> ## Documentation Index
> Fetch the complete documentation index at: https://support.legora.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Exigences réseau et de domaines Legora

> Utilisez cet article lorsque votre organisation a besoin d’une liste des prérequis réseau et des domaines à autoriser pour accéder à Legora. Si votre organisation restreint le trafic réseau sortant, vous pourriez aussi devoir autoriser le domaine de téléversement dédié de Legora.

<Callout icon="language">
  Cet article a été traduit automatiquement.
</Callout>

## Domaines requis

Autorisez le **HTTPS (TCP 443)** sortant vers les domaines de votre région Legora.

### **EU**

| Objectif                      | Domaines à autoriser               | Remarques                                                                                                                                                                                   |
| ----------------------------- | ---------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| Application web et API Legora | `.eu.legora.com`                   | Couvre la plupart des services EU appartenant à Legora, comme `app.eu.legora.com`, `backend.eu.legora.com` et `search.eu.legora.com`.                                                       |
| Téléversements de documents   | `uploads.eu.legora.com`            | Utilisé par le navigateur pour téléverser des documents directement vers le stockage géré par Legora.                                                                                       |
| Collaboration en temps réel   | `wss://multiplayer.eu.legora.com`  | Utilisé pour la collaboration en temps réel. Fonctionne via WSS (443).                                                                                                                      |
| Authentification              | `auth.eu.legora.com`               | Utilisé pour la connexion, l’échange de jetons et la déconnexion. Pour les organisations migrant vers le nouveau protocole d’authentification de Legora, autorisez aussi `auth.legora.com`. |
| Feature flags                 | `ld.eu.legora.com`                 | Utilisé pour récupérer la configuration des feature flags.                                                                                                                                  |
| Télémétrie                    | `otel2.eu.legora.com`              | Utilisé pour envoyer la télémétrie produit.                                                                                                                                                 |
| Backend du Word Add-in        | `word-addin-backend.eu.legora.com` | Utilisé par le Word Add-in pour les appels API d’éditeur et de document.                                                                                                                    |
| Proxy d’analytique            | `e.legora.com`                     | Doit être autorisé séparément, car il est hors du caractère générique `.eu.legora.com`.                                                                                                     |
| Ressources frontend           | `assets.legora.com`                | Héberge les ressources frontend, comme JavaScript, CSS, polices et images.                                                                                                                  |
| Centre d’aide                 | `support.legora.com`               | Nécessaire pour accéder aux articles d’aide Legora dans le navigateur.                                                                                                                      |

### Autres régions

Si votre espace de travail est hébergé hors de l’EU, autorisez les domaines régionaux équivalents.

| Objectif                      | Domaines à autoriser                                                       | Remarques                                                                                                            |
| ----------------------------- | -------------------------------------------------------------------------- | -------------------------------------------------------------------------------------------------------------------- |
| Application web et API Legora | `*.<region>.legora.com`                                                    | Remplacez `<region>` par la région utilisée par votre espace de travail, comme `us`, `ap` ou `au`.                   |
| Téléversements de documents   | `uploads.<region>.legora.com`                                              | Par exemple, `uploads.us.legora.com`, `uploads.ap.legora.com` ou `uploads.au.legora.com`.                            |
| Collaboration en temps réel   | `wss://multiplayer.<region>.legora.com`                                    | Fonctionne via WSS (443).                                                                                            |
| Word Add-in                   | `word-addin.<region>.legora.com`, `word-addin-backend.<region>.legora.com` | Utilisé par le Word Add-in.                                                                                          |
| Authentification              | `auth.<region>.legora.com`, `auth.legora.com`                              | Utilisé pour la connexion, l’échange de jetons, la déconnexion et le nouveau protocole d’authentification de Legora. |
| Proxy d’analytique            | `e.legora.com`                                                             | Doit être autorisé séparément des domaines régionaux.                                                                |
| Ressources frontend           | `assets.legora.com`                                                        | Héberge les ressources frontend, comme JavaScript, CSS, polices et images.                                           |
| Centre d’aide                 | `support.legora.com`                                                       | Nécessaire pour accéder aux articles d’aide Legora dans le navigateur.                                               |

***

## **Exigences de migration d’authentification**

Si votre organisation migre vers le nouveau protocole d’authentification de Legora, autorisez aussi le **HTTPS (TCP 443)** vers :

* Le domaine de connexion Legora dédié de votre organisation, affiché dans **Paramètres > Migration d’authentification**
* `auth.legora.com`
* `sso.legora.com`, si vous utilisez le SSO
* `app.legora.com`, si vous utilisez des intégrations qui exigent des URL de rappel de migration, comme iManage, SharePoint ou Google Drive

Appliquez ces règles au trafic sortant par défaut, et au trafic entrant lorsque cela s’applique à votre réseau, proxy ou pare-feu.

