> ## Documentation Index
> Fetch the complete documentation index at: https://support.legora.com/llms.txt
> Use this file to discover all available pages before exploring further.

# IT Admin-gids: het nieuwe authenticatieprotocol van Legora

> Dit artikel is voor Admins en IT-beheerders die verantwoordelijk zijn voor de authenticatiemigratie. Neem contact op met uw Legora-vertegenwoordiger of support@legora.com voor hulp om uw migratie te starten.

<Callout icon="language">
  Dit artikel is automatisch vertaald.
</Callout>

<h2 id="overview">
  Overzicht
</h2>

Deze gids is voor Admin of IT-beheerders die verantwoordelijk zijn voor het voltooien van de migratie naar het nieuwe authenticatieprotocol van Legora. U moet deze migratietaken in volgorde doorlopen.

Alle updates moeten worden aangebracht naast uw bestaande configuratie. Verwijder op geen enkel moment tijdens dit proces bestaande URL’s of instellingen.

***

<h2 id="migration">
  Migratie
</h2>

<h3 id="how-to-complete-the-migration">
  Hoe u de migratie voltooit
</h3>

Deze sectie begeleidt u door de vereiste updates vóór de uitrol, inclusief identity provider-instellingen, integratie-callback-URL’s, uw speciale domein, firewallregels, testen, gebruikersuitrol en stappen voor herinstallatie van add-ins.

**Belangrijk** **Opmerking**: Alle updates moeten worden aangebracht naast uw bestaande configuratie. Verwijder op geen enkel moment tijdens dit proces bestaande URL’s of instellingen.

<h4 id="update-your-identity-provider-sso-only">
  Werk uw identity provider bij (alleen SSO)
</h4>

1. Legora gebruikt twee aparte callback-URL’s, één voor elk aanmeldprotocol. Voeg degene toe die bij uw protocol past (of beide, als u niet zeker weet welke uw organisatie zal gebruiken):
   * `https://sso.legora.com/api/oauth/saml` — alleen gebruikt voor SAML-verbindingen
   * `https://sso.legora.com/api/oauth/oidc` — alleen gebruikt voor OIDC-verbindingen (dit is wat Microsoft Entra ID gebruikt)
2. Voeg de URL’s toe op de juiste plek voor uw provider:
   * **Okta:** Okta kan worden ingesteld voor SAML of OIDC. Voeg de URL toe die bij het protocol past dat u voor Legora configureert (voeg beide toe als u niet zeker weet welke u uiteindelijk gebruikt).
   * **Microsoft Entra ID:** Entra ID-verbindingen moeten OIDC gebruiken. Voeg de OIDC-callback-URL toe aan de Redirect URIs in de Legora-appregistratie. Zie [De Entra ID-integratie inschakelen](/nl/enabling-the-azure-ad-integration-for-your-organization). Legora ondersteunt geen meerdere SAML-appregistraties in dezelfde Microsoft Entra-tenant. Als uw organisatie momenteel meerdere SAML-apps in Entra gebruikt, moet u die verbindingen als onderdeel van de migratie naar OIDC verplaatsen.
   * **Andere identity providers:** Voeg de callback-URL toe die bij het protocol van uw provider past (SAML of OIDC), volgens de documentatie van uw provider.
3. SAML als Identity Provider vereist een extra stap: Omdat een SAML-appregistratie is gekoppeld aan de Entity ID van de service provider, kan de bestaande appregistratie niet eenvoudig worden omgezet naar het nieuwe platform.
   1. Maak een **nieuwe SAML-appregistratie** aan in uw identity provider.
   2. Voeg de volgende waarden toe aan de nieuwe SAML-appregistratie in de beheerconsole van uw identity provider:
      1. **Entity ID/Audience URI/Identifier:** [https://sso.legora.com/](https://sso.legora.com/)
      2. **ACS URL/Single Sign-On/Reply URL:** [https://sso.legora.com/api/oauth/saml](https://sso.legora.com/api/oauth/saml)
   3. Laat uw bestaande SAML-app onaangeroerd. Die blijft logins bedienen precies zoals nu, totdat u de self-serve-migratie inschakelt.
   4. Als u Microsoft Entra ID gebruikt en meer dan één SAML-appregistratie voor Legora in dezelfde Entra-tenant hebt, maak dan geen extra SAML-appregistraties aan voor de migratie. Verplaats deze verbindingen in plaats daarvan naar OIDC.

