Skip to main content

Konfigurieren von unternehmensverwalteten Einstellungen

Konfigurieren Sie unternehmensverwaltete Einstellungen, um das Clientverhalten in Ihrem Unternehmen mithilfe von serververwalteter, MDM-verwalteter oder dateibasierter Bereitstellung zentral zu steuern Copilot .

Wer kann dieses Feature verwenden?

Enterprise owners

Mit vom Unternehmen verwalteten Einstellungen können Unternehmensbesitzer Konfigurationseinstellungen zentral definieren und an unterstützte Clients für Benutzer im Plan Ihres Unternehmens Copilot verteilen, um sicherzustellen, dass jedes Mitglied innerhalb der von Ihnen definierten Schutzschienen funktioniert, während Teams die von Ihnen zugelassenen Einstellungen anpassen können.

Die folgenden Clients werden unterstützt, obwohl nicht jeder Client jede Eigenschaft unterstützt:

  • Copilot CLI
  • VS Code
  • Der GitHub Copilot App
  • Copilot-Cloud-Agent

Diese Einstellungen gelten unternehmensweit, und Unternehmen können bestimmte Schlüssel für Unternehmensteams anpassen. Bei den meisten unterstützten Schlüsseln hat der managed-settings.json Wert Vorrang vor jeder dateibasierten Konfiguration, die ein Benutzer in seinen Client festlegt. In Copilot CLI, verwaltete sandbox Einstellungen definieren stattdessen Mindesteinschränkungen, die Benutzer weiter straffen können, aber nicht lockern können.

MDM-verwaltete und dateibasierte Einstellungen werden vom Gerät geladen, sodass sie sich vor der Anmeldung oder einem Server roundtrip bewerben und aktiv bleiben können, wenn Benutzer Konten wechseln. Serververwaltete Einstellungen sind dem angemeldeten Konto des Benutzers zugeordnet.

Definieren von Einstellungen

Ausführliche Informationen zu den verfügbaren Eigenschaften und der verfügbaren Syntax finden Sie unter Unternehmensverwaltete Einstellungen.

Verwenden Sie copilot/team-mappings.json das copilot/Teams/ Verzeichnis, wenn Sie ein oder mehrere Unternehmensteams benötigen, um Einstellungen zu verwenden, die sich von den Standardwerten unterscheiden.copilot/managed-settings.json Weitere Informationen findest du unter Konfigurieren von unternehmensverwalteten Einstellungen.

Auswählen einer Bereitstellungsmethode

Es gibt mehrere Möglichkeiten, unternehmensverwaltete Einstellungen bereitzustellen. Verwenden Sie die folgenden Richtlinien, um die richtige Methode für Sie auszuwählen. Für jede Methode pilotieren Sie eine kleine Gerätegruppe vor der allgemeinen Bereitstellung.

  • Serververwaltet: Standardeinstellung für die meisten Unternehmen und am besten zum Überprüfen von Workflows und zum Überwachungsverlauf. Gilt für alle Clients, einschließlich Copilot-Cloud-Agent.
  • MDM-verwaltet: Am besten, wenn IT-Teams Gerätegruppenadressierung über vorhandene MDM-Tools unter macOS und Windows benötigen. Nur lokale Clients.
  • Dateibasiert: Verfügbar auf allen Plattformen und nützlich, wenn serververwaltete und MDM-verwaltete Bereitstellung nicht verfügbar sind, einschließlich Entwicklerumgebungen wie Container und Codespaces. Nur lokale Clients.

Wenn Copilot CLIeine Anforderung für serververwaltete Einstellungen fehlschlägt und keine zwischengespeicherte Antwort verfügbar ist, ist die serververwaltete Richtlinie für diese Sitzung nicht verfügbar. Verwenden Sie für Einschränkungen, die ohne Serverantwort verfügbar bleiben müssen, mdmverwaltete oder dateibasierte Einstellungen.

Es gibt zusätzliche Aspekte zu beachten, wenn Sie ein eigenständiges Unternehmen für Copilot Business verwenden. Siehe Leitfaden für dedizierte Copilot Business Unternehmen.

