> ## Documentation Index
> Fetch the complete documentation index at: https://support.legora.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Requisitos de dominio y red Legora

> Utilice este artículo cuando su organización necesite una lista de dominios y requisitos previos de red para permitir el acceso a Legora.

<Callout icon="language">
  Este artículo se ha traducido automáticamente.
</Callout>

Si su organización restringe el tráfico de red saliente, es posible que también deba permitir el dominio de carga dedicado de Legora.

<h2 id="required-domains">
  Dominios requeridos
</h2>

Legora se ejecuta en cuatro regiones: **UE**, **EE.UU.**, **APAC** y **AU**. Su región es la que está en su dirección Legora, por lo que `app.ap.legora.com` significa que su espacio de trabajo está alojado en APAC. Si no está seguro, consulte a su representante de Legora o envíe un correo electrónico a [support@Legora.com](mailto:support@legora.com).

Permita la salida **HTTPS (TCP 443)** a los dominios en **Todas las regiones**, además de los dominios en la tabla de su región.

La variable en la tabla de cada región, como `*.eu.legora.com`, ya cubre los demás dominios enumerados para esa región. Esos dominios se enumeran individualmente para firewalls y servidores proxy que no pueden coincidir con comodines.

<h3 id="all-regions">
  Todas las regiones
</h3>

Permita estos dominios en cualquier región que aloje su espacio de trabajo. Se encuentran fuera del comodín regional, por lo que una regla regional no los cubre.

| Objetivo | Dominios para permitir | Notas |
| - | - | - |
| Proxy de análisis | `e.legora.com` | Se utiliza para análisis de productos. |
| Activos frontales | `assets.legora.com` | Aloja activos de interfaz, como JavaScript, CSS, fuentes e imágenes. |
| Centro de ayuda | `support.legora.com` | Necesario para acceder a los artículos de ayuda de Legora en el navegador. |

<h3 id="eu">
  UE
</h3>

Permita estos dominios si su espacio de trabajo está alojado en la UE.

| Objetivo | Dominios para permitir | Notas |
| - | - | - |
| Aplicación web Legora y API | `*.eu.legora.com` | Cubre la mayoría de los servicios de la UE propiedad de Legora, como `app.eu.legora.com`, `backend.eu.legora.com` y `search.eu.legora.com`. |
| Cargas de documentos | `uploads.eu.legora.com` | Utilizado por el navegador para cargar documentos directamente al almacenamiento administrado por Legora. |
| Colaboración en tiempo real | `wss://multiplayer.eu.legora.com` | Se utiliza para colaboración en tiempo real. Atropella a WSS (443). |
| Autenticación | `auth.eu.legora.com` | Se utiliza para iniciar sesión, intercambiar tokens y cerrar sesión. Para las organizaciones que migran o ya utilizan el nuevo protocolo de autenticación Legora, permitan también `auth.XPH0X.com`. |
| Banderas de características | `ld.eu.legora.com` | Se utiliza para recuperar la configuración del indicador de función. |
| Telemetria | `otel2.eu.legora.com` | Se utiliza para enviar telemetría del producto. |
| Word Add-in | `word-addin.eu.legora.com`, `word-addin-backend.eu.legora.com` | Se utiliza para cargar el Word Add-in y para su editor y documento de llamadas API. |

<h3 id="us">
  A NOSOTROS
</h3>

Permita estos dominios si su espacio de trabajo está alojado en EE. UU.

| Objetivo | Dominios para permitir | Notas |
| - | - | - |
| Aplicación web Legora y API | `*.us.legora.com` | Cubre la mayoría de los servicios estadounidenses propiedad de Legora, como `app.us.legora.com`, `backend.us.legora.com` y `search.us.legora.com`. |
| Cargas de documentos | `uploads.us.legora.com` | Utilizado por el navegador para cargar documentos directamente al almacenamiento administrado por Legora. |
| Colaboración en tiempo real | `wss://multiplayer.us.legora.com` | Se utiliza para colaboración en tiempo real. Atropella a WSS (443). |
| Autenticación | `auth.us.legora.com` | Se utiliza para iniciar sesión, intercambiar tokens y cerrar sesión. Para las organizaciones que migran o ya utilizan el nuevo protocolo de autenticación Legora, permitan también `auth.XPH0X.com`. |
| Banderas de características | `ld.us.legora.com` | Se utiliza para recuperar la configuración del indicador de función. |
| Telemetria | `otel2.us.legora.com` | Se utiliza para enviar telemetría del producto. |
| Word Add-in | `word-addin.us.legora.com`, `word-addin-backend.us.legora.com` | Se utiliza para cargar el Word Add-in y para su editor y documento de llamadas API. |

<h3 id="apac">
  Asia Pacífico
</h3>

Permita estos dominios si su espacio de trabajo está alojado en APAC.