<Note>
  `https://sso.legora.com` is een authenticatiehost, geen website. Het openen van het rootadres toont **404 Not Found** by design. Dit betekent niet dat SSO niet beschikbaar is. Configureer de volledige SAML- of OIDC-callback-URL hierboven, en gebruik vervolgens **Test uitvoeren** op de pagina **Authenticatiemigratie**.
</Note>

<h4 id="openid-connect-scopes-and-claims">
  OpenID Connect-scopes en claims
</h4>

Wanneer uw identity provider vraagt welke OpenID Connect-scopes Legora nodig heeft, schakel in:

* `openid` — vereist voor OpenID Connect-aanmelding
* `profile` — levert de naam van de gebruiker
* `email` — levert het werk-e-mailadres van de gebruiker

Legora verwacht na aanmelding een e-mailadres. Voornaam en achternaam worden aanbevolen.

U hoeft geen group-scope in te schakelen voor SSO-aanmelding. Lidmaatschap van de Legora-organisatie regelt de toegang. Directory sync voor gebruikers en groepen wordt apart geconfigureerd.

Als uw identity provider vraagt welke client flow Legora gebruikt, selecteer een standaardgebaseerde OpenID Connect-client met de Authorization Code-flow. Gebruik de exacte redirect-URL die in de SSO-installatie van uw organisatie staat.

<h4 id="update-integration-callback-urls">
  Werk integratie-callback-URL’s bij
</h4>

1. Voeg voor elke actieve integratie de nieuwe URL toe als toegestane redirect URI in de admin-instellingen van die integratie. Houd alle bestaande URL’s intact.

| Integratie | Toe te voegen URL/URI | Waar toe te voegen |
| - | - | - |
| iManage (on-premises) | `https://app.legora.com/imanage` | Voeg de link toe in uw iManage-configuratie als toegestane callback-URL. Raadpleeg onze supportpagina over [iManage-integratie inschakelen - On-Prem installatiegids.](/nl/enabling-the-imanage-integration-as-an-admin-for-your-organization) |
| SharePoint | `https://app.legora.com/sharepoint` | Voeg de link toe als geregistreerde redirect URI in SharePoint admin. Raadpleeg onze supportpagina over [Gids voor het inschakelen van de SharePoint-integratie.](/nl/enabling-the-sharepoint-integration-for-your-organization) |
| Google Drive | `https://app.legora.com/google-drive` | Voeg de link toe als redirect URI in Google Workspace admin. Raadpleeg onze supportpagina voor [Overzicht Google Drive-integratie](/nl/integration-overview-google-drive). |
| iManage Cloud | Geen actie nodig | Legora handelt dit automatisch af. |

<h4 id="review-your-organizations-dedicated-domain">
  Bekijk het speciale domein van uw organisatie
</h4>

<Note>
  De pagina **Authenticatiemigratie** verschijnt alleen nadat Legora self-service-migratie voor uw organisatie heeft ingeschakeld. U moet ook een Admin zijn met toestemming om authenticatie te beheren. Als u de pagina niet ziet, neem contact op met uw Legora-vertegenwoordiger of [support@legora.com](mailto:support@legora.com).
</Note>

1. Selecteer via uw naam in het menu **Instellingen** > **Personen** > **Authenticatiemigratie**.
2. Bekijk de speciale aanmeld-URL die Legora vooraf heeft ingevuld voor uw organisatie.
3. Als u die moet wijzigen, doe dat vóór de migratie.

