Skip to main content

엔터프라이즈 관리 설정 구성

서버 관리형, MDM 관리형 또는 파일 기반 배포를 사용하여 엔터프라이즈 전체의 클라이언트 동작을 중앙에서 제어 Copilot 하도록 엔터프라이즈 관리 설정을 구성합니다.

누가 이 기능을 사용할 수 있나요?

Enterprise owners

엔터프라이즈 관리 설정을 사용하면 엔터프라이즈 소유자는 엔터프라이즈 Copilot 계획에서 사용자를 위해 지원되는 클라이언트에 구성 설정을 중앙에서 정의하고 배포할 수 있으므로 모든 구성원이 사용자가 정의하는 가드레일 내에서 작동하도록 하고 팀이 허용하는 설정을 조정하도록 할 수 있습니다.

모든 클라이언트가 모든 속성을 지원하는 것은 아니지만 다음 클라이언트가 지원됩니다.

  • 코파일럿 CLI
  • VS Code
  • GitHub Copilot 앱입니다.
  • Copilot 클라우드 에이전트

이러한 설정은 엔터프라이즈 전체에 적용되며 기업은 엔터프라이즈 팀에 특정 키를 사용자 지정할 수 있습니다. 대부분의 지원되는 키의 경우 이 값은 managed-settings.json 사용자가 클라이언트에서 설정하는 파일 기반 구성보다 우선합니다. 에서 코파일럿 CLI관리되는 sandbox 설정은 사용자가 더 긴축할 수 있지만 완화할 수 없는 최소 제한을 정의합니다.

MDM 관리 및 파일 기반 설정은 디바이스에서 로드되므로 로그인 또는 서버 왕복 전에 적용하고 사용자가 계정을 전환할 때 활성 상태를 유지할 수 있습니다. 서버 관리 설정은 사용자의 로그인 계정과 연결됩니다.

설정 정의

사용 가능한 속성 및 구문에 대한 자세한 내용은 엔터프라이즈 관리 설정을 참조하세요.

의 기본값copilot/team-mappings.json과 다른 설정을 사용하기 위해 하나 이상의 엔터프라이즈 팀이 필요한 경우 디렉터리 및 copilot/팀/ 디렉터리를 사용합니다copilot/managed-settings.json. 자세한 내용은 엔터프라이즈 관리 설정 구성을(를) 참조하세요.

배포 방법 선택

엔터프라이즈 관리 설정을 배포하는 방법에는 여러 가지가 있습니다. 다음 지침을 사용하여 적합한 방법을 선택합니다. 모든 방법의 경우 광범위한 배포 전에 작은 디바이스 그룹에서 파일럿합니다.

  • 서버 관리: 대부분의 기업에서 기본값이며 검토 워크플로 및 감사 기록에 가장 적합합니다. 를 비롯한 Copilot 클라우드 에이전트모든 클라이언트에 적용됩니다.
  • MDM 관리: IT 팀이 macOS 및 Windows 기존 MDM 도구를 통해 디바이스 그룹 대상을 지정해야 하는 경우에 가장 적합합니다. 로컬 클라이언트만.
  • 파일 기반: 모든 플랫폼에서 사용할 수 있으며, 컨테이너 Codespaces및 같은 개발자 환경을 포함하여 서버 관리 및 MDM 관리 배포를 사용할 수 없는 경우에 유용합니다. 로컬 클라이언트만.

에서 코파일럿 CLI서버 관리 설정에 대한 요청이 실패하고 캐시된 응답을 사용할 수 없는 경우 해당 세션에 대해 서버 관리 정책을 사용할 수 없습니다. 서버 응답 없이 계속 사용할 수 있어야 하는 제한 사항은 MDM 관리 또는 파일 기반 설정을 사용합니다.

전용 엔터프라이즈 코파일럿 사업를 사용하는 경우 추가 고려 사항이 있습니다. 전용 코파일럿 사업 기업에 대한 지침을 참조하세요.

서버 관리 설정 배포

  1. .github-private 리포지토리를 만들고 설정하세요. .github-private 리포지토리 만들기을(를) 참조하세요.
  2. 리포지토리에서 copilot/managed-settings.json을 만들거나 업데이트합니다.
  3. JSON 형식으로 엔터프라이즈 정책 키 및 값을 추가합니다.
  4. 변경 내용을 커밋하고 기본 분기로 푸시합니다.
  5. 엔터프라이즈 사용자가 지원되는 클라이언트를 실행하고 있는지 확인합니다. 업데이트된 설정은 약 1시간 내에 자동으로 적용됩니다. 클라이언트를 다시 시작하거나 다시 로그인하면 즉시 새로 고침이 트리거됩니다.

