> ## Documentation Index
> Fetch the complete documentation index at: https://support.legora.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Legora-netwerk- en domeinvereisten

> Gebruik dit artikel wanneer uw organisatie een lijst nodig heeft van netwerkvoorwaarden en domeinen die moeten worden toegestaan om Legora te gebruiken.

<Callout icon="language">
  Dit artikel is automatisch vertaald.
</Callout>

Als uw organisatie uitgaand netwerkverkeer beperkt, moet u mogelijk ook het speciale uploaddomein van Legora toestaan.

<h2 id="required-domains">
  Vereiste domeinen
</h2>

Legora draait in vier regio’s: **EU**, **US**, **APAC** en **AU**. Uw regio is die in uw Legora-adres, dus `app.ap.legora.com` betekent dat uw werkruimte in APAC wordt gehost. Als u het niet zeker weet, vraag het aan uw Legora-vertegenwoordiger of e-mail [support@legora.com](mailto:support@legora.com).

Sta uitgaand **HTTPS (TCP 443)** toe naar de domeinen in **Alle regio’s**, plus de domeinen in de tabel voor uw regio.

De variabele in elke regiotabel, zoals `*.eu.legora.com`, dekt al de andere domeinen die voor die regio worden vermeld. Die domeinen worden afzonderlijk vermeld voor firewalls en proxies die geen wildcards kunnen matchen.

<h3 id="all-regions">
  Alle regio’s
</h3>

Sta deze domeinen toe ongeacht in welke regio uw werkruimte wordt gehost. Ze vallen buiten de regionale wildcard, dus een regionale regel dekt ze niet.

| Doel | Toe te staan domeinen | Opmerkingen |
| - | - | - |
| Analytics-proxy | `e.legora.com` | Wordt gebruikt voor productanalytics. |
| Frontend-assets | `assets.legora.com` | Host frontend-assets, zoals JavaScript, CSS, lettertypen en afbeeldingen. |
| Helpcentrum | `support.legora.com` | Nodig om Legora-helpartikelen in de browser te openen. |

<h3 id="eu">
  EU
</h3>

Sta deze domeinen toe als uw werkruimte in de EU wordt gehost.

| Doel | Toe te staan domeinen | Opmerkingen |
| - | - | - |
| Legora-webapp en API | `*.eu.legora.com` | Dekt de meeste door Legora beheerde EU-services, zoals `app.eu.legora.com`, `backend.eu.legora.com`, en `search.eu.legora.com`. |
| Documentuploads | `uploads.eu.legora.com` | Wordt door de browser gebruikt om documenten rechtstreeks naar door Legora beheerde opslag te uploaden. |
| Realtime samenwerking | `wss://multiplayer.eu.legora.com` | Wordt gebruikt voor realtime samenwerking. Draait via WSS (443). |
| Authenticatie | `auth.eu.legora.com` | Wordt gebruikt voor aanmelden, tokenuitwisseling en afmelden. Voor organisaties die migreren naar of al Legora’s nieuwe authenticatieprotocol gebruiken, sta ook toe `auth.legora.com`. |
| Functievlaggen | `ld.eu.legora.com` | Wordt gebruikt om de configuratie van functievlaggen op te halen. |
| Telemetrie | `otel2.eu.legora.com` | Wordt gebruikt om producttelemetrie te verzenden. |
| Word Add-in | `word-addin.eu.legora.com`, `word-addin-backend.eu.legora.com` | Wordt gebruikt om de Word Add-in te laden en voor API-aanroepen voor editor en documenten. |

<h3 id="us">
  US
</h3>

Sta deze domeinen toe als uw werkruimte in de US wordt gehost.

| Doel | Toe te staan domeinen | Opmerkingen |
| - | - | - |
| Legora-webapp en API | `*.us.legora.com` | Dekt de meeste door Legora beheerde US-services, zoals `app.us.legora.com`, `backend.us.legora.com`, en `search.us.legora.com`. |
| Documentuploads | `uploads.us.legora.com` | Wordt door de browser gebruikt om documenten rechtstreeks naar door Legora beheerde opslag te uploaden. |
| Realtime samenwerking | `wss://multiplayer.us.legora.com` | Wordt gebruikt voor realtime samenwerking. Draait via WSS (443). |
| Authenticatie | `auth.us.legora.com` | Wordt gebruikt voor aanmelden, tokenuitwisseling en afmelden. Voor organisaties die migreren naar of al Legora’s nieuwe authenticatieprotocol gebruiken, sta ook toe `auth.legora.com`. |
| Functievlaggen | `ld.us.legora.com` | Wordt gebruikt om de configuratie van functievlaggen op te halen. |
| Telemetrie | `otel2.us.legora.com` | Wordt gebruikt om producttelemetrie te verzenden. |
| Word Add-in | `word-addin.us.legora.com`, `word-addin-backend.us.legora.com` | Wordt gebruikt om de Word Add-in te laden en voor API-aanroepen voor editor en documenten. |

<h3 id="apac">
  APAC
</h3>

Sta deze domeinen toe als uw werkruimte in APAC wordt gehost.

