Dit artikel is automatisch vertaald.
Vereiste domeinen
Legora draait in vier regio’s: EU, US, APAC en AU. Uw regio is die in uw Legora-adres, dusapp.ap.legora.com betekent dat uw werkruimte in APAC wordt gehost. Als u het niet zeker weet, vraag het aan uw Legora-vertegenwoordiger of e-mail support@legora.com.
Sta uitgaand HTTPS (TCP 443) toe naar de domeinen in Alle regio’s, plus de domeinen in de tabel voor uw regio.
De variabele in elke regiotabel, zoals *.eu.legora.com, dekt al de andere domeinen die voor die regio worden vermeld. Die domeinen worden afzonderlijk vermeld voor firewalls en proxies die geen wildcards kunnen matchen.
Alle regio’s
Sta deze domeinen toe ongeacht in welke regio uw werkruimte wordt gehost. Ze vallen buiten de regionale wildcard, dus een regionale regel dekt ze niet.EU
Sta deze domeinen toe als uw werkruimte in de EU wordt gehost.US
Sta deze domeinen toe als uw werkruimte in de US wordt gehost.APAC
Sta deze domeinen toe als uw werkruimte in APAC wordt gehost.AU
Sta deze domeinen toe als uw werkruimte in Australië wordt gehost.Vereisten voor authenticatiemigratie
Als uw organisatie migreert naar of al Legora’s nieuwe authenticatieprotocol gebruikt, sta ook HTTPS (TCP 443) toe naar:De pagina Authenticatiemigratie verschijnt alleen nadat Legora selfservice-migratie voor uw organisatie heeft ingeschakeld. U moet ook Admin zijn met toestemming om authenticatie te beheren. Als u de pagina niet ziet, neem contact op met uw Legora-vertegenwoordiger of support@legora.com.
- Het speciale Legora-aanmelddomein van uw organisatie, weergegeven onder Instellingen > Personen > Authenticatiemigratie
auth.legora.comsso.legora.com, als u SSO gebruiktapp.legora.com, als u iManage, SharePoint of Google Drive gebruikt
SSO-callback-URL’s
Als uw organisatie SSO gebruikt, voeg deze callback-URL’s toe als toegestane callback- of redirect-URI’s in de configuratie van uw identity provider:https://sso.legora.com/api/oauth/samlhttps://sso.legora.com/api/oauth/oidc
Callback-URL’s voor integraties
Als uw organisatie deze integraties gebruikt, voeg de relevante Legora-callback-URL toe als toegestane redirect-URI in de beheerinstellingen van de integratie. Laat bestaande URL’s staan.Documentuploads
Legora gebruikt een speciaal uploaddomein om documentuploads sneller en betrouwbaarder te maken, vooral bij grotere bestanden en grote batches. Wanneer iemand een document uploadt, stuurt de browser het bestand rechtstreeks naar een beveiligde, door Legora beheerde uploadlocatie voor de regio van de werkruimte. De productervaring verandert niet. Het uploaddomein:- Wordt alleen voor uploads gebruikt
- Is geen website waar gebruikers bestanden kunnen doorbladeren
- Is geen algemeen API-eindpunt
- Gebruikt HTTPS via poort 443
Optionele domeinen van derden
Afhankelijk van de configuratie van uw organisatie kan Legora ook deze domeinen van derden gebruiken.Optionele integratiedomeinen
Als uw organisatie integraties met Legora gebruikt, sta de domeinen toe die voor die services vereist zijn.Netwerkvereisten
- Sta uitgaand HTTPS (TCP 443) toe.
- Als uw netwerkinstelling inkomend callback-, proxy- of inspectieverkeer beperkt, sta de vereiste domeinen inkomend toe waar dat van toepassing is.
- Sta WebSocket over TLS (WSS 443) toe voor realtimefuncties.
- Geef de voorkeur aan domeinallowlisting boven IP-allowlisting, omdat IP’s van cloudservices kunnen wijzigen.
- Zorg dat grote bestandsuploads niet worden geblokkeerd of onderbroken door uw proxy-, firewall- of inspectieregels.
TLS-inspectie
Als u TLS-inspectie gebruikt, zorg dat die het volgende niet verbreekt:- Authenticatie (OIDC / SSO)
- Microsoft Office-add-ins
- WebSocket-verbindingen
- Grote documentuploads
Probleemoplossing
Als de Word- of Outlook-add-in “We couldn’t start…” toont
Zorg dat uw firewall of proxy uitgaand HTTPS (TCP 443) toestaat naarappsforoffice.microsoft.com, evenals de Legora Word Add-in-domeinen voor uw regio. Als u TLS-inspectie gebruikt, sluit Microsoft Office-add-inverkeer uit zodat certificaten niet worden herschreven.