> ## Documentation Index
> Fetch the complete documentation index at: https://support.legora.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Legora のネットワークとドメイン要件

> 組織が Legora にアクセスするために許可すべきネットワーク前提条件とドメインの一覧が必要なときに、この記事を使ってください。

<Callout icon="language">
  この記事は機械翻訳されています。
</Callout>

組織が送信ネットワークトラフィックを制限している場合は、Legora 専用のアップロードドメインも許可する必要があることがあります。

<h2 id="required-domains">
  必須ドメイン
</h2>

Legora は 4 つのリージョンで稼働しています。**EU**、**US**、**APAC**、**AU** です。リージョンは Legora のアドレスに含まれます。たとえば `app.ap.legora.com` は、ワークスペースが APAC でホストされていることを意味します。わからない場合は、Legora 担当者に問い合わせるか、[support@legora.com](mailto:support@legora.com) までメールしてください。

**すべてのリージョン** のドメインに加え、ご利用リージョンの表のドメインへの送信 **HTTPS（TCP 443）** を許可してください。

各リージョン表の変数（例: `*.eu.legora.com`）は、そのリージョンで個別に記載された他のドメインもすでにカバーします。ワイルドカードに対応できないファイアウォールやプロキシ向けに、それらのドメインを個別に記載しています。

<h3 id="all-regions">
  すべてのリージョン
</h3>

ワークスペースのホストリージョンに関係なく、これらのドメインを許可してください。リージョン別のワイルドカードの外にあるため、リージョン別のルールではカバーされません。

| 用途 | 許可するドメイン | 注記 |
| - | - | - |
| アナリティクスプロキシ | `e.legora.com` | プロダクトアナリティクスに使用します。 |
| フロントエンドアセット | `assets.legora.com` | JavaScript、CSS、フォント、画像などのフロントエンドアセットをホストします。 |
| ヘルプセンター | `support.legora.com` | ブラウザーで Legora のヘルプ記事にアクセスするために必要です。 |

<h3 id="eu">
  EU
</h3>

ワークスペースが EU でホストされている場合に、これらのドメインを許可してください。

| 用途 | 許可するドメイン | 注記 |
| - | - | - |
| Legora Web アプリと API | `*.eu.legora.com` | `app.eu.legora.com`、`backend.eu.legora.com`、`search.eu.legora.com` など、ほとんどの Legora 所有 EU サービスをカバーします。 |
| ドキュメントのアップロード | `uploads.eu.legora.com` | ブラウザーがドキュメントを Legora 管理ストレージに直接アップロードするために使用します。 |
| リアルタイム共同作業 | `wss://multiplayer.eu.legora.com` | リアルタイム共同作業に使用します。WSS（443）で動作します。 |
| 認証 | `auth.eu.legora.com` | ログイン、トークン交換、ログアウトに使用します。Legora の新しい認証プロトコルに移行中、またはすでに使用している組織では、`auth.legora.com` も許可してください。 |
| 機能フラグ | `ld.eu.legora.com` | 機能フラグの設定を取得するために使用します。 |
| テレメトリ | `otel2.eu.legora.com` | プロダクトテレメトリの送信に使用します。 |
| Word Add-in | `word-addin.eu.legora.com`、`word-addin-backend.eu.legora.com` | Word Add-in の読み込みと、そのエディターおよびドキュメント API 呼び出しに使用します。 |

<h3 id="us">
  US
</h3>

ワークスペースが US でホストされている場合に、これらのドメインを許可してください。

| 用途 | 許可するドメイン | 注記 |
| - | - | - |
| Legora Web アプリと API | `*.us.legora.com` | `app.us.legora.com`、`backend.us.legora.com`、`search.us.legora.com` など、ほとんどの Legora 所有 US サービスをカバーします。 |
| ドキュメントのアップロード | `uploads.us.legora.com` | ブラウザーがドキュメントを Legora 管理ストレージに直接アップロードするために使用します。 |
| リアルタイム共同作業 | `wss://multiplayer.us.legora.com` | リアルタイム共同作業に使用します。WSS（443）で動作します。 |
| 認証 | `auth.us.legora.com` | ログイン、トークン交換、ログアウトに使用します。Legora の新しい認証プロトコルに移行中、またはすでに使用している組織では、`auth.legora.com` も許可してください。 |
| 機能フラグ | `ld.us.legora.com` | 機能フラグの設定を取得するために使用します。 |
| テレメトリ | `otel2.us.legora.com` | プロダクトテレメトリの送信に使用します。 |
| Word Add-in | `word-addin.us.legora.com`、`word-addin-backend.us.legora.com` | Word Add-in の読み込みと、そのエディターおよびドキュメント API 呼び出しに使用します。 |

