Dieser Artikel wurde maschinell übersetzt.
Übersicht
Legora wechselt zu einem neuen Authentifizierungsprotokoll, damit jede Person eine Identität in Legora hat, unabhängig von Region oder Organisation, in der sie arbeitet. Im Rahmen dieser Änderung verwendet Ihre Organisation eine dedizierte Anmelde-URL und aktualisierte Authentifizierungsrouten. Zur Vorbereitung des Rollouts müssen Admins und IT-Administratoren folgende Aktualisierungen vornehmen:- Die neuen Callback-URLs in Ihrem Identitätsanbieter und den Einstellungen der aktiven Integrationen hinzufügen.
- Die erforderlichen Domains in Ihrem Netzwerk auf die Allowlist setzen.
Callback-URLs hinzufügen
Callback-URLs des Identitätsanbieters
Wenn Ihre Organisation SSO verwendet, fügen Sie die folgenden URLs als erlaubte Callback-URIs in der Konfiguration Ihres Identitätsanbieters hinzu:https://sso.legora.com/api/oauth/samlhttps://sso.legora.com/api/oauth/oidc
https://sso.legora.com ist ein Authentifizierungshost, keine Website. Das Öffnen der Stammadresse zeigt absichtlich 404 Not Found. Das bedeutet nicht, dass SSO nicht verfügbar ist. Konfigurieren Sie die vollständige Callback-URL, die zu Ihrem Anmeldeprotokoll passt.- Okta: Fügen Sie beide URLs zu den Sign-in redirect URIs in den Legora-Anwendungseinstellungen hinzu.
- Microsoft Entra ID: Fügen Sie beide URLs zu den Redirect URIs in der Legora-App-Registrierung hinzu. Siehe Die Entra-ID-Integration aktivieren.
- Andere Identitätsanbieter: Fügen Sie beide URLs als erlaubte Callback-URIs gemäß der Dokumentation Ihres Anbieters hinzu.
Callback-URLs der Integrationen
Fügen Sie für jede aktive Integration die passende Redirect-URI in den Admin-Einstellungen dieser Integration hinzu:Domains auf die Allowlist setzen
Nehmen Sie die folgenden Domains in die Allowlist Ihres Netzwerks auf, für eingehenden und ausgehenden Verkehr, soweit das zu Ihrer Netzwerkeinrichtung passt:Die Seite Authentifizierungsmigration erscheint erst, nachdem Legora die Self-Service-Migration für Ihre Organisation aktiviert hat. Sie müssen außerdem Admin mit Berechtigung zur Verwaltung der Authentifizierung sein. Wenn Sie die Seite nicht sehen, wenden Sie sich an Ihre Legora-Vertretung oder an support@legora.com.
- Fügen Sie die neue dedizierte Domain Ihrer Organisation zur Netzwerk-Allowlist hinzu. Sie finden diese Domain oben auf Einstellungen > Personen > Authentifizierungsmigration. Anleitungen finden Sie unter Netzwerk- und Domain-Anforderungen von Legora.
https://auth.legora.com
Portal und Mobile App
Portal
Wenn Ihre Organisation einen anderen Legora-Kunden in Ihr Portal einlädt, müssen beide Organisationen auf dem neuen Authentifizierungsprotokoll sein, bevor die Einladung funktionieren kann. Portaleinladungen an Mandanten, die Legora nicht nutzen, sind nicht betroffen.Mobile App
Der Zugriff auf die Mobile App bleibt unverändert. Nutzer müssen sich nach der Migration möglicherweise erneut anmelden.Word Add-in und Outlook Add-in
Nachdem Ihre Organisation die Migration auf das neue Authentifizierungsprotokoll von Legora abgeschlossen hat, funktionieren die bestehenden Add-ins nicht mehr und müssen neu installiert werden. Künftig gibt es ein einziges Word Add-in und ein einziges Outlook Add-in, beide in Microsoft AppSource verfügbar. Die Neuinstallation entfernt nicht jede Unterhaltung.- Agent-Chats werden in Legora gespeichert und sind an das Projekt und die Person gebunden, die sie erstellt hat. Sie bleiben in der Web-App und in beiden Add-ins verfügbar. Wählen Sie nach der Neuinstallation das Projekt erneut. Das Add-in merkt sich das letzte Projekt nicht, und Agent-Chats werden für das ausgewählte Projekt angezeigt.
- Der Verlauf des Outlook Assistant wird ebenfalls in Legora gespeichert. Er bleibt nach der Neuinstallation verfügbar.
- Der Verlauf des Word Assistant, einschließlich Playbook-Ergebnissen, wird nur im Word Add-in gespeichert. Dieser Verlauf geht bei der Neuinstallation verloren und kann nicht wiederhergestellt werden. Exportieren Sie ihn vor der Neuinstallation. Siehe So verschieben Sie Ihren Assistant-Verlauf im Word Add-in ins Global Add-in.
Die dedizierte Domain Ihrer Organisation prüfen
- Wählen Sie über Ihren Namen im Menü Einstellungen > Personen > Authentifizierungsmigration.
- Prüfen Sie die dedizierte Anmelde-URL, die Legora für Ihre Organisation vorausgefüllt hat.
- Wenn Sie sie ändern müssen, nehmen Sie die Änderung vor der Migration vor.