> ## Documentation Index
> Fetch the complete documentation index at: https://support.legora.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Legoras nätverks- och domänkrav

> Använd den här artikeln när din organisation behöver en lista över nätverksförutsättningar och domäner att tillåta för åtkomst till Legora.

<Callout icon="language">
  Den här artikeln är maskinöversatt.
</Callout>

Om din organisation begränsar utgående nätverkstrafik kan du också behöva tillåta Legoras dedikerade uppladdningsdomän.

<h2 id="required-domains">
  Obligatoriska domäner
</h2>

Legora körs i fyra regioner: **EU**, **US**, **APAC** och **AU**. Din region är den i din Legora-adress, så `app.ap.legora.com` betyder att din arbetsyta hostas i APAC. Om du är osäker, fråga din Legora-representant eller mejla [support@legora.com](mailto:support@legora.com).

Tillåt utgående **HTTPS (TCP 443)** till domänerna under **All regions**, plus domänerna i tabellen för din region.

Variabeln i varje regionstabell, till exempel `*.eu.legora.com`, täcker redan de övriga domänerna som listas för den regionen. De domänerna listas individuellt för brandväggar och proxyservrar som inte kan matcha wildcards.

<h3 id="all-regions">
  Alla regioner
</h3>

Tillåt de här domänerna oavsett vilken region som hostar din arbetsyta. De ligger utanför det regionala wildcardet, så en regional regel täcker dem inte.

| Syfte | Domäner att tillåta | Anteckningar |
| - | - | - |
| Analytics-proxy | `e.legora.com` | Används för produktanalys. |
| Frontend-tillgångar | `assets.legora.com` | Hostar frontend-tillgångar, till exempel JavaScript, CSS, typsnitt och bilder. |
| Hjälpcenter | `support.legora.com` | Behövs för att komma åt Legoras hjälpartiklar i webbläsaren. |

<h3 id="eu">
  EU
</h3>

Tillåt de här domänerna om din arbetsyta hostas i EU.

| Syfte | Domäner att tillåta | Anteckningar |
| - | - | - |
| Legoras webbapp och API | `*.eu.legora.com` | Täcker de flesta Legora-ägda EU-tjänsterna, till exempel `app.eu.legora.com`, `backend.eu.legora.com`, och `search.eu.legora.com`. |
| Dokumentuppladdningar | `uploads.eu.legora.com` | Används av webbläsaren för att ladda upp dokument direkt till Legora-hanterad lagring. |
| Realtidssamarbete | `wss://multiplayer.eu.legora.com` | Används för realtidssamarbete. Körs över WSS (443). |
| Autentisering | `auth.eu.legora.com` | Används för inloggning, tokenutbyte och utloggning. För organisationer som migrerar till eller redan använder Legoras nya autentiseringsprotokoll, tillåt också `auth.legora.com`. |
| Funktionsflaggor | `ld.eu.legora.com` | Används för att hämta konfiguration för funktionsflaggor. |
| Telemetri | `otel2.eu.legora.com` | Används för att skicka produkttelemetri. |
| Word Add-in | `word-addin.eu.legora.com`, `word-addin-backend.eu.legora.com` | Används för att ladda Word Add-in och för dess editor- och dokument-API-anrop. |

<h3 id="us">
  US
</h3>

Tillåt de här domänerna om din arbetsyta hostas i US.

| Syfte | Domäner att tillåta | Anteckningar |
| - | - | - |
| Legoras webbapp och API | `*.us.legora.com` | Täcker de flesta Legora-ägda US-tjänsterna, till exempel `app.us.legora.com`, `backend.us.legora.com`, och `search.us.legora.com`. |
| Dokumentuppladdningar | `uploads.us.legora.com` | Används av webbläsaren för att ladda upp dokument direkt till Legora-hanterad lagring. |
| Realtidssamarbete | `wss://multiplayer.us.legora.com` | Används för realtidssamarbete. Körs över WSS (443). |
| Autentisering | `auth.us.legora.com` | Används för inloggning, tokenutbyte och utloggning. För organisationer som migrerar till eller redan använder Legoras nya autentiseringsprotokoll, tillåt också `auth.legora.com`. |
| Funktionsflaggor | `ld.us.legora.com` | Används för att hämta konfiguration för funktionsflaggor. |
| Telemetri | `otel2.us.legora.com` | Används för att skicka produkttelemetri. |
| Word Add-in | `word-addin.us.legora.com`, `word-addin-backend.us.legora.com` | Används för att ladda Word Add-in och för dess editor- och dokument-API-anrop. |

<h3 id="apac">
  APAC
</h3>

Tillåt de här domänerna om din arbetsyta hostas i APAC.

