Skip to main content
Cet article a été traduit automatiquement.

Domaines requis

Autorisez le HTTPS (TCP 443) sortant vers les domaines de votre région Legora.

EU

Autres régions

Si votre espace de travail est hébergé hors de l’EU, autorisez les domaines régionaux équivalents.

Exigences de migration d’authentification

Si votre organisation migre vers le nouveau protocole d’authentification de Legora, autorisez aussi le HTTPS (TCP 443) vers :
  • Le domaine de connexion Legora dédié de votre organisation, affiché dans Paramètres > Migration d’authentification
  • auth.legora.com
  • sso.legora.com, si vous utilisez le SSO
  • app.legora.com, si vous utilisez des intégrations qui exigent des URL de rappel de migration, comme iManage, SharePoint ou Google Drive
Appliquez ces règles au trafic sortant par défaut, et au trafic entrant lorsque cela s’applique à votre réseau, proxy ou pare-feu.

URL de rappel SSO

Si votre organisation utilise le SSO, ajoutez ces URL de rappel comme URI de rappel ou de redirection autorisés dans la configuration de votre fournisseur d’identité :
  • https://sso.legora.com/api/oauth/saml
  • https://sso.legora.com/api/oauth/oidc

URL de rappel d’intégration

Si votre organisation utilise ces intégrations, ajoutez l’URL de rappel Legora pertinente comme URI de redirection autorisé dans les paramètres d’administration de l’intégration. Conservez toute URL existante en place.

Téléversements de documents

Legora utilise un domaine de téléversement dédié pour rendre les téléversements de documents plus rapides et plus fiables, surtout pour les fichiers plus volumineux et les grands lots. Lorsqu’une personne téléverse un document, le navigateur envoie le fichier directement vers un emplacement de téléversement sécurisé et géré par Legora pour la région de l’espace de travail. L’expérience produit ne change pas. Le domaine de téléversement :
  • Est utilisé seulement pour les téléversements
  • N’est pas un site web où les utilisateurs peuvent parcourir des fichiers
  • N’est pas un point de terminaison API à usage général
  • Utilise HTTPS sur le port 443
Si le domaine de téléversement est bloqué, les utilisateurs peuvent encore accéder à Legora, mais les téléversements de documents peuvent échouer.

Domaines tiers facultatifs

Selon la configuration de votre organisation, Legora peut aussi utiliser ces domaines tiers.

Domaines d’intégration facultatifs

Si votre organisation utilise des intégrations avec Legora, autorisez les domaines requis pour ces services.

Exigences réseau

  • Autorisez le HTTPS (TCP 443) sortant.
  • Si votre configuration réseau restreint le trafic de rappel, de proxy ou d’inspection entrant, autorisez les domaines requis en entrée lorsque cela s’applique.
  • Autorisez WebSocket over TLS (WSS 443) pour les fonctions en temps réel.
  • Préférez la liste d’autorisation par domaine à la liste d’autorisation par IP, car les IP des services infonuagiques peuvent changer.
  • Assurez-vous que les téléversements de gros fichiers ne sont pas bloqués ou interrompus par votre proxy, pare-feu ou règles d’inspection.

Inspection TLS

Si vous utilisez l’inspection TLS, assurez-vous qu’elle ne brise pas :
  • L’authentification (OIDC / SSO)
  • Les add-ins Microsoft Office
  • Les connexions WebSocket
  • Les téléversements de documents volumineux

Dépannage

Si les téléversements de documents échouent

Assurez-vous que votre pare-feu ou proxy autorise le HTTPS (TCP 443) sortant vers le domaine de téléversement pertinent, comme uploads.eu.legora.com.

Si Legora charge mais que les fonctions en temps réel ne fonctionnent pas

Assurez-vous que les WebSockets sont autorisés via WSS (443) et que votre proxy ou pare-feu ne rétrograde ni ne bloque les connexions WebSocket.

Si les boucles de connexion ou les sessions ne persistent pas

Évitez de bloquer, réécrire ou retirer les témoins d’authentification et de session Legora.