Skip to main content
이 문서는 기계 번역되었습니다.

개요

이 가이드는 Legora의 새로운 인증 프로토콜로의 마이그레이션을 완료해야 하는 관리자 또는 IT 담당자를 위한 것입니다. 다음 마이그레이션 작업을 순서대로 진행해야 합니다. 모든 업데이트는 기존 구성에 추가하는 방식으로 수행해야 합니다. 이 과정 중 어느 단계에서도 기존 URL이나 설정을 삭제하지 마십시오.

마이그레이션

마이그레이션 완료 방법

이 섹션에서는 ID 공급자 설정, 통합 콜백 URL, 전용 도메인, 방화벽 규칙, 테스트, 사용자 적용 및 애드인 재설치 단계를 포함하여, 정식 배포 전에 필요한 업데이트 절차를 단계별로 안내합니다. 중요 참고: 모든 업데이트는 기존 구성에 추가하는 방식으로 수행해야 합니다. 이 과정 중 어느 단계에서도 기존 URL이나 설정을 삭제하지 마십시오.

ID 제공자 업데이트 (SSO 전용)

  1. Legora는 각 로그인 프로토콜별로 두 개의 별도 콜백 URL을 사용합니다. 사용 중인 프로토콜에 해당하는 URL을 추가하십시오(조직에서 어떤 프로토콜을 사용할지 확실하지 않은 경우 두 개 모두 추가하십시오):
    • https://sso.legora.com/api/oauth/saml — SAML 연결에만 사용됨
    • https://sso.legora.com/api/oauth/oidc — OIDC 연결에만 사용됩니다(Microsoft Entra ID에서 사용하는 방식입니다).
  2. 제공업체에 맞는 위치에 URL을 추가하세요:
    • Okta: Okta는 SAML 또는 OIDC 중 하나로 설정할 수 있습니다. Legora에서 구성하려는 프로토콜과 일치하는 URL을 추가하세요(어느 것을 사용할지 확실하지 않다면 둘 다 추가하세요).
    • Microsoft Entra ID: Entra ID 연결에는 OIDC를 사용해야 합니다. Legora 앱 등록의 리디렉션 URI에 OIDC 콜백 URL을 추가하십시오. Entra ID 통합 활성화. Legora는 동일한 Microsoft Entra 테넌트 내에서 여러 SAML 앱 등록을 지원하지 않습니다. 현재 조직에서 Entra에서 여러 SAML 앱을 사용하고 있는 경우, 마이그레이션의 일환으로 해당 연결을 OIDC로 전환해야 합니다.
    • 기타 ID 제공자: 해당 제공자의 문서 지침에 따라 제공자의 프로토콜(SAML 또는 OIDC)과 일치하는 콜백 URL을 추가하십시오.
  3. SAML을 ID 공급자로 사용하는 경우 추가 단계가 필요합니다. SAML 앱 등록은 서비스 공급자의 엔티티 ID에 연동되어 있으므로, 기존 앱 등록을 단순히 새 플랫폼으로 재지정할 수 없습니다.
    1. ID 공급자에서 새로운 SAML 앱 등록을 생성하십시오.
    2. 신원 제공자의 관리 콘솔에서 새로 생성한 SAML 앱 등록에 다음 값을 추가하십시오:
  4. 엔티티 ID/대상 URI/식별자: https://sso.legora.com/
  5. ACS URL/단일 로그인/응답 URL: https://sso.legora.com/api/oauth/saml
  6. 기존 SAML 앱은 그대로 두십시오. 셀프 서비스 마이그레이션을 활성화할 때까지 이 앱은 현재와 똑같은 방식으로 로그인 서비스를 계속 제공할 것입니다.
  7. Microsoft Entra ID를 사용하고 있으며 동일한 Entra 테넌트 내에 Legora용 SAML 앱 등록이 두 개 이상 있는 경우, 마이그레이션을 위해 추가 SAML 앱 등록을 생성하지 마십시오. 대신 이러한 연결을 OIDC로 이전하십시오.

