DEV Community

Cover image for APIDOG 8월 업데이트: GitHub Enterprise Cloud, 강화된 SSO 거버넌스 및 감사 기능 강화 관리자 API
Rihpig
Rihpig

Posted on Originally published at apidog.com

APIDOG 8월 업데이트: GitHub Enterprise Cloud, 강화된 SSO 거버넌스 및 감사 기능 강화 관리자 API

Apidog 8월 업데이트: 엔터프라이즈 Git, SSO, 관리 API 강화

Apidog 2.8.41~2.8.44는 통제된 Git 연결성, ID 기반 프로젝트 접근, 감사 가능한 API 관리에 집중한 8월의 네 차례 공개 릴리스입니다. 엔터프라이즈 팀이 외부 시스템에서 리포지토리·ID·멤버십을 관리하는 흐름에 맞춰 Git, SSO, 프로젝트 권한, CLI, 문서, 테스트 실행의 안정성을 개선했습니다.

지금 Apidog을 사용해 보세요

핵심 변경 사항

  • GitHub Enterprise Cloud: 데이터 레지던시용 *.ghe.com 호스트를 Apidog Git 워크플로에 연결합니다.
  • SSO 거버넌스 및 프로젝트 접근: SSO 세션을 조직 업무에 집중시키고 SAML 그룹 매핑으로 프로젝트 권한을 초기화합니다.
  • 엔터프라이즈 관리 API: 구성원 데이터를 확장하고, 명시적 프로젝트 접근 초기화로 팀 온보딩을 자동화하며, 지원되는 API 관리 작업을 감사 로그에 연결합니다.

1. GitHub Enterprise Cloud 데이터 레지던시 지원

GitHub Enterprise Cloud의 데이터 레지던시 고객은 공개 github.com 대신 전용 *.ghe.com 도메인에 리포지토리를 둘 수 있습니다. 이제 리포지토리를 이전하지 않아도 Apidog Git 워크플로를 사용할 수 있습니다.

Apidog GitHub Enterprise Cloud connection for data-residency workflows

설정 방법

조직 관리자는 GitHub Enterprise Cloud 호스트와 OAuth 앱 클라이언트 ID, 클라이언트 시크릿을 구성합니다. 이후 승인 흐름은 해당 엔터프라이즈 호스트를 사용하며, Apidog은 필요한 조직·리포지토리·브랜치·파일에 접근할 수 있습니다.

이 연결은 다음 작업에 적용됩니다.

  1. Git 연결: 조직에서 제어하는 리포지토리와 브랜치에서 API 정의를 관리합니다.
  2. 리포지토리 가져오기: 엔터프라이즈 리포지토리의 OpenAPI 또는 Swagger 파일을 가져옵니다.
  3. OpenAPI 백업: 팀이 선택한 엔터프라이즈 리포지토리와 브랜치에 API 정의를 백업합니다.

범위: 이 기능은 전용 *.ghe.com SaaS 도메인을 사용하는 GitHub Enterprise Cloud 데이터 레지던시 배포용입니다. 자체 호스팅 GitHub Enterprise Server에 대한 일반 지원은 추가되지 않습니다.


2. SSO 세션 격리와 프로젝트 접근 초기화

SSO 세션을 조직 업무에 집중

SSO 세션 격리를 활성화하면 개인 팀과 프로젝트로 이동하는 진입점이 줄어듭니다. 조직 업무를 개인 공간으로 이동·복사·복제할 수 있는 일부 작업도 제한됩니다.

따라서 사용자는 SSO 세션에 연결된 조직과 팀에 집중하고, 관리자는 엔터프라이즈 업무와 개인 업무를 더 명확히 분리할 수 있습니다. 이 설정을 활성화하지 않은 조직의 기존 사용 흐름은 바뀌지 않습니다.

SAML 그룹을 프로젝트 권한까지 연결

SAML 그룹 매핑은 동기화된 팀 멤버십뿐 아니라 해당 팀의 프로젝트 접근도 초기화합니다.

동기화된 팀 역할 팀 프로젝트의 초기 접근 권한
팀 관리자 편집자
기타 팀 구성원 읽기 전용

매핑된 사용자가 팀에서 제거되면 관련 프로젝트 멤버십도 동기화됩니다. 즉, IdP 그룹 → 팀 역할 → 프로젝트 권한의 연결이 자동화됩니다.

