> ## Documentation Index
> Fetch the complete documentation index at: https://support.legora.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Requisiti di rete e dominio Legora

> Utilizza questo articolo quando la tua organizzazione ha bisogno di un elenco di prerequisiti di rete e domini per consentire l’accesso a Legora.

<Callout icon="language">
  Questo articolo è stato tradotto automaticamente.
</Callout>

Se la tua organizzazione limita il traffico di rete in uscita, potrebbe essere necessario consentire anche il dominio di caricamento dedicato di Legora.

<h2 id="required-domains">
  Required domains
</h2>

Legora è operativo in quattro regioni: **EU**, **US**, **APAC** e **AU**. La tua regione è quella nel tuo indirizzo Legora, quindi `app.ap.legora.com` significa che il tuo spazio di lavoro è ospitato nell’area APAC. Se non sei sicuro, chiedi al tuo rappresentante Legora o invia un’e-mail [support@legora.com](mailto:support@legora.com).

Consenti **HTTPS (TCP 443)** in uscita verso i domini in **Tutte le regioni**, oltre ai domini nella tabella per la tua regione.

La variabile in ciascuna tabella delle regioni, ad esempio `*.eu.legora.com`, copre già gli altri domini elencati per quella regione. Tali domini sono elencati individualmente per firewall e proxy che non possono corrispondere ai caratteri jolly.

<h3 id="all-regions">
  Tutte le regioni
</h3>

Consenti questi domini qualunque sia la regione che ospita il tuo spazio di lavoro. Si situano al di fuori del jolly regionale, quindi una regola regionale non li copre.

| Scopo | Domini da consentire | Note |
| - | - | - |
| Proxy di analisi | `e.legora.com` | Utilizzato per l’analisi del prodotto. |
| Risorse frontend | `assets.legora.com` | Ospita risorse frontend, come JavaScript, CSS, caratteri e immagini. |
| Centro assistenza | `support.legora.com` | Necessario per accedere agli articoli della guida Legora nel browser. |

<h3 id="eu">
  UE
</h3>

Consenti questi domini se il tuo spazio di lavoro è ospitato nell’UE.

| Scopo | Domini da consentire | Note |
| - | - | - |
| Applicazione web Legora e API | `*.eu.legora.com` | Copre la maggior parte dei servizi UE di proprietà di Legora, come ad esempio `app.eu.legora.com`, `backend.eu.legora.com`, e `search.eu.legora.com`. |
| Caricamenti di documenti | `uploads.eu.legora.com` | Utilizzato dal browser per caricare i documenti direttamente nell’archivio gestito da Legora. |
| Collaborazione in tempo reale | `wss://multiplayer.eu.legora.com` | Utilizzato per la collaborazione in tempo reale. Travolge WSS (443). |
| Autenticazione | `auth.eu.legora.com` | Utilizzato per l’accesso, lo scambio di token e il logout. Per le organizzazioni che migrano o già utilizzano il nuovo protocollo di autenticazione di Legora, consenti anche `auth.legora.com`. |
| Flag di funzionalità | `ld.eu.legora.com` | Utilizzato per recuperare la configurazione dei flag di funzionalità. |
| Telemetria | `otel2.eu.legora.com` | Utilizzato per inviare dati di telemetria del prodotto. |
| Word Add-in | `word-addin.eu.legora.com`, `word-addin-backend.eu.legora.com` | Utilizzato per caricare Word Add-in e per il suo editor e documentare le chiamate API. |

<h3 id="us">
  Stati Uniti
</h3>

Consenti questi domini se il tuo spazio di lavoro è ospitato negli Stati Uniti.

| Scopo | Domini da consentire | Note |
| - | - | - |
| Applicazione web Legora e API | `*.us.legora.com` | Copre la maggior parte dei servizi statunitensi di proprietà di Legora, come `app.us.legora.com`, `backend.us.legora.com`, e `search.us.legora.com`. |
| Caricamenti di documenti | `uploads.us.legora.com` | Utilizzato dal browser per caricare i documenti direttamente nell’archivio gestito da Legora. |
| Collaborazione in tempo reale | `wss://multiplayer.us.legora.com` | Utilizzato per la collaborazione in tempo reale. Travolge WSS (443). |
| Autenticazione | `auth.us.legora.com` | Utilizzato per l’accesso, lo scambio di token e il logout. Per le organizzazioni che migrano o già utilizzano il nuovo protocollo di autenticazione di Legora, consenti anche `auth.legora.com`. |
| Flag di funzionalità | `ld.us.legora.com` | Utilizzato per recuperare la configurazione dei flag di funzionalità. |
| Telemetria | `otel2.us.legora.com` | Utilizzato per inviare dati di telemetria del prodotto. |
| Word Add-in | `word-addin.us.legora.com`, `word-addin-backend.us.legora.com` | Utilizzato per caricare Word Add-in e per il suo editor e documentare le chiamate API. |

<h3 id="apac">
  APAC
</h3>

Consenti questi domini se il tuo spazio di lavoro è ospitato nell’area APAC.