<h4 id="update-firewall-rules">
  Werk firewallregels bij
</h4>

1. Zet de volgende domeinen op de allowlist van uw netwerk. Pas toe op zowel inkomend als uitgaand verkeer, voor zover van toepassing op uw netwerkopzet:
   1. Het nieuwe speciale domein van uw organisatie is zichtbaar onder **Instellingen** > **Personen** > **Authenticatiemigratie**
   2. `https://auth.legora.com`

<h3 id="test-before-rolling-out">
  Test vóór de uitrol
</h3>

Als u meerdere Legora-organisaties hebt, herhaal deze stappen om de uitrol voor alle te testen.

1. Nadat de installatie is voltooid, selecteer via uw naam in het menu **Instellingen** > **Personen** > **Authenticatiemigratie** en voer deze pre-migratiecontroles uit.
2. Bevestig op de pagina **Authenticatiemigratie**:
   * De speciale aanmeld-URL van uw organisatie is ingesteld.
   * Klik voor elke vermelde SSO-verbinding op **Test uitvoeren** en bevestig dat de status **Geslaagd** toont.
   * Klik voor elke vermelde integratie (iManage, SharePoint, Google Drive, waar van toepassing) op **Test uitvoeren** en bevestig **Geslaagd**.
3. We raden aan dat een Admin of IT-beheerder de nieuwe speciale aanmeld-URL gebruikt met een kleine gebruikerstestgroep om dagelijkse workflows te valideren voordat u de URL met de bredere organisatie deelt. Doe dit als volgt:
   * De Admin of IT-beheerder moet zich aanmelden via de nieuwe speciale aanmeld-URL en bevestigen:
     * De URL laadt correct.
     * Aanmelden wordt end-to-end voltooid met de geconfigureerde aanmeldmethode, zoals SSO of gebruikersnaam en wachtwoord.
     * Integraties werken in echt gebruik: iManage, SharePoint en Google Drive waar van toepassing.
     * Download de nieuwe Global Add-ins voor Word en Outlook uit de AppSource-store, of installeer ze met de beschikbare manifests:
       * [Word Add-in-manifests](/nl/word-add-in-manifests)
       * [Outlook Add-in-manifests](/nl/outlook-add-in-manifests)
     * Deel de URL met de kleine groep zodat zij dezelfde controles kunnen uitvoeren.

<h3 id="roll-out-to-all-users">
  Rol uit naar alle gebruikers
</h3>

Als u meerdere Legora-organisaties hebt, herhaal deze stappen om voor alle uit te rollen.

1. Zodra u hebt bevestigd om de authenticatie van Legora in te schakelen (organisatiebrede overstap):
   1. Informeer uw organisatie vooraf en voltooi de migratie buiten werktijden.
   2. Vertel uw gebruikers hoe ze toegang krijgen tot de nieuwe Global Add-ins voor Word en Outlook (zie hieronder). Vóór de overstap moeten Word Add-in-gebruikers hun Assistant-geschiedenis exporteren naar hun lokale apparaat en het gedownloade bestand ergens veilig bewaren. Zie [Uw Word Add-in Assistant-geschiedenis overzetten naar de Global Add-in](/nl/exporting-word-add-in-assistant-threads-to-the-global-add-in) voor stapsgewijze instructies.
   3. Elke Assistant-geschiedenis die niet is geëxporteerd, kan na de migratie niet worden hersteld.
   4. Dit schakelt uw hele organisatie over naar de nieuwe speciale aanmeld-URL en kan niet ongedaan worden gemaakt. Oude regionale URL’s blijven werken: een gebruiker die er een opent, meldt zich zoals gebruikelijk aan, en Legora stuurt die vervolgens door naar uw speciale aanmeld-URL. De regionale Word- en Outlook-add-ins zijn de uitzondering en stoppen bij de overstap, zoals beschreven in [Word- en Outlook-add-ins opnieuw installeren](#reinstall-word-and-outlook-add-ins).
   5. Deel de nieuwe speciale aanmeld-URL met uw gebruikers zodat ze daar rechtstreeks terechtkomen.