효과: 온보딩·오프보딩 후 수동 권한 수정이 줄고, 사용자는 로그인 직후 예측 가능한 접근 권한을 받습니다.


3. 감사 가능한 엔터프라이즈 관리 API

구성원 API에서 더 완전한 ID 데이터 조회

조직 구성원 API는 멤버십 정보와 함께 이메일 주소 및 더 신뢰할 수 있는 구성원 이름을 반환합니다.

GET /v1/organizations/{organizationId}/members
Enter fullscreen mode Exit fullscreen mode

별명이 없는 구성원은 사용할 수 있는 다른 프로필 정보로 이름을 반환합니다. 보류 또는 프로비저닝 상태를 포함해 이메일이 없는 구성원은 누락된 필드 대신 명시적으로 null을 반환합니다.

이를 활용하면 다음 작업을 자동화하기 쉬워집니다.

  • 조직 구성원 인벤토리 생성
  • 외부 ID·관리 시스템과의 동기화
  • CSV 내보내기 없이 수행하는 접근 권한 검토

API로 팀 역할 부여 및 프로젝트 접근 초기화

이제 이메일 주소로 사용자를 팀에 추가하고 지원되는 기본 팀 역할을 부여할 수 있습니다.

POST /v1/team-access-grants
Enter fullscreen mode Exit fullscreen mode

요청 시 팀 역할(관리자, 구성원, 게스트)과 프로젝트 접근 초기화 방식을 선택합니다.

  • mapped: 선택한 팀 역할에 따라 누락된 프로젝트 접근을 초기화합니다. 기존의 유효한 프로젝트 역할은 유지합니다.
  • none: 프로젝트 멤버 권한 없이 팀에만 추가합니다. 프로젝트 권한은 별도로 부여할 수 있습니다.

이 엔드포인트는 아직 조직에 없는 사용자의 초대와, 이전에 팀을 떠난 구성원의 복원도 지원합니다. 기존 활성·보류 팀 구성원과 팀 소유자는 의도하지 않은 변경으로부터 보호되어 반복 실행하는 온보딩 자동화에 적합합니다.

범위: 프로젝트 접근 초기화는 사용자가 처음 가입하거나 복원될 때 팀 아래에 이미 존재하는 프로젝트에만 적용됩니다. 이후 생성되는 프로젝트에 자동 적용되거나 권한을 지속 동기화하지 않습니다. 팀 소유자, 청구 관리자, 사용자 정의 팀 역할은 할당하지 않습니다.

API 작업도 감사 로그에 반영

기존 감사 이벤트에 대응하는 지원되는 외부 관리 API 작업은 이제 감사 추적에 포함됩니다. 관리자는 UI에서 수행한 작업과 자동화로 수행한 지원 대상 작업을 같은 거버넌스 흐름에서 검토할 수 있습니다.

범위: 모든 API 요청의 범용 로깅이 아니라, 기존 감사 이벤트와 연결된 지원되는 외부 API 관리 작업에 적용됩니다.


추가 개선 사항

엔터프라이즈와 환경 관리

  • 조직 멤버십 정책: 지정한 이메일 주소를 가진 구성원으로 조직 멤버십을 제한합니다.
  • 초대 보상 정책: 조직과 해당 팀·프로젝트에서 전송하는 초대의 크레딧 보상 및 관련 이메일을 비활성화할 수 있습니다.
  • 모듈 기본 URL 탐색: 프로젝트에 모듈이 5개를 초과하면 이후 항목은 자동으로 접히며 검색으로 필요한 서비스 구성을 찾을 수 있습니다.
  • 지역화된 시스템 이메일: 시스템 이메일은 수신자의 선택 언어를 따르고, 언어 설정이 없으면 영어로 발송됩니다.
  • 조직 소유 팀 관리: 조직 소유자와 관리자는 팀 소유자·소유 상태를 보고, 해당 기준으로 검색·필터링하며, 하나 이상의 팀 소유권을 이전할 수 있습니다.
  • 프로젝트 구성원 관리: 대량 편집, 구성원 상세 대화 상자, 권한 설정을 개선하고 팀 소유자 역할을 지원되지 않는 변경으로부터 보호합니다.
  • 엔터프라이즈 관리 화면: 설정, 정책, 감사 로그, 비밀 스캐너, SAML SSO 화면의 레이아웃·도움말·업그레이드 안내를 정리했습니다.