| Syfte | Domäner att tillåta | Anteckningar |
| - | - | - |
| Legoras webbapp och API | `*.ap.legora.com` | Täcker de flesta Legora-ägda APAC-tjänsterna, till exempel `app.ap.legora.com`, `backend.ap.legora.com`, och `search.ap.legora.com`. |
| Dokumentuppladdningar | `uploads.ap.legora.com` | Används av webbläsaren för att ladda upp dokument direkt till Legora-hanterad lagring. |
| Realtidssamarbete | `wss://multiplayer.ap.legora.com` | Används för realtidssamarbete. Körs över WSS (443). |
| Autentisering | `auth.ap.legora.com` | Används för inloggning, tokenutbyte och utloggning. För organisationer som migrerar till eller redan använder Legoras nya autentiseringsprotokoll, tillåt också `auth.legora.com`. |
| Funktionsflaggor | `ld.ap.legora.com` | Används för att hämta konfiguration för funktionsflaggor. |
| Telemetri | `otel2.ap.legora.com` | Används för att skicka produkttelemetri. |
| Word Add-in | `word-addin.ap.legora.com`, `word-addin-backend.ap.legora.com` | Används för att ladda Word Add-in och för dess editor- och dokument-API-anrop. |

<h3 id="au">
  AU
</h3>

Tillåt de här domänerna om din arbetsyta hostas i Australien.

| Syfte | Domäner att tillåta | Anteckningar |
| - | - | - |
| Legoras webbapp och API | `*.au.legora.com` | Täcker de flesta Legora-ägda AU-tjänsterna, till exempel `app.au.legora.com`, `backend.au.legora.com`, och `search.au.legora.com`. |
| Dokumentuppladdningar | `uploads.au.legora.com` | Används av webbläsaren för att ladda upp dokument direkt till Legora-hanterad lagring. |
| Realtidssamarbete | `wss://multiplayer.au.legora.com` | Används för realtidssamarbete. Körs över WSS (443). |
| Autentisering | `auth.au.legora.com` | Används för inloggning, tokenutbyte och utloggning. För organisationer som migrerar till eller redan använder Legoras nya autentiseringsprotokoll, tillåt också `auth.legora.com`. |
| Funktionsflaggor | `ld.au.legora.com` | Används för att hämta konfiguration för funktionsflaggor. |
| Telemetri | `otel2.au.legora.com` | Används för att skicka produkttelemetri. |
| Word Add-in | `word-addin.au.legora.com`, `word-addin-backend.au.legora.com` | Används för att ladda Word Add-in och för dess editor- och dokument-API-anrop. |

***

<h2 id="authentication-migration-requirements">
  **Krav för autentiseringsmigrering**
</h2>

Om din organisation migrerar till eller redan använder Legoras nya autentiseringsprotokoll, tillåt också **HTTPS (TCP 443)** till:

<Note>
  Sidan **Authentication migration** visas först när Legora har aktiverat självbetjäningsmigrering för din organisation. Du måste också vara Admin med behörighet att hantera autentisering. Om du inte ser sidan, kontakta din Legora-representant eller [support@legora.com](mailto:support@legora.com).
</Note>

* Din organisations dedikerade Legora-inloggningsdomän, som visas under **Inställningar** > **Personer** > **Authentication migration**
* `auth.legora.com`
* `sso.legora.com`, om du använder SSO
* `app.legora.com`, om du använder iManage, SharePoint eller Google Drive

Tillämpa de här reglerna på utgående trafik som standard, och på inkommande trafik där det är tillämpligt för ditt nätverks-, proxy- eller brandväggsupplägg.

<h3 id="sso-callback-urls">
  **SSO-callback-URL:er**
</h3>

Om din organisation använder SSO, lägg till de här callback-URL:erna som tillåtna callback- eller redirect-URI:er i konfigurationen för din identitetsleverantör:

* `https://sso.legora.com/api/oauth/saml`
* `https://sso.legora.com/api/oauth/oidc`

<h3 id="integration-callback-urls">
  **Callback-URL:er för integrationer**
</h3>

Om din organisation använder de här integrationerna, lägg till den relevanta Legora-callback-URL:en som en tillåten redirect-URI i integrationens admininställningar. Behåll eventuella befintliga URL:er.

| Integration | Callback-URL att tillåta | Anteckningar |
| - | - | - |
| iManage on-premises | `https://app.legora.com/imanage` | Krävs för organisationer som använder iManage on-premises-integrationen. |
| SharePoint | `https://app.legora.com/sharepoint` | Krävs för organisationer som använder SharePoint-integrationen. |
| Google Drive | `https://app.legora.com/google-drive` | Krävs för organisationer som använder Google Drive-integrationen. |

***

<h2 id="document-uploads">
  Dokumentuppladdningar
</h2>

Legora använder en dedikerad uppladdningsdomän för att göra dokumentuppladdningar snabbare och mer tillförlitliga, särskilt för större filer och stora batchar.

