OrbitID: SSO an toàn cho workspace Instatus của bạn

Tại Instatus, chúng tôi đang triển khai một nâng cấp lớn cho cách các nhóm truy cập an toàn vào trang trạng thái và công cụ nội bộ: OrbitID, nền tảng Đăng nhập một lần (SSO) mới của chúng tôi.

OrbitID mang đến cho tổ chức của bạn quyền truy cập tập trung và an toàn thông qua nhà cung cấp danh tính (IdP) sẵn có — để nhóm của bạn đăng nhập bằng chính thông tin xác thực và chính sách mà bạn đang dùng nội bộ.

OrbitID được xây dựng trên công nghệ do BoxyHQ phát triển ban đầu và được nhóm của chúng tôi mở rộng để thân thiện và dễ dùng hơn.


🔐 OrbitID là gì?

OrbitID là lớp danh tính kết nối:

  • Nhà cung cấp danh tính (IdP) của tổ chức bạn
    (Okta, Azure AD, Google Workspace, v.v.)
  • Workspace Instatus của bạn
  • Xác thực an toàn cho nhóm của bạn

Với OrbitID, bạn có thể:

  • Áp dụng các chính sách đăng nhập của công ty bạn
  • Dùng SAML / SSO thay cho các mật khẩu riêng lẻ
  • Kiểm soát quyền truy cập tập trung qua IdP của bạn
  • Nâng cao bảo mật và tuân thủ

🚀 Vì sao chúng tôi chuyển sang OrbitID

Chúng tôi chuyển việc quản lý SSO sang OrbitID để:

  • Giúp giảm chi phí, để chúng tôi có thể tập trung mang lại dịch vụ và các gói tốt hơn trong tương lai.
  • Cho khách hàng quyền kiểm soát rõ ràng hơn với việc xác minh tên miền và quyền truy cập
  • Cải thiện khả năng bảo trì lâu dài và các tính năng.

Quá trình chuyển đổi này không thay đổi cách người dùng cuối của bạn đăng nhập hằng ngày — nó chỉ cải thiện những gì diễn ra phía sau.


🔄 Cách chuyển sang OrbitID

Hãy làm theo các bước sau để kết nối thiết lập SSO của bạn với OrbitID:

1. Vào mục Công việc trong dashboard Instatus của bạn

Truy cập:
👉 https://dashboard.instatus.com/tasks

Bạn sẽ thấy một công việc chuyển đổi liên quan đến SSO / OrbitID.


2. Mở công việc đó

Nhấp vào công việc.
Bạn sẽ tự động được chuyển tới môi trường thiết lập danh tính an toàn của chúng tôi tại OrbitID.


3. Bạn sẽ được đưa tới OrbitID

Bạn sẽ vào quy trình thiết lập của OrbitID (trên app.orbitid.com), nơi bạn cấu hình kết nối SSO của mình.


4. Xác minh tên miền của bạn

OrbitID sẽ yêu cầu bạn xác minh các tên miền gắn với tổ chức của mình.

Điều này đảm bảo:

  • Chỉ những tên miền được cho phép mới dùng được kết nối SSO của bạn
  • Quyền truy cập được giới hạn trong tổ chức của bạn

Hãy làm theo hướng dẫn trên màn hình để hoàn tất việc xác minh tên miền.


5. Chọn nhà cung cấp danh tính của bạn

Chọn nhà cung cấp danh tính mà tổ chức của bạn đang dùng, chẳng hạn:

  • Okta
  • Azure Active Directory
  • Google Workspace
  • Các nhà cung cấp tương thích SAML khác

OrbitID sẽ điều chỉnh các bước thiết lập theo lựa chọn của bạn.


6. Cấu hình IdP của bạn

Trong nhà cung cấp danh tính của bạn:

  • Tạo một ứng dụng SAML / SSO mới
  • Dùng các thông tin hiển thị trong OrbitID (ACS URL, Entity ID, v.v.)
  • Cấu hình các thuộc tính theo hướng dẫn

7. Dán URL Metadata của bạn

Sau khi ứng dụng IdP của bạn đã được thiết lập:

  • Sao chép Metadata URL (hoặc tải lên tệp metadata) từ nhà cung cấp danh tính của bạn
  • Dán nó vào ô tương ứng trong OrbitID

OrbitID sẽ xác thực cấu hình và hoàn tất kết nối.


✅ Sau khi thiết lập

Sau khi đã kết nối:

  • Nhóm của bạn sẽ xác thực qua nhà cung cấp danh tính của bạn
  • Quyền truy cập sẽ được kiểm soát bởi các chính sách danh tính sẵn có của bạn
  • Bạn có thể quản lý người dùng từ IdP thay vì dùng thông tin xác thực riêng

Không cần thay đổi gì với các trang trạng thái công khai của bạn.


🆘 Cần trợ giúp?

Nếu bạn gặp vấn đề trong quá trình thiết lập, hãy liên hệ đội hỗ trợ của chúng tôi và kèm theo:

  • Tên tổ chức của bạn
  • Nhà cung cấp danh tính của bạn
  • Ảnh chụp màn hình chỗ bạn đang mắc kẹt trong quy trình OrbitID

Chúng tôi sẽ giúp bạn kết nối nhanh chóng.