Bereitstellen von serververwalteten Einstellungen

  1. Erstellen und konfigurieren Sie Ihr .github-private Repository. Siehe Erstellen eines .github-private Repositorys.
  2. Erstellen oder aktualisieren Sie im Repository copilot/managed-settings.json.
  3. Fügen Sie Ihre Unternehmensrichtlinienschlüssel und -werte im JSON-Format hinzu.
  4. Übertragen und pushen Sie Ihre Änderungen in den Standardzweig.
  5. Vergewissern Sie sich, dass Unternehmensbenutzer einen unterstützten Client ausführen. Aktualisierte Einstellungen werden innerhalb von etwa einer Stunde automatisch angewendet. Wenn Sie den Client neu starten oder sich erneut anmelden, wird eine sofortige Aktualisierung ausgelöst.

Außerkraftsetzungseinstellungen für bestimmte Teams

Verwenden Sie für serververwaltete Bereitstellungen die Verwendung copilot/team-mappings.json und das copilot/Teams/ Verzeichnis, wenn ein oder mehrere Unternehmensteams Einstellungen verwenden sollten, die sich von Ihren Standardwerten copilot/managed-settings.json unterscheiden. enabledPlugins und extraKnownMarketplaces additiv arbeiten. Das Unternehmen managed-settings.json legt einen Basisplan fest, und eine Unternehmensteamdatei kann darüber hinaus weitere Plug-Ins und Marketplaces hinzufügen.

  1. Markieren Sie in der Datei Ihres Unternehmens copilot/managed-settings.json jeden Schlüssel, den Sie mit der { "overridable": <VALUE> } Syntax außer Kraft setzen möchten. Die json Dateien, die Sie Teams zuordnen, können nur unterschiedliche Werte für Schlüssel senden, die Sie überschreiben können. Ein von Ihnen bereitgestellter overridable``managed-settings.json Wert ist der Standardwert, wenn Teams-Dateien keinen anderen Wert für einen bestimmten Schlüssel deklarieren. Um z. B. beide model zurückstellen und disableBypassPermissionsMode:

    {
      "model": { "overridable": "auto" },
      "permissions": {
        "disableBypassPermissionsMode": { "overridable": "disable" }
      },
      "allowedMcpServers": {
        "overridable": [
          { "serverUrl": "https://mcp.company.com/*" }
        ]
      }
    }
    
  2. Erstellen Sie .github-privateim copilot/team-mappings.json Repository Ihres Unternehmens . Ordnen Sie jede Teameinstellungsdatei einem oder mehreren Enterprise-Team-Slugs zu. Der Schlüssel ist der Dateiname der Einstellungen, und der Wert ist ein Array von Teamschrägen, sodass Sie eine Datei auf mehrere Teams anwenden können.

    {
      "devs.json": ["developers-all", "finops-dev"],
      "ai-users.json": ["ai-baseline-trained"],
      "frontier.json": ["ai-pioneers"]
    }
    
  3. Erstellen Sie die Teameinstellungsdatei unter copilot/Teams/. Schließen Sie nur die Schlüssel ein, die Sie als überschreibbar markiert haben. Jeder andere Schlüssel bleibt von Ihrem Unternehmensstandard abhängig.

    {
      "model": "unmanaged",
      "permissions": {
        "disableBypassPermissionsMode": "unmanaged"
      },
      "allowedMcpServers": [
        { "serverUrl": "https://team-specific-mcp.company.com/*" }
      ]
    }
    
  4. Übertragen und pushen Sie Ihre Änderungen in den Standardzweig.

GitHub wertet die Enterprise-Teammitgliedschaft aus und wendet übereinstimmende Einstellungen für jede Person an. Wenn ein Benutzer zu mehreren Teams gehört, werden seine Teamdateien mit dem geringsten restriktiven Wert für jeden Schlüssel kombiniert, und dann unterhalb der Unternehmenseinstellungen angewendet, bei denen Plattformentscheidungen immer gewinnen.

