Dit artikel is automatisch vertaald.
Overzicht
Deze gids is voor Admin of IT-beheerders die verantwoordelijk zijn voor het voltooien van de migratie naar het nieuwe authenticatieprotocol van Legora. U moet deze migratietaken in volgorde doorlopen. Alle updates moeten worden aangebracht naast uw bestaande configuratie. Verwijder op geen enkel moment tijdens dit proces bestaande URL’s of instellingen.Migratie
Hoe u de migratie voltooit
Deze sectie begeleidt u door de vereiste updates vóór de uitrol, inclusief identity provider-instellingen, integratie-callback-URL’s, uw speciale domein, firewallregels, testen, gebruikersuitrol en stappen voor herinstallatie van add-ins. Belangrijk Opmerking: Alle updates moeten worden aangebracht naast uw bestaande configuratie. Verwijder op geen enkel moment tijdens dit proces bestaande URL’s of instellingen.Werk uw identity provider bij (alleen SSO)
- Legora gebruikt twee aparte callback-URL’s, één voor elk aanmeldprotocol. Voeg degene toe die bij uw protocol past (of beide, als u niet zeker weet welke uw organisatie zal gebruiken):
https://sso.legora.com/api/oauth/saml— alleen gebruikt voor SAML-verbindingenhttps://sso.legora.com/api/oauth/oidc— alleen gebruikt voor OIDC-verbindingen (dit is wat Microsoft Entra ID gebruikt)
- Voeg de URL’s toe op de juiste plek voor uw provider:
- Okta: Okta kan worden ingesteld voor SAML of OIDC. Voeg de URL toe die bij het protocol past dat u voor Legora configureert (voeg beide toe als u niet zeker weet welke u uiteindelijk gebruikt).
- Microsoft Entra ID: Entra ID-verbindingen moeten OIDC gebruiken. Voeg de OIDC-callback-URL toe aan de Redirect URIs in de Legora-appregistratie. Zie De Entra ID-integratie inschakelen. Legora ondersteunt geen meerdere SAML-appregistraties in dezelfde Microsoft Entra-tenant. Als uw organisatie momenteel meerdere SAML-apps in Entra gebruikt, moet u die verbindingen als onderdeel van de migratie naar OIDC verplaatsen.
- Andere identity providers: Voeg de callback-URL toe die bij het protocol van uw provider past (SAML of OIDC), volgens de documentatie van uw provider.
- SAML als Identity Provider vereist een extra stap: Omdat een SAML-appregistratie is gekoppeld aan de Entity ID van de service provider, kan de bestaande appregistratie niet eenvoudig worden omgezet naar het nieuwe platform.
- Maak een nieuwe SAML-appregistratie aan in uw identity provider.
- Voeg de volgende waarden toe aan de nieuwe SAML-appregistratie in de beheerconsole van uw identity provider:
- Entity ID/Audience URI/Identifier: https://sso.legora.com/
- ACS URL/Single Sign-On/Reply URL: https://sso.legora.com/api/oauth/saml
- Laat uw bestaande SAML-app onaangeroerd. Die blijft logins bedienen precies zoals nu, totdat u de self-serve-migratie inschakelt.
- Als u Microsoft Entra ID gebruikt en meer dan één SAML-appregistratie voor Legora in dezelfde Entra-tenant hebt, maak dan geen extra SAML-appregistraties aan voor de migratie. Verplaats deze verbindingen in plaats daarvan naar OIDC.
https://sso.legora.com is een authenticatiehost, geen website. Het openen van het rootadres toont 404 Not Found by design. Dit betekent niet dat SSO niet beschikbaar is. Configureer de volledige SAML- of OIDC-callback-URL hierboven, en gebruik vervolgens Test uitvoeren op de pagina Authenticatiemigratie.OpenID Connect-scopes en claims
Wanneer uw identity provider vraagt welke OpenID Connect-scopes Legora nodig heeft, schakel in:openid— vereist voor OpenID Connect-aanmeldingprofile— levert de naam van de gebruikeremail— levert het werk-e-mailadres van de gebruiker
Werk integratie-callback-URL’s bij
- Voeg voor elke actieve integratie de nieuwe URL toe als toegestane redirect URI in de admin-instellingen van die integratie. Houd alle bestaande URL’s intact.
