DEV Community

Cover image for APIDOG August-Updates: GitHub Enterprise Cloud, Stärkere SSO-Governance und mehr auditierbare Admin-APIs
Emre Demir
Emre Demir

Posted on Originally published at apidog.com

APIDOG August-Updates: GitHub Enterprise Cloud, Stärkere SSO-Governance und mehr auditierbare Admin-APIs

Apidog August-Updates 2026: Git, SSO und auditierbare Administration

Die vier öffentlichen Releases Apidog 2.8.41 bis 2.8.44 stärken drei zentrale Bereiche des Unternehmens-API-Betriebs: kontrollierte Git-Konnektivität, identitätsgesteuerten Projektzugriff und nachvollziehbare API-basierte Administration.

Apidog heute ausprobieren

Für API-Teams bedeutet das: Repositories, Identitäten und Mitgliedschaften lassen sich besser mit externen Unternehmenssystemen verbinden. Zusätzlich verbessern die Releases Projekterstellung, Importe, Branches, Dokumentation, CLI-Workflows und Testausführung.

Die wichtigsten Updates

  • GitHub Enterprise Cloud: Unterstützung für Data-Residency-Deployments auf dedizierten *.ghe.com-Domains.
  • SSO und Projektzugriff: SSO-Sitzungen bleiben auf die Organisationsarbeit fokussiert; SAML-Gruppenmapping initialisiert Projektberechtigungen.
  • Administrations-APIs: Nützlichere Mitgliederdaten, automatisiertes Team-Onboarding und Audit-Einträge für unterstützte API-Operationen.
  • Zuverlässigkeit: Korrekturen für Branches, OpenAPI-Importe und -Exporte, Dokumentation, CLI-Daten und Testausführung.

1. GitHub Enterprise Cloud für Data-Residency-Workflows

Unternehmen mit GitHub Enterprise Cloud Data Residency hosten Repositories auf dedizierten *.ghe.com-Domains statt auf github.com. Apidog kann nun mit dem Enterprise-Host der Organisation verbunden werden.

Administratoren konfigurieren:

  • den GitHub-Enterprise-Host,
  • die OAuth App Client ID,
  • das OAuth App Client Secret.

Der Autorisierungsfluss verwendet anschließend den konfigurierten Enterprise-Host. Dadurch kann Apidog auf die für unterstützte Git-Operationen erforderlichen Organisationen, Repositories, Branches und Dateien zugreifen.

Apidog GitHub Enterprise Cloud-Verbindung für Data-Residency-Workflows

Unterstützte Workflows:

  • Git-Verbindung: API-Definitionen im kontrollierten Repository und Branch bearbeiten.
  • Repository-Import: OpenAPI- oder Swagger-Dateien aus einem Unternehmens-Repository importieren.
  • OpenAPI-Backup: API-Definitionen in einem ausgewählten Repository und Branch sichern.

So bleiben Repository-Governance und Data-Residency-Modell der Organisation erhalten.

Geltungsbereich: Unterstützt werden GitHub Enterprise Cloud Data-Residency-Deployments auf dedizierten *.ghe.com-SaaS-Domains. Eine allgemeine Unterstützung selbst gehosteter GitHub Enterprise Server-Domains ist nicht enthalten.

Details: GitHub Enterprise Cloud

2. SSO-Governance und Projektzugriff verbessern

Unternehmens-SSO soll nicht nur Benutzer authentifizieren, sondern auch den Zugriff auf den vorgesehenen Organisationsbereich steuern.

SSO-Sitzungen auf die Organisation beschränken

Mit aktivierter SSO-Sitzungsisolation reduziert Apidog Einstiegspunkte in persönliche Teams und Projekte. Bestimmte Aktionen, mit denen Organisationsarbeit in persönliche Bereiche verschoben, kopiert oder geklont werden könnte, werden ebenfalls eingeschränkt.

Benutzer bleiben damit auf die Organisation und das Team fokussiert, die mit ihrer SSO-Sitzung verbunden sind. Organisationen ohne aktivierte SSO-Sitzungsisolation behalten ihr bisheriges Verhalten.