Bereitstellen von MDM-verwalteten Einstellungen

Die native MDM-Übermittlung verwendet dieselben logischen Schlüssel und Werte wie vom Server verwaltete Einstellungen, stellt jedoch keine Datei bereit managed-settings.json . Stattdessen stellt Ihre MDM-Plattform einzelne Einstellungen als vom Betriebssystem verwaltete Zeichenfolgenwerte bereit.

Die native MDM-Übermittlung ist unter Windows und macOS verfügbar:

BetriebssystemSpeicherort der nativen Richtlinie
WindowsZeichenfolgenwerte (REG_SZ) unter HKEY_LOCAL_MACHINE\SOFTWARE\Policies\GitHubCopilot
macOSZeichenfolgenwerte in erzwungenen verwalteten Einstellungen für die com.github.copilot Einstellungsdomäne
LinuxDie native MDM-Übermittlung wird nicht unterstützt. Verwenden Sie stattdessen dateibasierte Einstellungen.

Alle systemeigenen MDM-Werte müssen Zeichenfolgen sein. Verwenden Sie für geschachtelte Einstellungen einen punkttrennten Schlüssel, permissions.disableBypassPermissionsMode z. B. oder sandbox.enabled. Speichern Sie normale Zeichenfolgenwerte direkt. Speichern Sie Booleane, Arrays und Objekte als JSON-Text innerhalb eines Zeichenfolgenwerts.

Beispiel:

KeyNativer Zeichenfolgenwert
permissions.disableBypassPermissionsModedisable
sandbox.enabledtrue
enabledPlugins{"PLUGIN-NAME@MARKETPLACE-NAME":true}
  1. Wählen Sie die Einstellungen aus, die Sie erzwingen möchten. Siehe Unternehmensverwaltete Einstellungen.

  2. Konvertieren Sie jede Einstellung in die Darstellung des systemeigenen Schlüssels und des Zeichenfolgenwerts.

  3. Stellen Sie die Einstellungen mithilfe Ihrer MDM-Plattform und des Standardmäßigen Rolloutprozesses auf dem systemeigenen Richtlinienspeicherort bereit.

  4. Weisen Sie die Richtlinie den Zielgerätegruppen zu.

    Clients müssen nicht neu gestartet werden und überprüfen stündlich, ob aktualisierte Richtlinien vorliegen. In VS Code, kann ein Administrator eine Überprüfung auf Tests erzwingen, indem er den Developer: Sync Account Policy Befehl ausführt.

  5. Bestätigen Sie, dass die Einstellungen wirksam wurden. Siehe Überprüfen, ob die Konfiguration angewendet wurde.

Bereitstellen dateibasierter Einstellungen

Platzieren Sie managed-settings.json sich an der folgenden Stelle:

BetriebssystemDatei-Lagerplatz
macOS/Library/Application Support/GitHubCopilot/managed-settings.json
Windows%ProgramFiles%\GitHubCopilot\managed-settings.json
Linux/etc/github-copilot/managed-settings.json
  1. Erstellen oder aktualisieren Sie eine managed-settings.json Datei mit den Richtlinienschlüsseln und Werten, die Sie erzwingen möchten.
  2. Verteilen Sie die Datei mithilfe Ihres standardmäßigen Geräteverwaltungsprozesses an den plattformspezifischen Speicherort. Computer, die die Datei nicht erhalten, sind nicht durch diese Richtlinie eingeschränkt.
  3. Machen Copilot CLI Sie für macOS und Linux die Datei zu einer regulären Datei root, und stellen Sie sicher, dass sie nicht beschreibbar oder weltschreibbar ist. Verwenden Sie keine symbolische Verknüpfung. Die CLI lehnt Dateien ab, die diese Anforderungen nicht erfüllen.
  4. Bitten Sie Benutzer, unterstützte Clients neu zu starten, damit die aktualisierte Richtlinie beim Start geladen wird.
  5. Bestätigen Sie, dass die Einstellungen wirksam wurden. Siehe Überprüfen, ob die Konfiguration angewendet wurde.