Bekijk het speciale domein van uw organisatie
De pagina Authenticatiemigratie verschijnt alleen nadat Legora self-service-migratie voor uw organisatie heeft ingeschakeld. U moet ook een Admin zijn met toestemming om authenticatie te beheren. Als u de pagina niet ziet, neem contact op met uw Legora-vertegenwoordiger of support@legora.com.
- Selecteer via uw naam in het menu Instellingen > Personen > Authenticatiemigratie.
- Bekijk de speciale aanmeld-URL die Legora vooraf heeft ingevuld voor uw organisatie.
- Als u die moet wijzigen, doe dat vóór de migratie.
Werk firewallregels bij
- Zet de volgende domeinen op de allowlist van uw netwerk. Pas toe op zowel inkomend als uitgaand verkeer, voor zover van toepassing op uw netwerkopzet:
- Het nieuwe speciale domein van uw organisatie is zichtbaar onder Instellingen > Personen > Authenticatiemigratie
https://auth.legora.com
Test vóór de uitrol
Als u meerdere Legora-organisaties hebt, herhaal deze stappen om de uitrol voor alle te testen.- Nadat de installatie is voltooid, selecteer via uw naam in het menu Instellingen > Personen > Authenticatiemigratie en voer deze pre-migratiecontroles uit.
- Bevestig op de pagina Authenticatiemigratie:
- De speciale aanmeld-URL van uw organisatie is ingesteld.
- Klik voor elke vermelde SSO-verbinding op Test uitvoeren en bevestig dat de status Geslaagd toont.
- Klik voor elke vermelde integratie (iManage, SharePoint, Google Drive, waar van toepassing) op Test uitvoeren en bevestig Geslaagd.
- We raden aan dat een Admin of IT-beheerder de nieuwe speciale aanmeld-URL gebruikt met een kleine gebruikerstestgroep om dagelijkse workflows te valideren voordat u de URL met de bredere organisatie deelt. Doe dit als volgt:
- De Admin of IT-beheerder moet zich aanmelden via de nieuwe speciale aanmeld-URL en bevestigen:
- De URL laadt correct.
- Aanmelden wordt end-to-end voltooid met de geconfigureerde aanmeldmethode, zoals SSO of gebruikersnaam en wachtwoord.
- Integraties werken in echt gebruik: iManage, SharePoint en Google Drive waar van toepassing.
- Download de nieuwe Global Add-ins voor Word en Outlook uit de AppSource-store, of installeer ze met de beschikbare manifests:
- Deel de URL met de kleine groep zodat zij dezelfde controles kunnen uitvoeren.
- De Admin of IT-beheerder moet zich aanmelden via de nieuwe speciale aanmeld-URL en bevestigen:
Rol uit naar alle gebruikers
Als u meerdere Legora-organisaties hebt, herhaal deze stappen om voor alle uit te rollen.- Zodra u hebt bevestigd om de authenticatie van Legora in te schakelen (organisatiebrede overstap):
- Informeer uw organisatie vooraf en voltooi de migratie buiten werktijden.
- Vertel uw gebruikers hoe ze toegang krijgen tot de nieuwe Global Add-ins voor Word en Outlook (zie hieronder). Vóór de overstap moeten Word Add-in-gebruikers hun Assistant-geschiedenis exporteren naar hun lokale apparaat en het gedownloade bestand ergens veilig bewaren. Zie Uw Word Add-in Assistant-geschiedenis overzetten naar de Global Add-in voor stapsgewijze instructies.
- Elke Assistant-geschiedenis die niet is geëxporteerd, kan na de migratie niet worden hersteld.
