Skip to main content
Questo articolo è stato tradotto automaticamente.
Se la tua organizzazione limita il traffico di rete in uscita, potrebbe essere necessario consentire anche il dominio di caricamento dedicato di Legora.

Required domains

Legora è operativo in quattro regioni: EU, US, APAC e AU. La tua regione è quella nel tuo indirizzo Legora, quindi app.ap.legora.com significa che il tuo spazio di lavoro è ospitato nell’area APAC. Se non sei sicuro, chiedi al tuo rappresentante Legora o invia un’e-mail support@legora.com. Consenti HTTPS (TCP 443) in uscita verso i domini in Tutte le regioni, oltre ai domini nella tabella per la tua regione. La variabile in ciascuna tabella delle regioni, ad esempio *.eu.legora.com, copre già gli altri domini elencati per quella regione. Tali domini sono elencati individualmente per firewall e proxy che non possono corrispondere ai caratteri jolly.

Tutte le regioni

Consenti questi domini qualunque sia la regione che ospita il tuo spazio di lavoro. Si situano al di fuori del jolly regionale, quindi una regola regionale non li copre.

UE

Consenti questi domini se il tuo spazio di lavoro è ospitato nell’UE.

Stati Uniti

Consenti questi domini se il tuo spazio di lavoro è ospitato negli Stati Uniti.

APAC

Consenti questi domini se il tuo spazio di lavoro è ospitato nell’area APAC.

AU

Consenti questi domini se il tuo spazio di lavoro è ospitato in Australia.

Requisiti per la migrazione dell’autenticazione

Se la tua organizzazione sta migrando o utilizza già il nuovo protocollo di autenticazione di Legora, consenti anche HTTPS (TCP 443) per:
La pagina Migrazione dell’autenticazione viene visualizzata solo dopo che Legora ha abilitato la migrazione self-service per la tua organizzazione. Devi anche essere un amministratore con autorizzazione per gestire l’autenticazione. Se non vedi la pagina, contatta il tuo rappresentante Legora o support@legora.com.
  • Il dominio di accesso Legora dedicato della tua organizzazione, visualizzato in Impostazioni > Persone > Migrazione dell’autenticazione
  • auth.legora.com
  • sso.legora.com, se usi SSO
  • app.legora.com, se utilizzi iManage, SharePoint o Google Drive
Applica queste regole al traffico in uscita per impostazione predefinita e al traffico in entrata, ove applicabile alla configurazione della rete, del proxy o del firewall.

URL di richiamata SSO

Se la tua organizzazione utilizza SSO, aggiungi questi URL di richiamata come URI di richiamata o reindirizzamento consentiti nella configurazione del provider di identità:
  • https://sso.legora.com/api/oauth/saml
  • https://sso.legora.com/api/oauth/oidc

URL di richiamata di integrazione

Se la tua organizzazione utilizza queste integrazioni, aggiungi l’URL di richiamata Legora pertinente come URI di reindirizzamento consentito nelle impostazioni di amministrazione dell’integrazione. Mantieni eventuali URL esistenti.

Caricamenti di documenti

Legora utilizza un dominio di caricamento dedicato per rendere i caricamenti di documenti più rapidi e affidabili, soprattutto per file e batch di grandi dimensioni. Quando qualcuno carica un documento, il browser invia il file direttamente a una posizione di caricamento sicura e gestita da Legora per l’area di lavoro. L’esperienza del prodotto non cambia. Il dominio di caricamento:
  • Viene utilizzato solo per i caricamenti
  • Non è un sito Web in cui gli utenti possono sfogliare file
  • Non è un endpoint API per scopi generici
  • Utilizza HTTPS sulla porta 443
Se il dominio di caricamento è bloccato, gli utenti potrebbero comunque riuscire ad accedere a Legora, ma il caricamento dei documenti potrebbe non riuscire.

Domini di terze parti facoltativi

A seconda della configurazione della tua organizzazione, Legora potrebbe utilizzare anche questi domini di terze parti.

Domini di integrazione facoltativi

Se la tua organizzazione utilizza integrazioni con Legora, consenti i domini richiesti per tali servizi.

Requisiti di rete

  • Consenti HTTPS (TCP 443) in uscita.
  • Se la configurazione della rete limita il traffico di richiamata, proxy o ispezione in entrata, consentire l’ingresso dei domini richiesti, ove applicabile.
  • Consenti WebSocket su TLS (WSS 443) per funzionalità in tempo reale.
  • Preferire la lista consentita dei domini rispetto alla lista consentita degli IP, perché gli IP dei servizi cloud possono cambiare.
  • Assicurati che i caricamenti di file di grandi dimensioni non vengano bloccati o interrotti dal proxy, dal firewall o dalle regole di ispezione.

Ispezione TLS

Se utilizzi l’ispezione TLS, assicurati che non si rompa:
  • Autenticazione (OIDC/SSO)
  • Componenti aggiuntivi di Microsoft Office
  • Connessioni WebSocket
  • Caricamenti di documenti di grandi dimensioni

Risoluzione dei problemi

Se il componente aggiuntivo di Word o Outlook mostra “Impossibile avviare…”

Assicurati che il tuo firewall o proxy consenta il protocollo HTTPS in uscita (TCP 443). appsforoffice.microsoft.com, così come i domini Legora Word Add-in per la tua regione. Se utilizzi l’ispezione TLS, escludi il traffico dei componenti aggiuntivi di Microsoft Office in modo che i certificati non vengano riscritti.

Se il caricamento dei documenti fallisce

Assicurati che il tuo firewall o proxy consenta HTTPS in uscita (TCP 443) al dominio di caricamento per la tua regione, elencato sotto Required domains.

Se Legora viene caricato ma le funzionalità in tempo reale non funzionano

Assicurati che i WebSocket siano consentiti su WSS (443) e che il tuo proxy o firewall non stia effettuando il downgrade o bloccando le connessioni WebSocket.

Se i cicli o le sessioni di accesso non persistono

Evita di bloccare, riscrivere o rimuovere l’autenticazione Legora e i cookie di sessione.