Questo articolo è stato tradotto automaticamente.
Panoramica
Questa guida è rivolta agli amministratori o agli amministratori IT responsabili del completamento della migrazione al nuovo protocollo di autenticazione di Legora. Avrai bisogno di svolgere queste attività di migrazione in ordine. Tutti gli aggiornamenti devono essere effettuati in aggiunta alla configurazione esistente. Non rimuovere alcun URL o impostazione esistente in nessun momento durante questo processo.Migration
Come completare la migrazione
Questa sezione illustra gli aggiornamenti necessari prima dell’implementazione, incluse le impostazioni del provider di identità, gli URL di richiamata dell’integrazione, il dominio dedicato, le regole del firewall, i test, l’implementazione dell’utente e i passaggi di reinstallazione dei componenti aggiuntivi. Importante Nota: tutti gli aggiornamenti devono essere effettuati in aggiunta alla configurazione esistente. Non rimuovere alcun URL o impostazione esistente in nessun momento durante questo processo.Aggiorna il tuo provider di identità (solo SSO)
- Legora utilizza due URL di richiamata separati, uno per ciascun protocollo di accesso. Aggiungi quello che corrisponde al tuo protocollo (o entrambi, se non sei sicuro di quale utilizzerà la tua organizzazione):
https://sso.legora.com/api/oauth/saml— utilizzato solo per connessioni SAMLhttps://sso.legora.com/api/oauth/oidc— utilizzato solo per le connessioni OIDC (questo è ciò che utilizza Microsoft Entra ID)
- Aggiungi gli URL nel posto corretto per il tuo provider:
- Okta: Okta può essere configurato per SAML o OIDC. Aggiungi l’URL corrispondente al protocollo che stai configurando per Legora (aggiungi entrambi se non sei sicuro di quale utilizzerai).
- ID Entra di Microsoft: le connessioni ID Entra devono utilizzare OIDC. Aggiungi l’URL di richiamata OIDC agli URI di reindirizzamento nella registrazione dell’app Legora. Vedi Abilitazione dell’integrazione dell’ID Entra. Legora non supporta più registrazioni di app SAML nello stesso tenant di Microsoft Entra. Se la tua organizzazione attualmente utilizza più app SAML in Entra, dovrai spostare tali connessioni su OIDC come parte della migrazione.
- Altri provider di identità: aggiungi l’URL di richiamata corrispondente al protocollo del tuo provider (SAML o OIDC), seguendo la documentazione del tuo provider.
- SAML come provider di identità richiede un passaggio aggiuntivo: poiché la registrazione di un’app SAML è legata all’ID entità del fornitore di servizi, la registrazione dell’app esistente non può essere semplicemente reindirizzata alla nuova piattaforma.
- Crea una nuova registrazione dell’app SAML nel tuo provider di identità.
- Aggiungi i seguenti valori alla nuova registrazione dell’app SAML nella console di amministrazione del tuo provider di identità:
- ID entità/URI pubblico/Identificatore: https://sso.legora.com/
- ACS URL/Single Sign-On/Reply URL: https://sso.legora.com/api/oauth/saml
- Mantieni intatta la tua app SAML esistente. Continuerà a fornire gli accessi esattamente come fa oggi finché non abiliti la migrazione self-service.
- Se utilizzi Microsoft Entra ID e disponi di più registrazioni di app SAML per Legora nello stesso tenant Entra, non creare registrazioni di app SAML aggiuntive per la migrazione. Sposta invece queste connessioni su OIDC.
https://sso.legora.com è un host di autenticazione, non un sito web. Aprendo l’indirizzo root viene visualizzato 404 Not Found in base alla progettazione. Ciò non significa che SSO non sia disponibile. Configura l’URL di richiamata SAML o OIDC completo sopra, quindi utilizza Esegui test nella pagina Migrazione dell’autenticazione.Ambiti e attestazioni di OpenID Connect
Quando il tuo provider di identità ti chiede di quali ambiti OpenID Connect ha bisogno Legora, abilita:openid— richiesto per l’accesso a OpenID Connectprofile— fornisce il nome dell’utenteemail— fornisce l’indirizzo e-mail di lavoro dell’utente
Aggiorna gli URL di richiamata dell’integrazione
- Per ogni integrazione attiva, aggiungi il nuovo URL come URI di reindirizzamento consentito nelle impostazioni di amministrazione dell’integrazione. Mantieni tutti gli URL esistenti al loro posto.