<h3 id="apac">
  APAC
</h3>

ワークスペースが APAC でホストされている場合に、これらのドメインを許可してください。

| 用途 | 許可するドメイン | 注記 |
| - | - | - |
| Legora Web アプリと API | `*.ap.legora.com` | `app.ap.legora.com`、`backend.ap.legora.com`、`search.ap.legora.com` など、ほとんどの Legora 所有 APAC サービスをカバーします。 |
| ドキュメントのアップロード | `uploads.ap.legora.com` | ブラウザーがドキュメントを Legora 管理ストレージに直接アップロードするために使用します。 |
| リアルタイム共同作業 | `wss://multiplayer.ap.legora.com` | リアルタイム共同作業に使用します。WSS（443）で動作します。 |
| 認証 | `auth.ap.legora.com` | ログイン、トークン交換、ログアウトに使用します。Legora の新しい認証プロトコルに移行中、またはすでに使用している組織では、`auth.legora.com` も許可してください。 |
| 機能フラグ | `ld.ap.legora.com` | 機能フラグの設定を取得するために使用します。 |
| テレメトリ | `otel2.ap.legora.com` | プロダクトテレメトリの送信に使用します。 |
| Word Add-in | `word-addin.ap.legora.com`、`word-addin-backend.ap.legora.com` | Word Add-in の読み込みと、そのエディターおよびドキュメント API 呼び出しに使用します。 |

<h3 id="au">
  AU
</h3>

ワークスペースがオーストラリアでホストされている場合に、これらのドメインを許可してください。

| 用途 | 許可するドメイン | 注記 |
| - | - | - |
| Legora Web アプリと API | `*.au.legora.com` | `app.au.legora.com`、`backend.au.legora.com`、`search.au.legora.com` など、ほとんどの Legora 所有 AU サービスをカバーします。 |
| ドキュメントのアップロード | `uploads.au.legora.com` | ブラウザーがドキュメントを Legora 管理ストレージに直接アップロードするために使用します。 |
| リアルタイム共同作業 | `wss://multiplayer.au.legora.com` | リアルタイム共同作業に使用します。WSS（443）で動作します。 |
| 認証 | `auth.au.legora.com` | ログイン、トークン交換、ログアウトに使用します。Legora の新しい認証プロトコルに移行中、またはすでに使用している組織では、`auth.legora.com` も許可してください。 |
| 機能フラグ | `ld.au.legora.com` | 機能フラグの設定を取得するために使用します。 |
| テレメトリ | `otel2.au.legora.com` | プロダクトテレメトリの送信に使用します。 |
| Word Add-in | `word-addin.au.legora.com`、`word-addin-backend.au.legora.com` | Word Add-in の読み込みと、そのエディターおよびドキュメント API 呼び出しに使用します。 |

***

<h2 id="authentication-migration-requirements">
  **認証移行の要件**
</h2>

組織が Legora の新しい認証プロトコルに移行中、またはすでに使用している場合は、次への **HTTPS（TCP 443）** も許可してください。

<Note>
  **認証 マイグレーション** ページは、Legora が組織向けにセルフサービスの移行を有効にしたあとでのみ表示されます。認証を管理する権限を持つ管理者である必要もあります。ページが表示されない場合は、Legora 担当者または [support@legora.com](mailto:support@legora.com) にご連絡ください。
</Note>

* **設定** > **人々** > **認証 マイグレーション** に表示される、組織専用の Legora ログインドメイン
* `auth.legora.com`
* SSO を使う場合は `sso.legora.com`
* iManage、SharePoint、または Google Drive を使う場合は `app.legora.com`

これらのルールは、デフォルトでは送信トラフィックに適用し、ネットワーク、プロキシ、またはファイアウォールの構成に応じて該当する場合は受信トラフィックにも適用してください。

<h3 id="sso-callback-urls">
  **SSO のコールバック URL**
</h3>

組織が SSO を使う場合は、次のコールバック URL を、ID プロバイダーの設定で許可されたコールバックまたはリダイレクト URI として追加してください。

* `https://sso.legora.com/api/oauth/saml`
* `https://sso.legora.com/api/oauth/oidc`

<h3 id="integration-callback-urls">
  **連携のコールバック URL**
</h3>

組織がこれらの連携を使う場合は、該当する Legora のコールバック URL を、連携の管理者設定で許可されたリダイレクト URI として追加してください。既存の URL はそのまま残してください。

| 連携 | 許可するコールバック URL | 注記 |
| - | - | - |
| iManage オンプレミス | `https://app.legora.com/imanage` | iManage オンプレミス連携を使う組織に必要です。 |
| SharePoint | `https://app.legora.com/sharepoint` | SharePoint 連携を使う組織に必要です。 |
| Google Drive | `https://app.legora.com/google-drive` | Google Drive 連携を使う組織に必要です。 |

