Konfigurieren Ihres Identitätsanbieters (IdP) für die Verwendung mit PitneyShip Pro, PitneyShip Enterprise, PitneyTrack Asset, PitneyTrack, PitneyTrack Enterprise oder PitneyLockers für Einmalige Anmeldung (SSO)
Betroffene Produkte: PitneyShip® Pro, PitneyShip® Enterprise, PitneyTrack® Asset, PitneyTrack®, PitneyTrack® Enterprise, PitneyLockers
Zur Nutzung von Single Sign-On (SSO) ist die Konfiguration des Identity Providers (IdP) gemäß den Richtlinien erforderlich.
Einmalige Anmeldung (SSO) über OIDC und SAML wird für alle Produkte auf der Pitney Bowes Shipping 360-Plattform unterstützt. Bevor Sie sich mit Pitney Bowes an die Konfiguration von SSO wenden, richten Sie Ihren IdP mithilfe der folgenden Informationen ein.
In diesem Artikel:
- Konfigurieren Ihres IdP
- Bereitstellung Ihrer Metadaten
- Benutzerpool-Attribut-Zuordnung
- Benutzerbereitstellung
Konfigurieren Sie Ihre IdP
Die IdP-Werte variieren je nach Region. Wählen Sie Ihre Region aus, um Ihren IdP zu konfigurieren.
USA
SAML-Methode
- EntityID: urn:amazon:cognito:sp:us-east-1_jnFR1tyn8
- Antwort-URL: https://sso-us.versand360.pitney Bowes.com/saml2/idpresponse
- Anmelde-URL: https://sendpro360.pitney Bowes.com
OIDC-Methode
- EntityID: urn:amazon:cognito:sp:us-east-1_jnFR1tyn8
- Antwort-URL: https://sso-us.versand360.pitney Bowes.com/oauth2/v1/Authorize/Callback
- Anmelde-URL: https://sendpro360.pitney Bowes.com
Kanada
SAML-Methode
- EntityID: urn:amazon:cognito:sp:ca-zentral-1_CTEzvam32
- Antwort-URL: https://sso-ca.versand360.pitney Bowes.com/saml2/idpresponse
- Anmelde-URL: https://app-ca.versand360.pitney Bowes.com
OIDC-Methode
- EntityID: urn:amazon:cognito:sp:ca-zentral-1_CTEzvam32
- Antwort-URL: https://sso-ca.versand360.pitney Bowes.com/oauth2/v1/Authorize/Callback
- Anmelde-URL: https://app-ca.versand360.pitney Bowes.com
Australien
SAML-Methode
- EntityID: urn:amazon:cognito:sp:ap-seat-seat-2_C4Wic7nre
- Antwort-URL: https://sso-au.versand360.pitney Bowes.com/saml2/idpresponse
- Anmelde-URL: https://app-au.versand360.pitney Bowes.com
OIDC-Methode
- EntityID: urn:amazon:cognito:sp:ap-seat-seat-2_C4Wic7nre
- Antwort-URL: html
- Anmelde-URL: https://app-au.versand360.pitney Bowes.com
Vereinigtes Königreich
SAML-Methode
- EntityID: urn:amazon:cognito:sp:eu-west-2_RZxaFRoQr
- Antwort-URL: https://sso-uk.versand360.pitney Bowes.com/saml2/idpresponse
- Anmelde-URL: https://app-uk.versand360.pitney Bowes.com
OIDC-Methode
- EntityID: urn:amazon:cognito:sp:eu-west-2_RZxaFRoQr
- Antwort-URL: https://sso-uk.versand360.pitney Bowes.com/oauth2/v1/Authorize/Callback
- Anmelde-URL: https://app-uk.versand360.pitney Bowes.com
Deutschland
SAML-Methode
- EntityID: urn:amazon:cognito:sp:eu-west-1_LB3pus05E
- Antwort-URL: https://sso-global.versand360.pitneybogenes.com/saml2/idpresponse
- URL: https://app-global.versand360.pitney Bowes.com
OIDC-Methode
- EntityID: urn:amazon:cognito:sp:eu-west-1_LB3pus05E
- Antwort-URL: https://sso-global.versand360.pitney Bowes.com/oauth2/v1/Authorize/Callback
- URL: https://app-global.versand360.pitney Bowes.com
Frankreich
SAML-Methode
- EntityID: urn:amazon:cognito:sp:eu-west-1_LB3pus05E
- Antwort-URL: https://sso-global.versand360.pitneybogenes.com/saml2/idpresponse
- URL: https://app-global.versand360.pitney Bowes.com
OIDC-Methode
- EntityID: urn:amazon:cognito:sp:eu-west-1_LB3pus05E
- Antwort-URL: https://sso-global.versand360.pitney Bowes.com/oauth2/v1/Authorize/Callback
- URL: https://app-global.versand360.pitney Bowes.com
Bereitstellung Ihrer Metadaten
Sie müssen Pitney Bowes eine Metadaten-Datei zur Verfügung stellen, die eingebettete Zertifikate enthält.
