> ## Documentation Index
> Fetch the complete documentation index at: https://support.legora.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Guía de administración de TI: el nuevo protocolo de autenticación de Legora

> Este artículo está dirigido a administradores y administradores de TI responsables de la migración de autenticación. Para comenzar su migración, comuníquese con su representante de Legora o support@Legora.com para obtener ayuda.

<Callout icon="language">
  Este artículo se ha traducido automáticamente.
</Callout>

<h2 id="overview">
  Descripción general
</h2>

Esta guía es para administradores de TI o administradores responsables de completar la migración al nuevo protocolo de autenticación de Legora. Necesitará realizar estas tareas de migración en orden.

Todas las actualizaciones deben realizarse además de su configuración existente. No elimine ninguna URL o configuración existente en ningún momento durante este proceso.

***

<h2 id="migration">
  Migración
</h2>

<h3 id="how-to-complete-the-migration">
  Cómo completar la migración
</h3>

Esta sección lo guía a través de las actualizaciones requeridas antes de la implementación, incluida la configuración del proveedor de identidad, las URL de devolución de llamada de integración, su dominio dedicado, reglas de firewall, pruebas, implementación de usuarios y pasos de reinstalación de complementos.

**Importante** **Nota**: Todas las actualizaciones deben realizarse además de la configuración existente. No elimine ninguna URL o configuración existente en ningún momento durante este proceso.

<h4 id="update-your-identity-provider-sso-only">
  Actualice su proveedor de identidad (solo SSO)
</h4>

1. Legora utiliza dos URL de devolución de llamada independientes, una para cada protocolo de inicio de sesión. Agregue el que coincida con su protocolo (o ambos, si no está seguro de cuál utilizará su organización):
   * `https://sso.legora.com/api/oauth/saml`: se use solo para conexiones SAML
   * `https://sso.legora.com/api/oauth/oidc`: se use solo para conexiones OIDC (esto es lo que use Microsoft Entra ID)
2. Agregue las URL en el lugar correcto para su proveedor:
   * **Okta:** Okta se puede configurar para SAML u OIDC. Agregue la URL que coincida con el protocolo que está configurando para Legora (agregue ambos si no está seguro de cuál terminará usando).
   * **Microsoft Entra ID:** Las conexiones Entra ID deben usar OIDC. Agregue la URL de devolución de llamada OIDC a los URI de redireccionamiento en el registro de la aplicación Legora. Consulte \[Habilitación de la integración Entra ID] (/enabling-the-azure-ad-integration-for-your-organization). Legora no admite múltiples registros de aplicaciones SAML en el mismo inquilino de Microsoft Entra. Si su organización utiliza actualmente varias aplicaciones SAML en Entra, deberá mover esas conexiones a OIDC como parte de la migración.
   * **Otros proveedores de identidad:** Agregue la URL de devolución de llamada que coincida con el protocolo de su proveedor (SAML u OIDC), siguiendo la documentación de su proveedor.
3. SAML como proveedor de identidad requiere un paso adicional: debido a que el registro de una aplicación SAML está vinculado al ID de entidad del proveedor de servicios, el registro de la aplicación existente no puede simplemente redireccionarse a la nueva plataforma.
   1. Cree un **nuevo registro de aplicación SAML** en su proveedor de identidad.
   2. Agregue los siguientes valores al nuevo registro de la aplicación SAML en la consola de administración de su proveedor de identidad:
      1. **ID de entidad/URI de audiencia/Identificador:** [https://XPH1X.XPH0X.com/](https://XPH1X.XPH0X.com/)
      2. **URL ACS/Inicio de sesión único/URL de respuesta:** [https://sso.legora.com/api/oauth/saml](https://sso.legora.com/api/oauth/saml)
   3. Mantenga intacta su aplicación SAML existente. Continuará brindando inicios de sesión exactamente como lo hace hoy hasta que habilite la migración de autoservicio.
   4. Si use Microsoft Entra ID y tiene más de un registro de aplicación SAML para Legora en el mismo inquilino de Entra, no cree registros de aplicación SAML adicionales para la migración. En su lugar, mueva estas conexiones a OIDC.

<Note>
  `https://XPH1X.XPH0X.com` es un host de autenticación, no un sitio web. Al abrir la dirección raíz se muestra **404 No encontrado** por diseño. Esto no significa que SSO no esté disponible. Configure la URL de devolución de llamada SAML u OIDC completa arriba, luego use **Ejecutar prueba** en la página **Migración de autenticación**.
</Note>

<h4 id="openid-connect-scopes-and-claims">
  Alcances y reclamaciones de OpenID Connect
</h4>

Cuando su proveedor de identidad le pregunte qué alcances de OpenID Connect necesita Legora, habilite:

* `openid`: necesario para iniciar sesión en OpenID Connect
* `profile`: proporciona el nombre del usuario
* `email`: proporciona la dirección de correo electrónico del trabajo del usuario.

Legora espera una dirección de correo electrónico después de iniciar sesión. Se recomienda el nombre y apellido.

