Skip to main content
Este artículo se ha traducido automáticamente.
Si su organización restringe el tráfico de red saliente, es posible que también deba permitir el dominio de carga dedicado de Legora.

Dominios requeridos

Legora se ejecuta en cuatro regiones: UE, EE.UU., APAC y AU. Su región es la que está en su dirección Legora, por lo que app.ap.legora.com significa que su espacio de trabajo está alojado en APAC. Si no está seguro, consulte a su representante de Legora o envíe un correo electrónico a support@Legora.com. Permita la salida HTTPS (TCP 443) a los dominios en Todas las regiones, además de los dominios en la tabla de su región. La variable en la tabla de cada región, como *.eu.legora.com, ya cubre los demás dominios enumerados para esa región. Esos dominios se enumeran individualmente para firewalls y servidores proxy que no pueden coincidir con comodines.

Todas las regiones

Permita estos dominios en cualquier región que aloje su espacio de trabajo. Se encuentran fuera del comodín regional, por lo que una regla regional no los cubre.

UE

Permita estos dominios si su espacio de trabajo está alojado en la UE.

A NOSOTROS

Permita estos dominios si su espacio de trabajo está alojado en EE. UU.

Asia Pacífico

Permita estos dominios si su espacio de trabajo está alojado en APAC.

AU

Permita estos dominios si su espacio de trabajo está alojado en Australia.

Requisitos de migración de autenticación

Si su organización está migrando o ya utiliza el nuevo protocolo de autenticación de Legora, permita también que HTTPS (TCP 443) haga lo siguiente:
La página Migración de autenticación aparece solo después de que Legora habilite la migración de autoservicio para su organización. También debe ser administrador con permiso para gestionar la autenticación. Si no ve la página, comuníquese con su representante de Legora o support@Legora.com.
  • El dominio de inicio de sesión Legora dedicado de su organización, que se muestra en Ajustes > Personas > Migración de autenticación -auth.legora.com
  • XPH1X.XPH0X.com, si usas SSO
  • app.legora.com, si utiliza la unidad iManage, SharePoint o Google
Aplique estas reglas al tráfico saliente de forma predeterminada y al tráfico entrante cuando corresponda a su red, proxy o configuración de firewall.

URL de devolución de llamada de SSO

Si su organización utiliza SSO, agregue estas URL de devolución de llamada como devolución de llamada permitida o URI de redireccionamiento en la configuración de su proveedor de identidad: -https://sso.legora.com/api/oauth/saml -https://sso.legora.com/api/oauth/oidc

URL de devolución de llamada de integración

Si su organización utiliza estas integraciones, agregue la URL de devolución de llamada Legora relevante como URI de redireccionamiento permitido en la configuración de administración de la integración. Mantenga las URL existentes en su lugar.

Cargas de documentos

Legora utiliza un dominio de carga dedicado para hacer que la carga de documentos sea más rápida y confiable, especialmente para archivos y lotes grandes. Cuando alguien carga un documento, el navegador envía el archivo directamente a una ubicación de carga segura administrada por Legora para la región del espacio de trabajo. La experiencia del producto no cambia. El dominio de carga:
  • Solo se use para cargas.
  • No es un sitio web donde los usuarios puedan buscar archivos.
  • No es un punto final API de uso general
  • Utiliza HTTPS sobre el puerto 443
Si el dominio de carga está bloqueado, es posible que los usuarios aún puedan acceder a Legora, pero la carga de documentos puede fallar.

Dominios de terceros opcionales

Dependiendo de la configuración de su organización, Legora también puede utilizar estos dominios de terceros.

Dominios de integración opcionales

Si su organización utiliza integraciones con Legora, permita los dominios necesarios para esos servicios.

Requisitos de red

  • Permitir salida HTTPS (TCP 443).
  • Si la configuración de su red restringe el tráfico entrante de devolución de llamadas, proxy o inspección, permita la entrada de los dominios necesarios cuando corresponda.
  • Permitir WebSocket sobre TLS (WSS 443) para funciones en tiempo real.
  • Prefiera listas permitidas de dominio a listas permitidas de IP, porque las IP de los servicios en la nube pueden cambiar.
  • Asegúrese de que las cargas de archivos grandes no sean bloqueadas ni interrumpidas por su proxy, firewall o reglas de inspección.

Inspección TLS

Si utiliza inspección TLS, asegúrese de que no se rompa:
  • Autenticación (OIDC/SSO)
  • Complementos de Office Microsoft
  • Conexiones WebSocket
  • Cargas de documentos grandes

Solución de problemas

Si Word o Outlook Add-in muestra “No pudimos iniciar …”

Asegúrese de que su firewall o proxy permita HTTPS saliente (TCP 443) a appsforoffice.microsoft.com, así como los dominios Legora Word Add-in para su región. Si utiliza la inspección TLS, excluya el tráfico del complemento Microsoft Office para que no se reescriban los certificados.

Si falla la carga de documentos

Asegúrese de que su firewall o proxy permita HTTPS saliente (TCP 443) al dominio de carga de su región, que figura en [Dominios requeridos] (#required-domains).

Si Legora se carga pero las funciones en tiempo real no funcionan

Asegúrese de que los WebSockets estén permitidos a través de WSS (443) y que su proxy o firewall no esté degradando ni bloqueando las conexiones WebSocket.

Si los bucles de inicio de sesión o las sesiones no persisten

Evite bloquear, reescribir o eliminar las cookies de sesión y autenticación Legora.