# SSO через OrbitID для Instatus

Source: https://instatus.com/help/ru/sso/orbitid

В **Instatus** мы серьёзно обновляем то, как команды безопасно получают доступ к своим страницам статуса и внутренним инструментам: встречайте **OrbitID** — нашу новую платформу единого входа (SSO).

OrbitID даёт вашей организации централизованный и безопасный доступ через уже используемого поставщика удостоверений (IdP), так что команда входит с теми же учётными данными и по тем же политикам, что и внутри компании.

OrbitID построен на технологии, изначально разработанной BoxyHQ и доработанной нашей командой, чтобы сделать её удобнее и проще в использовании.

---

## 🔐 Что такое OrbitID?

OrbitID — это слой идентификации, который связывает:

- **Поставщика удостоверений (IdP)** вашей организации  
  (Okta, Azure AD, Google Workspace и другие)
- Ваше **рабочее пространство Instatus**
- Безопасную аутентификацию вашей команды

С OrbitID вы можете:

- Применять корпоративные политики входа  
- Использовать SAML / SSO вместо отдельных паролей  
- Централизованно управлять доступом через IdP  
- Повысить безопасность и соответствие требованиям  

---

## 🚀 Почему мы переходим на OrbitID

Мы переносим управление SSO в OrbitID, чтобы:

- Снизить наши издержки и сосредоточиться на лучшем сервисе и тарифах в будущем.
- Дать клиентам понятнее управлять проверкой доменов и доступом  
- Упростить долгосрочную поддержку и развитие возможностей.

На повседневный вход ваших пользователей эта миграция **не** влияет — она улучшает то, что происходит «под капотом».

---

## 🔄 Как перейти на OrbitID

Выполните эти шаги, чтобы подключить вашу настройку SSO к OrbitID:

### 1. Откройте раздел «Задачи» в панели Instatus

Перейдите по адресу:  
👉 https://dashboard.instatus.com/tasks  

Вы увидите задачу миграции, связанную с SSO / OrbitID.

---

### 2. Откройте задачу

Нажмите на задачу.  
Вас автоматически перенаправят в нашу защищённую среду настройки идентификации на OrbitID.

---

### 3. Вы попадёте в OrbitID

Вы окажетесь в процессе настройки OrbitID (на `app.orbitid.com`), где настроите подключение SSO.

---

### 4. Подтвердите свои домены

OrbitID попросит подтвердить домены, связанные с вашей организацией.

Это гарантирует, что:

- Использовать ваше подключение SSO смогут только авторизованные домены  
- Доступ ограничен вашей организацией  

Следуйте инструкциям на экране, чтобы завершить проверку доменов.

---

### 5. Выберите поставщика удостоверений

Выберите поставщика удостоверений, которым пользуется ваша организация, например:

- Okta  
- Azure Active Directory  
- Google Workspace  
- Другие поставщики с поддержкой SAML  

OrbitID подстроит шаги настройки под ваш выбор.

---

### 6. Настройте свой IdP

В вашем поставщике удостоверений:

- Создайте новое приложение SAML / SSO  
- Используйте данные, показанные в OrbitID (ACS URL, Entity ID и другие)  
- Настройте атрибуты согласно инструкции  

---

### 7. Вставьте свой Metadata URL

Когда приложение в IdP настроено:

- Скопируйте **Metadata URL** (или загрузите файл метаданных) у своего поставщика удостоверений  
- Вставьте его в соответствующее поле в OrbitID  

OrbitID проверит конфигурацию и завершит подключение.

---

## ✅ После настройки

Когда подключение готово:

- Ваша команда аутентифицируется через вашего поставщика удостоверений  
- Доступ регулируется вашими действующими политиками идентификации  
- Пользователями можно управлять из IdP, без отдельных учётных данных  

Для публичных страниц статуса ничего менять не нужно.

---

## 🆘 Нужна помощь?

Если при настройке возникнут сложности, напишите [в нашу поддержку](mailto:support@instatus.com) и приложите:

- Название вашей организации  
- Вашего поставщика удостоверений  
- Скриншот шага, на котором вы застряли в OrbitID  

Мы поможем быстро завершить подключение.
