Este artículo se ha traducido automáticamente.
Descripción general
Esta guía es para administradores de TI o administradores responsables de completar la migración al nuevo protocolo de autenticación de Legora. Necesitará realizar estas tareas de migración en orden. Todas las actualizaciones deben realizarse además de su configuración existente. No elimine ninguna URL o configuración existente en ningún momento durante este proceso.Migración
Cómo completar la migración
Esta sección lo guía a través de las actualizaciones requeridas antes de la implementación, incluida la configuración del proveedor de identidad, las URL de devolución de llamada de integración, su dominio dedicado, reglas de firewall, pruebas, implementación de usuarios y pasos de reinstalación de complementos. Importante Nota: Todas las actualizaciones deben realizarse además de la configuración existente. No elimine ninguna URL o configuración existente en ningún momento durante este proceso.Actualice su proveedor de identidad (solo SSO)
- Legora utiliza dos URL de devolución de llamada independientes, una para cada protocolo de inicio de sesión. Agregue el que coincida con su protocolo (o ambos, si no está seguro de cuál utilizará su organización):
https://sso.legora.com/api/oauth/saml: se use solo para conexiones SAMLhttps://sso.legora.com/api/oauth/oidc: se use solo para conexiones OIDC (esto es lo que use Microsoft Entra ID)
- Agregue las URL en el lugar correcto para su proveedor:
- Okta: Okta se puede configurar para SAML u OIDC. Agregue la URL que coincida con el protocolo que está configurando para Legora (agregue ambos si no está seguro de cuál terminará usando).
- Microsoft Entra ID: Las conexiones Entra ID deben usar OIDC. Agregue la URL de devolución de llamada OIDC a los URI de redireccionamiento en el registro de la aplicación Legora. Consulte [Habilitación de la integración Entra ID] (/enabling-the-azure-ad-integration-for-your-organization). Legora no admite múltiples registros de aplicaciones SAML en el mismo inquilino de Microsoft Entra. Si su organización utiliza actualmente varias aplicaciones SAML en Entra, deberá mover esas conexiones a OIDC como parte de la migración.
- Otros proveedores de identidad: Agregue la URL de devolución de llamada que coincida con el protocolo de su proveedor (SAML u OIDC), siguiendo la documentación de su proveedor.
- SAML como proveedor de identidad requiere un paso adicional: debido a que el registro de una aplicación SAML está vinculado al ID de entidad del proveedor de servicios, el registro de la aplicación existente no puede simplemente redireccionarse a la nueva plataforma.
- Cree un nuevo registro de aplicación SAML en su proveedor de identidad.
- Agregue los siguientes valores al nuevo registro de la aplicación SAML en la consola de administración de su proveedor de identidad:
- ID de entidad/URI de audiencia/Identificador: https://XPH1X.XPH0X.com/
- URL ACS/Inicio de sesión único/URL de respuesta: https://sso.legora.com/api/oauth/saml
- Mantenga intacta su aplicación SAML existente. Continuará brindando inicios de sesión exactamente como lo hace hoy hasta que habilite la migración de autoservicio.
- Si use Microsoft Entra ID y tiene más de un registro de aplicación SAML para Legora en el mismo inquilino de Entra, no cree registros de aplicación SAML adicionales para la migración. En su lugar, mueva estas conexiones a OIDC.
https://XPH1X.XPH0X.com es un host de autenticación, no un sitio web. Al abrir la dirección raíz se muestra 404 No encontrado por diseño. Esto no significa que SSO no esté disponible. Configure la URL de devolución de llamada SAML u OIDC completa arriba, luego use Ejecutar prueba en la página Migración de autenticación.Alcances y reclamaciones de OpenID Connect
Cuando su proveedor de identidad le pregunte qué alcances de OpenID Connect necesita Legora, habilite:openid: necesario para iniciar sesión en OpenID Connectprofile: proporciona el nombre del usuarioemail: proporciona la dirección de correo electrónico del trabajo del usuario.
Actualizar las URL de devolución de llamada de integración
- Para cada integración activa, agregue la nueva URL como URI de redireccionamiento permitido en la configuración de administrador de esa integración. Mantenga todas las URL existentes en su lugar.
Revisa el dominio dedicado de su organización
La página Migración de autenticación aparece solo después de que Legora habilite la migración de autoservicio para su organización. También debe ser administrador con permiso para gestionar la autenticación. Si no ve la página, comuníquese con su representante de Legora o support@Legora.com.
- Desde su nombre en el menú, seleccione Ajustes > Personas > Migración de autenticación.
- Revise la URL de inicio de sesión dedicada que Legora ha completado previamente para su organización.
- Si necesita cambiarlo, realice el cambio antes de la migración.
Actualizar reglas de firewall
- Incluya en la lista de permitidos los siguientes dominios en su red. Aplicar tanto al tráfico entrante como saliente según corresponda a la configuración de su red:
- El nuevo dominio dedicado de su organización está visible en Ajustes > Personas > Migración de autenticación
https://auth.legora.com
Pruebe antes de implementar
Si tiene varias organizaciones Legora, repita estos pasos para probar la implementación para todas ellas.- Una vez que se complete la configuración, desde su nombre en el menú, seleccione Ajustes > Personas > Migración de autenticación y ejecute estas comprobaciones previas a la migración.
- En la página Migración de autenticación, confirme:
- La URL de inicio de sesión dedicada de su organización está configurada.
- Para cada conexión SSO enumerada, haga clic en Ejecutar prueba y confirme que el estado muestra Aprobado.
- Para cada integración enumerada (unidad iManage, SharePoint, Google, cuando corresponda), haga clic en Ejecutar prueba y confirme Aprobado.