Mehr dazu: SSO-Governance und Projektzugriff

SAML-Gruppenmapping bis auf Projektebene

SAML-Gruppenmapping synchronisiert jetzt nicht nur Organisationen und Teams, sondern initialisiert auch den Zugriff auf bestehende Projekte unter dem synchronisierten Team:

Synchronisierte Teamrolle Initialer Projektzugriff
Team-Administrator Bearbeiter
Anderes Teammitglied Nur-Lesezugriff

Wird ein zugeordneter Benutzer aus dem Team entfernt, synchronisiert Apidog auch die entsprechende Projektmitgliedschaft. Damit werden Identitätsanbietergruppen, Teamrollen und Projektberechtigungen konsistent miteinander verbunden.

Details: Team-Mitgliedschaft auf Projektebene übertragen

3. Unternehmens-Administrations-APIs ausbauen

Nützlichere Organisationsmitgliederdaten

Die Organisationsmitglieder-API liefert nun zusätzlich E-Mail-Adressen und zuverlässigere Mitgliedernamen:

GET /v1/organizations/{organizationId}/members
Enter fullscreen mode Exit fullscreen mode

Wenn kein Spitzname vorhanden ist, verwendet Apidog andere verfügbare Profilinformationen für den Namen. Fehlt eine E-Mail-Adresse, wird explizit null zurückgegeben – auch bei anwendbaren ausstehenden oder bereitgestellten Datensätzen.

Das vereinfacht:

  • Mitgliederinventare,
  • automatisierte Synchronisation mit Identitäts- und Administrationssystemen,
  • Zugriffsprüfungen ohne separaten CSV-Export.

Teamrollen zuweisen und Projektzugriff initialisieren

Administratoren können Benutzer per E-Mail zu Teams hinzufügen und eine integrierte Teamrolle zuweisen:

POST /v1/team-access-grants
Enter fullscreen mode Exit fullscreen mode

Jede Anfrage legt explizit fest:

  • die Teamrolle: Administrator, Mitglied oder Gast;
  • die Initialisierung des Zugriffs auf bestehende Teamprojekte.

Mit mapped initialisiert Apidog fehlende Projektberechtigungen gemäß der Teamrolle und behält bestehende gültige Projektrollen bei. Mit none tritt der Benutzer dem Team ohne Projektmitgliedschaftsrechte bei.

Der Endpunkt unterstützt außerdem:

  • Einladungen für Benutzer, die der Organisation noch nicht beigetreten sind;
  • die Wiederherstellung früherer Teammitglieder;
  • sichere wiederholte Aufrufe in automatisierten Onboarding-Workflows.

Aktive oder ausstehende Teammitglieder sowie Team Owner sind vor unbeabsichtigten Änderungen geschützt.

Geltungsbereich: Die Initialisierung gilt nur für Projekte, die beim ersten Beitritt oder bei der Wiederherstellung bereits unter dem Team existieren. Es gibt keine kontinuierliche Synchronisation und keine automatische Anwendung auf zukünftige Projekte. Team Owner, Billing Manager und benutzerdefinierte Teamrollen können mit diesem Endpunkt nicht zugewiesen werden.

Unterstützte API-Administration im Audit-Trail

Unterstützte externe administrative API-Operationen, die bestehenden Audit-Events entsprechen, werden jetzt im Audit-Trail erfasst. Governance-Teams erhalten dadurch eine konsistentere Sicht auf Aktionen aus der Apidog-Oberfläche und aus Automatisierungen.

Geltungsbereich: Die Audit-Abdeckung gilt nur für unterstützte externe API-Operationen mit bestehenden Audit-Events. Sie ist keine universelle Protokollierung jeder API-Anfrage oder jedes Management-Endpunkts.

Weitere Verbesserungen

Unternehmens- und Umgebungsmanagement

  • Organisationsmitgliedschaft: Zugriff kann auf Mitglieder mit bestimmten E-Mail-Adressen beschränkt werden.
  • Einladungs-Belohnungen: Kreditbelohnungen und zugehörige Einladungs-E-Mails lassen sich für Organisationen, Teams und Projekte deaktivieren.
  • Modulnavigation: Bei mehr als fünf Modulen werden weitere Einträge automatisch eingeklappt; die Suche erleichtert das Auffinden einer Dienstkonfiguration.
  • System-E-Mails: E-Mails folgen der Sprache des Empfängers. Englisch wird verwendet, wenn keine Apidog-Sprachpräferenz verfügbar ist.
  • Organisationseigene Teams: Organisationsinhaber und -administratoren können Team Owner und deren Status anzeigen, danach suchen und filtern sowie die Inhaberschaft für ein oder mehrere Teams übertragen.
  • Projektmitglieder: Massenbearbeitung, Mitgliederdialoge und Berechtigungseinstellungen wurden vereinfacht. Team-Owner-Rollen sind vor nicht unterstützten Änderungen geschützt.
  • Administrationsseiten: Einheitlichere Layouts, Hilfelinks und eine verbesserte Upgrade-Darstellung erleichtern die Navigation in Unternehmens-Einstellungen, Richtlinien, Audit-Logs, Secret Scanner und SAML SSO. Die bestehende Berechtigungslogik bleibt unverändert.

