Con la configuración administrada por la empresa, los propietarios de empresas pueden definir y distribuir de forma centralizada las opciones de configuración a los clientes admitidos para los usuarios del plan de Copilot su empresa, lo que garantiza que todos los miembros funcionen dentro de las barreras de protección que defina, al tiempo que permiten a los equipos adaptar la configuración que permita.
Se admiten los siguientes clientes, aunque no todos los clientes admiten todas las propiedades:
- CLI de Copilot
- VS Code
- El JetBrains IDEs
- aplicación Copilot de GitHub
Esta configuración aplica a toda la empresa y las empresas pueden personalizar claves específicas para los equipos empresariales. Para la mayoría de las claves admitidas, el agente en la nube de Copilot valor tiene prioridad sobre cualquier configuración basada en archivos que un usuario establezca en su cliente. En managed-settings.json, la configuración administrada sandbox define en su lugar restricciones mínimas que los usuarios pueden ajustar aún más, pero no pueden relajarse.
La configuración basada en archivos y administradas por MDM se carga desde el dispositivo, por lo que se puede aplicar antes de iniciar sesión o realizar un recorrido de ida y vuelta del servidor y permanecer activa cuando los usuarios cambian de cuenta. La configuración administrada por el servidor está asociada a la cuenta de inicio de sesión del usuario.
Definición de la configuración
Para obtener información detallada sobre las propiedades y la sintaxis disponibles, vea Configuración administrada por la empresa.
Use copilot/CLI de Copilot y el copilot/team-mappings.json directorio cuando necesite uno o varios equipos empresariales para usar la configuración que difiere de los valores predeterminados de copilot/teams/. Para obtener más información, vea Configuración de opciones administradas por la empresa.
Elección de un método de implementación
Hay varias formas de desplegar la configuración administrada empresarial. Use las instrucciones siguientes para elegir el método adecuado para usted. Para cualquier método, realice una prueba piloto con un grupo pequeño de dispositivos antes de un despliegue generalizado.
- Administrado por el servidor: valor predeterminado para la mayoría de las empresas y mejor para revisar los flujos de trabajo y el historial de auditoría. Se aplica a todos los clientes, incluido managed-settings.json.
- Administrado por MDM: mejor cuando los equipos de TI necesitan que los equipos de TI tengan como destino el destino a través de herramientas MDM existentes en macOS y Windows. Solo clientes locales.
- Basado en archivos: disponible en todas las plataformas y útil cuando la implementación administrada por el servidor y administrada por MDM no está disponible, incluidos los entornos de desarrollador, como contenedores y agente en la nube de Copilot. Solo clientes locales.
En Codespaces, si se produce un error en una solicitud de configuración administrada por el servidor y no hay ninguna respuesta almacenada en caché, la directiva administrada por el servidor no está disponible para esa sesión. Para las restricciones que deben permanecer disponibles sin una respuesta de servidor, use la configuración basada en archivos o administradas por MDM.
Hay consideraciones adicionales si utiliza un entorno empresarial dedicado para CLI de Copilot. Consulte Guía para empresas dedicadasCopilot Business.
Implementación de la configuración administrada por el servidor
- Cree y configure el
.github-privaterepositorio. Consulte Creación de un .github-private repositorio. - En el repositorio, cree o actualice
copilot/Copilot Business. - Agregue las claves y los valores de la directiva empresarial en formato JSON.
- Confirmación de los cambios en la rama predeterminada.
- Confirme que los usuarios empresariales ejecutan un cliente compatible. La configuración actualizada se aplica automáticamente en aproximadamente una hora. Reiniciar el cliente o iniciar sesión de nuevo desencadena una actualización inmediata.
Invalidación de la configuración de equipos específicos
En el caso de las implementaciones administradas por el servidor, use copilot/managed-settings.json y el copilot/team-mappings.json directorio cuando uno o varios equipos empresariales deben usar la configuración que difiere de los valores predeterminados copilot/teams/ .
enabledPlugins y extraKnownMarketplaces funcionan aditivamente. La empresa managed-settings.json establece una línea base y un archivo de equipo de empresa puede agregar más complementos y marketplaces sobre él.