- Stellen Sie die Datei bereit, nachdem Sie Ihren IdP mit der EntityID und den URLs in diesem Dokument konfiguriert haben.
- Sie können uns die Datei über eine öffentliche URL oder einen E-Mail-Anhang zur Verfügung stellen.
- Alle Zertifikate müssen in die Metadaten eingebettet werden.
- Wenn Sie Konfigurationsänderungen vornehmen oder Ihre Metadaten aktualisieren müssen, melden Sie sich bei Ihrem Konto an und erstellen einen Fall für technischen Support.
Benutzerpool-Attribut-Zuordnung
Im Folgenden finden Sie die SAML/OIDC-Attribute für jedes Benutzerpoolattribut.
- UniqueID (erforderlich):Beispiele: E-Mail-Adresse, Mitarbeiternummer, Mitarbeiternetzwerk-ID usw.
- E-Mail (erforderlich): E-Mail-Adresse
- Vorname (erforderlich): Vorname
- Nachname (erforderlich): Nachname
- Standort (optional): Der Standortname des Benutzers (Groß-/Kleinschreibung beachten)
- Rolle (optional): Der dem Benutzer zugewiesene Rollenname (Groß-/Kleinschreibung beachten)
Benutzerbereitstellung
Für das Onboarding von Benutzern in PitneyShip Pro, PitneyShip Enterprise, PitneyTrack Asset, PitneyTrack, PitneyTrack Enterprise und PitneyLockers sind zwei mit dem Benutzer verbundene Eigenschaften erforderlich:
- Benutzerstandort
- Benutzerrolle
Es werden drei Benutzerbereitstellungsmethoden unterstützt:
- Just In Time (JIT)-Bereitstellung mit definierter Rolle und definiertem Standort: Bei dieser Methode konfigurieren Administratoren eine SSO-Verbindung zwischen dem IdP und dem Dienstanbieter und stellen sicher, dass die erforderlichen Standort- und Rollenattribute vorhanden sind. Diese Attribute können in den Benutzer-Token aufgenommen werden.
- Just In Time (JIT)-Bereitstellung mit leerer Rolle und leerem Standort: Bei dieser Methode wird dem Benutzer der Standardstandort und die Standardrolle zugewiesen.
- Manueller/geplanter Import: Das Importieren von Benutzern erfolgt über den Bildschirm „Benutzer verwalten“. Dadurch werden Benutzer nicht direkt erstellt; es erstellt Benutzerzuordnungen und aktualisiert bestehende Benutzer, die sich bereits angemeldet haben. Bei der ersten Anmeldung ist die Benutzerzuordnung deaktiviert und kann nicht mehr bearbeitet werden.
Die angezeigten Funktionen und Optionen können je nach Rolle und Abonnement variieren. Wenn Sie Fragen zu Ihren Berechtigungen haben, wenden Sie sich an Ihren Administrator.
AKTUALISIERT: 11. August 2026