Drittanbieter-Domains nutzen.

Optionale Integrationsdomains

Wenn Ihre Organisation Integrationen mit Legora nutzt, lassen Sie die für diese Dienste erforderlichen Domains zu.

Netzwerkanforderungen

  • Lassen Sie ausgehendes HTTPS (TCP 443) zu.
  • Wenn Ihr Netzwerk eingehenden Callback-, Proxy- oder Inspektionsverkehr einschränkt, lassen Sie die erforderlichen Domains eingehend zu, soweit zutreffend.
  • Lassen Sie WebSocket over TLS (WSS 443) für Echtzeitfunktionen zu.
  • Bevorzugen Sie Domain-Allowlisting gegenüber IP-Allowlisting, weil sich IPs von Cloud-Diensten ändern können.
  • Stellen Sie sicher, dass große Datei-Uploads nicht durch Proxy, Firewall oder Inspektionsregeln blockiert oder unterbrochen werden.

TLS-Inspektion

Wenn Sie TLS-Inspektion nutzen, stellen Sie sicher, dass sie Folgendes nicht stört:
  • Authentifizierung (OIDC / SSO)
  • Microsoft-Office-Add-ins
  • WebSocket-Verbindungen
  • große Dokument-Uploads

Fehlerbehebung

Wenn das Word- oder Outlook-Add-in „We couldn’t start…“ anzeigt

Stellen Sie sicher, dass Ihre Firewall oder Ihr Proxy ausgehendes HTTPS (TCP 443) zu appsforoffice.microsoft.com zulässt sowie die Legora-Word-Add-in-Domains Ihrer Region. Wenn Sie TLS-Inspektion nutzen, nehmen Sie den Verkehr der Microsoft-Office-Add-ins aus, damit Zertifikate nicht umgeschrieben werden.

Wenn Dokument-Uploads fehlschlagen

Stellen Sie sicher, dass Ihre Firewall oder Ihr Proxy ausgehendes HTTPS (TCP 443) zur Upload-Domain Ihrer Region zulässt, aufgeführt unter Erforderliche Domains.

Wenn Legora lädt, Echtzeitfunktionen aber nicht funktionieren

Stellen Sie sicher, dass WebSockets über WSS (443) zugelassen sind und Ihr Proxy oder Ihre Firewall WebSocket-Verbindungen nicht herabstuft oder blockiert.

Wenn die Anmeldung in einer Schleife hängt oder Sitzungen nicht bestehen bleiben

Vermeiden Sie das Blockieren, Umschreiben oder Entfernen von Legora-Authentifizierungs- und Sitzungscookies.