# Instatus 工作區的 OrbitID SSO

Source: https://instatus.com/help/zh-tw/sso/orbitid

在 **Instatus**，我們正在大幅升級團隊安全存取狀態頁與內部工具的方式：推出全新的單一登入（SSO）平台 **OrbitID**。

OrbitID 讓你的組織透過既有的身分提供者（IdP）取得集中且安全的存取控制，團隊可以用內部原本就在使用的憑證與政策登入。

OrbitID 建立在最初由 BoxyHQ 開發的技術之上，並由我們的團隊加以擴充，讓它更好用、更易上手。

---

## 🔐 什麼是 OrbitID？

OrbitID 是負責串接以下項目的身分層：

- 你組織的**身分提供者（IdP）**  
  （Okta、Azure AD、Google Workspace 等）
- 你的 **Instatus 工作區**
- 團隊的安全驗證機制

有了 OrbitID，你可以：

- 落實公司的登入政策  
- 用 SAML / SSO 取代另外設定的密碼  
- 透過 IdP 集中管理存取權限  
- 提升安全性與合規性  

---

## 🚀 我們為什麼要遷移到 OrbitID

我們把 SSO 管理搬到 OrbitID，是為了：

- 降低我們的成本，讓我們未來能專注在提供更好的服務與方案。
- 讓客戶更清楚地掌控網域驗證與存取權限  
- 提升長期的可維護性與功能。

這次遷移**不會**改變終端使用者日常的登入方式，改善的是背後的運作。

---

## 🔄 如何遷移到 OrbitID

依照下列步驟把你的 SSO 設定連接到 OrbitID：

### 1. 前往 Instatus 儀表板的「工作」

前往：  
👉 https://dashboard.instatus.com/tasks  

你會看到一項與 SSO / OrbitID 相關的遷移工作。

---

### 2. 開啟這項工作

點擊這項工作。  
你會被自動導向我們在 OrbitID 上的安全身分設定環境。

---

### 3. 你會被帶到 OrbitID

你會進入 OrbitID 的設定流程（位於 `app.orbitid.com`），在那裡設定你的 SSO 連線。

---

### 4. 驗證你的網域

OrbitID 會要求你驗證與組織相關的網域。

這能確保：

- 只有經授權的網域能使用你的 SSO 連線  
- 存取權限僅限於你的組織  

依照畫面上的指示完成網域驗證。

---

### 5. 選擇你的身分提供者

選擇你的組織使用的身分提供者，例如：

- Okta  
- Azure Active Directory  
- Google Workspace  
- 其他相容 SAML 的供應商  

OrbitID 會依你的選擇調整設定步驟。

---

### 6. 設定你的 IdP

在你的身分提供者中：

- 建立一個新的 SAML / SSO 應用程式  
- 使用 OrbitID 顯示的資訊（ACS URL、Entity ID 等）  
- 依指示設定屬性  

---

### 7. 貼上你的 Metadata URL

IdP 應用程式設定完成後：

- 從你的身分提供者複製 **Metadata URL**（或上傳 metadata 檔案）  
- 把它貼進 OrbitID 的欄位中  

OrbitID 會驗證設定並完成連線。

---

## ✅ 設定完成之後

連線完成後：

- 你的團隊會透過身分提供者進行驗證  
- 存取權限會由你既有的身分政策控管  
- 你可以直接在 IdP 管理使用者，不必另外維護憑證  

你的公開狀態頁不需要做任何更動。

---

## 🆘 需要協助嗎？

如果設定過程中遇到問題，請聯絡[我們的支援團隊](mailto:support@instatus.com)，並提供：

- 你的組織名稱  
- 你使用的身分提供者  
- 你在 OrbitID 流程中卡住位置的截圖  

我們會協助你盡快完成連線。