통합 콜백 URL 업데이트

  1. 활성화된 각 통합에 대해, 해당 통합의 관리자 설정에서 새로운 URL을 허용된 리디렉션 URI로 추가하십시오. 기존 URL은 모두 그대로 유지하십시오.

조직의 전용 도메인 확인

  1. 사이드바에 표시된 사용자 이름에서 설정 > 인증 마이그레이션을 선택합니다.
  2. Legora가 귀사의 조직을 위해 미리 입력해 둔 전용 로그인 URL을 확인하십시오.
  3. 변경이 필요한 경우, 마이그레이션 전에 변경을 완료하십시오.

방화벽 규칙 업데이트

  1. 네트워크에서 다음 도메인을 허용 목록에 추가하십시오. 네트워크 설정에 따라 인바운드 및 아웃바운드 트래픽 모두에 적용하십시오:
    1. 조직의 새로운 전용 도메인은 설정 > 인증 마이그레이션에서 확인할 수 있습니다.
    2. https://auth.legora.com

배포 전 테스트

Legora 조직이 여러 개인 경우, 이 단계를 반복하여 모든 조직에 대한 배포를 테스트하십시오.
  1. 설정이 완료되면 사이드바에 표시된 사용자 이름에서 설정 > 인증 마이그레이션을 선택하고 다음 마이그레이션 전 점검 항목을 실행하십시오.
  2. 인증 마이그레이션 페이지에서 다음 사항을 확인하십시오.
    • 조직의 전용 로그인 URL이 설정되어 있는지 확인하십시오.
    • 나열된 각 SSO 연결에 대해 테스트 실행을 클릭하고 상태가 통과로 표시되는지 확인하십시오.
    • 나열된 각 통합 기능(iManage, SharePoint, Google Drive 등 해당되는 경우)에 대해 테스트 실행을 클릭하고 통과로 표시되는지 확인하십시오.
  3. 관리자나 IT 담당자는 전체 조직에 URL을 공지하기 전에, 소규모 사용자 테스트 그룹을 대상으로 새로운 전용 로그인 URL을 사용하여 일상적인 Workflows를 검증할 것을 권장합니다. 이를 수행하려면:
    • 관리자나 IT 담당자는 새로운 전용 로그인 URL을 사용하여 로그인하고 다음 사항을 확인해야 합니다:
  • URL이 올바르게 로드되는지.
    • SSO 또는 사용자 이름과 비밀번호와 같이 구성된 로그인 방식을 사용하여 엔드투엔드 로그인이 완료되는지 확인합니다.
  • 실제 사용 환경에서 연동 기능이 정상적으로 작동하는지 확인합니다(iManage, SharePoint, Google Drive 등 해당되는 경우).
    • AppSource 스토어에서 Word 및 Outlook용 새로운 글로벌 Word Add-in을 다운로드하거나, 제공된 매니페스트를 사용하여 설치하십시오:
  • Word Add-in 매니페스트
  • Outlook Add-in 매니페스트
  • 소그룹 구성원들에게 URL을 공유하여 동일한 확인 절차를 완료할 수 있도록 하세요.

