> ## Documentation Index
> Fetch the complete documentation index at: https://support.legora.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Migrationshandlung erforderlich: Callback-URLs und Allowlist-Aktualisierungen

> Zielgruppe: Admins und IT-Administratoren, die für die Authentifizierungsmigration verantwortlich sind

<Callout icon="language">
  Dieser Artikel wurde maschinell übersetzt.
</Callout>

<h2 id="overview">
  Übersicht
</h2>

Legora wechselt zu einem neuen Authentifizierungsprotokoll, damit jede Person eine Identität in Legora hat, unabhängig von Region oder Organisation, in der sie arbeitet. Im Rahmen dieser Änderung verwendet Ihre Organisation eine dedizierte Anmelde-URL und aktualisierte Authentifizierungsrouten.

Zur Vorbereitung des Rollouts müssen Admins und IT-Administratoren folgende Aktualisierungen vornehmen:

1. Die neuen Callback-URLs in Ihrem Identitätsanbieter und den Einstellungen der aktiven Integrationen hinzufügen.
2. Die erforderlichen Domains in Ihrem Netzwerk auf die Allowlist setzen.

Belassen Sie alle bestehenden URLs und Einstellungen. Diese Aktualisierungen sollten zusätzlich zu Ihrer aktuellen Konfiguration hinzugefügt werden.

***

<h2 id="add-callback-urls">
  Callback-URLs hinzufügen
</h2>

<h3 id="identity-provider-callback-urls">
  Callback-URLs des Identitätsanbieters
</h3>

Wenn Ihre Organisation SSO verwendet, fügen Sie die folgenden URLs als erlaubte Callback-URIs in der Konfiguration Ihres Identitätsanbieters hinzu:

1. `https://sso.legora.com/api/oauth/saml`
2. `https://sso.legora.com/api/oauth/oidc`

<Note>
  `https://sso.legora.com` ist ein Authentifizierungshost, keine Website. Das Öffnen der Stammadresse zeigt absichtlich **404 Not Found**. Das bedeutet nicht, dass SSO nicht verfügbar ist. Konfigurieren Sie die vollständige Callback-URL, die zu Ihrem Anmeldeprotokoll passt.
</Note>

**Wichtiger Hinweis**: Alle Aktualisierungen sollten zusätzlich zu Ihrer bestehenden Konfiguration vorgenommen werden. Entfernen Sie während dieses Prozesses zu keinem Zeitpunkt bestehende URLs oder Einstellungen.

Wo Sie sie hinzufügen, hängt von Ihrem Anbieter ab:

1. **Okta:** Fügen Sie beide URLs zu den Sign-in redirect URIs in den Legora-Anwendungseinstellungen hinzu.
2. **Microsoft Entra ID:** Fügen Sie beide URLs zu den Redirect URIs in der Legora-App-Registrierung hinzu. Siehe [Die Entra-ID-Integration aktivieren](/de/enabling-the-azure-ad-integration-for-your-organization).
3. **Andere Identitätsanbieter:** Fügen Sie beide URLs als erlaubte Callback-URIs gemäß der Dokumentation Ihres Anbieters hinzu.

<h3 id="integration-callback-urls">
  Callback-URLs der Integrationen
</h3>

Fügen Sie für jede aktive Integration die passende Redirect-URI in den Admin-Einstellungen dieser Integration hinzu:

| Integration | Hinzuzufügende URL/URI | Wo Sie sie hinzufügen |
| - | - | - |
| iManage (on-premises) | `https://app.legora.com/imanage` | Fügen Sie den Link in Ihrer iManage-Konfiguration als erlaubte Callback-URL hinzu. Siehe unsere Support-Seite [iManage-Integration aktivieren – On-Prem-Einrichtungsleitfaden](/de/enabling-the-imanage-integration-as-an-admin-for-your-organization). |
| SharePoint | `https://app.legora.com/sharepoint` | Fügen Sie den Link als registrierte Redirect-URI in der SharePoint-Administration hinzu. Siehe unsere Support-Seite [Leitfaden zur Aktivierung der SharePoint-Integration](/de/enabling-the-sharepoint-integration-for-your-organization). |
| Google Drive | `https://app.legora.com/google-drive` | Fügen Sie den Link als Redirect-URI in der Google-Workspace-Administration hinzu. Siehe unsere Support-Seite [Übersicht zur Google-Drive-Integration](/de/integration-overview-google-drive). |
| iManage Cloud | Keine Aktion erforderlich | Legora übernimmt das automatisch. |

