> ## Documentation Index
> Fetch the complete documentation index at: https://support.legora.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Netzwerk- und Domain-Anforderungen von Legora

> Nutzen Sie diesen Artikel, wenn Ihre Organisation eine Liste der Netzwerkvoraussetzungen und Domains braucht, die für den Zugriff auf Legora freigegeben werden müssen.

<Callout icon="language">
  Dieser Artikel wurde maschinell übersetzt.
</Callout>

Wenn Ihre Organisation den ausgehenden Netzwerkverkehr einschränkt, müssen Sie möglicherweise auch die eigene Upload-Domain von Legora zulassen.

<h2 id="required-domains">
  Erforderliche Domains
</h2>

Legora läuft in vier Regionen: **EU**, **US**, **APAC** und **AU**. Ihre Region steht in Ihrer Legora-Adresse, also bedeutet `app.ap.legora.com`, dass Ihr Arbeitsbereich in APAC gehostet wird. Wenn Sie unsicher sind, fragen Sie Ihre Legora-Ansprechperson oder schreiben Sie an [support@legora.com](mailto:support@legora.com).

Lassen Sie ausgehendes **HTTPS (TCP 443)** zu den Domains in **Alle Regionen** zu, plus die Domains in der Tabelle für Ihre Region.

Die Variable in jeder Regionstabelle, etwa `*.eu.legora.com`, deckt die anderen für diese Region genannten Domains bereits ab. Diese Domains sind einzeln aufgeführt für Firewalls und Proxys, die keine Platzhalter abgleichen können.

<h3 id="all-regions">
  Alle Regionen
</h3>

Lassen Sie diese Domains unabhängig davon zu, in welcher Region Ihr Arbeitsbereich gehostet wird. Sie liegen außerhalb des regionalen Platzhalters, daher deckt eine regionale Regel sie nicht ab.

| Zweck | Zulassende Domains | Hinweise |
| - | - | - |
| Analytics-Proxy | `e.legora.com` | Wird für Produktanalysen genutzt. |
| Frontend-Assets | `assets.legora.com` | Stellt Frontend-Assets bereit, etwa JavaScript, CSS, Schriften und Bilder. |
| Hilfe-Center | `support.legora.com` | Wird benötigt, um Legora-Hilfeartikel im Browser aufzurufen. |

<h3 id="eu">
  EU
</h3>

Lassen Sie diese Domains zu, wenn Ihr Arbeitsbereich in der EU gehostet wird.

| Zweck | Zulassende Domains | Hinweise |
| - | - | - |
| Legora-Web-App und API | `*.eu.legora.com` | Deckt die meisten Legora-eigenen EU-Dienste ab, etwa `app.eu.legora.com`, `backend.eu.legora.com` und `search.eu.legora.com`. |
| Dokument-Uploads | `uploads.eu.legora.com` | Wird vom Browser genutzt, um Dokumente direkt in von Legora verwalteten Speicher hochzuladen. |
| Echtzeit-Zusammenarbeit | `wss://multiplayer.eu.legora.com` | Wird für Echtzeit-Zusammenarbeit genutzt. Läuft über WSS (443). |
| Authentifizierung | `auth.eu.legora.com` | Wird für Anmeldung, Token-Austausch und Abmeldung genutzt. Für Organisationen, die auf das neue Authentifizierungsprotokoll von Legora umstellen oder es bereits nutzen, lassen Sie außerdem `auth.legora.com` zu. |
| Feature-Flags | `ld.eu.legora.com` | Wird genutzt, um die Feature-Flag-Konfiguration abzurufen. |
| Telemetrie | `otel2.eu.legora.com` | Wird genutzt, um Produkttelemetrie zu senden. |
| Word Add-in | `word-addin.eu.legora.com`, `word-addin-backend.eu.legora.com` | Wird genutzt, um das Word Add-in zu laden und für Editor- und Dokument-API-Aufrufe. |

<h3 id="us">
  US
</h3>

Lassen Sie diese Domains zu, wenn Ihr Arbeitsbereich in den US gehostet wird.

