Cet article a été traduit automatiquement.
This article was machine translated.
Aperçu
Ce guide s’adresse aux Admins ou administrateurs TI responsables de compléter la migration vers le nouveau protocole d’authentification de Legora. Vous devez effectuer ces tâches de migration dans l’ordre.
Toutes les mises à jour doivent être faites en plus de votre configuration existante. Ne retirez aucune URL ni aucun paramètre existant à aucun moment pendant ce processus.
Migration
Comment compléter la migration
Cette section vous guide à travers les mises à jour requises avant le déploiement, y compris les paramètres du fournisseur d’identité, les URL de rappel des intégrations, votre domaine dédié, les règles de pare-feu, les tests, le déploiement aux utilisateurs et les étapes de réinstallation des add-ins.
Note importante : Toutes les mises à jour doivent être faites en plus de votre configuration existante. Ne retirez aucune URL ni aucun paramètre existant à aucun moment pendant ce processus.
Mettre à jour votre fournisseur d’identité (SSO seulement)
Legora utilise deux URL de rappel distinctes, une pour chaque protocole de connexion. Ajoutez celle qui correspond à votre protocole (ou les deux, si vous n’êtes pas sûr duquel votre organisation utilisera) :
-https://sso.legora.com/api/oauth/saml— utilisé seulement pour les connexions SAML
-https://sso.legora.com/api/oauth/oidc— utilisé seulement pour les connexions OIDC (c’est ce que Microsoft Entra ID utilise)Ajoutez les URL au bon endroit pour votre fournisseur :
- Okta : Okta peut être configuré pour SAML ou OIDC. Ajoutez l’URL correspondant au protocole que vous configurez pour Legora (ajoutez les deux si vous n’êtes pas sûr duquel vous utiliserez).
- Microsoft Entra ID : Les connexions Entra ID doivent utiliser OIDC. Ajoutez l’URL de rappel OIDC aux Redirect URIs dans l’inscription d’application Legora. Voir Activer l’intégration Entra ID. Legora ne prend pas en charge plusieurs inscriptions d’applications SAML dans le même locataire Microsoft Entra. Si votre organisation utilise actuellement plusieurs applications SAML dans Entra, vous devrez déplacer ces connexions vers OIDC dans le cadre de la migration.
- Autres fournisseurs d’identité : Ajoutez l’URL de rappel correspondant au protocole de votre fournisseur (SAML ou OIDC), en suivant la documentation de votre fournisseur.SAML comme fournisseur d’identité exige une étape supplémentaire : Comme une inscription d’application SAML est liée à l’Entity ID du fournisseur de services, l’inscription existante ne peut pas simplement être redirigée vers la nouvelle plateforme.
Créez une nouvelle inscription d’application SAML dans votre fournisseur d’identité.
Ajoutez les valeurs suivantes à la nouvelle inscription d’application SAML dans la console d’administration de votre fournisseur d’identité :
Entity ID/Audience URI/Identifier :https://sso.legora.com/
ACS URL/Single Sign-On/Reply URL :https://sso.legora.com/api/oauth/saml
Laissez votre application SAML existante intacte. Elle continuera de servir les connexions exactement comme aujourd’hui jusqu’à ce que vous activiez la migration en libre-service.
Si vous utilisez Microsoft Entra ID et avez plus d’une inscription d’application SAML pour Legora dans le même locataire Entra, ne créez pas d’inscriptions d’applications SAML supplémentaires pour la migration. Déplacez plutôt ces connexions vers OIDC.
Mettre à jour les URL de rappel des intégrations
Pour chaque intégration active, ajoutez la nouvelle URL comme URI de redirection autorisée dans les paramètres d’administration de cette intégration. Conservez toutes les URL existantes.
Intégration | URL/URI à ajouter | Où l’ajouter |
iManage (sur site) |
| Ajoutez le lien dans votre configuration iManage comme URL de rappel autorisée. Consultez notre page de soutien sur Activer l’intégration iManage - Guide de configuration sur site. |
SharePoint |
| Ajoutez le lien comme URI de redirection enregistrée dans l’administration SharePoint. Consultez notre page de soutien sur Guide d’activation de l’intégration SharePoint. |
Google Drive |
| Ajoutez le lien comme URI de redirection dans l’administration Google Workspace. Consultez notre page de soutien pour Aperçu de l’intégration Google Drive. |
iManage Cloud | Aucune action requise | Legora gère cela automatiquement. |
Examiner le domaine dédié de votre organisation
À partir de votre nom dans la barre latérale, sélectionnez Paramètres > Migration d’authentification.
Examinez l’URL de connexion dédiée que Legora a préremplie pour votre organisation.
Si vous devez la modifier, faites le changement avant la migration.
Mettre à jour les règles de pare-feu
Ajoutez les domaines suivants à la liste d’autorisation de votre réseau. Appliquez-les au trafic entrant et sortant selon la configuration de votre réseau :
Le nouveau domaine dédié de votre organisation est visible dans Paramètres > Migration d’authentification
https://auth.legora.com
Tester avant le déploiement
Si vous avez plusieurs organisations Legora, répétez ces étapes pour tester le déploiement pour chacune d’elles.
Une fois la configuration terminée, à partir de votre nom dans la barre latérale, sélectionnez Paramètres > Migration d’authentification et exécutez ces vérifications pré-migration.