När någon laddar upp ett dokument skickar webbläsaren filen direkt till en säker, Legora-hanterad uppladdningsplats för arbetsytans region. Produktupplevelsen förändras inte.

Uppladdningsdomänen:

* Används endast för uppladdningar
* Är inte en webbplats där användare kan bläddra bland filer
* Är inte en API-endpoint för allmänt bruk
* Använder HTTPS över port 443

Om uppladdningsdomänen är blockerad kan användare fortfarande komma åt Legora, men dokumentuppladdningar kan misslyckas.

***

<h2 id="optional-third-party-domains">
  Valfria tredjepartsdomäner
</h2>

Beroende på din organisations konfiguration kan Legora också använda de här tredjepartsdomänerna.

| Tjänst | Domäner att tillåta | När det behövs |
| - | - | - |
| Felövervakning | `.sentry.io` | Om din säkerhetspolicy kräver explicit allowlisting för tredjepartstjänster. |
| Google-autentisering | `accounts.google.com` | Om användare autentiserar med Google. |
| Google Drive-integration | `apis.google.com` | Om Google Drive-integrationen är aktiverad. |
| Typsnitt | `fonts.googleapis.com`, `fonts.gstatic.com` | Om din miljö begränsar inläsning av externa typsnitt. |
| Microsoft Office-tillägg | `appsforoffice.microsoft.com` | Krävs för att Legora Word- och Outlook-tilläggen ska starta i Word eller Outlook. |

***

<h2 id="optional-integration-domains">
  **Valfria integrationsdomäner**
</h2>

Om din organisation använder integrationer med Legora, tillåt de domäner som krävs för dessa tjänster.

| Integration | Domäner att tillåta | Anteckningar |
| - | - | - |
| iManage | `cloudimanage.com`, `*.cloudimanage.com` | Tillåt även eventuella kundspecifika iManage-domäner lokalt (on-premises), om tillämpligt. |
| Legora-integrationscallbacks | `app.legora.com` | Krävs för callback-URL:er som används av iManage lokalt (on-premises), SharePoint och Google Drive med Legoras nya autentiseringsprotokoll. |
| Google Drive | Domäner för Google Drive och Google OAuth | De exakta domänerna beror på din Google-konfiguration. |
| SharePoint / Microsoft 365 | Domäner för Microsoft Graph, SharePoint och Microsoft-inloggning | De exakta domänerna beror på kundens tenant. |

***

<h2 id="network-requirements">
  Nätverkskrav
</h2>

* Tillåt utgående **HTTPS (TCP 443)**.
* Om din nätverksinstallation begränsar inkommande callback-, proxy- eller inspektionstrafik, tillåt de nödvändiga domänerna inkommande där det är tillämpligt.
* Tillåt **WebSocket över TLS (WSS 443)** för realtidsfunktioner.
* Föredra **domänallowlisting** framför **IP-allowlisting**, eftersom IP-adresser för molntjänster kan ändras.
* Se till att stora filuppladdningar inte blockeras eller avbryts av din proxy, brandvägg eller inspektionsregler.

<h3 id="tls-inspection">
  TLS-inspektion
</h3>

Om du använder **TLS-inspektion**, se till att den inte bryter:

* Autentisering (OIDC / SSO)
* Microsoft Office-tillägg
* WebSocket-anslutningar
* Uppladdning av stora dokument

***

<h2 id="troubleshooting">
  Felsökning
</h2>

<h3 id="if-the-word-or-outlook-add-in-shows-we-couldnt-start">
  Om Word- eller Outlook-tillägget visar ”We couldn’t start…”
</h3>

Se till att din brandvägg eller proxy tillåter utgående HTTPS (TCP 443) till `appsforoffice.microsoft.com`, samt Legora Word Add-in-domänerna för din region. Om du använder TLS-inspektion, undanta trafik för Microsoft Office-tillägg så att certifikat inte skrivs om.

<h3 id="if-document-uploads-fail">
  Om dokumentuppladdningar misslyckas
</h3>

Se till att din brandvägg eller proxy tillåter utgående HTTPS (TCP 443) till uppladdningsdomänen för din region, listad under [Nödvändiga domäner](#required-domains).

<h3 id="if-legora-loads-but-realtime-features-do-not-work">
  Om Legora laddas men realtidsfunktioner inte fungerar
</h3>

Se till att WebSockets tillåts över WSS (443) och att din proxy eller brandvägg inte nedgraderar eller blockerar WebSocket-anslutningar.

<h3 id="if-login-loops-or-sessions-do-not-persist">
  Om inloggningen fastnar i en loop eller sessioner inte sparas
</h3>

Undvik att blockera, skriva om eller ta bort Legoras autentiserings- och sessionscookies.