- Dit schakelt uw hele organisatie over naar de nieuwe speciale aanmeld-URL en kan niet ongedaan worden gemaakt. Oude regionale URL’s blijven werken: een gebruiker die er een opent, meldt zich zoals gebruikelijk aan, en Legora stuurt die vervolgens door naar uw speciale aanmeld-URL. De regionale Word- en Outlook-add-ins zijn de uitzondering en stoppen bij de overstap, zoals beschreven in Word- en Outlook-add-ins opnieuw installeren.
- Deel de nieuwe speciale aanmeld-URL met uw gebruikers zodat ze daar rechtstreeks terechtkomen.
Agent-chats maken geen deel uit van deze export en hoeven dat ook niet. Ze worden in Legora opgeslagen, dus blijven ze behouden tijdens de migratie en blijven beschikbaar nadat uw gebruikers naar de nieuwe add-in overstappen.
- Volg de relevante richtlijnen voor elke aanmeldmethode:
- SSO-gebruikers: Blijven zich via SSO aanmelden. De belangrijkste wijziging is dat ze de nieuwe speciale aanmeld-URL moeten gebruiken.
- E-mail-, wachtwoord- en multifactorauthenticatiegebruikers: Moeten hun wachtwoord resetten de eerste keer dat ze zich na de migratie aanmelden. Ze ontvangen een wachtwoordreset-e-mail van Legora met een onderwerp in de trant van Reset your Legora password. Die e-mail bevat een eenmalige code. Gebruikers voeren de code in en stellen vervolgens een wachtwoord van minstens 15 tekens in op Set a new password. Als ze Invalid recovery link of Could not reset password. zien, moeten ze opnieuw Forgot password? starten en dit snel afronden. Voor de volledige gebruikersstappen, zie Waarom kan ik niet aanmelden bij Legora?.
- Let op dat de minimale wachtwoordlengte is gewijzigd van 12 naar 15 tekens. Nieuwe wachtwoorden moeten minstens 15 tekens lang zijn.
Word- en Outlook-add-ins opnieuw installeren
- Na de migratie moeten gebruikers de nieuwe Global Legora Word- en Outlook-add-ins gebruiken.
- Kies de relevante installatiemethode voor uw organisatie:
- Centraal beheerd door IT: Installeer de Global Word- en Outlook-add-ins vanuit Microsoft AppSource. Raadpleeg Outlook Add-in voor admins en Hoe schakel ik de Word Add-in in voor gebruikers in mijn Legora-organisatie? voor meer informatie.
- Door gebruikers geïnstalleerd: Vraag gebruikers de nieuwe Global Word- en Outlook-add-ins te installeren vanuit Microsoft AppSource.
- On-premises Legora Global Outlook en Word: Installeer de add-ins opnieuw met de manifestbestanden die uw Legora-vertegenwoordiger levert.
- Opnieuw installeren verwijdert niet elk gesprek. Wat u behoudt, hangt af van waar het was opgeslagen.
- Agent-chats worden in Legora opgeslagen, gekoppeld aan het project en de persoon die ze heeft aangemaakt. Ze blijven beschikbaar in de webapp en in beide add-ins. Selecteer na opnieuw installeren het project opnieuw. De add-in onthoudt het laatste project niet, en Agent-chats worden getoond voor het project dat u hebt geselecteerd.
- Outlook Assistant-geschiedenis wordt ook in Legora opgeslagen. Die blijft beschikbaar na opnieuw installeren.
- Word Assistant-geschiedenis, inclusief Playbook-resultaten, wordt alleen in de Word Add-in opgeslagen. Die geschiedenis gaat verloren bij opnieuw installeren en kan niet worden hersteld. Exporteer die voordat u opnieuw installeert. Zie Uw Word Add-in Assistant-geschiedenis overzetten naar de Global Add-in.
Toegang tot de mobiele app
- Toegang tot de mobiele app blijft ongewijzigd, maar u kunt tijdens de migratie een optie Global zien in het regionale dropdownmenu. Gebruikers hoeven zich alleen opnieuw aan te melden na de migratie.
Als u in enig stadium vragen hebt, neem contact op met uw Legora-vertegenwoordiger. Die kan:
- Manifestbestanden voor de add-ins leveren
- Indien nodig een walkthrough met uw team regelen