| Objetivo | Dominios para permitir | Notas |
| - | - | - |
| Aplicación web Legora y API | `*.ap.legora.com` | Cubre la mayoría de los servicios APAC propiedad de Legora, como `app.ap.legora.com`, `backend.ap.legora.com` y `search.ap.legora.com`. |
| Cargas de documentos | `uploads.ap.legora.com` | Utilizado por el navegador para cargar documentos directamente al almacenamiento administrado por Legora. |
| Colaboración en tiempo real | `wss://multiplayer.ap.legora.com` | Se utiliza para colaboración en tiempo real. Atropella a WSS (443). |
| Autenticación | `auth.ap.legora.com` | Se utiliza para iniciar sesión, intercambiar tokens y cerrar sesión. Para las organizaciones que migran o ya utilizan el nuevo protocolo de autenticación Legora, permitan también `auth.XPH0X.com`. |
| Banderas de características | `ld.ap.legora.com` | Se utiliza para recuperar la configuración del indicador de función. |
| Telemetria | `otel2.ap.legora.com` | Se utiliza para enviar telemetría del producto. |
| Word Add-in | `word-addin.ap.legora.com`, `word-addin-backend.ap.legora.com` | Se utiliza para cargar el Word Add-in y para su editor y documento de llamadas API. |

<h3 id="au">
  AU
</h3>

Permita estos dominios si su espacio de trabajo está alojado en Australia.

| Objetivo | Dominios para permitir | Notas |
| - | - | - |
| Aplicación web Legora y API | `*.au.legora.com` | Cubre la mayoría de los servicios AU propiedad de Legora, como `app.au.legora.com`, `backend.au.legora.com` y `search.au.legora.com`. |
| Cargas de documentos | `uploads.au.legora.com` | Utilizado por el navegador para cargar documentos directamente al almacenamiento administrado por Legora. |
| Colaboración en tiempo real | `wss://multiplayer.au.legora.com` | Se utiliza para colaboración en tiempo real. Atropella a WSS (443). |
| Autenticación | `auth.au.legora.com` | Se utiliza para iniciar sesión, intercambiar tokens y cerrar sesión. Para las organizaciones que migran o ya utilizan el nuevo protocolo de autenticación Legora, permitan también `auth.XPH0X.com`. |
| Banderas de características | `ld.au.legora.com` | Se utiliza para recuperar la configuración del indicador de función. |
| Telemetria | `otel2.au.legora.com` | Se utiliza para enviar telemetría del producto. |
| Word Add-in | `word-addin.au.legora.com`, `word-addin-backend.au.legora.com` | Se utiliza para cargar el Word Add-in y para su editor y documento de llamadas API. |

***

<h2 id="authentication-migration-requirements">
  **Requisitos de migración de autenticación**
</h2>

Si su organización está migrando o ya utiliza el nuevo protocolo de autenticación de Legora, permita también que **HTTPS (TCP 443)** haga lo siguiente:

<Note>
  La página **Migración de autenticación** aparece solo después de que Legora habilite la migración de autoservicio para su organización. También debe ser administrador con permiso para gestionar la autenticación. Si no ve la página, comuníquese con su representante de Legora o [support@Legora.com](mailto:support@legora.com).
</Note>

* El dominio de inicio de sesión Legora dedicado de su organización, que se muestra en **Ajustes** > **Personas** > **Migración de autenticación**
  -`auth.legora.com`
* `XPH1X.XPH0X.com`, si usas SSO
* `app.legora.com`, si utiliza la unidad iManage, SharePoint o Google

Aplique estas reglas al tráfico saliente de forma predeterminada y al tráfico entrante cuando corresponda a su red, proxy o configuración de firewall.

<h3 id="sso-callback-urls">
  **URL de devolución de llamada de SSO**
</h3>

Si su organización utiliza SSO, agregue estas URL de devolución de llamada como devolución de llamada permitida o URI de redireccionamiento en la configuración de su proveedor de identidad:

-`https://sso.legora.com/api/oauth/saml`
-`https://sso.legora.com/api/oauth/oidc`

<h3 id="integration-callback-urls">
  **URL de devolución de llamada de integración**
</h3>

Si su organización utiliza estas integraciones, agregue la URL de devolución de llamada Legora relevante como URI de redireccionamiento permitido en la configuración de administración de la integración. Mantenga las URL existentes en su lugar.

| Integración | URL de devolución de llamada para permitir | Notas |
| - | - | - |
| iManage local | `https://app.legora.com/imanage` | Requerido para organizaciones que utilizan la integración local iManage. |
| SharePoint | `https://app.legora.com/sharepoint` | Requerido para organizaciones que utilizan la integración SharePoint. |
| Unidad Google | `https://app.legora.com/google-drive` | Requerido para organizaciones que utilizan la integración de Google Drive. |

***

<h2 id="document-uploads">
  Cargas de documentos
</h2>

Legora utiliza un dominio de carga dedicado para hacer que la carga de documentos sea más rápida y confiable, especialmente para archivos y lotes grandes.