모든 사용자에게 적용하기

Legora 조직이 여러 개인 경우, 해당 조직 모두에 적용하려면 이 단계를 반복하세요.
  1. ‘Legora 인증 활성화(조직 전체 전환)’를 확인한 후:
    1. 사전에 조직 구성원들에게 알리고, 근무 시간 외에 마이그레이션을 완료하십시오.
    2. 사용자에게 새로운 Word 및 Outlook용 글로벌 애드인에 액세스하는 방법을 안내하십시오(아래 참조). 전환 전에 Word Add-in 사용자는 Assistant 기록을 로컬 장치로 내보내고, 다운로드한 파일을 안전한 곳에 보관해야 합니다. Word Add-in Assistant 기록을 글로벌 애드인으로 옮기는 방법에서 단계별 지침을 확인하세요.
    3. 내보내지 않은 Assistant 기록은 마이그레이션 후 복구할 수 없습니다.
    4. 이 작업을 수행하면 조직 전체가 새로운 전용 로그인 URL로 전환되며, 이 변경은 되돌릴 수 없습니다. 작업이 완료되면 기존 지역별 URL은 모든 사용자에게 더 이상 작동하지 않습니다.
    5. 새로운 전용 로그인 URL을 사용자에게 공유하십시오.
Agent 채팅 내역은 이번 내보내기 대상에 포함되지 않으며, 포함될 필요도 없습니다. 해당 내역은 Legora에 저장되어 있으므로 마이그레이션 과정에서 보존되며, 사용자가 새로운 애드인으로 전환한 후에도 계속 이용할 수 있습니다.
  1. 각 로그인 방법에 대한 관련 지침을 따르십시오:
    1. SSO 사용자: 계속해서 SSO를 통해 로그인하십시오. 주요 변경 사항은 새로운 전용 로그인 URL을 사용해야 한다는 점입니다.
    2. 이메일, 비밀번호 및 다단계 인증 사용자: 마이그레이션 후 처음 로그인할 때 비밀번호를 재설정해야 합니다. Legora에서 Legora 비밀번호 재설정과 유사한 제목의 비밀번호 재설정 이메일을 받게 됩니다. 해당 이메일에는 일회용 코드가 포함되어 있습니다. 사용자는 이 코드를 입력한 후, 새 비밀번호 설정에서 최소 15자 이상의 비밀번호를 설정해야 합니다. 복구 링크가 유효하지 않습니다 또는 비밀번호를 재설정할 수 없습니다라는 메시지가 표시되면, 비밀번호를 잊으셨나요? 절차를 다시 시작하여 즉시 완료해야 합니다. 전체 사용자 안내 절차는 Legora에 로그인할 수 없는 이유는 무엇인가요?.
  2. 비밀번호의 최소 길이가 12자에서 15자로 변경되었음을 유의하십시오. 새 비밀번호는 15자 이상이어야 합니다.

Word Add-in 및 Outlook Add-in 재설치

  1. 마이그레이션 후, 사용자는 새로운 Global Legora Word Add-in 및 Outlook Add-in을 사용해야 합니다.
  2. 조직에 적합한 설치 방법을 선택하십시오:
    1. IT 부서에서 중앙 관리: Microsoft AppSource에서 Global Word 및 Outlook Add-in을 설치하십시오. 관리자용 Outlook Add-inLegora 조직 내 사용자를 위해 Word Add-in을 활성화하려면 어떻게 해야 하나요?에서 자세한 내용을 확인하세요.
    2. 사용자 설치: 사용자에게 Microsoft AppSource.
    3. 온프레미스 Legora Global Outlook 및 Word: Legora 담당자가 제공한 매니페스트 파일을 사용하여 애드인을 다시 설치하십시오.
  3. Global Word Add-in 또는 Outlook Add-in을 재설치하면 기존 Add-in에서 생성된 모든 스레드 기록이 이어지지 않습니다. 이 기록은 복구할 수 없습니다. 참조해야 할 내용이 있다면 재설치 전에 다른 곳에 저장해 두십시오.

모바일 앱 접속

  1. 모바일 앱 접속 방식은 변경되지 않으나, 마이그레이션 기간 동안 지역 선택 드롭다운 메뉴에 Global 옵션이 표시될 수 있습니다. 사용자는 마이그레이션이 완료된 후 다시 로그인하기만 하면 됩니다.

이 과정에서 궁금한 점이 있으시면 Legora 담당자에게 문의해 주십시오. 담당자는 다음을 지원해 드립니다:
  • 애드인용 매니페스트 파일 제공
  • 필요한 경우 귀사 팀을 대상으로 한 단계별 안내 진행
또한 support@legora.com.