Questo articolo è stato tradotto automaticamente.
Required domains
Legora è operativo in quattro regioni: EU, US, APAC e AU. La tua regione è quella nel tuo indirizzo Legora, quindiapp.ap.legora.com significa che il tuo spazio di lavoro è ospitato nell’area APAC. Se non sei sicuro, chiedi al tuo rappresentante Legora o invia un’e-mail support@legora.com.
Consenti HTTPS (TCP 443) in uscita verso i domini in Tutte le regioni, oltre ai domini nella tabella per la tua regione.
La variabile in ciascuna tabella delle regioni, ad esempio *.eu.legora.com, copre già gli altri domini elencati per quella regione. Tali domini sono elencati individualmente per firewall e proxy che non possono corrispondere ai caratteri jolly.
Tutte le regioni
Consenti questi domini qualunque sia la regione che ospita il tuo spazio di lavoro. Si situano al di fuori del jolly regionale, quindi una regola regionale non li copre.UE
Consenti questi domini se il tuo spazio di lavoro è ospitato nell’UE.Stati Uniti
Consenti questi domini se il tuo spazio di lavoro è ospitato negli Stati Uniti.APAC
Consenti questi domini se il tuo spazio di lavoro è ospitato nell’area APAC.AU
Consenti questi domini se il tuo spazio di lavoro è ospitato in Australia.Requisiti per la migrazione dell’autenticazione
Se la tua organizzazione sta migrando o utilizza già il nuovo protocollo di autenticazione di Legora, consenti anche HTTPS (TCP 443) per:La pagina Migrazione dell’autenticazione viene visualizzata solo dopo che Legora ha abilitato la migrazione self-service per la tua organizzazione. Devi anche essere un amministratore con autorizzazione per gestire l’autenticazione. Se non vedi la pagina, contatta il tuo rappresentante Legora o support@legora.com.
- Il dominio di accesso Legora dedicato della tua organizzazione, visualizzato in Impostazioni > Persone > Migrazione dell’autenticazione
auth.legora.comsso.legora.com, se usi SSOapp.legora.com, se utilizzi iManage, SharePoint o Google Drive
URL di richiamata SSO
Se la tua organizzazione utilizza SSO, aggiungi questi URL di richiamata come URI di richiamata o reindirizzamento consentiti nella configurazione del provider di identità:https://sso.legora.com/api/oauth/samlhttps://sso.legora.com/api/oauth/oidc
URL di richiamata di integrazione
Se la tua organizzazione utilizza queste integrazioni, aggiungi l’URL di richiamata Legora pertinente come URI di reindirizzamento consentito nelle impostazioni di amministrazione dell’integrazione. Mantieni eventuali URL esistenti.Caricamenti di documenti
Legora utilizza un dominio di caricamento dedicato per rendere i caricamenti di documenti più rapidi e affidabili, soprattutto per file e batch di grandi dimensioni. Quando qualcuno carica un documento, il browser invia il file direttamente a una posizione di caricamento sicura e gestita da Legora per l’area di lavoro. L’esperienza del prodotto non cambia. Il dominio di caricamento:- Viene utilizzato solo per i caricamenti
- Non è un sito Web in cui gli utenti possono sfogliare file
- Non è un endpoint API per scopi generici
- Utilizza HTTPS sulla porta 443
Domini di terze parti facoltativi
A seconda della configurazione della tua organizzazione, Legora potrebbe utilizzare anche questi domini di terze parti.Domini di integrazione facoltativi
Se la tua organizzazione utilizza integrazioni con Legora, consenti i domini richiesti per tali servizi.Requisiti di rete
- Consenti HTTPS (TCP 443) in uscita.
- Se la configurazione della rete limita il traffico di richiamata, proxy o ispezione in entrata, consentire l’ingresso dei domini richiesti, ove applicabile.
- Consenti WebSocket su TLS (WSS 443) per funzionalità in tempo reale.
- Preferire la lista consentita dei domini rispetto alla lista consentita degli IP, perché gli IP dei servizi cloud possono cambiare.
- Assicurati che i caricamenti di file di grandi dimensioni non vengano bloccati o interrotti dal proxy, dal firewall o dalle regole di ispezione.
Ispezione TLS
Se utilizzi l’ispezione TLS, assicurati che non si rompa:- Autenticazione (OIDC/SSO)
- Componenti aggiuntivi di Microsoft Office
- Connessioni WebSocket
- Caricamenti di documenti di grandi dimensioni
Risoluzione dei problemi
Se il componente aggiuntivo di Word o Outlook mostra “Impossibile avviare…”
Assicurati che il tuo firewall o proxy consenta il protocollo HTTPS in uscita (TCP 443).appsforoffice.microsoft.com, così come i domini Legora Word Add-in per la tua regione. Se utilizzi l’ispezione TLS, escludi il traffico dei componenti aggiuntivi di Microsoft Office in modo che i certificati non vengano riscritti.