Skip to main content
この記事は機械翻訳されています。
組織が送信ネットワークトラフィックを制限している場合は、Legora 専用のアップロードドメインも許可する必要があることがあります。

必須ドメイン

Legora は 4 つのリージョンで稼働しています。EU、US、APAC、AU です。リージョンは Legora のアドレスに含まれます。たとえば app.ap.legora.com は、ワークスペースが APAC でホストされていることを意味します。わからない場合は、Legora 担当者に問い合わせるか、support@legora.com までメールしてください。 すべてのリージョン のドメインに加え、ご利用リージョンの表のドメインへの送信 HTTPS(TCP 443) を許可してください。 各リージョン表の変数(例: *.eu.legora.com)は、そのリージョンで個別に記載された他のドメインもすでにカバーします。ワイルドカードに対応できないファイアウォールやプロキシ向けに、それらのドメインを個別に記載しています。

すべてのリージョン

ワークスペースのホストリージョンに関係なく、これらのドメインを許可してください。リージョン別のワイルドカードの外にあるため、リージョン別のルールではカバーされません。

EU

ワークスペースが EU でホストされている場合に、これらのドメインを許可してください。

US

ワークスペースが US でホストされている場合に、これらのドメインを許可してください。

APAC

ワークスペースが APAC でホストされている場合に、これらのドメインを許可してください。

AU

ワークスペースがオーストラリアでホストされている場合に、これらのドメインを許可してください。

認証移行の要件

組織が Legora の新しい認証プロトコルに移行中、またはすでに使用している場合は、次への HTTPS(TCP 443) も許可してください。
認証 マイグレーション ページは、Legora が組織向けにセルフサービスの移行を有効にしたあとでのみ表示されます。認証を管理する権限を持つ管理者である必要もあります。ページが表示されない場合は、Legora 担当者または support@legora.com にご連絡ください。
  • 設定 > 人々 > 認証 マイグレーション に表示される、組織専用の Legora ログインドメイン
  • auth.legora.com
  • SSO を使う場合は sso.legora.com
  • iManage、SharePoint、または Google Drive を使う場合は app.legora.com
これらのルールは、デフォルトでは送信トラフィックに適用し、ネットワーク、プロキシ、またはファイアウォールの構成に応じて該当する場合は受信トラフィックにも適用してください。

SSO のコールバック URL

組織が SSO を使う場合は、次のコールバック URL を、ID プロバイダーの設定で許可されたコールバックまたはリダイレクト URI として追加してください。
  • https://sso.legora.com/api/oauth/saml
  • https://sso.legora.com/api/oauth/oidc

連携のコールバック URL

組織がこれらの連携を使う場合は、該当する Legora のコールバック URL を、連携の管理者設定で許可されたリダイレクト URI として追加してください。既存の URL はそのまま残してください。

ドキュメントのアップロード

Legora は、特に大きなファイルや大量の一括アップロードで、ドキュメントのアップロードをより速く確実にするため、専用のアップロードドメインを使います。 誰かがドキュメントをアップロードすると、ブラウザーはファイルを、ワークスペースリージョン向けの安全な Legora 管理アップロード先に直接送信します。製品の体験は変わりません。 アップロードドメインは次のとおりです。
  • アップロードにのみ使用されます
  • ユーザーがファイルを閲覧できる Web サイトではありません
  • 汎用の API エンドポイントではありません
  • ポート 443 の HTTPS を使います
アップロードドメインがブロックされていると、ユーザーは Legora にアクセスできても、ドキュメントのアップロードが失敗することがあります。

任意のサードパーティドメイン

組織の構成によっては、Legora はこれらのサードパーティドメインも使うことがあります。

任意の連携ドメイン

組織が Legora との連携を使う場合は、それらのサービスに必要なドメインを許可してください。

ネットワーク要件

  • 送信 HTTPS(TCP 443) を許可します。
  • ネットワーク構成が受信のコールバック、プロキシ、または検査トラフィックを制限している場合は、該当する必須ドメインの受信も許可します。
  • リアルタイム機能向けに TLS 上の WebSocket(WSS 443) を許可します。
  • クラウドサービスの IP は変わることがあるため、IP の許可リスト より ドメインの許可リスト を優先します。
  • 大きなファイルのアップロードが、プロキシ、ファイアウォール、または検査ルールによってブロックまたは中断されないようにします。

TLS 検査

TLS 検査 を使う場合は、次を壊さないようにしてください。
  • 認証(OIDC / SSO)
  • Microsoft Office アドイン
  • WebSocket 接続
  • 大きなドキュメントのアップロード

トラブルシューティング

Word または Outlook アドインが「We couldn’t start…」と表示する場合

ファイアウォールまたはプロキシが、appsforoffice.microsoft.com およびご利用リージョンの Legora Word Add-in ドメインへの送信 HTTPS(TCP 443)を許可していることを確認してください。TLS 検査を使う場合は、証明書が書き換えられないよう、Microsoft Office アドインのトラフィックを除外してください。

ドキュメントのアップロードが失敗する場合

ファイアウォールまたはプロキシが、必須ドメイン に記載されたご利用リージョンのアップロードドメインへの送信 HTTPS(TCP 443)を許可していることを確認してください。

Legora は読み込まれるがリアルタイム機能が動かない場合

WSS(443)で WebSocket が許可されており、プロキシまたはファイアウォールが WebSocket 接続をダウングレードまたはブロックしていないことを確認してください。

ログインがループする、またはセッションが保持されない場合

Legora の認証およびセッション Cookie のブロック、書き換え、または削除を避けてください。