Este artículo se ha traducido automáticamente.
Dominios requeridos
Legora se ejecuta en cuatro regiones: UE, EE.UU., APAC y AU. Su región es la que está en su dirección Legora, por lo queapp.ap.legora.com significa que su espacio de trabajo está alojado en APAC. Si no está seguro, consulte a su representante de Legora o envíe un correo electrónico a support@Legora.com.
Permita la salida HTTPS (TCP 443) a los dominios en Todas las regiones, además de los dominios en la tabla de su región.
La variable en la tabla de cada región, como *.eu.legora.com, ya cubre los demás dominios enumerados para esa región. Esos dominios se enumeran individualmente para firewalls y servidores proxy que no pueden coincidir con comodines.
Todas las regiones
Permita estos dominios en cualquier región que aloje su espacio de trabajo. Se encuentran fuera del comodín regional, por lo que una regla regional no los cubre.UE
Permita estos dominios si su espacio de trabajo está alojado en la UE.A NOSOTROS
Permita estos dominios si su espacio de trabajo está alojado en EE. UU.Asia Pacífico
Permita estos dominios si su espacio de trabajo está alojado en APAC.AU
Permita estos dominios si su espacio de trabajo está alojado en Australia.Requisitos de migración de autenticación
Si su organización está migrando o ya utiliza el nuevo protocolo de autenticación de Legora, permita también que HTTPS (TCP 443) haga lo siguiente:La página Migración de autenticación aparece solo después de que Legora habilite la migración de autoservicio para su organización. También debe ser administrador con permiso para gestionar la autenticación. Si no ve la página, comuníquese con su representante de Legora o support@Legora.com.
- El dominio de inicio de sesión Legora dedicado de su organización, que se muestra en Ajustes > Personas > Migración de autenticación
-
auth.legora.com XPH1X.XPH0X.com, si usas SSOapp.legora.com, si utiliza la unidad iManage, SharePoint o Google
URL de devolución de llamada de SSO
Si su organización utiliza SSO, agregue estas URL de devolución de llamada como devolución de llamada permitida o URI de redireccionamiento en la configuración de su proveedor de identidad: -https://sso.legora.com/api/oauth/saml
-https://sso.legora.com/api/oauth/oidc
URL de devolución de llamada de integración
Si su organización utiliza estas integraciones, agregue la URL de devolución de llamada Legora relevante como URI de redireccionamiento permitido en la configuración de administración de la integración. Mantenga las URL existentes en su lugar.Cargas de documentos
Legora utiliza un dominio de carga dedicado para hacer que la carga de documentos sea más rápida y confiable, especialmente para archivos y lotes grandes. Cuando alguien carga un documento, el navegador envía el archivo directamente a una ubicación de carga segura administrada por Legora para la región del espacio de trabajo. La experiencia del producto no cambia. El dominio de carga:- Solo se use para cargas.
- No es un sitio web donde los usuarios puedan buscar archivos.
- No es un punto final API de uso general
- Utiliza HTTPS sobre el puerto 443
Dominios de terceros opcionales
Dependiendo de la configuración de su organización, Legora también puede utilizar estos dominios de terceros.Dominios de integración opcionales
Si su organización utiliza integraciones con Legora, permita los dominios necesarios para esos servicios.Requisitos de red
- Permitir salida HTTPS (TCP 443).
- Si la configuración de su red restringe el tráfico entrante de devolución de llamadas, proxy o inspección, permita la entrada de los dominios necesarios cuando corresponda.
- Permitir WebSocket sobre TLS (WSS 443) para funciones en tiempo real.
- Prefiera listas permitidas de dominio a listas permitidas de IP, porque las IP de los servicios en la nube pueden cambiar.
- Asegúrese de que las cargas de archivos grandes no sean bloqueadas ni interrumpidas por su proxy, firewall o reglas de inspección.
Inspección TLS
Si utiliza inspección TLS, asegúrese de que no se rompa:- Autenticación (OIDC/SSO)
- Complementos de Office Microsoft
- Conexiones WebSocket
- Cargas de documentos grandes
Solución de problemas
Si Word o Outlook Add-in muestra “No pudimos iniciar …”
Asegúrese de que su firewall o proxy permita HTTPS saliente (TCP 443) aappsforoffice.microsoft.com, así como los dominios Legora Word Add-in para su región. Si utiliza la inspección TLS, excluya el tráfico del complemento Microsoft Office para que no se reescriban los certificados.