Den här artikeln är maskinöversatt.
Översikt
Den här guiden är till för Admin eller IT-administratörer som ansvarar för att slutföra migreringen till Legoras nya autentiseringsprotokoll. Du behöver genomföra dessa migreringsuppgifter i ordning. Alla uppdateringar ska göras utöver din befintliga konfiguration. Ta inte bort några befintliga URL:er eller inställningar under processen.Migrering
Så slutför du migreringen
Det här avsnittet går igenom de nödvändiga uppdateringarna före utrullning, inklusive inställningar för identitetsleverantör, callback-URL:er för integrationer, din dedikerade domän, brandväggsregler, testning, utrullning till användare och ominstallation av tillägg. Viktigt Obs: Alla uppdateringar ska göras utöver din befintliga konfiguration. Ta inte bort några befintliga URL:er eller inställningar under processen.Uppdatera din identitetsleverantör (endast SSO)
- Legora använder två separata callback-URL:er, en för varje inloggningsprotokoll. Lägg till den som matchar ditt protokoll (eller båda, om du är osäker på vilket din organisation kommer att använda):
https://sso.legora.com/api/oauth/saml— används endast för SAML-anslutningarhttps://sso.legora.com/api/oauth/oidc— används endast för OIDC-anslutningar (det här är vad Microsoft Entra ID använder)
- Lägg till URL:erna på rätt plats för din leverantör:
- Okta: Okta kan konfigureras för antingen SAML eller OIDC. Lägg till den URL som matchar det protokoll du konfigurerar för Legora (lägg till båda om du är osäker på vilket du kommer att använda).
- Microsoft Entra ID: Entra ID-anslutningar ska använda OIDC. Lägg till OIDC-callback-URL:en under Redirect URIs i Legora-appregistreringen. Se Enabling the Entra ID integration. Legora stöder inte flera SAML-appregistreringar i samma Microsoft Entra-tenant. Om din organisation för närvarande använder flera SAML-appar i Entra behöver du flytta de anslutningarna till OIDC som en del av migreringen.
- Andra identitetsleverantörer: Lägg till den callback-URL som matchar din leverantörs protokoll (SAML eller OIDC), enligt din leverantörs dokumentation.
- SAML som Identity Provider kräver ett extra steg: Eftersom en SAML-appregistrering är kopplad till tjänsteleverantörens Entity ID kan den befintliga appregistreringen inte bara pekas om till den nya plattformen.
- Skapa en ny SAML-appregistrering hos din identitetsleverantör.
- Lägg till följande värden i den nya SAML-appregistreringen i din identitetsleverantörs administrationskonsol:
- Entity ID/Audience URI/Identifier: https://sso.legora.com/
- ACS URL/Single Sign-On/Reply URL: https://sso.legora.com/api/oauth/saml
- Låt din befintliga SAML-app vara orörd. Den fortsätter att hantera inloggningar precis som idag tills du aktiverar self-serve-migreringen.
- Om du använder Microsoft Entra ID och har mer än en SAML-appregistrering för Legora i samma Entra-tenant ska du inte skapa ytterligare SAML-appregistreringar för migreringen. Flytta i stället dessa anslutningar till OIDC.
https://sso.legora.com är en autentiseringsvärd, inte en webbplats. Om du öppnar rotadressen visas 404 Not Found med avsikt. Det betyder inte att SSO är otillgängligt. Konfigurera den fullständiga SAML- eller OIDC-callback-URL:en ovan, och använd sedan Run test på sidan Authentication migration.OpenID Connect-scopes och claims
När din identitetsleverantör frågar vilka OpenID Connect-scopes Legora behöver, aktivera:openid— krävs för OpenID Connect-inloggningprofile— ger användarens namnemail— ger användarens arbetsmejl
Uppdatera callback-URL:er för integrationer
- För varje aktiv integration, lägg till den nya URL:en som en tillåten redirect URI i den integrationens admininställningar. Behåll alla befintliga URL:er.
Granska din organisations dedikerade domän
Sidan Authentication migration visas först när Legora har aktiverat self-service-migrering för din organisation. Du måste också vara Admin med behörighet att hantera autentisering. Om du inte ser sidan, kontakta din Legora-representant eller support@legora.com.
- Från ditt namn i menyn, välj Inställningar > Personer > Authentication migration.
- Granska den dedikerade inloggnings-URL som Legora har förifyllt för din organisation.
- Om du behöver ändra den, gör ändringen före migreringen.
Uppdatera brandväggsregler
- Tillåtlista följande domäner i ditt nätverk. Tillämpa på både inkommande och utgående trafik där det är relevant för din nätverkskonfiguration:
- Din organisations nya dedikerade domän syns under Inställningar > Personer > Authentication migration
https://auth.legora.com
Testa före utrullning
Om du har flera Legora-organisationer, upprepa dessa steg för att testa utrullningen för alla.- När konfigurationen är klar, från ditt namn i menyn, välj Inställningar > Personer > Authentication migration och kör dessa kontroller före migrering.
- På sidan Authentication migration, bekräfta:
- Din organisations dedikerade inloggnings-URL är angiven.
- För varje listad SSO-anslutning, klicka på Run test och bekräfta att statusen visar Passed.
