OrbitID:为你的 Instatus 工作区提供安全的 SSO

Instatus,我们正在推出一项重大升级,改变团队安全访问状态页和内部工具的方式:OrbitID,我们全新的单点登录(SSO)平台。

OrbitID 让你的组织可以基于现有的身份提供商(IdP)实现集中、安全的访问——你的团队可以沿用内部已有的凭据和策略登录。

OrbitID 基于最初由 BoxyHQ 开发的技术构建,并由我们团队进行了扩展,使其更易用、更友好。


🔐 OrbitID 是什么?

OrbitID 是连接以下几者的身份层:

  • 你所在组织的身份提供商(IdP)
    (Okta、Azure AD、Google Workspace 等)
  • 你的 Instatus 工作区
  • 面向团队的安全认证

有了 OrbitID,你可以:

  • 强制执行公司的登录策略
  • 使用 SAML / SSO,而不是各自独立的密码
  • 通过 IdP 集中管理访问权限
  • 提升安全性与合规性

🚀 我们为什么迁移到 OrbitID

我们把 SSO 管理迁移到 OrbitID,是为了:

  • 帮助我们降低成本,从而在未来专注于提供更好的服务和套餐。
  • 让客户更清晰地掌控域名验证和访问权限
  • 改善长期的可维护性和功能演进。

这次迁移不会改变终端用户的日常登录方式——它改进的是背后的运作机制。


🔄 如何迁移到 OrbitID

按以下步骤把你的 SSO 配置接入 OrbitID:

1. 打开 Instatus 控制台中的任务

前往:
👉 https://dashboard.instatus.com/tasks

你会看到一条与 SSO / OrbitID 相关的迁移任务。


2. 打开该任务

点击这条任务。
你会自动被重定向到我们在 OrbitID 上的安全身份配置环境。


3. 你会进入 OrbitID

你会进入 OrbitID 的配置流程(在 app.orbitid.com 上),在那里配置你的 SSO 连接。


4. 验证你的域名

OrbitID 会要求你验证与组织关联的域名。

这样可以确保:

  • 只有授权域名能使用你的 SSO 连接
  • 访问权限被限制在你的组织内部

按屏幕上的提示完成域名验证。


5. 选择你的身份提供商

选择你所在组织使用的身份提供商,例如:

  • Okta
  • Azure Active Directory
  • Google Workspace
  • 其他兼容 SAML 的提供商

OrbitID 会根据你的选择调整配置步骤。


6. 配置你的 IdP

在你的身份提供商中:

  • 创建一个新的 SAML / SSO 应用
  • 使用 OrbitID 中显示的信息(ACS URL、Entity ID 等)
  • 按说明配置各项属性

7. 粘贴你的 Metadata URL

IdP 应用配置好之后:

  • 从身份提供商处复制 Metadata URL(或上传元数据文件)
  • 把它粘贴到 OrbitID 中对应的输入框

OrbitID 会校验配置并完成连接。


✅ 配置完成之后

连接完成后:

  • 你的团队将通过你的身份提供商进行认证
  • 访问权限由你现有的身份策略控制
  • 你可以在 IdP 中管理用户,而不必再维护单独的凭据

你的公开状态页无需做任何改动。


🆘 需要帮助?

如果在配置过程中遇到问题,请联系我们的支持团队,并附上:

  • 你的组织名称
  • 你使用的身份提供商
  • 你在 OrbitID 流程中卡住位置的截图

我们会尽快帮你完成接入。