Controlla il dominio dedicato della tua organizzazione
La pagina Migrazione dell’autenticazione viene visualizzata solo dopo che Legora ha abilitato la migrazione self-service per la tua organizzazione. Devi anche essere un amministratore con autorizzazione per gestire l’autenticazione. Se non vedi la pagina, contatta il tuo rappresentante Legora o support@legora.com.
- Dal tuo nome nel menu, seleziona Impostazioni > Persone > Migrazione dell’autenticazione.
- Controlla l’URL di accesso dedicato che Legora ha precompilato per la tua organizzazione.
- Se è necessario modificarlo, apportare la modifica prima della migrazione.
Update firewall rules
- Consenti i seguenti domini sulla tua rete. Applicalo sia al traffico in entrata che a quello in uscita, a seconda della configurazione della tua rete:
- Il nuovo dominio dedicato della tua organizzazione è visibile in Impostazioni > Persone > Migrazione dell’autenticazione
https://auth.legora.com
Test before rolling out
Se disponi di più organizzazioni Legora, ripeti questi passaggi per testare l’implementazione per tutte.- Una volta completata la configurazione, dal tuo nome nel menu, seleziona Impostazioni > Persone > Migrazione di autenticazione ed esegui questi controlli pre-migrazione.
- Nella pagina Migrazione dell’autenticazione, conferma:
- L’URL di accesso dedicato della tua organizzazione è impostato.
- Per ciascuna connessione SSO elencata, fare clic su Esegui test e verificare che lo stato indichi Superato.
- Per ciascuna integrazione elencata (iManage, SharePoint, Google Drive, ove applicabile), fare clic su Esegui test e confermare Superato.
- Raccomandiamo che un amministratore o un amministratore IT utilizzi il nuovo URL di accesso dedicato con un piccolo gruppo di test di utenti per convalidare i flussi di lavoro quotidiani prima di comunicare l’URL all’organizzazione più ampia. Per fare ciò:
- L’amministratore o l’amministratore IT deve accedere utilizzando il nuovo URL di accesso dedicato e confermare:
- L’URL viene caricato correttamente.
- L’accesso viene completato end-to-end utilizzando il metodo di accesso configurato, ad esempio SSO o nome utente e password.
- Le integrazioni funzionano nell’uso reale: iManage, SharePoint e Google Drive ove applicabile.
- Scarica i nuovi componenti aggiuntivi globali per Word e Outlook dallo store AppSource o installali utilizzando i manifest disponibili:
- Condividi l’URL con il piccolo gruppo in modo che possano completare gli stessi controlli.
- L’amministratore o l’amministratore IT deve accedere utilizzando il nuovo URL di accesso dedicato e confermare:
Roll out to all users
Se disponi di più organizzazioni Legora, ripeti questi passaggi per distribuirle a tutte.- Dopo aver confermato di abilitare l’autenticazione di Legora (cutover a livello di organizzazione):
- Informa in anticipo la tua organizzazione e completa la migrazione al di fuori dell’orario di lavoro.
- Spiega ai tuoi utenti come accedere ai nuovi componenti aggiuntivi globali per Word e Outlook (vedi sotto). Prima del passaggio, gli utenti Word Add-in devono esportare la cronologia Assistant sul proprio dispositivo locale e conservare il file scaricato in un posto sicuro. Vedi Come spostare la cronologia Word Add-in Assistant nel componente aggiuntivo globale for step-by-step instructions.
- Qualsiasi cronologia Assistant non esportata non può essere recuperata dopo la migrazione.
