# 为你的 Instatus 工作区配置 OrbitID SSO

Source: https://instatus.com/help/zh/sso/orbitid

在 **Instatus**，我们正在推出一项重大升级，改变团队安全访问状态页和内部工具的方式：**OrbitID**，我们全新的单点登录（SSO）平台。

OrbitID 让你的组织可以基于现有的身份提供商（IdP）实现集中、安全的访问——你的团队可以沿用内部已有的凭据和策略登录。

OrbitID 基于最初由 BoxyHQ 开发的技术构建，并由我们团队进行了扩展，使其更易用、更友好。

---

## 🔐 OrbitID 是什么？

OrbitID 是连接以下几者的身份层：

- 你所在组织的**身份提供商（IdP）**  
  （Okta、Azure AD、Google Workspace 等）
- 你的 **Instatus 工作区**
- 面向团队的安全认证

有了 OrbitID，你可以：

- 强制执行公司的登录策略  
- 使用 SAML / SSO，而不是各自独立的密码  
- 通过 IdP 集中管理访问权限  
- 提升安全性与合规性  

---

## 🚀 我们为什么迁移到 OrbitID

我们把 SSO 管理迁移到 OrbitID，是为了：

- 帮助我们降低成本，从而在未来专注于提供更好的服务和套餐。
- 让客户更清晰地掌控域名验证和访问权限  
- 改善长期的可维护性和功能演进。

这次迁移**不会**改变终端用户的日常登录方式——它改进的是背后的运作机制。

---

## 🔄 如何迁移到 OrbitID

按以下步骤把你的 SSO 配置接入 OrbitID：

### 1. 打开 Instatus 控制台中的任务

前往：  
👉 https://dashboard.instatus.com/tasks  

你会看到一条与 SSO / OrbitID 相关的迁移任务。

---

### 2. 打开该任务

点击这条任务。  
你会自动被重定向到我们在 OrbitID 上的安全身份配置环境。

---

### 3. 你会进入 OrbitID

你会进入 OrbitID 的配置流程（在 `app.orbitid.com` 上），在那里配置你的 SSO 连接。

---

### 4. 验证你的域名

OrbitID 会要求你验证与组织关联的域名。

这样可以确保：

- 只有授权域名能使用你的 SSO 连接  
- 访问权限被限制在你的组织内部  

按屏幕上的提示完成域名验证。

---

### 5. 选择你的身份提供商

选择你所在组织使用的身份提供商，例如：

- Okta  
- Azure Active Directory  
- Google Workspace  
- 其他兼容 SAML 的提供商  

OrbitID 会根据你的选择调整配置步骤。

---

### 6. 配置你的 IdP

在你的身份提供商中：

- 创建一个新的 SAML / SSO 应用  
- 使用 OrbitID 中显示的信息（ACS URL、Entity ID 等）  
- 按说明配置各项属性  

---

### 7. 粘贴你的 Metadata URL

IdP 应用配置好之后：

- 从身份提供商处复制 **Metadata URL**（或上传元数据文件）  
- 把它粘贴到 OrbitID 中对应的输入框  

OrbitID 会校验配置并完成连接。

---

## ✅ 配置完成之后

连接完成后：

- 你的团队将通过你的身份提供商进行认证  
- 访问权限由你现有的身份策略控制  
- 你可以在 IdP 中管理用户，而不必再维护单独的凭据  

你的公开状态页无需做任何改动。

---

## 🆘 需要帮助？

如果在配置过程中遇到问题，请联系[我们的支持团队](mailto:support@instatus.com)，并附上：

- 你的组织名称  
- 你使用的身份提供商  
- 你在 OrbitID 流程中卡住位置的截图  

我们会尽快帮你完成接入。