### **URL de rappel SSO**

Si votre organisation utilise le SSO, ajoutez ces URL de rappel comme URI de rappel ou de redirection autorisés dans la configuration de votre fournisseur d’identité :

* `https://sso.legora.com/api/oauth/saml`
* `https://sso.legora.com/api/oauth/oidc`

### **URL de rappel d’intégration**

Si votre organisation utilise ces intégrations, ajoutez l’URL de rappel Legora pertinente comme URI de redirection autorisé dans les paramètres d’administration de l’intégration. Conservez toute URL existante en place.

| Intégration         | URL de rappel à autoriser             | Remarques                                                                      |
| ------------------- | ------------------------------------- | ------------------------------------------------------------------------------ |
| iManage on-premises | `https://app.legora.com/imanage`      | Requis pour les organisations qui utilisent l’intégration iManage on-premises. |
| SharePoint          | `https://app.legora.com/sharepoint`   | Requis pour les organisations qui utilisent l’intégration SharePoint.          |
| Google Drive        | `https://app.legora.com/google-drive` | Requis pour les organisations qui utilisent l’intégration Google Drive.        |

***

## Téléversements de documents

Legora utilise un domaine de téléversement dédié pour rendre les téléversements de documents plus rapides et plus fiables, surtout pour les fichiers plus volumineux et les grands lots.

Lorsqu’une personne téléverse un document, le navigateur envoie le fichier directement vers un emplacement de téléversement sécurisé et géré par Legora pour la région de l’espace de travail. L’expérience produit ne change pas.

Le domaine de téléversement :

* Est utilisé seulement pour les téléversements
* N’est pas un site web où les utilisateurs peuvent parcourir des fichiers
* N’est pas un point de terminaison API à usage général
* Utilise HTTPS sur le port 443

Si le domaine de téléversement est bloqué, les utilisateurs peuvent encore accéder à Legora, mais les téléversements de documents peuvent échouer.

***

## Domaines tiers facultatifs

Selon la configuration de votre organisation, Legora peut aussi utiliser ces domaines tiers.

| Service                  | Domaines à autoriser                        | Quand c’est nécessaire                                                                           |
| ------------------------ | ------------------------------------------- | ------------------------------------------------------------------------------------------------ |
| Surveillance des erreurs | `.sentry.io`                                | Si votre politique de sécurité exige une liste d’autorisation explicite pour les services tiers. |
| Authentification Google  | `accounts.google.com`                       | Si les utilisateurs s’authentifient avec Google.                                                 |
| Intégration Google Drive | `apis.google.com`                           | Si l’intégration Google Drive est activée.                                                       |
| Polices                  | `fonts.googleapis.com`, `fonts.gstatic.com` | Si votre environnement restreint le chargement de polices externes.                              |

***

## **Domaines d’intégration facultatifs**

Si votre organisation utilise des intégrations avec Legora, autorisez les domaines requis pour ces services.

| Intégration                  | Domaines à autoriser                                           | Remarques                                                                                                                            |
| ---------------------------- | -------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------ |
| iManage                      | `cloudimanage.com`, `*.cloudimanage.com`                       | Autorisez aussi tout domaine iManage on-premises propre au client, le cas échéant.                                                   |
| Rappels d’intégration Legora | `app.legora.com`                                               | Requis pendant la migration d’authentification pour les URL de rappel utilisées par iManage on-premises, SharePoint et Google Drive. |
| Google Drive                 | Domaines Google Drive et Google OAuth                          | Les domaines exacts dépendent de votre configuration Google.                                                                         |
| SharePoint / Microsoft 365   | Domaines Microsoft Graph, SharePoint et de connexion Microsoft | Les domaines exacts dépendent du locataire client.                                                                                   |

***

## Exigences réseau

* Autorisez le **HTTPS (TCP 443)** sortant.
* Si votre configuration réseau restreint le trafic de rappel, de proxy ou d’inspection entrant, autorisez les domaines requis en entrée lorsque cela s’applique.
* Autorisez **WebSocket over TLS (WSS 443)** pour les fonctions en temps réel.
* Préférez la **liste d’autorisation par domaine** à la **liste d’autorisation par IP**, car les IP des services infonuagiques peuvent changer.
* Assurez-vous que les téléversements de gros fichiers ne sont pas bloqués ou interrompus par votre proxy, pare-feu ou règles d’inspection.

### Inspection TLS

Si vous utilisez l’**inspection TLS**, assurez-vous qu’elle ne brise pas :

* L’authentification (OIDC / SSO)
* Les add-ins Microsoft Office
* Les connexions WebSocket
* Les téléversements de documents volumineux

***

## Dépannage

### Si les téléversements de documents échouent

Assurez-vous que votre pare-feu ou proxy autorise le HTTPS (TCP 443) sortant vers le domaine de téléversement pertinent, comme `uploads.eu.legora.com`.

### Si Legora charge mais que les fonctions en temps réel ne fonctionnent pas

Assurez-vous que les WebSockets sont autorisés via WSS (443) et que votre proxy ou pare-feu ne rétrograde ni ne bloque les connexions WebSocket.

### Si les boucles de connexion ou les sessions ne persistent pas

Évitez de bloquer, réécrire ou retirer les témoins d’authentification et de session Legora.
