Skip to main content
Dit artikel is automatisch vertaald.
Als uw organisatie uitgaand netwerkverkeer beperkt, moet u mogelijk ook het speciale uploaddomein van Legora toestaan.

Vereiste domeinen

Legora draait in vier regio’s: EU, US, APAC en AU. Uw regio is die in uw Legora-adres, dus app.ap.legora.com betekent dat uw werkruimte in APAC wordt gehost. Als u het niet zeker weet, vraag het aan uw Legora-vertegenwoordiger of e-mail support@legora.com. Sta uitgaand HTTPS (TCP 443) toe naar de domeinen in Alle regio’s, plus de domeinen in de tabel voor uw regio. De variabele in elke regiotabel, zoals *.eu.legora.com, dekt al de andere domeinen die voor die regio worden vermeld. Die domeinen worden afzonderlijk vermeld voor firewalls en proxies die geen wildcards kunnen matchen.

Alle regio’s

Sta deze domeinen toe ongeacht in welke regio uw werkruimte wordt gehost. Ze vallen buiten de regionale wildcard, dus een regionale regel dekt ze niet.

EU

Sta deze domeinen toe als uw werkruimte in de EU wordt gehost.

US

Sta deze domeinen toe als uw werkruimte in de US wordt gehost.

APAC

Sta deze domeinen toe als uw werkruimte in APAC wordt gehost.

AU

Sta deze domeinen toe als uw werkruimte in Australië wordt gehost.

Vereisten voor authenticatiemigratie

Als uw organisatie migreert naar of al Legora’s nieuwe authenticatieprotocol gebruikt, sta ook HTTPS (TCP 443) toe naar:
De pagina Authenticatiemigratie verschijnt alleen nadat Legora selfservice-migratie voor uw organisatie heeft ingeschakeld. U moet ook Admin zijn met toestemming om authenticatie te beheren. Als u de pagina niet ziet, neem contact op met uw Legora-vertegenwoordiger of support@legora.com.
  • Het speciale Legora-aanmelddomein van uw organisatie, weergegeven onder Instellingen > Personen > Authenticatiemigratie
  • auth.legora.com
  • sso.legora.com, als u SSO gebruikt
  • app.legora.com, als u iManage, SharePoint of Google Drive gebruikt
Pas deze regels standaard toe op uitgaand verkeer, en op inkomend verkeer waar dat van toepassing is op uw netwerk-, proxy- of firewallinstelling.

SSO-callback-URL’s

Als uw organisatie SSO gebruikt, voeg deze callback-URL’s toe als toegestane callback- of redirect-URI’s in de configuratie van uw identity provider:
  • https://sso.legora.com/api/oauth/saml
  • https://sso.legora.com/api/oauth/oidc

Callback-URL’s voor integraties

Als uw organisatie deze integraties gebruikt, voeg de relevante Legora-callback-URL toe als toegestane redirect-URI in de beheerinstellingen van de integratie. Laat bestaande URL’s staan.

Documentuploads

Legora gebruikt een speciaal uploaddomein om documentuploads sneller en betrouwbaarder te maken, vooral bij grotere bestanden en grote batches. Wanneer iemand een document uploadt, stuurt de browser het bestand rechtstreeks naar een beveiligde, door Legora beheerde uploadlocatie voor de regio van de werkruimte. De productervaring verandert niet. Het uploaddomein:
  • Wordt alleen voor uploads gebruikt
  • Is geen website waar gebruikers bestanden kunnen doorbladeren
  • Is geen algemeen API-eindpunt
  • Gebruikt HTTPS via poort 443
Als het uploaddomein wordt geblokkeerd, kunnen gebruikers Legora mogelijk nog wel openen, maar kunnen documentuploads mislukken.

Optionele domeinen van derden

Afhankelijk van de configuratie van uw organisatie kan Legora ook deze domeinen van derden gebruiken.

Optionele integratiedomeinen

Als uw organisatie integraties met Legora gebruikt, sta de domeinen toe die voor die services vereist zijn.

Netwerkvereisten

  • Sta uitgaand HTTPS (TCP 443) toe.
  • Als uw netwerkinstelling inkomend callback-, proxy- of inspectieverkeer beperkt, sta de vereiste domeinen inkomend toe waar dat van toepassing is.
  • Sta WebSocket over TLS (WSS 443) toe voor realtimefuncties.
  • Geef de voorkeur aan domeinallowlisting boven IP-allowlisting, omdat IP’s van cloudservices kunnen wijzigen.
  • Zorg dat grote bestandsuploads niet worden geblokkeerd of onderbroken door uw proxy-, firewall- of inspectieregels.

TLS-inspectie

Als u TLS-inspectie gebruikt, zorg dat die het volgende niet verbreekt:
  • Authenticatie (OIDC / SSO)
  • Microsoft Office-add-ins
  • WebSocket-verbindingen
  • Grote documentuploads

Probleemoplossing

Als de Word- of Outlook-add-in “We couldn’t start…” toont

Zorg dat uw firewall of proxy uitgaand HTTPS (TCP 443) toestaat naar appsforoffice.microsoft.com, evenals de Legora Word Add-in-domeinen voor uw regio. Als u TLS-inspectie gebruikt, sluit Microsoft Office-add-inverkeer uit zodat certificaten niet worden herschreven.

Als documentuploads mislukken

Zorg dat uw firewall of proxy uitgaand HTTPS (TCP 443) toestaat naar het uploaddomein voor uw regio, vermeld onder Vereiste domeinen.

Als Legora laadt maar realtimefuncties niet werken

Zorg dat WebSockets via WSS (443) zijn toegestaan en dat uw proxy of firewall WebSocket-verbindingen niet downgradet of blokkeert.

Als aanmelden in een lus blijft hangen of sessies niet blijven bestaan

Vermijd het blokkeren, herschrijven of strippen van Legora-authenticatie- en sessiecookies.