- Recomendamos que un administrador o administrador de TI utilice la nueva URL de inicio de sesión dedicada con un pequeño grupo de prueba de usuarios para validar Workflows día a día antes de comunicar la URL a toda la organización. Para hacer esto:
- El administrador o el administrador de TI debe iniciar sesión utilizando la nueva URL de inicio de sesión dedicada y confirmar:
- La URL se carga correctamente.
- El inicio de sesión se completa de principio a fin utilizando el método de inicio de sesión configurado, como SSO o nombre de usuario y contraseña.
- Las integraciones funcionan en uso real: iManage, SharePoint y Google Drive cuando corresponda.
- Descargue los nuevos complementos globales para Word y Outlook de la tienda AppSource o instálelos utilizando los manifiestos disponibles:
- Comparte la URL con el grupo pequeño para que puedan completar las mismas comprobaciones.
- El administrador o el administrador de TI debe iniciar sesión utilizando la nueva URL de inicio de sesión dedicada y confirmar:
Implementar para todos los usuarios
Si tiene varias organizaciones Legora, repita estos pasos para implementarlas en todas ellas.- Una vez que haya confirmado Habilitar la autenticación de Legora (transmisión en toda la organización):
- Informe a su organización de antemano y complete la migración fuera del horario laboral.
- Indique a sus usuarios cómo acceder a los nuevos complementos globales para Word y Outlook (consulte a continuación). Antes de la transición, los usuarios de Word Add-in deben exportar su historial de Assistant a su dispositivo local y mantener el archivo descargado en un lugar seguro. Consulte Cómo mover su historial Word Add-in Assistant al complemento global para obtener instrucciones paso a paso.
- Cualquier historial de Assistant no exportado no se puede recuperar después de la migración.
- Esto cambia toda su organización a la nueva URL de inicio de sesión dedicada y no se puede deshacer. Las URL regionales antiguas siguen funcionando: un usuario que abra una inicia sesión como de costumbre y Legora luego las reenvía a su URL de inicio de sesión dedicada. Los complementos regionales de Word y Outlook son la excepción y dejan de funcionar en la transición, como se describe en Reinstalar los complementos de Word y Outlook.
- Comparta la nueva URL de inicio de sesión dedicada con sus usuarios para que lleguen allí directamente.
Los chats Agent no forman parte de esta exportación y no es necesario que lo sean. Se almacenan en Legora, por lo que se conservan durante la migración y permanecen disponibles después de que los usuarios cambien al nuevo complemento.
- Siga las instrucciones pertinentes para cada método de inicio de sesión:
- Usuarios de SSO: Continúe iniciando sesión a través de SSO. El cambio principal es que deberían utilizar la nueva URL de inicio de sesión dedicada.
- Usuarios de correo electrónico, contraseña y autenticación multifactor: Tendrán que restablecer su contraseña la primera vez que inicien sesión después de la migración. Recibirán un correo electrónico de restablecimiento de contraseña de Legora con un asunto como Restablece su contraseña de Legora. Ese correo electrónico contiene un código de un solo uso. Los usuarios ingresan el código y luego establecen una contraseña de al menos 15 caracteres en Establecer una nueva contraseña. Si ven Enlace de recuperación no válido o No se pudo restablecer la contraseña., deben iniciar ¿Ha olvidado la contraseña? nuevamente y finalizar rápidamente. Para conocer los pasos completos del usuario, consulte ¿Por qué no puedo iniciar sesión en Legora?.
- Tenga en cuenta que la longitud mínima de la contraseña ha cambiado de 12 a 15 caracteres. Las nuevas contraseñas deben tener al menos 15 caracteres.
Reinstale los complementos de Word y Outlook
- Después de la migración, los usuarios deben utilizar los nuevos complementos Global Legora Word y Outlook.
- Elija el método de instalación relevante para su organización:
- Administrado centralmente por TI: Instale los complementos Global Word y Outlook desde Microsoft AppSource. Consulte Outlook Add-in para administradores y ¿Cómo habilito Word Add-in para usuarios en mi organización Legora? para obtener más información.
- Instalado por el usuario: Solicite a los usuarios que instalen los nuevos complementos Global Word y Outlook desde Microsoft AppSource.
- Legora local, Outlook global y Word: Reinstale los complementos utilizando los archivos de manifiesto proporcionados por su representante de Legora.
- La reinstalación no elimina todas las conversaciones. Lo que conserve depende de dónde se almacenó.
- Los chats Agent se almacenan en Legora, vinculados al proyecto y a la persona que los creó. Permanecen disponibles en la aplicación web y en ambos complementos. Después de reinstalar, seleccione el proyecto nuevamente. El complemento no recuerda el último proyecto y se muestran los chats Agent para el proyecto que ha seleccionado.
- El historial de Outlook Assistant también se almacena en Legora. Permanece disponible después de reinstalar.
- El historial de Word Assistant, incluidos los resultados de Playbook, se almacena únicamente en el Word Add-in. Ese historial se pierde al reinstalar y no se puede recuperar. Exportarlo antes de reinstalarlo. Consulte Cómo mover su historial Word Add-in Assistant al complemento global.
Acceso a aplicaciones móviles
- El acceso a la aplicación móvil permanecerá sin cambios, pero es posible que vea una opción Global en el menú desplegable regional durante la migración. Los usuarios sólo tendrán que iniciar sesión nuevamente después de la migración.
Si tiene preguntas en cualquier momento, comuníquese con su representante de Legora. Ellos pueden:
- Proporcionar archivos de manifiesto para los complementos.
- Organice un recorrido con su equipo si es necesario