- För varje listad integration (iManage, SharePoint, Google Drive, där det är tillämpligt), klicka på Run test och bekräfta Passed.
- Vi rekommenderar att en Admin eller IT-administratör använder den nya dedikerade inloggnings-URL:en med en liten testgrupp för att validera dagliga workflows innan du kommunicerar URL:en till resten av organisationen. Gör så här:
- Admin eller IT-administratören ska logga in med den nya dedikerade inloggnings-URL:en och bekräfta:
- Att URL:en laddas korrekt.
- Att inloggningen slutförs från början till slut med den konfigurerade inloggningsmetoden, till exempel SSO eller användarnamn och lösenord.
- Att integrationer fungerar i praktisk användning: iManage, SharePoint och Google Drive där det är tillämpligt.
- Ladda ned de nya Global Add-ins för Word och Outlook från AppSource-butiken, eller installera dem med de tillgängliga manifesten:
- Dela URL:en med den lilla gruppen så att de kan genomföra samma kontroller.
- Admin eller IT-administratören ska logga in med den nya dedikerade inloggnings-URL:en och bekräfta:
Rulla ut till alla användare
Om du har flera Legora-organisationer, upprepa dessa steg för att rulla ut för alla.- När du har bekräftat att du ska aktivera Legoras autentisering (organisationsövergripande övergång):
- Informera din organisation i förväg och slutför migreringen utanför arbetstid.
- Berätta för dina användare hur de kommer åt de nya Global Add-ins för Word och Outlook (se nedan). Före övergången måste användare av Word Add-in exportera sin Assistant-historik till sin lokala enhet och spara den nedladdade filen på en säker plats. Se How to move your Word Add-in Assistant history to the Global Add-in för steg-för-steg-instruktioner.
- All Assistant-historik som inte exporteras kan inte återställas efter migreringen.
- Det här byter hela din organisation till den nya dedikerade inloggnings-URL:en och kan inte ångras. Gamla regionala URL:er fortsätter att fungera: en användare som öppnar en sådan loggar in som vanligt, och Legora vidarebefordrar dem sedan till din dedikerade inloggnings-URL. De regionala Word- och Outlook-tilläggen är undantaget och slutar fungera vid övergången, enligt Reinstall Word and Outlook add-ins.
- Dela den nya dedikerade inloggnings-URL:en med dina användare så att de landar där direkt.
Agentchattar ingår inte i den här exporten och behöver det inte. De lagras i Legora, så de bevaras genom migreringen och finns kvar efter att dina användare byter till det nya tillägget.
- Följ relevant vägledning för varje inloggningsmetod:
- SSO-användare: Fortsätt logga in via SSO. Den viktigaste förändringen är att de ska använda den nya dedikerade inloggnings-URL:en.
- Användare med e-post, lösenord och multifaktorautentisering: Behöver återställa sitt lösenord första gången de loggar in efter migreringen. De får ett mejl från Legora om lösenordsåterställning med ett ämne i stil med Reset your Legora password. Mejlet innehåller en engångskod. Användarna anger koden och anger sedan ett lösenord på minst 15 tecken på Set a new password. Om de ser Invalid recovery link eller Could not reset password. ska de starta Forgot password? igen och slutföra snabbt. För fullständiga användarsteg, se Why can I not log in to Legora?.
- Observera att den minsta lösenordslängden har ändrats från 12 till 15 tecken. Nya lösenord måste vara minst 15 tecken långa.
Installera om Word- och Outlook-tillägg
- Efter migreringen behöver användarna använda de nya Global Legora Word- och Outlook-tilläggen.
- Välj relevant installationsmetod för din organisation:
- Centralt hanterat av IT: Installera Global Word- och Outlook-tilläggen från Microsoft AppSource. Se Outlook add-in for admins och How do I enable the Word Add-in for users in my Legora org? för mer information.
- Användarinstallerat: Be användarna att installera de nya Global Word- och Outlook-tilläggen från Microsoft AppSource.
- On-premises Legora Global Outlook och Word: Installera om tilläggen med manifestfilerna som din Legora-representant tillhandahåller.
- Ominstallation tar inte bort varje konversation. Vad du behåller beror på var den lagrades.
- Agentchattar lagras i Legora, kopplade till projektet och personen som skapade dem. De finns kvar i webbappen och i båda tilläggen. Efter ominstallation väljer du projektet igen. Tillägget kommer inte ihåg det senaste projektet, och Agentchattar visas för det projekt du har valt.
- Outlook Assistant-historik lagras också i Legora. Den finns kvar efter ominstallation.
- Word Assistant-historik, inklusive Playbook-resultat, lagras bara i Word Add-in. Den historiken försvinner vid ominstallation och kan inte återställas. Exportera den innan du installerar om. Se How to move your Word Add-in Assistant history to the Global Add-in.
Åtkomst till mobilappen
- Åtkomsten till mobilappen är oförändrad, men du kan se ett Global-alternativ i den regionala rullgardinsmenyn under migreringen. Användarna behöver bara logga in igen efter migreringen.
Om du har frågor i något skede, kontakta din Legora-representant. De kan:
- Tillhandahålla manifestfiler för tilläggen
- Ordna en genomgång med ditt team vid behov