| Zweck | Zulassende Domains | Hinweise |
| - | - | - |
| Legora-Web-App und API | `*.us.legora.com` | Deckt die meisten Legora-eigenen US-Dienste ab, etwa `app.us.legora.com`, `backend.us.legora.com` und `search.us.legora.com`. |
| Dokument-Uploads | `uploads.us.legora.com` | Wird vom Browser genutzt, um Dokumente direkt in von Legora verwalteten Speicher hochzuladen. |
| Echtzeit-Zusammenarbeit | `wss://multiplayer.us.legora.com` | Wird für Echtzeit-Zusammenarbeit genutzt. Läuft über WSS (443). |
| Authentifizierung | `auth.us.legora.com` | Wird für Anmeldung, Token-Austausch und Abmeldung genutzt. Für Organisationen, die auf das neue Authentifizierungsprotokoll von Legora umstellen oder es bereits nutzen, lassen Sie außerdem `auth.legora.com` zu. |
| Feature-Flags | `ld.us.legora.com` | Wird genutzt, um die Feature-Flag-Konfiguration abzurufen. |
| Telemetrie | `otel2.us.legora.com` | Wird genutzt, um Produkttelemetrie zu senden. |
| Word Add-in | `word-addin.us.legora.com`, `word-addin-backend.us.legora.com` | Wird genutzt, um das Word Add-in zu laden und für Editor- und Dokument-API-Aufrufe. |

<h3 id="apac">
  APAC
</h3>

Lassen Sie diese Domains zu, wenn Ihr Arbeitsbereich in APAC gehostet wird.

| Zweck | Zulassende Domains | Hinweise |
| - | - | - |
| Legora-Web-App und API | `*.ap.legora.com` | Deckt die meisten Legora-eigenen APAC-Dienste ab, etwa `app.ap.legora.com`, `backend.ap.legora.com` und `search.ap.legora.com`. |
| Dokument-Uploads | `uploads.ap.legora.com` | Wird vom Browser genutzt, um Dokumente direkt in von Legora verwalteten Speicher hochzuladen. |
| Echtzeit-Zusammenarbeit | `wss://multiplayer.ap.legora.com` | Wird für Echtzeit-Zusammenarbeit genutzt. Läuft über WSS (443). |
| Authentifizierung | `auth.ap.legora.com` | Wird für Anmeldung, Token-Austausch und Abmeldung genutzt. Für Organisationen, die auf das neue Authentifizierungsprotokoll von Legora umstellen oder es bereits nutzen, lassen Sie außerdem `auth.legora.com` zu. |
| Feature-Flags | `ld.ap.legora.com` | Wird genutzt, um die Feature-Flag-Konfiguration abzurufen. |
| Telemetrie | `otel2.ap.legora.com` | Wird genutzt, um Produkttelemetrie zu senden. |
| Word Add-in | `word-addin.ap.legora.com`, `word-addin-backend.ap.legora.com` | Wird genutzt, um das Word Add-in zu laden und für Editor- und Dokument-API-Aufrufe. |

<h3 id="au">
  AU
</h3>

Lassen Sie diese Domains zu, wenn Ihr Arbeitsbereich in Australien gehostet wird.

| Zweck | Zulassende Domains | Hinweise |
| - | - | - |
| Legora-Web-App und API | `*.au.legora.com` | Deckt die meisten Legora-eigenen AU-Dienste ab, etwa `app.au.legora.com`, `backend.au.legora.com` und `search.au.legora.com`. |
| Dokument-Uploads | `uploads.au.legora.com` | Wird vom Browser genutzt, um Dokumente direkt in von Legora verwalteten Speicher hochzuladen. |
| Echtzeit-Zusammenarbeit | `wss://multiplayer.au.legora.com` | Wird für Echtzeit-Zusammenarbeit genutzt. Läuft über WSS (443). |
| Authentifizierung | `auth.au.legora.com` | Wird für Anmeldung, Token-Austausch und Abmeldung genutzt. Für Organisationen, die auf das neue Authentifizierungsprotokoll von Legora umstellen oder es bereits nutzen, lassen Sie außerdem `auth.legora.com` zu. |
| Feature-Flags | `ld.au.legora.com` | Wird genutzt, um die Feature-Flag-Konfiguration abzurufen. |
| Telemetrie | `otel2.au.legora.com` | Wird genutzt, um Produkttelemetrie zu senden. |
| Word Add-in | `word-addin.au.legora.com`, `word-addin-backend.au.legora.com` | Wird genutzt, um das Word Add-in zu laden und für Editor- und Dokument-API-Aufrufe. |

