Skip to main content
Den här artikeln är maskinöversatt.
Om din organisation begränsar utgående nätverkstrafik kan du också behöva tillåta Legoras dedikerade uppladdningsdomän.

Obligatoriska domäner

Legora körs i fyra regioner: EU, US, APAC och AU. Din region är den i din Legora-adress, så app.ap.legora.com betyder att din arbetsyta hostas i APAC. Om du är osäker, fråga din Legora-representant eller mejla support@legora.com. Tillåt utgående HTTPS (TCP 443) till domänerna under All regions, plus domänerna i tabellen för din region. Variabeln i varje regionstabell, till exempel *.eu.legora.com, täcker redan de övriga domänerna som listas för den regionen. De domänerna listas individuellt för brandväggar och proxyservrar som inte kan matcha wildcards.

Alla regioner

Tillåt de här domänerna oavsett vilken region som hostar din arbetsyta. De ligger utanför det regionala wildcardet, så en regional regel täcker dem inte.

EU

Tillåt de här domänerna om din arbetsyta hostas i EU.

US

Tillåt de här domänerna om din arbetsyta hostas i US.

APAC

Tillåt de här domänerna om din arbetsyta hostas i APAC.

AU

Tillåt de här domänerna om din arbetsyta hostas i Australien.

Krav för autentiseringsmigrering

Om din organisation migrerar till eller redan använder Legoras nya autentiseringsprotokoll, tillåt också HTTPS (TCP 443) till:
Sidan Authentication migration visas först när Legora har aktiverat självbetjäningsmigrering för din organisation. Du måste också vara Admin med behörighet att hantera autentisering. Om du inte ser sidan, kontakta din Legora-representant eller support@legora.com.
  • Din organisations dedikerade Legora-inloggningsdomän, som visas under Inställningar > Personer > Authentication migration
  • auth.legora.com
  • sso.legora.com, om du använder SSO
  • app.legora.com, om du använder iManage, SharePoint eller Google Drive
Tillämpa de här reglerna på utgående trafik som standard, och på inkommande trafik där det är tillämpligt för ditt nätverks-, proxy- eller brandväggsupplägg.

SSO-callback-URL:er

Om din organisation använder SSO, lägg till de här callback-URL:erna som tillåtna callback- eller redirect-URI:er i konfigurationen för din identitetsleverantör:
  • https://sso.legora.com/api/oauth/saml
  • https://sso.legora.com/api/oauth/oidc

Callback-URL:er för integrationer

Om din organisation använder de här integrationerna, lägg till den relevanta Legora-callback-URL:en som en tillåten redirect-URI i integrationens admininställningar. Behåll eventuella befintliga URL:er.

Dokumentuppladdningar

Legora använder en dedikerad uppladdningsdomän för att göra dokumentuppladdningar snabbare och mer tillförlitliga, särskilt för större filer och stora batchar. När någon laddar upp ett dokument skickar webbläsaren filen direkt till en säker, Legora-hanterad uppladdningsplats för arbetsytans region. Produktupplevelsen förändras inte. Uppladdningsdomänen:
  • Används endast för uppladdningar
  • Är inte en webbplats där användare kan bläddra bland filer
  • Är inte en API-endpoint för allmänt bruk
  • Använder HTTPS över port 443
Om uppladdningsdomänen är blockerad kan användare fortfarande komma åt Legora, men dokumentuppladdningar kan misslyckas.

Valfria tredjepartsdomäner

Beroende på din organisations konfiguration kan Legora också använda de här tredjepartsdomänerna.

Valfria integrationsdomäner

Om din organisation använder integrationer med Legora, tillåt de domäner som krävs för dessa tjänster.

Nätverkskrav

  • Tillåt utgående HTTPS (TCP 443).
  • Om din nätverksinstallation begränsar inkommande callback-, proxy- eller inspektionstrafik, tillåt de nödvändiga domänerna inkommande där det är tillämpligt.
  • Tillåt WebSocket över TLS (WSS 443) för realtidsfunktioner.
  • Föredra domänallowlisting framför IP-allowlisting, eftersom IP-adresser för molntjänster kan ändras.
  • Se till att stora filuppladdningar inte blockeras eller avbryts av din proxy, brandvägg eller inspektionsregler.

TLS-inspektion

Om du använder TLS-inspektion, se till att den inte bryter:
  • Autentisering (OIDC / SSO)
  • Microsoft Office-tillägg
  • WebSocket-anslutningar
  • Uppladdning av stora dokument

Felsökning

Om Word- eller Outlook-tillägget visar ”We couldn’t start…”

Se till att din brandvägg eller proxy tillåter utgående HTTPS (TCP 443) till appsforoffice.microsoft.com, samt Legora Word Add-in-domänerna för din region. Om du använder TLS-inspektion, undanta trafik för Microsoft Office-tillägg så att certifikat inte skrivs om.

Om dokumentuppladdningar misslyckas

Se till att din brandvägg eller proxy tillåter utgående HTTPS (TCP 443) till uppladdningsdomänen för din region, listad under Nödvändiga domäner.

Om Legora laddas men realtidsfunktioner inte fungerar

Se till att WebSockets tillåts över WSS (443) och att din proxy eller brandvägg inte nedgraderar eller blockerar WebSocket-anslutningar.

Om inloggningen fastnar i en loop eller sessioner inte sparas

Undvik att blockera, skriva om eller ta bort Legoras autentiserings- och sessionscookies.