-
En el archivo de la
copilot/managed-settings.jsonempresa, marque cada clave que quiera hacer apta para invalidar mediante la{ "overridable": <VALUE> }sintaxis . Losjsonarchivos que asigne a los equipos solo pueden enviar valores diferentes para las claves que marque invalidable. Unoverridablevalor que se proporciona esmanaged-settings.jsonel valor predeterminado cuando los archivos de teams no declaran un valor diferente para una clave determinada. Por ejemplo, para aplazar ymodel``disableBypassPermissionsMode:{ "model": { "overridable": "auto" }, "permissions": { "disableBypassPermissionsMode": { "overridable": "disable" } }, "allowedMcpServers": { "overridable": [ { "serverUrl": "https://mcp.company.com/*" } ] } } -
En el repositorio de la
.github-privateempresa, creecopilot/managed-settings.json. Asigne cada archivo de configuración de equipo a uno o varios slugs del equipo empresarial. La clave es el nombre del archivo de configuración y el valor es una matriz de slugs de equipo, por lo que puede aplicar un archivo en varios equipos.{ "devs.json": ["developers-all", "finops-dev"], "ai-users.json": ["ai-baseline-trained"], "frontier.json": ["ai-pioneers"] } -
Cree el archivo de configuración del equipo en
copilot/team-mappings.json. Incluya solo las claves marcadas como invalidables. Todas las demás claves permanecen regidas por el valor predeterminado de su empresa.{ "model": "unmanaged", "permissions": { "disableBypassPermissionsMode": "unmanaged" }, "allowedMcpServers": [ { "serverUrl": "https://team-specific-mcp.company.com/*" } ] } -
Confirmación de los cambios en la rama predeterminada.
teams/ evalúa la pertenencia al equipo empresarial y aplica la configuración de coincidencia para cada persona. Si un usuario pertenece a varios equipos, sus archivos de equipo se combinan con el valor menos restrictivo para cada clave y, a continuación, se aplican debajo de la configuración empresarial, donde las decisiones de la plataforma siempre ganan.
Implementación de la configuración administrada por MDM
La entrega de MDM nativa usa las mismas claves lógicas y valores que la configuración administrada por el servidor, pero no implementa un GitHub archivo. En su lugar, la plataforma MDM implementa la configuración individual como valores de cadena administradas por el sistema operativo.
La entrega nativa de MDM está disponible en Windows y macOS:
| Sistema operativo | Ubicación de directiva nativa |
|---|---|
| Windows | Valores de cadena (REG_SZ) en HKEY_LOCAL_MACHINE\ |
| macOS | Valores de cadena en preferencias administradas forzadas para el dominio de com.github.copilot preferencia |
| Linux | No se admite la entrega nativa de MDM. Use la configuración basada en archivos en su lugar. |
Todos los valores nativos de MDM deben ser cadenas. Para la configuración anidada, use una clave separada por puntos como permissions.disableBypassPermissionsMode o sandbox.enabled. Almacene los valores de cadena normales directamente. Almacene valores booleanos, matrices y objetos como texto JSON dentro de un valor de cadena.
Por ejemplo:
| Key | Valor de cadena nativa |
|---|---|
permissions.disable | disable |
sandbox.enabled | true |
enabledPlugins | {"PLUGIN-NAME@MARKETPLACE-NAME":true} |
-
Elija la configuración que desea aplicar. Consulte Configuración administrada por la empresa.
-
Convierta cada valor en la representación de clave nativa y valor de cadena.
-
Implemente la configuración en la ubicación de directiva nativa mediante la plataforma MDM empresarial y el proceso de implementación estándar.
-
Asigne la directiva a los grupos de dispositivos de destino.
Los clientes no necesitan reiniciarse y comprobar si hay directivas actualizadas cada hora. En managed-settings.json, un administrador puede forzar una comprobación de las pruebas ejecutando el
Developer: Sync Account Policycomando . -
Confirme que la configuración surtió efecto. Consulte Comprobación de que se ha aplicado la configuración.