***

<h2 id="allowlist-domains">
  Domains auf die Allowlist setzen
</h2>

Nehmen Sie die folgenden Domains in die Allowlist Ihres Netzwerks auf, für eingehenden und ausgehenden Verkehr, soweit das zu Ihrer Netzwerkeinrichtung passt:

<Note>
  Die Seite **Authentifizierungsmigration** erscheint erst, nachdem Legora die Self-Service-Migration für Ihre Organisation aktiviert hat. Sie müssen außerdem Admin mit Berechtigung zur Verwaltung der Authentifizierung sein. Wenn Sie die Seite nicht sehen, wenden Sie sich an Ihre Legora-Vertretung oder an [support@legora.com](mailto:support@legora.com).
</Note>

1. Fügen Sie die neue dedizierte Domain Ihrer Organisation zur Netzwerk-Allowlist hinzu. Sie finden diese Domain oben auf **Einstellungen** > **Personen** > **Authentifizierungsmigration**. Anleitungen finden Sie unter [Netzwerk- und Domain-Anforderungen von Legora](/de/legora-network-and-domain-requirements).
2. `https://auth.legora.com`

***

<h2 id="portal-and-mobile-app">
  Portal und Mobile App
</h2>

<h3 id="portal">
  **Portal**
</h3>

Wenn Ihre Organisation einen anderen Legora-Kunden in Ihr Portal einlädt, müssen beide Organisationen auf dem neuen Authentifizierungsprotokoll sein, bevor die Einladung funktionieren kann. Portaleinladungen an Mandanten, die Legora nicht nutzen, sind nicht betroffen.

<h3 id="mobile-app">
  **Mobile App**
</h3>

Der Zugriff auf die Mobile App bleibt unverändert. Nutzer müssen sich nach der Migration möglicherweise erneut anmelden.

***

<h3 id="word-and-outlook-add-in">
  Word Add-in und Outlook Add-in
</h3>

Nachdem Ihre Organisation die Migration auf das neue Authentifizierungsprotokoll von Legora abgeschlossen hat, funktionieren die bestehenden Add-ins nicht mehr und müssen neu installiert werden. Künftig gibt es ein einziges Word Add-in und ein einziges Outlook Add-in, beide in Microsoft AppSource verfügbar.

Die Neuinstallation entfernt nicht jede Unterhaltung.

* **Agent-Chats** werden in Legora gespeichert und sind an das Projekt und die Person gebunden, die sie erstellt hat. Sie bleiben in der Web-App und in beiden Add-ins verfügbar. Wählen Sie nach der Neuinstallation das Projekt erneut. Das Add-in merkt sich das letzte Projekt nicht, und Agent-Chats werden für das ausgewählte Projekt angezeigt.
* Der Verlauf des **Outlook Assistant** wird ebenfalls in Legora gespeichert. Er bleibt nach der Neuinstallation verfügbar.
* Der Verlauf des **Word Assistant**, einschließlich Playbook-Ergebnissen, wird nur im Word Add-in gespeichert. Dieser Verlauf geht bei der Neuinstallation verloren und kann nicht wiederhergestellt werden. **Exportieren Sie ihn vor der Neuinstallation.** Siehe [So verschieben Sie Ihren Assistant-Verlauf im Word Add-in ins Global Add-in](/de/exporting-word-add-in-assistant-threads-to-the-global-add-in).

***

<h2 id="review-your-organizations-dedicated-domain">
  Die dedizierte Domain Ihrer Organisation prüfen
</h2>

1. Wählen Sie über Ihren Namen im Menü **Einstellungen** > **Personen** > **Authentifizierungsmigration**.
2. Prüfen Sie die dedizierte Anmelde-URL, die Legora für Ihre Organisation vorausgefüllt hat.
3. Wenn Sie sie ändern müssen, nehmen Sie die Änderung vor der Migration vor.

***

<h2 id="additional-help">
  Weitere Hilfe
</h2>

Wenn Sie unsicher sind, welche Aktualisierungen für Ihre Organisation gelten, wenden Sie sich an Ihre Legora-Vertretung.