***

<h2 id="authentication-migration-requirements">
  **Anforderungen an die Authentifizierungsmigration**
</h2>

Wenn Ihre Organisation auf das neue Authentifizierungsprotokoll von Legora umstellt oder es bereits nutzt, lassen Sie außerdem **HTTPS (TCP 443)** zu für:

<Note>
  Die Seite **Authentifizierungsmigration** erscheint erst, nachdem Legora die Self-Service-Migration für Ihre Organisation aktiviert hat. Sie müssen außerdem Admin mit Berechtigung zur Verwaltung der Authentifizierung sein. Wenn Sie die Seite nicht sehen, wenden Sie sich an Ihre Legora-Ansprechperson oder an [support@legora.com](mailto:support@legora.com).
</Note>

* die eigene Legora-Anmelde-Domain Ihrer Organisation, angezeigt unter **Einstellungen** > **Personen** > **Authentifizierungsmigration**
* `auth.legora.com`
* `sso.legora.com`, wenn Sie SSO nutzen
* `app.legora.com`, wenn Sie iManage, SharePoint oder Google Drive nutzen

Wenden Sie diese Regeln standardmäßig auf ausgehenden Verkehr an und auf eingehenden Verkehr, soweit das für Ihr Netzwerk, Ihren Proxy oder Ihre Firewall zutrifft.

<h3 id="sso-callback-urls">
  **SSO-Callback-URLs**
</h3>

Wenn Ihre Organisation SSO nutzt, fügen Sie diese Callback-URLs als zulässige Callback- oder Redirect-URIs in der Konfiguration Ihres Identitätsanbieters hinzu:

* `https://sso.legora.com/api/oauth/saml`
* `https://sso.legora.com/api/oauth/oidc`

<h3 id="integration-callback-urls">
  **Integrations-Callback-URLs**
</h3>

Wenn Ihre Organisation diese Integrationen nutzt, fügen Sie die jeweilige Legora-Callback-URL als zulässige Redirect-URI in den Admin-Einstellungen der Integration hinzu. Belassen Sie vorhandene URLs.

| Integration | Zulassende Callback-URL | Hinweise |
| - | - | - |
| iManage on-premises | `https://app.legora.com/imanage` | Erforderlich für Organisationen, die die lokale iManage-Integration nutzen. |
| SharePoint | `https://app.legora.com/sharepoint` | Erforderlich für Organisationen, die die SharePoint-Integration nutzen. |
| Google Drive | `https://app.legora.com/google-drive` | Erforderlich für Organisationen, die die Google-Drive-Integration nutzen. |

***

<h2 id="document-uploads">
  Dokument-Uploads
</h2>

Legora nutzt eine eigene Upload-Domain, damit Dokument-Uploads schneller und zuverlässiger sind, besonders bei größeren Dateien und großen Stapeln.

Wenn jemand ein Dokument hochlädt, sendet der Browser die Datei direkt an einen sicheren, von Legora verwalteten Upload-Speicherort für die Region des Arbeitsbereichs. Die Produktnutzung ändert sich nicht.

Die Upload-Domain:

* wird nur für Uploads genutzt
* ist keine Website, auf der Nutzer Dateien durchsuchen können
* ist kein allgemeiner API-Endpunkt
* nutzt HTTPS über Port 443

Wenn die Upload-Domain blockiert ist, können Nutzer Legora oft weiterhin nutzen, Dokument-Uploads können jedoch fehlschlagen.

***

<h2 id="optional-third-party-domains">
  Optionale Drittanbieter-Domains
</h2>

Je nach Konfiguration Ihrer Organisation kann Legora auch diese Drittanbieter-Domains nutzen.

| Dienst | Zulassende Domains | Wann erforderlich |
| - | - | - |
| Fehlerüberwachung | `.sentry.io` | Wenn Ihre Sicherheitsrichtlinie eine ausdrückliche Freigabe für Drittanbieterdienste verlangt. |
| Google-Authentifizierung | `accounts.google.com` | Wenn sich Nutzer mit Google anmelden. |
| Google-Drive-Integration | `apis.google.com` | Wenn die Google-Drive-Integration aktiviert ist. |
| Schriften | `fonts.googleapis.com`, `fonts.gstatic.com` | Wenn Ihre Umgebung das Laden externer Schriften einschränkt. |
| Microsoft-Office-Add-ins | `appsforoffice.microsoft.com` | Erforderlich, damit die Legora Word- und Outlook-Add-ins in Word oder Outlook starten. |

