Configuration de votre fournisseur d'identité (IdP) pour une utilisation avec l'authentification unique (SSO) dans PitneyShip Enterprise, PitneyTrack Asset, PitneyTrack Inbound, PitneyTrack Enterprise ou PitneyLockers

Si vous comptez utiliser l'authentification unique (SSO), vous devez configurer votre fournisseur d'identité (IdP) conformément à nos directives.

Produits concernés : PitneyShip® Enterprise, PitneyTrack® Asset, PitneyTrack® Inbound, PitneyTrack® Enterprise, PitneyLockers

Si vous envisagez d'utiliser l'authentification unique (SSO), vous devez configurer votre fournisseur d'identité (IdP) conformément à nos directives.

L'authentification unique (SSO) via OIDC et SAML est prise en charge pour tous les produits de la plate-forme Pitney Bowes Shipping 360. Avant de contacter Pitney Bowes pour configurer l'authentification unique, veuillez configurer votre IdP à l'aide des informations ci-dessous.

Dans cet article :

Configuration de votre IdP

Les valeurs IdP varient selon la région. Sélectionnez votre région pour configurer votre IdP.

États-Unis d'Amérique

Méthode SAML

  • ID d'entité : urn:amazon:cognito:sp:us-east-1_jnFR1tyn8
  • URL de réponse : https://sso-us.shipping360.pitneybowes.com/saml2/idpresponse
  • URL de connexion : https://sendpro360.pitneybowes.com

Méthode OIDC

  • ID d'entité : urn:amazon:cognito:sp:us-east-1_jnFR1tyn8
  • URL de réponse : https://sso-us.shipping360.pitneybowes.com/oauth2/v1/authorize/callback
  • URL de connexion : https://sendpro360.pitneybowes.com

Canada

Méthode SAML

  • ID d'entité : urn:amazon:cognito:sp:ca-central-1_CTEzvam32
  • URL de réponse : https://sso-ca.shipping360.pitneybowes.com/saml2/idpresponse
  • URL de connexion : https://app-ca.shipping360.pitneybowes.com

Méthode OIDC

  • ID d'entité : urn:amazon:cognito:sp:ca-central-1_CTEzvam32
  • URL de réponse : https://sso-ca.shipping360.pitneybowes.com/oauth2/v1/authorize/callback
  • URL de connexion : https://app-ca.shipping360.pitneybowes.com

Australie

Méthode SAML

  • ID d'entité : urn:amazon:cognito:sp:ap-southeast-2_C4Wic7nre
  • URL de réponse : https://sso-au.shipping360.pitneybowes.com/saml2/idpresponse
  • URL de connexion : https://app-au.shipping360.pitneybowes.com

Méthode OIDC

  • ID d'entité : urn:amazon:cognito:sp:ap-southeast-2_C4Wic7nre
  • URL de réponse : https://sso-au.shipping360.pitneybowes.com/oauth2/v1/authorize/callback
  • URL de connexion : https://app-au.shipping360.pitneybowes.com

Royaume Uni

Méthode SAML

  • ID d'entité : urn:amazon:cognito:sp:eu-west-2_RZxaFRoQr
  • URL de réponse : https://sso-uk.shipping360.pitneybowes.com/saml2/idpresponse
  • URL de connexion : https://app-uk.shipping360.pitneybowes.com

Méthode OIDC

  • ID d'entité : urn:amazon:cognito:sp:eu-west-2_RZxaFRoQr
  • URL de réponse : https://sso-uk.shipping360.pitneybowes.com/oauth2/v1/authorize/callback
  • URL de connexion : https://app-uk.shipping360.pitneybowes.com

Allemagne

Méthode SAML

  • ID d'entité : urn:amazon:cognito:sp:eu-west-1_LB3pus05E
  • URL de réponse : https://sso-global.shipping360.pitneybowes.com/saml2/idpresponse
  • URL : https://app-global.shipping360.pitneybowes.com

Méthode OIDC

  • ID d'entité : urn:amazon:cognito:sp:eu-west-1_LB3pus05E
  • URL de réponse : https://sso-global.shipping360.pitneybowes.com/oauth2/v1/authorize/callback
  • URL : https://app-global.shipping360.pitneybowes.com

France

Méthode SAML

  • ID d'entité : urn:amazon:cognito:sp:eu-west-1_LB3pus05E
  • URL de réponse : https://sso-global.shipping360.pitneybowes.com/saml2/idpresponse
  • URL : https://app-global.shipping360.pitneybowes.com

Méthode OIDC

  • ID d'entité : urn:amazon:cognito:sp:eu-west-1_LB3pus05E
  • URL de réponse : https://sso-global.shipping360.pitneybowes.com/oauth2/v1/authorize/callback
  • URL : https://app-global.shipping360.pitneybowes.com

Fourniture de vos métadonnées

Vous devrez fournir à Pitney Bowes un fichier de métadonnées contenant un ou plusieurs certificats intégrés.

  • Fournissez le fichier après avoir configuré votre IdP avec l'EntityID et les URL dans ce document.
  • Vous pouvez nous fournir le fichier via une URL publique ou une pièce jointe à un e-mail.
  • Tous les certificats doivent être intégrés aux métadonnées.
  • Si vous devez apporter des modifications à la configuration ou mettre à jour vos métadonnées, connectez-vous à votre compte et créez un dossier de support technique.

Mappage des attributs du groupe d'utilisateurs

Voici les attributs SAML/OIDC pour chaque attribut de groupe d'utilisateurs.

  • ID unique (obligatoire) : Exemples : adresse e-mail, numéro d'employé, identifiant de réseau de l'employé, etc.
  • Courriel (obligatoire): Adresse e-mail
  • Prénom (obligatoire) : Prénom
  • Nom de famille (obligatoire) : Nom de famille
  • Emplacement (facultatif) : Le nom de l'utilisateur (sensible à la casse)
  • Rôle (facultatif) : Le nom de rôle attribué à l'utilisateur (sensible à la casse)

Provisionnement des utilisateurs

L'intégration d'utilisateurs dans PitneyShip Enterprise, PitneyTrack Asset, PitneyTrack Inbound, PitneyTrack Enterprise ou PitneyLockers nécessite deux attributs associés à l'utilisateur :

  • Emplacement de l'utilisateur
  • Rôle de l'utilisateur

Trois méthodes de provisionnement des utilisateurs sont prises en charge :

  • Approvisionnement juste à temps (JIT) avec rôle et emplacement définis : Avec cette méthode, les administrateurs configurent une connexion SSO entre l'IdP et le fournisseur de services, en veillant à ce que les attributs d'emplacement et de rôle requis soient présents. Ces attributs peuvent être inclus dans le jeton utilisateur.
  • Approvisionnement juste à temps (JIT) avec un rôle et un emplacement vides : Avec cette méthode, l'utilisateur sera affecté à l'emplacement et au rôle par défaut.
  • Importation manuelle/programmée : L'importation des utilisateurs se fait via l'écran Gérer les utilisateurs. Cela ne créera pas directement d'utilisateurs ; il créera des mappages d'utilisateurs et mettra à jour les utilisateurs existants qui se sont déjà connectés. Lors de la première connexion, le mappage d'utilisateurs est désactivé et ne peut plus être modifié.

Les fonctions et options que vous voyez peuvent varier en fonction de votre rôle et de votre abonnement. Si vous avez des questions concernant vos autorisations, contactez votre administrateur.

MISE À JOUR: 22 Septembre 2026