Überprüfen, ob die Konfiguration angewendet wurde

Für serververwaltete Bereitstellungen sehen Benutzer auf einem unterstützten Client die angegebenen Einstellungen innerhalb von etwa einer Stunde. Dazu gehören copilot/managed-settings.json, copilot/team-mappings.jsonund Dateien in copilot/Teams/. Wenn Sie den Client neu starten oder sich erneut anmelden, wird eine sofortige Aktualisierung ausgelöst.

Bei mdmverwalteten Bereitstellungen überprüfen Clients stündlich nach aktualisierten Richtlinien. Starten Sie den Client für dateibasierte Bereitstellungen neu, um eine aktualisierte Datei zu laden.

Wenn ein Benutzer diese Einstellungen nicht sieht, stellen Sie sicher, dass er über Ihr Unternehmen oder eine seiner Organisationen Zugriff auf Copilot erhält. Wenn ein Benutzer eine Lizenz von mehreren Abrechnungsentitäten erhält, stellen Sie sicher, dass er Ihr Unternehmen in den persönlichen Copilot Einstellungen in der Dropdownliste "Nutzung in Rechnung gestellt" ausgewählt hat.

Leitfaden für dedizierte Copilot Business Unternehmen

Wenn Sie ein separates Unternehmen für Copilot Business haben (manchmal auch als Copilot Standalone bezeichnet), können Sie weiterhin von Unternehmen verwaltete Einstellungen verwenden. Die von Ihnen ausgewählte Bereitstellungsmethode bestimmt, was Sie zuerst einrichten müssen.

Verwenden von serververwalteten Einstellungen

Serververwaltete Einstellungen erfordern eine Organisation und ein .github-private Repository. Um diese zu erstellen, benötigt ein Benutzer in Ihrem Unternehmen eine GitHub Enterprise Lizenz. Mit dieser Lizenz kann der Benutzer:

  1. Erstellen Sie eine Organisation und ein .github-private Repository. Siehe Erstellen eines .github-private Repositorys.
  2. Fügen Sie dem Repository in einer copilot/managed-settings.json Datei Einstellungen hinzu.
  3. Legen Sie diese Organisation als Quelle der Governance für die KI-Standards Ihres Unternehmens fest. Siehe Erstellen eines .github-private Repositorys.

Ab diesem Zeitpunkt unterliegt jeder Benutzer im Copilot-Plan Ihres Unternehmens, der Copilot CLI oder VS Code verwendet, diesen Einstellungen, unabhängig davon, ob er Zugriff auf das .github-private-Repository hat oder nicht.

Die Haupteinschränkung dieser Methode ist die GitHub Enterprise Lizenzanforderung zum Erstellen der Organisation und des Repositorys.

Verwenden von von MDM verwalteten oder dateibasierten Einstellungen

Wenn Sie keine Lizenz hinzufügen GitHub Enterprise oder eine Organisation erstellen möchten, können Sie dieselben logischen Einstellungen über MDM (z. B. Intune oder Jamf) oder eine dateibasierte Bereitstellung bereitstellen. Die dateibasierte Übermittlung verwendet das JSON-Schema direkt. Die native MDM-Übermittlung verwendet flache Schlüssel und Zeichenfolgen-codierte Werte. Für keine Methode ist eine Organisation oder .github-private ein Repository erforderlich. Siehe Bereitstellen von von MDM verwalteten Einstellungen und Bereitstellen von dateibasierten Einstellungen. Spezifische Anleitungen zu VS Code finden Sie in der -Dokumentation unter VS Code.

Überlegungen zum Plug-In-Zugriff

Benutzer benötigen keinen Zugriff auf das .github-private Repository, damit Clients verwaltete Einstellungen abrufen können. Wenn verwaltete Einstellungen jedoch mithilfe von enabledPlugins ein Plug-in definieren, versucht der Client automatisch, es für alle Benutzer zu installieren. Der Benutzer benötigt Zugriff auf die Stelle, an der die Plug-In-Dateien gehostet werden. Wenn das Plug-In in einem privaten Repository GitHubgehostet wird, benötigt der Benutzer eine Autorisierung für dieses Repository, was möglicherweise eine Lizenz erfordert.