Sur la page Migration d’authentification, confirmez :
- L’URL de connexion dédiée de votre organisation est définie.
- Pour chaque connexion SSO listée, cliquez sur Exécuter le test et confirmez que le statut affiche Réussi.
- Pour chaque intégration listée (iManage, SharePoint, Google Drive, le cas échéant), cliquez sur Exécuter le test et confirmez Réussi.Nous recommandons qu’un Admin ou administrateur TI utilise la nouvelle URL de connexion dédiée avec un petit groupe de test pour valider les workflows quotidiens avant de communiquer l’URL à l’ensemble de l’organisation. Pour ce faire :
- L’Admin ou l’administrateur TI doit se connecter avec la nouvelle URL de connexion dédiée et confirmer :L’URL se charge correctement.
La connexion se termine de bout en bout avec la méthode de connexion configurée, comme SSO ou nom d’utilisateur et mot de passe.
Les intégrations fonctionnent en usage réel : iManage, SharePoint et Google Drive le cas échéant.
Téléchargez les nouveaux Global Add-ins pour Word et Outlook depuis le magasin AppSource, ou installez-les à l’aide des manifests disponibles :
Partagez l’URL avec le petit groupe pour qu’ils puissent compléter les mêmes vérifications.
Déployer à tous les utilisateurs
Si vous avez plusieurs organisations Legora, répétez ces étapes pour déployer pour chacune d’elles.
Une fois que vous avez confirmé d’Activer l’authentification Legora (basculement à l’échelle de l’organisation) :
Informez votre organisation à l’avance et complétez la migration en dehors des heures de travail.
Dites à vos utilisateurs comment accéder aux nouveaux Global Add-ins pour Word et Outlook (voir ci-dessous). Avant le basculement, les utilisateurs du Word Add-in doivent exporter leur historique Assistant vers leur appareil local et conserver le fichier téléchargé dans un endroit sécurisé. Voir Comment déplacer l’historique Assistant du Word Add-in vers le Global Add-in pour les instructions étape par étape.
Tout historique Assistant non exporté ne peut pas être récupéré après la migration.
Lorsque toutes les vérifications pré-migration réussissent, cliquez sur Activer sur la page Migration d’authentification.
Cela bascule toute votre organisation vers la nouvelle URL de connexion dédiée et ne peut pas être annulé. Une fois fait, les anciennes URL régionales cesseront de fonctionner pour tout le monde.
Partagez la nouvelle URL de connexion dédiée avec vos utilisateurs.
Note : Les discussions Agent ne font pas partie de cet export et n’ont pas besoin de l’être. Elles sont stockées dans Legora, donc elles sont préservées pendant la migration et restent disponibles après que vos utilisateurs passent au nouvel add-in.
Suivez les conseils pertinents pour chaque méthode de connexion :
Utilisateurs SSO : Continuent de se connecter via SSO. Le principal changement est qu’ils doivent utiliser la nouvelle URL de connexion dédiée.
Utilisateurs courriel, mot de passe et authentification multifacteur : Devront réinitialiser leur mot de passe la première fois qu’ils se connectent après la migration. Ils recevront un courriel de réinitialisation de mot de passe de Legora avec un objet du type Réinitialisez votre mot de passe Legora. Ce courriel contient un code à usage unique. Les utilisateurs entrent le code, puis définissent un mot de passe d’au moins 15 caractères sur Définir un nouveau mot de passe. S’ils voient Lien de récupération invalide ou Impossible de réinitialiser le mot de passe., ils doivent recommencer Mot de passe oublié? et terminer rapidement. Pour les étapes utilisateur complètes, voir Pourquoi ne puis-je pas me connecter à Legora?.
Notez que la longueur minimale du mot de passe est passée de 12 à 15 caractères. Les nouveaux mots de passe doivent comporter au moins 15 caractères.
Réinstaller les Word et Outlook Add-ins
Après la migration, les utilisateurs doivent utiliser les nouveaux Global Legora Word et Outlook Add-ins.
Choisissez la méthode d’installation pertinente pour votre organisation :
Gérée de façon centrale par TI : Installez les Global Word et Outlook Add-ins depuis Microsoft AppSource. Consultez Outlook Add-in pour les admins et Comment installer le Word Add-in? pour plus d’information.
Installé par l’utilisateur : Demandez aux utilisateurs d’installer les nouveaux Global Word et Outlook Add-ins depuis Microsoft AppSource.
Legora Global Outlook et Word sur site : Réinstallez les add-ins à l’aide des fichiers manifest fournis par votre représentant Legora.
Lorsque vous réinstallez le Global Word ou Outlook Add-in, tout historique de discussion créé dans l’add-in existant ne sera pas transféré. Cet historique ne peut pas être récupéré. S’il y a quelque chose que vous pourriez devoir consulter, enregistrez-le quelque part avant de réinstaller.
Accès à l’application mobile
L’accès à l’application mobile restera inchangé, mais vous pourriez voir une option Global dans le menu déroulant régional pendant la migration. Les utilisateurs n’auront qu’à se reconnecter après la migration.
Si vous avez des questions à n’importe quelle étape, contactez votre représentant Legora. Ils peuvent :
Fournir les fichiers manifest pour les add-ins
Organiser une démonstration avec votre équipe si nécessaire
Vous pouvez aussi joindre Legora à [email protected].
