この記事は機械翻訳されています。
必須ドメイン
Legora は 4 つのリージョンで稼働しています。EU、US、APAC、AU です。リージョンは Legora のアドレスに含まれます。たとえばapp.ap.legora.com は、ワークスペースが APAC でホストされていることを意味します。わからない場合は、Legora 担当者に問い合わせるか、support@legora.com までメールしてください。
すべてのリージョン のドメインに加え、ご利用リージョンの表のドメインへの送信 HTTPS(TCP 443) を許可してください。
各リージョン表の変数(例: *.eu.legora.com)は、そのリージョンで個別に記載された他のドメインもすでにカバーします。ワイルドカードに対応できないファイアウォールやプロキシ向けに、それらのドメインを個別に記載しています。
すべてのリージョン
ワークスペースのホストリージョンに関係なく、これらのドメインを許可してください。リージョン別のワイルドカードの外にあるため、リージョン別のルールではカバーされません。EU
ワークスペースが EU でホストされている場合に、これらのドメインを許可してください。US
ワークスペースが US でホストされている場合に、これらのドメインを許可してください。APAC
ワークスペースが APAC でホストされている場合に、これらのドメインを許可してください。AU
ワークスペースがオーストラリアでホストされている場合に、これらのドメインを許可してください。認証移行の要件
組織が Legora の新しい認証プロトコルに移行中、またはすでに使用している場合は、次への HTTPS(TCP 443) も許可してください。認証 マイグレーション ページは、Legora が組織向けにセルフサービスの移行を有効にしたあとでのみ表示されます。認証を管理する権限を持つ管理者である必要もあります。ページが表示されない場合は、Legora 担当者または support@legora.com にご連絡ください。
- 設定 > 人々 > 認証 マイグレーション に表示される、組織専用の Legora ログインドメイン
auth.legora.com- SSO を使う場合は
sso.legora.com - iManage、SharePoint、または Google Drive を使う場合は
app.legora.com
SSO のコールバック URL
組織が SSO を使う場合は、次のコールバック URL を、ID プロバイダーの設定で許可されたコールバックまたはリダイレクト URI として追加してください。https://sso.legora.com/api/oauth/samlhttps://sso.legora.com/api/oauth/oidc
連携のコールバック URL
組織がこれらの連携を使う場合は、該当する Legora のコールバック URL を、連携の管理者設定で許可されたリダイレクト URI として追加してください。既存の URL はそのまま残してください。ドキュメントのアップロード
Legora は、特に大きなファイルや大量の一括アップロードで、ドキュメントのアップロードをより速く確実にするため、専用のアップロードドメインを使います。 誰かがドキュメントをアップロードすると、ブラウザーはファイルを、ワークスペースリージョン向けの安全な Legora 管理アップロード先に直接送信します。製品の体験は変わりません。 アップロードドメインは次のとおりです。- アップロードにのみ使用されます
- ユーザーがファイルを閲覧できる Web サイトではありません
- 汎用の API エンドポイントではありません
- ポート 443 の HTTPS を使います
任意のサードパーティドメイン
組織の構成によっては、Legora はこれらのサードパーティドメインも使うことがあります。任意の連携ドメイン
組織が Legora との連携を使う場合は、それらのサービスに必要なドメインを許可してください。ネットワーク要件
- 送信 HTTPS(TCP 443) を許可します。
- ネットワーク構成が受信のコールバック、プロキシ、または検査トラフィックを制限している場合は、該当する必須ドメインの受信も許可します。
- リアルタイム機能向けに TLS 上の WebSocket(WSS 443) を許可します。
- クラウドサービスの IP は変わることがあるため、IP の許可リスト より ドメインの許可リスト を優先します。
- 大きなファイルのアップロードが、プロキシ、ファイアウォール、または検査ルールによってブロックまたは中断されないようにします。
TLS 検査
TLS 検査 を使う場合は、次を壊さないようにしてください。- 認証(OIDC / SSO)
- Microsoft Office アドイン
- WebSocket 接続
- 大きなドキュメントのアップロード
トラブルシューティング
Word または Outlook アドインが「We couldn’t start…」と表示する場合
ファイアウォールまたはプロキシが、appsforoffice.microsoft.com およびご利用リージョンの Legora Word Add-in ドメインへの送信 HTTPS(TCP 443)を許可していることを確認してください。TLS 検査を使う場合は、証明書が書き換えられないよう、Microsoft Office アドインのトラフィックを除外してください。