| Scopo | Domini da consentire | Note |
| - | - | - |
| Applicazione web Legora e API | `*.ap.legora.com` | Copre la maggior parte dei servizi APAC di proprietà di Legora, come `app.ap.legora.com`, `backend.ap.legora.com`, e `search.ap.legora.com`. |
| Caricamenti di documenti | `uploads.ap.legora.com` | Utilizzato dal browser per caricare i documenti direttamente nell’archivio gestito da Legora. |
| Collaborazione in tempo reale | `wss://multiplayer.ap.legora.com` | Utilizzato per la collaborazione in tempo reale. Travolge WSS (443). |
| Autenticazione | `auth.ap.legora.com` | Utilizzato per l’accesso, lo scambio di token e il logout. Per le organizzazioni che migrano o già utilizzano il nuovo protocollo di autenticazione di Legora, consenti anche `auth.legora.com`. |
| Flag di funzionalità | `ld.ap.legora.com` | Utilizzato per recuperare la configurazione dei flag di funzionalità. |
| Telemetria | `otel2.ap.legora.com` | Utilizzato per inviare dati di telemetria del prodotto. |
| Word Add-in | `word-addin.ap.legora.com`, `word-addin-backend.ap.legora.com` | Utilizzato per caricare Word Add-in e per il suo editor e documentare le chiamate API. |

<h3 id="au">
  AU
</h3>

Consenti questi domini se il tuo spazio di lavoro è ospitato in Australia.

| Scopo | Domini da consentire | Note |
| - | - | - |
| Applicazione web Legora e API | `*.au.legora.com` | Copre la maggior parte dei servizi AU di proprietà di Legora, come `app.au.legora.com`, `backend.au.legora.com`, e `search.au.legora.com`. |
| Caricamenti di documenti | `uploads.au.legora.com` | Utilizzato dal browser per caricare i documenti direttamente nell’archivio gestito da Legora. |
| Collaborazione in tempo reale | `wss://multiplayer.au.legora.com` | Utilizzato per la collaborazione in tempo reale. Travolge WSS (443). |
| Autenticazione | `auth.au.legora.com` | Utilizzato per l’accesso, lo scambio di token e il logout. Per le organizzazioni che migrano o già utilizzano il nuovo protocollo di autenticazione di Legora, consenti anche `auth.legora.com`. |
| Flag di funzionalità | `ld.au.legora.com` | Utilizzato per recuperare la configurazione dei flag di funzionalità. |
| Telemetria | `otel2.au.legora.com` | Utilizzato per inviare dati di telemetria del prodotto. |
| Word Add-in | `word-addin.au.legora.com`, `word-addin-backend.au.legora.com` | Utilizzato per caricare Word Add-in e per il suo editor e documentare le chiamate API. |

***

<h2 id="authentication-migration-requirements">
  **Requisiti per la migrazione dell’autenticazione**
</h2>

Se la tua organizzazione sta migrando o utilizza già il nuovo protocollo di autenticazione di Legora, consenti anche **HTTPS (TCP 443)** per:

<Note>
  La pagina **Migrazione dell’autenticazione** viene visualizzata solo dopo che Legora ha abilitato la migrazione self-service per la tua organizzazione. Devi anche essere un amministratore con autorizzazione per gestire l’autenticazione. Se non vedi la pagina, contatta il tuo rappresentante Legora o [support@legora.com](mailto:support@legora.com).
</Note>

* Il dominio di accesso Legora dedicato della tua organizzazione, visualizzato in **Impostazioni** > **Persone** > **Migrazione dell’autenticazione**
* `auth.legora.com`
* `sso.legora.com`, se usi SSO
* `app.legora.com`, se utilizzi iManage, SharePoint o Google Drive

Applica queste regole al traffico in uscita per impostazione predefinita e al traffico in entrata, ove applicabile alla configurazione della rete, del proxy o del firewall.

<h3 id="sso-callback-urls">
  **URL di richiamata SSO**
</h3>

Se la tua organizzazione utilizza SSO, aggiungi questi URL di richiamata come URI di richiamata o reindirizzamento consentiti nella configurazione del provider di identità:

* `https://sso.legora.com/api/oauth/saml`
* `https://sso.legora.com/api/oauth/oidc`

<h3 id="integration-callback-urls">
  **URL di richiamata di integrazione**
</h3>

Se la tua organizzazione utilizza queste integrazioni, aggiungi l’URL di richiamata Legora pertinente come URI di reindirizzamento consentito nelle impostazioni di amministrazione dell’integrazione. Mantieni eventuali URL esistenti.

| Integrazione | URL di richiamata per consentire | Note |
| - | - | - |
| iManage locale | `https://app.legora.com/imanage` | Obbligatorio per le organizzazioni che utilizzano l’integrazione locale iManage. |
| SharePoint | `https://app.legora.com/sharepoint` | Obbligatorio per le organizzazioni che utilizzano l’integrazione SharePoint. |
| Google Drive | `https://app.legora.com/google-drive` | Obbligatorio per le organizzazioni che utilizzano l’integrazione di Google Drive. |

***

<h2 id="document-uploads">
  Caricamenti di documenti
</h2>

Legora utilizza un dominio di caricamento dedicato per rendere i caricamenti di documenti più rapidi e affidabili, soprattutto per file e batch di grandi dimensioni.