| Doel | Toe te staan domeinen | Opmerkingen |
| - | - | - |
| Legora-webapp en API | `*.ap.legora.com` | Dekt de meeste door Legora beheerde APAC-services, zoals `app.ap.legora.com`, `backend.ap.legora.com`, en `search.ap.legora.com`. |
| Documentuploads | `uploads.ap.legora.com` | Wordt door de browser gebruikt om documenten rechtstreeks naar door Legora beheerde opslag te uploaden. |
| Realtime samenwerking | `wss://multiplayer.ap.legora.com` | Wordt gebruikt voor realtime samenwerking. Draait via WSS (443). |
| Authenticatie | `auth.ap.legora.com` | Wordt gebruikt voor aanmelden, tokenuitwisseling en afmelden. Voor organisaties die migreren naar of al Legora’s nieuwe authenticatieprotocol gebruiken, sta ook toe `auth.legora.com`. |
| Functievlaggen | `ld.ap.legora.com` | Wordt gebruikt om de configuratie van functievlaggen op te halen. |
| Telemetrie | `otel2.ap.legora.com` | Wordt gebruikt om producttelemetrie te verzenden. |
| Word Add-in | `word-addin.ap.legora.com`, `word-addin-backend.ap.legora.com` | Wordt gebruikt om de Word Add-in te laden en voor API-aanroepen voor editor en documenten. |

<h3 id="au">
  AU
</h3>

Sta deze domeinen toe als uw werkruimte in Australië wordt gehost.

| Doel | Toe te staan domeinen | Opmerkingen |
| - | - | - |
| Legora-webapp en API | `*.au.legora.com` | Dekt de meeste door Legora beheerde AU-services, zoals `app.au.legora.com`, `backend.au.legora.com`, en `search.au.legora.com`. |
| Documentuploads | `uploads.au.legora.com` | Wordt door de browser gebruikt om documenten rechtstreeks naar door Legora beheerde opslag te uploaden. |
| Realtime samenwerking | `wss://multiplayer.au.legora.com` | Wordt gebruikt voor realtime samenwerking. Draait via WSS (443). |
| Authenticatie | `auth.au.legora.com` | Wordt gebruikt voor aanmelden, tokenuitwisseling en afmelden. Voor organisaties die migreren naar of al Legora’s nieuwe authenticatieprotocol gebruiken, sta ook toe `auth.legora.com`. |
| Functievlaggen | `ld.au.legora.com` | Wordt gebruikt om de configuratie van functievlaggen op te halen. |
| Telemetrie | `otel2.au.legora.com` | Wordt gebruikt om producttelemetrie te verzenden. |
| Word Add-in | `word-addin.au.legora.com`, `word-addin-backend.au.legora.com` | Wordt gebruikt om de Word Add-in te laden en voor API-aanroepen voor editor en documenten. |

***

<h2 id="authentication-migration-requirements">
  **Vereisten voor authenticatiemigratie**
</h2>

Als uw organisatie migreert naar of al Legora’s nieuwe authenticatieprotocol gebruikt, sta ook **HTTPS (TCP 443)** toe naar:

<Note>
  De pagina **Authenticatiemigratie** verschijnt alleen nadat Legora selfservice-migratie voor uw organisatie heeft ingeschakeld. U moet ook Admin zijn met toestemming om authenticatie te beheren. Als u de pagina niet ziet, neem contact op met uw Legora-vertegenwoordiger of [support@legora.com](mailto:support@legora.com).
</Note>

* Het speciale Legora-aanmelddomein van uw organisatie, weergegeven onder **Instellingen** > **Personen** > **Authenticatiemigratie**
* `auth.legora.com`
* `sso.legora.com`, als u SSO gebruikt
* `app.legora.com`, als u iManage, SharePoint of Google Drive gebruikt

Pas deze regels standaard toe op uitgaand verkeer, en op inkomend verkeer waar dat van toepassing is op uw netwerk-, proxy- of firewallinstelling.

<h3 id="sso-callback-urls">
  **SSO-callback-URL’s**
</h3>

Als uw organisatie SSO gebruikt, voeg deze callback-URL’s toe als toegestane callback- of redirect-URI’s in de configuratie van uw identity provider:

* `https://sso.legora.com/api/oauth/saml`
* `https://sso.legora.com/api/oauth/oidc`

<h3 id="integration-callback-urls">
  **Callback-URL’s voor integraties**
</h3>

Als uw organisatie deze integraties gebruikt, voeg de relevante Legora-callback-URL toe als toegestane redirect-URI in de beheerinstellingen van de integratie. Laat bestaande URL’s staan.

| Integratie | Toe te staan callback-URL | Opmerkingen |
| - | - | - |
| iManage on-premises | `https://app.legora.com/imanage` | Vereist voor organisaties die de iManage on-premises-integratie gebruiken. |
| SharePoint | `https://app.legora.com/sharepoint` | Vereist voor organisaties die de SharePoint-integratie gebruiken. |
| Google Drive | `https://app.legora.com/google-drive` | Vereist voor organisaties die de Google Drive-integratie gebruiken. |

***

<h2 id="document-uploads">
  Documentuploads
</h2>

Legora gebruikt een speciaal uploaddomein om documentuploads sneller en betrouwbaarder te maken, vooral bij grotere bestanden en grote batches.