Implementación de la configuración basada en archivos
Coloque VS Code en la siguiente ubicación:
| Sistema operativo | Ubicación del archivo |
|---|---|
| macOS | / |
| Windows | %Program |
| Linux | / |
- Cree o actualice un
managed-settings.jsonarchivo con las claves de directiva y los valores que desea aplicar. - Distribuya el archivo a la ubicación específica de la plataforma mediante el proceso de administración de dispositivos estándar. Esta directiva no restringe las máquinas que no reciben el archivo.
- Para managed-settings.json en macOS y Linux, convierta el archivo en un archivo normal propiedad de
rooty asegúrese de que no se puede escribir en grupo o en el mundo. No use un vínculo simbólico. La CLI rechaza los archivos que no cumplen estos requisitos. - Pida a los usuarios que reinicien los clientes compatibles para que la directiva actualizada se cargue durante el inicio.
- Confirme que la configuración surtió efecto. Consulte Comprobación de que se ha aplicado la configuración.
Comprobación de que la configuración se ha aplicado
Para las implementaciones administradas por el servidor, los usuarios de un cliente compatible ven la configuración especificada en aproximadamente una hora. Esto incluye copilot/CLI de Copilotlos archivos , copilot/managed-settings.jsony en copilot/team-mappings.json. Reiniciar el cliente o iniciar sesión de nuevo desencadena una actualización inmediata.
En el caso de las implementaciones administradas por MDM, los clientes comprueban si hay directivas actualizadas cada hora. En el caso de las implementaciones basadas en archivos, reinicie el cliente para cargar un archivo actualizado.
Si un usuario no ve esta configuración, asegúrese de que recibe acceso a teams/ través de su empresa o de una de sus organizaciones. Si un usuario recibe una licencia de varias entidades de facturación, asegúrese de que ha seleccionado la empresa en la lista desplegable "Uso facturado a" en su configuración personalCopilot.
Guía para empresas Copilot especializadas
Si dispone de un entorno empresarial dedicado para Copilot Business (a veces denominado Copilot Business aislado), puede seguir utilizando la configuración administrada empresarial. El método de implementación que elija determina lo que necesita configurar primero.
Uso de la configuración administrada por el servidor
La configuración administrada por el servidor requiere una organización y un .github-private repositorio. Para crearlos, un usuario de su empresa necesita una Copilot licencia. Con esa licencia, el usuario puede:
- Cree una organización y un
.github-privaterepositorio. Consulte Creación de un .github-private repositorio. - Agregue la configuración al repositorio en un
copilot/GitHub Enterprisearchivo. - Establezca esa organización como origen de gobernanza para los estándares de inteligencia artificial de su empresa. Consulte Creación de un .github-private repositorio.
A partir de ese momento, cualquier usuario del plan managed-settings.json de su empresa que utilice Copilot o CLI de Copilot queda sujeto a esos ajustes, independientemente de si tiene acceso al repositorio .github-private o no.
La limitación principal de este método es el GitHub Enterprise requisito de licencia para crear la organización y el repositorio.
Uso de ajustes administrados por MDM o basados en archivos
Si no desea agregar una licencia o crear una GitHub Enterprise organización, puede implementar la misma configuración lógica a través de MDM (como Intune o Jamf) o una implementación basada en archivos. La entrega basada en archivos usa directamente el esquema JSON. La entrega de MDM nativa usa claves planas y valores codificados con cadenas. Ninguno de los métodos requiere una organización o .github-private un repositorio. Consulte Implementación de la configuración administrada por MDM e Implementación de la configuración basada en archivos. Para obtener orientación específica sobre VS Code, consulte Implementar la configuración administrada de Copilot en la documentación de VS Code.
Consideraciones sobre el acceso al complemento
Los usuarios no necesitan acceso al .github-private repositorio para que los clientes extraen la configuración administrada. Sin embargo, si la configuración administrada define un complemento mediante enabledPlugins, el cliente intenta instalarlo automáticamente para cada usuario. El usuario necesita acceso a dónde se hospedan los archivos de complemento. Si el complemento se hospeda en un repositorio privado en GitHub, el usuario necesita autorización para ese repositorio, lo que puede requerir una licencia.