No es necesario habilitar un ámbito de grupo para el inicio de sesión de SSO. La membresía de la organización Legora controla el acceso. La sincronización de directorios para usuarios y grupos se configura por separado.

Si su proveedor de identidad le pregunta qué flujo de cliente utiliza Legora, seleccione un cliente OpenID Connect basado en estándares con el flujo de Código de autorización. Utilice la URL de redireccionamiento exacta que se muestra en la configuración SSO de su organización.

<h4 id="update-integration-callback-urls">
  Actualizar las URL de devolución de llamada de integración
</h4>

1. Para cada integración activa, agregue la nueva URL como URI de redireccionamiento permitido en la configuración de administrador de esa integración. Mantenga todas las URL existentes en su lugar.

| Integración | URL/URI para agregar | donde agregarlo |
| - | - | - |
| iManage (local) | `https://app.legora.com/imanage` | Agregue el enlace en su configuración iManage como una URL de devolución de llamada permitida. Consulte nuestra página de soporte en [Habilitación de la integración iManage - Guía de configuración local.](/es/enabling-the-imanage-integration-as-an-admin-for-your-organization) |
| SharePoint | `https://app.legora.com/sharepoint` | Agregue el enlace como un URI de redireccionamiento registrado en el administrador de SharePoint. Consulte nuestra página de soporte en [Habilitación de la guía de integración SharePoint.](/enabling-the-XPH0X-integration-for-your-organization) |
| Unidad Google | `https://app.legora.com/google-drive` | Agregue el enlace como URI de redireccionamiento en el administrador del espacio de trabajo Google. Consulte nuestra página de soporte para [descripción general de la integración de la unidad Google](/es/integration-overview-google-drive). |
| Nube iManage | No se necesita ninguna acción | Legora maneja esto automáticamente. |

<h4 id="review-your-organizations-dedicated-domain">
  Revisa el dominio dedicado de su organización
</h4>

<Note>
  La página **Migración de autenticación** aparece solo después de que Legora habilite la migración de autoservicio para su organización. También debe ser administrador con permiso para gestionar la autenticación. Si no ve la página, comuníquese con su representante de Legora o [support@Legora.com](mailto:support@legora.com).
</Note>

1. Desde su nombre en el menú, seleccione **Ajustes** > **Personas** > **Migración de autenticación**.
2. Revise la URL de inicio de sesión dedicada que Legora ha completado previamente para su organización.
3. Si necesita cambiarlo, realice el cambio antes de la migración.

<h4 id="update-firewall-rules">
  Actualizar reglas de firewall
</h4>

1. Incluya en la lista de permitidos los siguientes dominios en su red. Aplicar tanto al tráfico entrante como saliente según corresponda a la configuración de su red:
   1. El nuevo dominio dedicado de su organización está visible en **Ajustes** > **Personas** > **Migración de autenticación**
   2. `https://auth.legora.com`

<h3 id="test-before-rolling-out">
  Pruebe antes de implementar
</h3>

Si tiene varias organizaciones Legora, repita estos pasos para probar la implementación para todas ellas.

1. Una vez que se complete la configuración, desde su nombre en el menú, seleccione **Ajustes** > **Personas** > **Migración de autenticación** y ejecute estas comprobaciones previas a la migración.
2. En la página **Migración de autenticación**, confirme:
   * La URL de inicio de sesión dedicada de su organización está configurada.
   * Para cada conexión SSO enumerada, haga clic en **Ejecutar prueba** y confirme que el estado muestra **Aprobado**.
   * Para cada integración enumerada (unidad iManage, SharePoint, Google, cuando corresponda), haga clic en **Ejecutar prueba** y confirme **Aprobado**.
3. Recomendamos que un administrador o administrador de TI utilice la nueva URL de inicio de sesión dedicada con un pequeño grupo de prueba de usuarios para validar Workflows día a día antes de comunicar la URL a toda la organización. Para hacer esto:
   * El administrador o el administrador de TI debe iniciar sesión utilizando la nueva URL de inicio de sesión dedicada y confirmar:
     * La URL se carga correctamente.
     * El inicio de sesión se completa de principio a fin utilizando el método de inicio de sesión configurado, como SSO o nombre de usuario y contraseña.
     * Las integraciones funcionan en uso real: iManage, SharePoint y Google Drive cuando corresponda.
     * Descargue los nuevos complementos globales para Word y Outlook de la tienda AppSource o instálelos utilizando los manifiestos disponibles:
       * [Manifiestos Word Add-in](/es/word-add-in-manifests)
       * [Manifiestos Outlook Add-in](/XPH1X-add-in-manifests)
     * Comparte la URL con el grupo pequeño para que puedan completar las mismas comprobaciones.

<h3 id="roll-out-to-all-users">
  Implementar para todos los usuarios
</h3>

Si tiene varias organizaciones Legora, repita estos pasos para implementarlas en todas ellas.