Details: Organisationsmitgliedschaftsrichtlinie · Organisationseigene Teams verwalten

Projekteinrichtung, Importe und Spezifikationen

  • Beim Wechsel zwischen General Mode und Spec Mode bleiben bereits eingegebene Projektdaten erhalten.
  • Postman-Importe unterstützen globale Variablen und bereinigen Leerzeichen in Variablennamen automatisch.
  • Endpoint-Vorschauen können unterstützte Request-Bodies, Schemas und Responses aus separaten OpenAPI-Dateien über Cross-File-$ref auflösen.

Nicht enthalten sind Spectral Lint über referenzierte Dateien, vollständige Endpoint-Referenzen und Cross-File-Referenzen im Form Mode.

Bemerkenswerte Fehlerbehebungen

Branches, Importe, Exporte und Codegenerierung

  • Apidog-CLI-OpenAPI-Importe schreiben in den ausgewählten Branch statt versehentlich in den Main-Branch.
  • Release-Dokumente aus Sub-Branches enthalten keine Endpunkte aus fremden Modulen oder leeren Ordnern mehr.
  • Multi-Branch-Merges übertragen Endpunkte, Testszenarien und andere Ressourcen zuverlässiger.
  • Die Aktion zum Erstellen einer Git-Repository-Verbindung reagiert beim OpenAPI-Import korrekt.
  • OpenAPI- und CLI-Exporte berücksichtigen ausgewählte Module, Tags und Ordner.
  • Modulübergreifend referenzierte Schemas bleiben bei der Codegenerierung zuverlässiger erhalten.
  • Mit AND verknüpfte Sicherheitsschemata werden korrekt exportiert.

Validierung und geteilte Dokumentation

  • Strict-Mode-Antwortvalidierung unterstützt mit allOf zusammengesetzte Schemas korrekt.
  • Über zusätzliche Eigenschaften referenzierte Schemas erscheinen in der geteilten API-Dokumentation.
  • Standardbeispiele werden in der geteilten Dokumentation korrekt angezeigt.
  • Markdown-Dokumenttabs werden für abgemeldete Benutzer in öffentlichen Projekten vollständig gerendert.

CLI-Daten und Testausführung

  • Über KI oder Apidog CLI erstellte globale Variablen erzeugen keine leeren clientseitigen Variablennamen mehr.
  • Ungültige, über Apidog CLI erstellte Tag-Werte verursachen keine Frontend-Zugriffsfehler mehr.
  • Testdaten auf Projektebene bleiben ohne --scenario in der Datenliste sichtbar.
  • Prä- und Post-Prozessoren zeigen Ausführungsdetails während einer laufenden SSE-Anfrage in der Konsole.
  • Dataset-Namen bleiben bei Langtext-Dataset-Variablen in Testläufen sichtbar.

Was diese Releases für Unternehmen bedeuten

Fokus Verbesserung Nutzen
Gesteuerte Git-Konnektivität Verbindung zu GitHub-Enterprise-Cloud-Data-Residency-Hosts auf *.ghe.com für Git, Repository-Import und OpenAPI-Backup Repositories und Branch-Strukturen bleiben unter der Kontrolle der Organisation
Identität zu Projektzugriff SSO-Sitzungsisolation und SAML-Gruppenmapping bis auf Projektebene Vorhersehbareres Onboarding und Offboarding mit weniger manueller Berechtigungsarbeit
Auditierbare Administration Reichere Mitgliederdaten, geschütztes Team-Onboarding per API und Audit-Events für unterstützte externe Operationen Mehr Automatisierung ohne Verlust von Governance und Nachvollziehbarkeit

Zusammen mit den Verbesserungen an Umgebung, Richtlinien, Spezifikationen und Zuverlässigkeit verfolgen die Releases eine klare Richtung: Repository-Governance, Identitätszugriff und administrative Automatisierung sollen auch bei wachsenden Unternehmens-API-Programmen zusammenpassen.

Community und Release Notes

Mit freundlichen Grüßen

Das Apidog-Team

Top comments (0)