Configuration de votre fournisseur d'identité (IdP) pour une utilisation avec l'authentification unique (SSO) dans PitneyTrack ou PitneyLockers
Produits concernés : PitneyTrack® Inbound, PitneyLockers
Si vous envisagez d'utiliser l'authentification unique (SSO), vous devez configurer votre fournisseur d'identité (IdP) conformément à nos directives.
L'authentification unique (SSO) via OIDC et SAML est prise en charge pour tous les produits de la plate-forme Pitney Bowes Shipping 360. Avant de contacter Pitney Bowes pour configurer l'authentification unique, veuillez configurer votre IdP à l'aide des informations ci-dessous.
- Configuration de votre IdP
- Fourniture de vos métadonnées
- Mappage des attributs du groupe d'utilisateurs
- Provisionnement des utilisateurs
Configuration de votre IdP
Utilisez les valeurs suivantes lors de la configuration de votre IdP :
ÉTATS-UNIS
- ID d'entité (États-Unis) : urn:amazon:cognito:sp:us-east-1_jnFR1tyn8
- URL de réponse : https://sso-us.shipping360.pitneybowes.com/saml2/idpresponse
- URL de connexion : https://sendpro360.pitneybowes.com
Canada
- ID d'entité : urn:amazon:cognito:sp:ca-central-1_CTEzvam32
- URL de réponse : https://sso-ca.shipping360.pitneybowes.com/saml2/idpresponse
- URL de connexion : https://app-ca.shipping360.pitneybowes.com
Australie
- ID d'entité : urn:amazon:cognito:sp:ap-southeast-2_C4Wic7nre
- URL de réponse : https://sso-au.shipping360.pitneybowes.com/saml2/idpresponse
- URL de connexion : https://app-au.shipping360.pitneybowes.com
Royaume-Uni
- ID d'entité : urn:amazon:cognito:sp:eu-west-2_RZxaFRoQr
- URL de réponse : https://sso-uk.shipping360.pitneybowes.com/saml2/idpresponse
- URL de connexion : https://app-uk.shipping360.pitneybowes.com
Allemagne
- ID d'entité : urn:amazon:cognito:sp:eu-west-1_LB3pus05E
- URL de réponse : https://sso-global.shipping360.pitneybowes.com/saml2/idpresponse
- URL: https://app-global.shipping360.pitneybowes.com
France
- ID d'entité : urn:amazon:cognito:sp:eu-west-1_LB3pus05E
- URL de réponse : https://sso-global.shipping360.pitneybowes.com/saml2/idpresponse
- URL: https://app-global.shipping360.pitneybowes.com
Fourniture de vos métadonnées
Vous devrez fournir à Pitney Bowes un fichier de métadonnées contenant un ou plusieurs certificats intégrés.
- Fournissez le fichier après avoir configuré votre IdP avec l'EntityID et les URL dans ce document.
- Vous pouvez nous fournir le fichier via une URL publique ou une pièce jointe à un e-mail.
- Tous les certificats doivent être intégrés aux métadonnées.
- Si vous devez apporter des modifications à la configuration ou mettre à jour vos métadonnées, connectez-vous à votre compte et créez un dossier de support technique.
Mappage des attributs du groupe d'utilisateurs
Voici les attributs SAML/OIDC pour chaque attribut de groupe d'utilisateurs.
- ID unique (obligatoire) :Exemples : adresse e-mail, numéro d'employé, identifiant de réseau de l'employé, etc.
- Courriel (obligatoire): Adresse e-mail
- Prénom (obligatoire) : Prénom
- Nom de famille (obligatoire) : Nom de famille
- Emplacement (facultatif) : Le nom de l'utilisateur (sensible à la casse)
- Rôle (facultatif) : Le nom de rôle attribué à l'utilisateur (sensible à la casse)
- Centre de coûts (facultatif) : Centre de coûts attribué à l'utilisateur (sensible à la casse)
Provisionnement des utilisateurs
L'intégration d'utilisateurs dans PitneyTrack ou PitneyLockers nécessite deux attributs associés à l'utilisateur :
- Emplacement de l'utilisateur
- Rôle de l'utilisateur
Trois méthodes de provisionnement des utilisateurs sont prises en charge :
- Approvisionnement juste à temps (JIT) avec rôle et emplacement définis : Avec cette méthode, les administrateurs configurent une connexion SSO entre l'IdP et le fournisseur de services, en veillant à ce que les attributs d'emplacement et de rôle requis soient présents. Ces attributs peuvent être inclus dans le jeton utilisateur.
- Approvisionnement juste à temps (JIT) avec un rôle et un emplacement vides : Avec cette méthode, l'utilisateur sera affecté à l'emplacement et au rôle par défaut.
- Importation manuelle/programmée : L'importation des utilisateurs se fait via l'écran Gérer les utilisateurs. Cela ne créera pas directement d'utilisateurs; il créera des mappages d'utilisateurs et mettra à jour les utilisateurs existants qui se sont déjà connectés. Lors de la première connexion, le mappage d'utilisateurs est désactivé et ne peut plus être modifié.
Les fonctions et options que vous voyez peuvent varier en fonction de votre rôle et de votre abonnement. Si vous avez des questions concernant vos autorisations, contactez votre administrateur.
MISE À JOUR: 14 Janvier 2026