1. Una vez que haya confirmado Habilitar la autenticación de Legora (transmisión en toda la organización):
   1. Informe a su organización de antemano y complete la migración fuera del horario laboral.
   2. Indique a sus usuarios cómo acceder a los nuevos complementos globales para Word y Outlook (consulte a continuación). Antes de la transición, los usuarios de Word Add-in deben exportar su historial de Assistant a su dispositivo local y mantener el archivo descargado en un lugar seguro. Consulte [Cómo mover su historial Word Add-in Assistant al complemento global](/es/exporting-word-add-in-assistant-threads-to-the-global-add-in) para obtener instrucciones paso a paso.
   3. Cualquier historial de Assistant no exportado no se puede recuperar después de la migración.
   4. Esto cambia toda su organización a la nueva URL de inicio de sesión dedicada y no se puede deshacer. Las URL regionales antiguas siguen funcionando: un usuario que abra una inicia sesión como de costumbre y Legora luego las reenvía a su URL de inicio de sesión dedicada. Los complementos regionales de Word y Outlook son la excepción y dejan de funcionar en la transición, como se describe en [Reinstalar los complementos de Word y Outlook](#reinstall-word-and-outlook-add-ins).
   5. Comparta la nueva URL de inicio de sesión dedicada con sus usuarios para que lleguen allí directamente.

<Note>
  Los chats Agent no forman parte de esta exportación y no es necesario que lo sean. Se almacenan en Legora, por lo que se conservan durante la migración y permanecen disponibles después de que los usuarios cambien al nuevo complemento.
</Note>

1. Siga las instrucciones pertinentes para cada método de inicio de sesión:
   1. **Usuarios de SSO:** Continúe iniciando sesión a través de SSO. El cambio principal es que deberían utilizar la nueva URL de inicio de sesión dedicada.
   2. **Usuarios de correo electrónico, contraseña y autenticación multifactor:** Tendrán que restablecer su contraseña la primera vez que inicien sesión después de la migración. Recibirán un correo electrónico de restablecimiento de contraseña de Legora con un asunto como **Restablece su contraseña de Legora**. Ese correo electrónico contiene un código de un solo uso. Los usuarios ingresan el código y luego establecen una contraseña de al menos 15 caracteres en **Establecer una nueva contraseña**. Si ven **Enlace de recuperación no válido** o **No se pudo restablecer la contraseña.**, deben iniciar **¿Ha olvidado la contraseña?** nuevamente y finalizar rápidamente. Para conocer los pasos completos del usuario, consulte [¿Por qué no puedo iniciar sesión en Legora?](/es/why-can-i-not-log-in-to-legora).
2. Tenga en cuenta que la longitud mínima de la contraseña ha cambiado de 12 a 15 caracteres. Las nuevas contraseñas deben tener al menos 15 caracteres.

<h3 id="reinstall-word-and-outlook-add-ins">
  Reinstale los complementos de Word y Outlook
</h3>

1. Después de la migración, los usuarios deben utilizar los nuevos complementos Global Legora Word y Outlook.
2. Elija el método de instalación relevante para su organización:
   1. **Administrado centralmente por TI:** Instale los complementos Global Word y Outlook desde Microsoft AppSource. Consulte [Outlook Add-in para administradores](/es/outlook-add-in-for-admin) y [¿Cómo habilito Word Add-in para usuarios en mi organización Legora?](/es/how-do-i-enable-the-word-add-in-for-users-in-my-legora-org) para obtener más información.
   2. **Instalado por el usuario:** Solicite a los usuarios que instalen los nuevos complementos Global Word y Outlook desde [Microsoft AppSource](XPH2X).
   3. **Legora local, Outlook global y Word:** Reinstale los complementos utilizando los archivos de manifiesto proporcionados por su representante de Legora.
3. La reinstalación no elimina todas las conversaciones. Lo que conserve depende de dónde se almacenó.
   * Los **chats Agent** se almacenan en Legora, vinculados al proyecto y a la persona que los creó. Permanecen disponibles en la aplicación web y en ambos complementos. Después de reinstalar, seleccione el proyecto nuevamente. El complemento no recuerda el último proyecto y se muestran los chats Agent para el proyecto que ha seleccionado.
   * El historial de **Outlook Assistant** también se almacena en Legora. Permanece disponible después de reinstalar.
   * El historial de **Word Assistant**, incluidos los resultados de Playbook, se almacena únicamente en el Word Add-in. Ese historial se pierde al reinstalar y no se puede recuperar. Exportarlo antes de reinstalarlo. Consulte [Cómo mover su historial Word Add-in Assistant al complemento global](/es/exporting-word-add-in-assistant-threads-to-the-global-add-in).

<h3 id="mobile-app-access">
  Acceso a aplicaciones móviles
</h3>

1. El acceso a la aplicación móvil permanecerá sin cambios, pero es posible que vea una opción **Global** en el menú desplegable regional durante la migración. Los usuarios sólo tendrán que iniciar sesión nuevamente después de la migración.

***

Si tiene preguntas en cualquier momento, comuníquese con su representante de Legora. Ellos pueden:

* Proporcionar archivos de manifiesto para los complementos.
* Organice un recorrido con su equipo si es necesario

También puede comunicarse con Legora en [support@Legora.com](mailto:support@legora.com).
