Den här artikeln är maskinöversatt.
Obligatoriska domäner
Legora körs i fyra regioner: EU, US, APAC och AU. Din region är den i din Legora-adress, såapp.ap.legora.com betyder att din arbetsyta hostas i APAC. Om du är osäker, fråga din Legora-representant eller mejla support@legora.com.
Tillåt utgående HTTPS (TCP 443) till domänerna under All regions, plus domänerna i tabellen för din region.
Variabeln i varje regionstabell, till exempel *.eu.legora.com, täcker redan de övriga domänerna som listas för den regionen. De domänerna listas individuellt för brandväggar och proxyservrar som inte kan matcha wildcards.
Alla regioner
Tillåt de här domänerna oavsett vilken region som hostar din arbetsyta. De ligger utanför det regionala wildcardet, så en regional regel täcker dem inte.EU
Tillåt de här domänerna om din arbetsyta hostas i EU.US
Tillåt de här domänerna om din arbetsyta hostas i US.APAC
Tillåt de här domänerna om din arbetsyta hostas i APAC.AU
Tillåt de här domänerna om din arbetsyta hostas i Australien.Krav för autentiseringsmigrering
Om din organisation migrerar till eller redan använder Legoras nya autentiseringsprotokoll, tillåt också HTTPS (TCP 443) till:Sidan Authentication migration visas först när Legora har aktiverat självbetjäningsmigrering för din organisation. Du måste också vara Admin med behörighet att hantera autentisering. Om du inte ser sidan, kontakta din Legora-representant eller support@legora.com.
- Din organisations dedikerade Legora-inloggningsdomän, som visas under Inställningar > Personer > Authentication migration
auth.legora.comsso.legora.com, om du använder SSOapp.legora.com, om du använder iManage, SharePoint eller Google Drive
SSO-callback-URL:er
Om din organisation använder SSO, lägg till de här callback-URL:erna som tillåtna callback- eller redirect-URI:er i konfigurationen för din identitetsleverantör:https://sso.legora.com/api/oauth/samlhttps://sso.legora.com/api/oauth/oidc
Callback-URL:er för integrationer
Om din organisation använder de här integrationerna, lägg till den relevanta Legora-callback-URL:en som en tillåten redirect-URI i integrationens admininställningar. Behåll eventuella befintliga URL:er.Dokumentuppladdningar
Legora använder en dedikerad uppladdningsdomän för att göra dokumentuppladdningar snabbare och mer tillförlitliga, särskilt för större filer och stora batchar. När någon laddar upp ett dokument skickar webbläsaren filen direkt till en säker, Legora-hanterad uppladdningsplats för arbetsytans region. Produktupplevelsen förändras inte. Uppladdningsdomänen:- Används endast för uppladdningar
- Är inte en webbplats där användare kan bläddra bland filer
- Är inte en API-endpoint för allmänt bruk
- Använder HTTPS över port 443
Valfria tredjepartsdomäner
Beroende på din organisations konfiguration kan Legora också använda de här tredjepartsdomänerna.Valfria integrationsdomäner
Om din organisation använder integrationer med Legora, tillåt de domäner som krävs för dessa tjänster.Nätverkskrav
- Tillåt utgående HTTPS (TCP 443).
- Om din nätverksinstallation begränsar inkommande callback-, proxy- eller inspektionstrafik, tillåt de nödvändiga domänerna inkommande där det är tillämpligt.
- Tillåt WebSocket över TLS (WSS 443) för realtidsfunktioner.
- Föredra domänallowlisting framför IP-allowlisting, eftersom IP-adresser för molntjänster kan ändras.
- Se till att stora filuppladdningar inte blockeras eller avbryts av din proxy, brandvägg eller inspektionsregler.
TLS-inspektion
Om du använder TLS-inspektion, se till att den inte bryter:- Autentisering (OIDC / SSO)
- Microsoft Office-tillägg
- WebSocket-anslutningar
- Uppladdning av stora dokument
Felsökning
Om Word- eller Outlook-tillägget visar ”We couldn’t start…”
Se till att din brandvägg eller proxy tillåter utgående HTTPS (TCP 443) tillappsforoffice.microsoft.com, samt Legora Word Add-in-domänerna för din region. Om du använder TLS-inspektion, undanta trafik för Microsoft Office-tillägg så att certifikat inte skrivs om.