***

<h2 id="optional-integration-domains">
  **Optionale Integrationsdomains**
</h2>

Wenn Ihre Organisation Integrationen mit Legora nutzt, lassen Sie die für diese Dienste erforderlichen Domains zu.

| Integration | Zulassende Domains | Hinweise |
| - | - | - |
| iManage | `cloudimanage.com`, `*.cloudimanage.com` | Lassen Sie außerdem kundenspezifische lokale iManage-Domains zu, falls zutreffend. |
| Legora-Integrations-Callbacks | `app.legora.com` | Erforderlich für Callback-URLs von lokalem iManage, SharePoint und Google Drive mit dem neuen Authentifizierungsprotokoll von Legora. |
| Google Drive | Google-Drive- und Google-OAuth-Domains | Die genauen Domains hängen von Ihrer Google-Konfiguration ab. |
| SharePoint / Microsoft 365 | Microsoft Graph, SharePoint und Microsoft-Anmelde-Domains | Die genauen Domains hängen vom Kundenmandant ab. |

***

<h2 id="network-requirements">
  Netzwerkanforderungen
</h2>

* Lassen Sie ausgehendes **HTTPS (TCP 443)** zu.
* Wenn Ihr Netzwerk eingehenden Callback-, Proxy- oder Inspektionsverkehr einschränkt, lassen Sie die erforderlichen Domains eingehend zu, soweit zutreffend.
* Lassen Sie **WebSocket over TLS (WSS 443)** für Echtzeitfunktionen zu.
* Bevorzugen Sie **Domain-Allowlisting** gegenüber **IP-Allowlisting**, weil sich IPs von Cloud-Diensten ändern können.
* Stellen Sie sicher, dass große Datei-Uploads nicht durch Proxy, Firewall oder Inspektionsregeln blockiert oder unterbrochen werden.

<h3 id="tls-inspection">
  TLS-Inspektion
</h3>

Wenn Sie **TLS-Inspektion** nutzen, stellen Sie sicher, dass sie Folgendes nicht stört:

* Authentifizierung (OIDC / SSO)
* Microsoft-Office-Add-ins
* WebSocket-Verbindungen
* große Dokument-Uploads

***

<h2 id="troubleshooting">
  Fehlerbehebung
</h2>

<h3 id="if-the-word-or-outlook-add-in-shows-we-couldnt-start">
  Wenn das Word- oder Outlook-Add-in „We couldn’t start…“ anzeigt
</h3>

Stellen Sie sicher, dass Ihre Firewall oder Ihr Proxy ausgehendes HTTPS (TCP 443) zu `appsforoffice.microsoft.com` zulässt sowie die Legora-Word-Add-in-Domains Ihrer Region. Wenn Sie TLS-Inspektion nutzen, nehmen Sie den Verkehr der Microsoft-Office-Add-ins aus, damit Zertifikate nicht umgeschrieben werden.

<h3 id="if-document-uploads-fail">
  Wenn Dokument-Uploads fehlschlagen
</h3>

Stellen Sie sicher, dass Ihre Firewall oder Ihr Proxy ausgehendes HTTPS (TCP 443) zur Upload-Domain Ihrer Region zulässt, aufgeführt unter [Erforderliche Domains](#required-domains).

<h3 id="if-legora-loads-but-realtime-features-do-not-work">
  Wenn Legora lädt, Echtzeitfunktionen aber nicht funktionieren
</h3>

Stellen Sie sicher, dass WebSockets über WSS (443) zugelassen sind und Ihr Proxy oder Ihre Firewall WebSocket-Verbindungen nicht herabstuft oder blockiert.

<h3 id="if-login-loops-or-sessions-do-not-persist">
  Wenn die Anmeldung in einer Schleife hängt oder Sitzungen nicht bestehen bleiben
</h3>

Vermeiden Sie das Blockieren, Umschreiben oder Entfernen von Legora-Authentifizierungs- und Sitzungscookies.