Quando qualcuno carica un documento, il browser invia il file direttamente a una posizione di caricamento sicura e gestita da Legora per l’area di lavoro. L’esperienza del prodotto non cambia.

Il dominio di caricamento:

* Viene utilizzato solo per i caricamenti
* Non è un sito Web in cui gli utenti possono sfogliare file
* Non è un endpoint API per scopi generici
* Utilizza HTTPS sulla porta 443

Se il dominio di caricamento è bloccato, gli utenti potrebbero comunque riuscire ad accedere a Legora, ma il caricamento dei documenti potrebbe non riuscire.

***

<h2 id="optional-third-party-domains">
  Domini di terze parti facoltativi
</h2>

A seconda della configurazione della tua organizzazione, Legora potrebbe utilizzare anche questi domini di terze parti.

| Servizio | Domini da consentire | Quando necessario |
| - | - | - |
| Monitoraggio degli errori | `.sentry.io` | Se la tua politica di sicurezza richiede l’inclusione esplicita nella lista consentita per servizi di terze parti. |
| Autenticazione Google | `accounts.google.com` | Se gli utenti si autenticano con Google. |
| Integrazione di Google Drive | `apis.google.com` | Se l’integrazione di Google Drive è abilitata. |
| Caratteri | `fonts.googleapis.com`, `fonts.gstatic.com` | Se il tuo ambiente limita il caricamento di caratteri esterni. |
| Componenti aggiuntivi di Microsoft Office | `appsforoffice.microsoft.com` | Necessario per l’avvio dei componenti aggiuntivi Legora Word e Outlook in Word o Outlook. |

***

<h2 id="optional-integration-domains">
  **Domini di integrazione facoltativi**
</h2>

Se la tua organizzazione utilizza integrazioni con Legora, consenti i domini richiesti per tali servizi.

| Integrazione | Domini da consentire | Note |
| - | - | - |
| iManage | `cloudimanage.com`, `*.cloudimanage.com` | Consenti anche eventuali domini locali iManage specifici del cliente, se applicabile. |
| Richiamate di integrazione Legora | `app.legora.com` | Obbligatorio per gli URL di richiamata utilizzati da iManage on-premise, SharePoint e Google Drive con il nuovo protocollo di autenticazione di Legora. |
| Google Drive | Domini Google Drive e Google OAuth | I domini esatti dipendono dalla configurazione di Google. |
| SharePoint/Microsoft 365 | Domini di accesso Microsoft Graph, SharePoint e Microsoft | I domini esatti dipendono dal tenant del cliente. |

***

<h2 id="network-requirements">
  Requisiti di rete
</h2>

* Consenti **HTTPS (TCP 443)** in uscita.
* Se la configurazione della rete limita il traffico di richiamata, proxy o ispezione in entrata, consentire l’ingresso dei domini richiesti, ove applicabile.
* Consenti **WebSocket su TLS (WSS 443)** per funzionalità in tempo reale.
* Preferire la **lista consentita dei domini** rispetto alla **lista consentita degli IP**, perché gli IP dei servizi cloud possono cambiare.
* Assicurati che i caricamenti di file di grandi dimensioni non vengano bloccati o interrotti dal proxy, dal firewall o dalle regole di ispezione.

<h3 id="tls-inspection">
  Ispezione TLS
</h3>

Se utilizzi l'**ispezione TLS**, assicurati che non si rompa:

* Autenticazione (OIDC/SSO)
* Componenti aggiuntivi di Microsoft Office
* Connessioni WebSocket
* Caricamenti di documenti di grandi dimensioni

***

<h2 id="troubleshooting">
  Risoluzione dei problemi
</h2>

<h3 id="if-the-word-or-outlook-add-in-shows-“we-couldn’t-start…”">
  Se il componente aggiuntivo di Word o Outlook mostra "Impossibile avviare..."
</h3>

Assicurati che il tuo firewall o proxy consenta il protocollo HTTPS in uscita (TCP 443). `appsforoffice.microsoft.com`, così come i domini Legora Word Add-in per la tua regione. Se utilizzi l’ispezione TLS, escludi il traffico dei componenti aggiuntivi di Microsoft Office in modo che i certificati non vengano riscritti.

<h3 id="if-document-uploads-fail">
  Se il caricamento dei documenti fallisce
</h3>

Assicurati che il tuo firewall o proxy consenta HTTPS in uscita (TCP 443) al dominio di caricamento per la tua regione, elencato sotto [Required domains](#required-domains).

<h3 id="if-legora-loads-but-realtime-features-do-not-work">
  Se Legora viene caricato ma le funzionalità in tempo reale non funzionano
</h3>

Assicurati che i WebSocket siano consentiti su WSS (443) e che il tuo proxy o firewall non stia effettuando il downgrade o bloccando le connessioni WebSocket.

<h3 id="if-login-loops-or-sessions-do-not-persist">
  Se i cicli o le sessioni di accesso non persistono
</h3>

Evita di bloccare, riscrivere o rimuovere l’autenticazione Legora e i cookie di sessione.