***

<h2 id="document-uploads">
  ドキュメントのアップロード
</h2>

Legora は、特に大きなファイルや大量の一括アップロードで、ドキュメントのアップロードをより速く確実にするため、専用のアップロードドメインを使います。

誰かがドキュメントをアップロードすると、ブラウザーはファイルを、ワークスペースリージョン向けの安全な Legora 管理アップロード先に直接送信します。製品の体験は変わりません。

アップロードドメインは次のとおりです。

* アップロードにのみ使用されます
* ユーザーがファイルを閲覧できる Web サイトではありません
* 汎用の API エンドポイントではありません
* ポート 443 の HTTPS を使います

アップロードドメインがブロックされていると、ユーザーは Legora にアクセスできても、ドキュメントのアップロードが失敗することがあります。

***

<h2 id="optional-third-party-domains">
  任意のサードパーティドメイン
</h2>

組織の構成によっては、Legora はこれらのサードパーティドメインも使うことがあります。

| サービス | 許可するドメイン | 必要なとき |
| - | - | - |
| エラー監視 | `.sentry.io` | セキュリティポリシーがサードパーティサービスへの明示的な許可リストを求める場合。 |
| Google 認証 | `accounts.google.com` | ユーザーが Google で認証する場合。 |
| Google Drive 連携 | `apis.google.com` | Google Drive 連携が有効な場合。 |
| フォント | `fonts.googleapis.com`、`fonts.gstatic.com` | 環境が外部フォントの読み込みを制限している場合。 |
| Microsoft Office アドイン | `appsforoffice.microsoft.com` | Word または Outlook で Legora の Word および Outlook アドインを起動するために必要です。 |

***

<h2 id="optional-integration-domains">
  **任意の連携ドメイン**
</h2>

組織が Legora との連携を使う場合は、それらのサービスに必要なドメインを許可してください。

| 連携 | 許可するドメイン | 注記 |
| - | - | - |
| iManage | `cloudimanage.com`、`*.cloudimanage.com` | 該当する場合は、顧客固有の iManage オンプレミスドメインも許可してください。 |
| Legora 連携のコールバック | `app.legora.com` | Legora の新しい認証プロトコルで、iManage オンプレミス、SharePoint、Google Drive が使うコールバック URL に必要です。 |
| Google Drive | Google Drive および Google OAuth のドメイン | 正確なドメインは Google の構成によって異なります。 |
| SharePoint / Microsoft 365 | Microsoft Graph、SharePoint、および Microsoft ログインのドメイン | 正確なドメインは顧客テナントによって異なります。 |

***

<h2 id="network-requirements">
  ネットワーク要件
</h2>

* 送信 **HTTPS（TCP 443）** を許可します。
* ネットワーク構成が受信のコールバック、プロキシ、または検査トラフィックを制限している場合は、該当する必須ドメインの受信も許可します。
* リアルタイム機能向けに **TLS 上の WebSocket（WSS 443）** を許可します。
* クラウドサービスの IP は変わることがあるため、**IP の許可リスト** より **ドメインの許可リスト** を優先します。
* 大きなファイルのアップロードが、プロキシ、ファイアウォール、または検査ルールによってブロックまたは中断されないようにします。

<h3 id="tls-inspection">
  TLS 検査
</h3>

**TLS 検査** を使う場合は、次を壊さないようにしてください。

* 認証（OIDC / SSO）
* Microsoft Office アドイン
* WebSocket 接続
* 大きなドキュメントのアップロード

***

<h2 id="troubleshooting">
  トラブルシューティング
</h2>

<h3 id="if-the-word-or-outlook-add-in-shows-we-couldnt-start">
  Word または Outlook アドインが「We couldn’t start…」と表示する場合
</h3>

ファイアウォールまたはプロキシが、`appsforoffice.microsoft.com` およびご利用リージョンの Legora Word Add-in ドメインへの送信 HTTPS（TCP 443）を許可していることを確認してください。TLS 検査を使う場合は、証明書が書き換えられないよう、Microsoft Office アドインのトラフィックを除外してください。

<h3 id="if-document-uploads-fail">
  ドキュメントのアップロードが失敗する場合
</h3>

ファイアウォールまたはプロキシが、[必須ドメイン](#required-domains) に記載されたご利用リージョンのアップロードドメインへの送信 HTTPS（TCP 443）を許可していることを確認してください。

<h3 id="if-legora-loads-but-realtime-features-do-not-work">
  Legora は読み込まれるがリアルタイム機能が動かない場合
</h3>

WSS（443）で WebSocket が許可されており、プロキシまたはファイアウォールが WebSocket 接続をダウングレードまたはブロックしていないことを確認してください。

<h3 id="if-login-loops-or-sessions-do-not-persist">
  ログインがループする、またはセッションが保持されない場合
</h3>

Legora の認証およびセッション Cookie のブロック、書き換え、または削除を避けてください。