<Note>
  Agent-chats maken geen deel uit van deze export en hoeven dat ook niet. Ze worden in Legora opgeslagen, dus blijven ze behouden tijdens de migratie en blijven beschikbaar nadat uw gebruikers naar de nieuwe add-in overstappen.
</Note>

1. Volg de relevante richtlijnen voor elke aanmeldmethode:
   1. **SSO-gebruikers:** Blijven zich via SSO aanmelden. De belangrijkste wijziging is dat ze de nieuwe speciale aanmeld-URL moeten gebruiken.
   2. **E-mail-, wachtwoord- en multifactorauthenticatiegebruikers:** Moeten hun wachtwoord resetten de eerste keer dat ze zich na de migratie aanmelden. Ze ontvangen een wachtwoordreset-e-mail van Legora met een onderwerp in de trant van **Reset your Legora password**. Die e-mail bevat een eenmalige code. Gebruikers voeren de code in en stellen vervolgens een wachtwoord van minstens 15 tekens in op **Set a new password**. Als ze **Invalid recovery link** of **Could not reset password.** zien, moeten ze opnieuw **Forgot password?** starten en dit snel afronden. Voor de volledige gebruikersstappen, zie [Waarom kan ik niet aanmelden bij Legora?](/nl/why-can-i-not-log-in-to-legora).
2. Let op dat de minimale wachtwoordlengte is gewijzigd van 12 naar 15 tekens. Nieuwe wachtwoorden moeten minstens 15 tekens lang zijn.

<h3 id="reinstall-word-and-outlook-add-ins">
  Word- en Outlook-add-ins opnieuw installeren
</h3>

1. Na de migratie moeten gebruikers de nieuwe Global Legora Word- en Outlook-add-ins gebruiken.
2. Kies de relevante installatiemethode voor uw organisatie:
   1. **Centraal beheerd door IT:** Installeer de Global Word- en Outlook-add-ins vanuit Microsoft AppSource. Raadpleeg [Outlook Add-in voor admins](/nl/outlook-add-in-for-admin) en [Hoe schakel ik de Word Add-in in voor gebruikers in mijn Legora-organisatie?](/nl/how-do-i-enable-the-word-add-in-for-users-in-my-legora-org) voor meer informatie.
   2. **Door gebruikers geïnstalleerd:** Vraag gebruikers de nieuwe Global Word- en Outlook-add-ins te installeren vanuit [Microsoft AppSource](https://marketplace.microsoft.com/).
   3. **On-premises Legora Global Outlook en Word:** Installeer de add-ins opnieuw met de manifestbestanden die uw Legora-vertegenwoordiger levert.
3. Opnieuw installeren verwijdert niet elk gesprek. Wat u behoudt, hangt af van waar het was opgeslagen.
   * **Agent-chats** worden in Legora opgeslagen, gekoppeld aan het project en de persoon die ze heeft aangemaakt. Ze blijven beschikbaar in de webapp en in beide add-ins. Selecteer na opnieuw installeren het project opnieuw. De add-in onthoudt het laatste project niet, en Agent-chats worden getoond voor het project dat u hebt geselecteerd.
   * **Outlook Assistant**-geschiedenis wordt ook in Legora opgeslagen. Die blijft beschikbaar na opnieuw installeren.
   * **Word Assistant**-geschiedenis, inclusief Playbook-resultaten, wordt alleen in de Word Add-in opgeslagen. Die geschiedenis gaat verloren bij opnieuw installeren en kan niet worden hersteld. Exporteer die voordat u opnieuw installeert. Zie [Uw Word Add-in Assistant-geschiedenis overzetten naar de Global Add-in](/nl/exporting-word-add-in-assistant-threads-to-the-global-add-in).

<h3 id="mobile-app-access">
  Toegang tot de mobiele app
</h3>

1. Toegang tot de mobiele app blijft ongewijzigd, maar u kunt tijdens de migratie een optie **Global** zien in het regionale dropdownmenu. Gebruikers hoeven zich alleen opnieuw aan te melden na de migratie.

***

Als u in enig stadium vragen hebt, neem contact op met uw Legora-vertegenwoordiger. Die kan:

* Manifestbestanden voor de add-ins leveren
* Indien nodig een walkthrough met uw team regelen

U kunt Legora ook bereiken via [support@legora.com](mailto:support@legora.com).
