OrbitID:为你的 Instatus 工作区提供安全的 SSO
在 Instatus,我们正在推出一项重大升级,改变团队安全访问状态页和内部工具的方式:OrbitID,我们全新的单点登录(SSO)平台。
OrbitID 让你的组织可以基于现有的身份提供商(IdP)实现集中、安全的访问——你的团队可以沿用内部已有的凭据和策略登录。
OrbitID 基于最初由 BoxyHQ 开发的技术构建,并由我们团队进行了扩展,使其更易用、更友好。
🔐 OrbitID 是什么?
OrbitID 是连接以下几者的身份层:
- 你所在组织的身份提供商(IdP)
(Okta、Azure AD、Google Workspace 等) - 你的 Instatus 工作区
- 面向团队的安全认证
有了 OrbitID,你可以:
- 强制执行公司的登录策略
- 使用 SAML / SSO,而不是各自独立的密码
- 通过 IdP 集中管理访问权限
- 提升安全性与合规性
🚀 我们为什么迁移到 OrbitID
我们把 SSO 管理迁移到 OrbitID,是为了:
- 帮助我们降低成本,从而在未来专注于提供更好的服务和套餐。
- 让客户更清晰地掌控域名验证和访问权限
- 改善长期的可维护性和功能演进。
这次迁移不会改变终端用户的日常登录方式——它改进的是背后的运作机制。
🔄 如何迁移到 OrbitID
按以下步骤把你的 SSO 配置接入 OrbitID:
1. 打开 Instatus 控制台中的任务
前往:
👉 https://dashboard.instatus.com/tasks
你会看到一条与 SSO / OrbitID 相关的迁移任务。
2. 打开该任务
点击这条任务。
你会自动被重定向到我们在 OrbitID 上的安全身份配置环境。
3. 你会进入 OrbitID
你会进入 OrbitID 的配置流程(在 app.orbitid.com 上),在那里配置你的 SSO 连接。
4. 验证你的域名
OrbitID 会要求你验证与组织关联的域名。
这样可以确保:
- 只有授权域名能使用你的 SSO 连接
- 访问权限被限制在你的组织内部
按屏幕上的提示完成域名验证。
5. 选择你的身份提供商
选择你所在组织使用的身份提供商,例如:
- Okta
- Azure Active Directory
- Google Workspace
- 其他兼容 SAML 的提供商
OrbitID 会根据你的选择调整配置步骤。
6. 配置你的 IdP
在你的身份提供商中:
- 创建一个新的 SAML / SSO 应用
- 使用 OrbitID 中显示的信息(ACS URL、Entity ID 等)
- 按说明配置各项属性
7. 粘贴你的 Metadata URL
IdP 应用配置好之后:
- 从身份提供商处复制 Metadata URL(或上传元数据文件)
- 把它粘贴到 OrbitID 中对应的输入框
OrbitID 会校验配置并完成连接。
✅ 配置完成之后
连接完成后:
- 你的团队将通过你的身份提供商进行认证
- 访问权限由你现有的身份策略控制
- 你可以在 IdP 中管理用户,而不必再维护单独的凭据
你的公开状态页无需做任何改动。
🆘 需要帮助?
如果在配置过程中遇到问题,请联系我们的支持团队,并附上:
- 你的组织名称
- 你使用的身份提供商
- 你在 OrbitID 流程中卡住位置的截图
我们会尽快帮你完成接入。