Cuando alguien carga un documento, el navegador envía el archivo directamente a una ubicación de carga segura administrada por Legora para la región del espacio de trabajo. La experiencia del producto no cambia.

El dominio de carga:

* Solo se use para cargas.
* No es un sitio web donde los usuarios puedan buscar archivos.
* No es un punto final API de uso general
* Utiliza HTTPS sobre el puerto 443

Si el dominio de carga está bloqueado, es posible que los usuarios aún puedan acceder a Legora, pero la carga de documentos puede fallar.

***

<h2 id="optional-third-party-domains">
  Dominios de terceros opcionales
</h2>

Dependiendo de la configuración de su organización, Legora también puede utilizar estos dominios de terceros.

| Servicio | Dominios para permitir | Cuando sea necesario |
| - | - | - |
| Monitoreo de errores | `.sentry.io` | Si su política de seguridad requiere una lista blanca explícita para servicios de terceros. |
| Autenticación Google | `accounts.google.com` | Si los usuarios se autentican con Google. |
| Integración de la unidad Google | `apis.google.com` | Si la integración de la unidad Google está habilitada. |
| Fuentes | `fonts.googleapis.com`, `fonts.gstatic.com` | Si su entorno restringe la carga de fuentes externas. |
| Complementos de Office Microsoft | `appsforoffice.microsoft.com` | Necesario para que los complementos Legora Word y Outlook se inicien en Word o Outlook. |

***

<h2 id="optional-integration-domains">
  **Dominios de integración opcionales**
</h2>

Si su organización utiliza integraciones con Legora, permita los dominios necesarios para esos servicios.

| Integración | Dominios para permitir | Notas |
| - | - | - |
| iManage | `cloudimanage.com`, `*.cloudimanage.com` | También permita cualquier dominio local iManage específico del cliente, si corresponde. |
| Devoluciones de llamada de integración Legora | `app.XPH0X.com` | Requerido para las URL de devolución de llamada utilizadas por iManage local, SharePoint y Google Drive con el nuevo protocolo de autenticación de Legora. |
| Unidad Google | Unidad Google y dominios Google OAuth | Los dominios exactos dependen de su configuración Google. |
| SharePoint / Microsoft 365 | Dominios de inicio de sesión Microsoft Graph, SharePoint y Microsoft | Los dominios exactos dependen del inquilino del cliente. |

***

<h2 id="network-requirements">
  Requisitos de red
</h2>

* Permitir salida **HTTPS (TCP 443)**.
* Si la configuración de su red restringe el tráfico entrante de devolución de llamadas, proxy o inspección, permita la entrada de los dominios necesarios cuando corresponda.
* Permitir **WebSocket sobre TLS (WSS 443)** para funciones en tiempo real.
* Prefiera **listas permitidas de dominio** a **listas permitidas de IP**, porque las IP de los servicios en la nube pueden cambiar.
* Asegúrese de que las cargas de archivos grandes no sean bloqueadas ni interrumpidas por su proxy, firewall o reglas de inspección.

<h3 id="tls-inspection">
  Inspección TLS
</h3>

Si utiliza **inspección TLS**, asegúrese de que no se rompa:

* Autenticación (OIDC/SSO)
* Complementos de Office Microsoft
* Conexiones WebSocket
* Cargas de documentos grandes

***

<h2 id="troubleshooting">
  Solución de problemas
</h2>

<h3 id="if-the-word-or-outlook-add-in-shows-we-couldnt-start">
  Si Word o Outlook Add-in muestra "No pudimos iniciar ..."
</h3>

Asegúrese de que su firewall o proxy permita HTTPS saliente (TCP 443) a `appsforoffice.microsoft.com`, así como los dominios Legora Word Add-in para su región. Si utiliza la inspección TLS, excluya el tráfico del complemento Microsoft Office para que no se reescriban los certificados.

<h3 id="if-document-uploads-fail">
  Si falla la carga de documentos
</h3>

Asegúrese de que su firewall o proxy permita HTTPS saliente (TCP 443) al dominio de carga de su región, que figura en \[Dominios requeridos] (#required-domains).

<h3 id="if-legora-loads-but-realtime-features-do-not-work">
  Si Legora se carga pero las funciones en tiempo real no funcionan
</h3>

Asegúrese de que los WebSockets estén permitidos a través de WSS (443) y que su proxy o firewall no esté degradando ni bloqueando las conexiones WebSocket.

<h3 id="if-login-loops-or-sessions-do-not-persist">
  Si los bucles de inicio de sesión o las sesiones no persisten
</h3>

Evite bloquear, reescribir o eliminar las cookies de sesión y autenticación Legora.