Wanneer iemand een document uploadt, stuurt de browser het bestand rechtstreeks naar een beveiligde, door Legora beheerde uploadlocatie voor de regio van de werkruimte. De productervaring verandert niet.

Het uploaddomein:

* Wordt alleen voor uploads gebruikt
* Is geen website waar gebruikers bestanden kunnen doorbladeren
* Is geen algemeen API-eindpunt
* Gebruikt HTTPS via poort 443

Als het uploaddomein wordt geblokkeerd, kunnen gebruikers Legora mogelijk nog wel openen, maar kunnen documentuploads mislukken.

***

<h2 id="optional-third-party-domains">
  Optionele domeinen van derden
</h2>

Afhankelijk van de configuratie van uw organisatie kan Legora ook deze domeinen van derden gebruiken.

| Service | Toe te staan domeinen | Wanneer nodig |
| - | - | - |
| Foutbewaking | `.sentry.io` | Als uw beveiligingsbeleid expliciete allowlisting voor services van derden vereist. |
| Google-authenticatie | `accounts.google.com` | Als gebruikers zich authenticeren met Google. |
| Google Drive-integratie | `apis.google.com` | Als de Google Drive-integratie is ingeschakeld. |
| Lettertypen | `fonts.googleapis.com`, `fonts.gstatic.com` | Als uw omgeving het laden van externe lettertypen beperkt. |
| Microsoft Office-add-ins | `appsforoffice.microsoft.com` | Vereist om de Legora Word- en Outlook-add-ins te starten in Word of Outlook. |

***

<h2 id="optional-integration-domains">
  **Optionele integratiedomeinen**
</h2>

Als uw organisatie integraties met Legora gebruikt, sta de domeinen toe die voor die services vereist zijn.

| Integratie | Toe te staan domeinen | Opmerkingen |
| - | - | - |
| iManage | `cloudimanage.com`, `*.cloudimanage.com` | Sta ook eventuele klantspecifieke iManage on-premises-domeinen toe, indien van toepassing. |
| Legora-integratiecallbacks | `app.legora.com` | Vereist voor callback-URL’s die worden gebruikt door iManage on-premises, SharePoint en Google Drive met Legora’s nieuwe authenticatieprotocol. |
| Google Drive | Google Drive- en Google OAuth-domeinen | De exacte domeinen hangen af van uw Google-configuratie. |
| SharePoint / Microsoft 365 | Microsoft Graph-, SharePoint- en Microsoft-aanmelddomeinen | De exacte domeinen hangen af van de klanttenant. |

***

<h2 id="network-requirements">
  Netwerkvereisten
</h2>

* Sta uitgaand **HTTPS (TCP 443)** toe.
* Als uw netwerkinstelling inkomend callback-, proxy- of inspectieverkeer beperkt, sta de vereiste domeinen inkomend toe waar dat van toepassing is.
* Sta **WebSocket over TLS (WSS 443)** toe voor realtimefuncties.
* Geef de voorkeur aan **domeinallowlisting** boven **IP-allowlisting**, omdat IP’s van cloudservices kunnen wijzigen.
* Zorg dat grote bestandsuploads niet worden geblokkeerd of onderbroken door uw proxy-, firewall- of inspectieregels.

<h3 id="tls-inspection">
  TLS-inspectie
</h3>

Als u **TLS-inspectie** gebruikt, zorg dat die het volgende niet verbreekt:

* Authenticatie (OIDC / SSO)
* Microsoft Office-add-ins
* WebSocket-verbindingen
* Grote documentuploads

***

<h2 id="troubleshooting">
  Probleemoplossing
</h2>

<h3 id="if-the-word-or-outlook-add-in-shows-we-couldnt-start">
  Als de Word- of Outlook-add-in “We couldn’t start…” toont
</h3>

Zorg dat uw firewall of proxy uitgaand HTTPS (TCP 443) toestaat naar `appsforoffice.microsoft.com`, evenals de Legora Word Add-in-domeinen voor uw regio. Als u TLS-inspectie gebruikt, sluit Microsoft Office-add-inverkeer uit zodat certificaten niet worden herschreven.

<h3 id="if-document-uploads-fail">
  Als documentuploads mislukken
</h3>

Zorg dat uw firewall of proxy uitgaand HTTPS (TCP 443) toestaat naar het uploaddomein voor uw regio, vermeld onder [Vereiste domeinen](#required-domains).

<h3 id="if-legora-loads-but-realtime-features-do-not-work">
  Als Legora laadt maar realtimefuncties niet werken
</h3>

Zorg dat WebSockets via WSS (443) zijn toegestaan en dat uw proxy of firewall WebSocket-verbindingen niet downgradet of blokkeert.

<h3 id="if-login-loops-or-sessions-do-not-persist">
  Als aanmelden in een lus blijft hangen of sessies niet blijven bestaan
</h3>

Vermijd het blokkeren, herschrijven of strippen van Legora-authenticatie- en sessiecookies.