프로젝트 설정, 가져오기, 사양

  • 프로젝트 생성 중 일반 모드와 사양 모드를 전환해도 이미 입력한 정보를 유지합니다.
  • Postman 파일 가져오기는 전역 변수를 지원하고 변수명 공백을 자동 처리합니다.
  • 사양 모드의 엔드포인트 미리보기는 별도 OpenAPI 파일의 지원되는 요청 본문, 스키마, 응답에 대한 교차 파일 $ref를 해석합니다.

교차 파일 전체 린트, 전체 엔드포인트 참조, 양식 모드의 교차 파일 참조는 이번 범위에 포함되지 않습니다.


주요 버그 수정

브랜치, 가져오기, 내보내기, 코드 생성

  • Apidog CLI OpenAPI 가져오기가 잘못된 메인 브랜치 대신 사용자가 선택한 브랜치에 기록됩니다.
  • 하위 브랜치에서 릴리스 문서를 내보낼 때 관련 없는 모듈 또는 빈 폴더의 엔드포인트가 포함되지 않습니다.
  • 다중 브랜치 병합 시 엔드포인트, 테스트 시나리오, 기타 리소스가 대상 브랜치로 더 안정적으로 반영됩니다.
  • OpenAPI 가져오기 중 Git 리포지토리 연결 생성 작업이 정상 응답합니다.
  • OpenAPI·CLI 내보내기는 선택한 모듈, 태그, 폴더를 정확히 따릅니다.
  • 여러 모듈에서 참조되는 스키마가 코드 생성 중 더 안정적으로 유지됩니다.
  • AND 관계 보안 스키마가 올바른 내부 표현으로 내보내집니다.

유효성 검사와 공유 문서

  • 엄격 모드 응답 유효성 검사가 allOf로 구성된 스키마를 올바르게 처리합니다.
  • 추가 속성으로 참조된 스키마가 공유 API 문서에 정상 표시됩니다.
  • 기본 예제가 공유 문서에 표시됩니다.
  • 로그아웃 상태로 공개 프로젝트를 열어도 Markdown 문서 탭이 완전히 렌더링됩니다.

CLI 데이터와 테스트 실행

  • AI 또는 Apidog CLI가 생성한 전역 변수가 빈 클라이언트 측 변수명을 만들지 않습니다.
  • Apidog CLI가 만든 유효하지 않은 태그 값이 프런트엔드 접근 오류를 일으키지 않습니다.
  • --scenario 없이 생성한 프로젝트 수준 테스트 데이터도 데이터 목록에 표시됩니다.
  • SSE 요청 실행 중 전처리·후처리 세부 정보가 완료 후가 아니라 콘솔에 즉시 표시됩니다.
  • 긴 텍스트 데이터 세트 변수를 사용해도 테스트 실행 화면에 데이터 세트 이름이 유지됩니다.

엔터프라이즈 팀에 의미하는 점

초점 개선 사항 기대 효과
통제된 Git 연결성 Git 연결, 리포지토리 가져오기, OpenAPI 백업에 *.ghe.com GitHub Enterprise Cloud 데이터 레지던시 호스트를 사용할 수 있습니다. 조직이 제어하는 GitHub 환경과 브랜치 구조를 유지합니다.
ID-투-프로젝트 접근 SSO 세션은 개인 공간 진입점을 줄이고, SAML 그룹 매핑은 프로젝트 멤버십을 초기화·동기화합니다. 온보딩·오프보딩이 예측 가능해지고 수동 권한 수정이 줄어듭니다.
감사 가능한 관리 구성원 API 데이터, 보호된 팀 온보딩 API, 감사 이벤트 연결을 강화했습니다. 접근 검토와 거버넌스 가시성을 유지하면서 관리 자동화를 확대할 수 있습니다.

8월 업데이트의 방향은 명확합니다. 엔터프라이즈 API 프로그램이 성장할수록 리포지토리 거버넌스, ID 기반 접근, 관리 자동화를 하나의 운영 모델로 조율해야 합니다.

커뮤니티와 연결하기

  • 실시간 토론과 지원은 Discord에서 참여하세요.
  • 기술 토론은 Slack에서 이어가세요.
  • 최신 소식은 X (Twitter)LinkedIn에서 확인하세요.

세부 릴리스 노트는 Apidog 변경 로그에서 확인할 수 있습니다: 2.8.41, 2.8.42, 2.8.43, 2.8.44.

Top comments (0)