- Questa operazione fa passare l’intera organizzazione al nuovo URL di accesso dedicato e non può essere annullata. I vecchi URL regionali continuano a funzionare: un utente che ne apre uno accede come al solito e Legora li inoltra al tuo URL di accesso dedicato. I componenti aggiuntivi regionali di Word e Outlook rappresentano un’eccezione e smettono di funzionare al momento del cutover, come descritto in Reinstallare i componenti aggiuntivi di Word e Outlook.
- Condividi il nuovo URL di accesso dedicato con i tuoi utenti in modo che arrivino direttamente lì.
Le chat Agent non fanno parte di questa esportazione e non è necessario che lo siano. Vengono archiviati in Legora, quindi vengono conservati durante la migrazione e rimangono disponibili dopo che gli utenti passano al nuovo componente aggiuntivo.
- Segui le indicazioni pertinenti per ciascun metodo di accesso:
- Utenti SSO: Continua ad accedere tramite SSO. Il cambiamento principale è che dovrebbero utilizzare il nuovo URL di accesso dedicato.
- Utenti con posta elettronica, password e autenticazione a più fattori: dovranno reimpostare la password al primo accesso dopo la migrazione. Riceveranno un’e-mail di reimpostazione della password da Legora con un oggetto simile a Reimposta la tua password Legora. That email contains a one-time code. Gli utenti inseriscono il codice, quindi impostano una password di almeno 15 caratteri su Imposta una nuova password. Se vedono Link di ripristino non valido o Impossibile reimpostare la password., devono iniziare di nuovo Password dimenticata? e terminare immediatamente. Per i passaggi utente completi, vedere Perché non riesco ad accedere a Legora?.
- Tieni presente che la lunghezza minima della password è cambiata da 12 a 15 caratteri. Le nuove password devono contenere almeno 15 caratteri.
Reinstallare i componenti aggiuntivi di Word e Outlook
- Dopo la migrazione, gli utenti dovranno utilizzare i nuovi componenti aggiuntivi globali Legora Word e Outlook.
- Scegli il metodo di installazione pertinente per la tua organizzazione:
- Gestito centralmente dall’IT: Installa i componenti aggiuntivi Global Word e Outlook da Microsoft AppSource. Refer to Outlook add-in for admins e Come posso abilitare Word Add-in per gli utenti nella mia organizzazione Legora? per ulteriori informazioni
- Installato dall’utente: chiedi agli utenti di installare i nuovi componenti aggiuntivi Global Word e Outlook da Microsoft AppSource.
- Legora Global Outlook e Word locali: Reinstallare i componenti aggiuntivi utilizzando i file manifest forniti dal rappresentante Legora.
- La reinstallazione non rimuove tutte le conversazioni. Ciò che conservi dipende da dove è stato archiviato.
- Le chat Agent sono archiviate in Legora, legate al progetto e alla persona che le ha create. Rimangono disponibili nell’app Web e in entrambi i componenti aggiuntivi. Dopo la reinstallazione, seleziona nuovamente il progetto. Il componente aggiuntivo non ricorda l’ultimo progetto e vengono visualizzate le chat Agent per il progetto selezionato.
- Anche la cronologia di Outlook Assistant è archiviata in Legora. It stays available after you reinstall.
- La cronologia di Word Assistant, inclusi i risultati Playbook, è memorizzata solo in Word Add-in. La cronologia viene persa durante la reinstallazione e non può essere recuperata. Esportarlo prima di reinstallarlo. Vedi Come spostare la cronologia Word Add-in Assistant nel componente aggiuntivo globale.
Mobile app access
- L’accesso all’app mobile rimarrà invariato, ma potresti visualizzare un’opzione Globale nel menu a discesa regionale durante la migrazione. Gli utenti dovranno effettuare nuovamente l’accesso solo dopo la migrazione.
Se hai domande in qualsiasi momento, contatta il tuo rappresentante Legora. They can:
- Fornire file manifest per i componenti aggiuntivi
- Arrange a walkthrough with your team if needed