특정 팀에 대한 설정 재정의

서버 관리형 배포의 copilot/team-mappings.json 경우 하나 이상의 엔터프라이즈 팀이 기본 copilot/팀/ 값과 다른 설정을 사용해야 하는 경우 디렉터리를 사용합니다copilot/managed-settings.json. enabledPluginsextraKnownMarketplaces 산적으로 작업합니다. 엔터프라이즈 managed-settings.json 는 기준을 설정하고 엔터프라이즈 팀 파일은 플러그 인과 마켓플레이스를 더 추가할 수 있습니다.

  1. 엔터프라이즈 파일에서 구문을 사용하여 copilot/managed-settings.json 재정의 { "overridable": <VALUE> } 할 수 있도록 하려는 각 키를 표시합니다. 팀에 매핑하는 파일은 재정의 json 할 수 있는 키에 대해 다른 값만 보낼 수 있습니다. overridable 팀 파일이 지정된 키에 managed-settings.json 대해 다른 값을 선언하지 않는 경우 제공하는 값은 기본값입니다. 예를 들어 둘 다 model 연기하려면 다음을 수행합니다.disableBypassPermissionsMode

    {
      "model": { "overridable": "auto" },
      "permissions": {
        "disableBypassPermissionsMode": { "overridable": "disable" }
      },
      "allowedMcpServers": {
        "overridable": [
          { "serverUrl": "https://mcp.company.com/*" }
        ]
      }
    }
    
  2. 엔터프라이즈의 .github-private 리포지토리에서 만듭니다 copilot/team-mappings.json. 각 팀 설정 파일을 하나 이상의 엔터프라이즈 팀 슬러그에 매핑합니다. 키는 설정 파일 이름이며 값은 팀 슬러그 배열이므로 여러 팀에 하나의 파일을 적용할 수 있습니다.

    {
      "devs.json": ["developers-all", "finops-dev"],
      "ai-users.json": ["ai-baseline-trained"],
      "frontier.json": ["ai-pioneers"]
    }
    
  3. 에서 팀 설정 파일을 만듭니다 copilot/팀/. 재정의 가능으로 표시된 키만 포함합니다. 다른 모든 키는 엔터프라이즈 기본값에 따라 관리됩니다.

    {
      "model": "unmanaged",
      "permissions": {
        "disableBypassPermissionsMode": "unmanaged"
      },
      "allowedMcpServers": [
        { "serverUrl": "https://team-specific-mcp.company.com/*" }
      ]
    }
    
  4. 변경 내용을 커밋하고 기본 분기로 푸시합니다.

GitHub 는 엔터프라이즈 팀 멤버 자격을 평가하고 각 사용자에 대해 일치하는 설정을 적용합니다. 사용자가 여러 팀에 속한 경우 팀 파일은 각 키에 대해 가장 제한적인 값을 사용하여 결합된 다음, 플랫폼 결정이 항상 적용되는 엔터프라이즈 설정 아래에 적용됩니다.

MDM 관리 설정 배포

네이티브 MDM 배달은 서버 관리 설정과 동일한 논리 키와 값을 사용하지만 파일을 배포 managed-settings.json 하지는 않습니다. 대신 MDM 플랫폼은 개별 설정을 운영 체제 관리 문자열 값으로 배포합니다.

네이티브 MDM 배달은 Windows 및 macOS에서 사용할 수 있습니다.

운영 체제네이티브 정책 위치
Windows아래의 문자열(REG_SZ) 값 HKEY_LOCAL_MACHINE\SOFTWARE\Policies\GitHubCopilot
macOS기본 설정 도메인에 대한 강제 관리 기본 설정의 com.github.copilot 문자열 값
리눅스네이티브 MDM 배달은 지원되지 않습니다. 대신 파일 기반 설정을 사용합니다.

모든 네이티브 MDM 값은 문자열이어야 합니다. 중첩 설정의 경우 점으로 구분된 키(예: permissions.disableBypassPermissionsMode 또는 sandbox.enabled.)를 사용합니다. 일반 문자열 값을 직접 저장합니다. 부울, 배열 및 개체를 문자열 값 내에 JSON 텍스트로 저장합니다.

다음은 그 예입니다.

Key네이티브 문자열 값
permissions.disableBypassPermissionsModedisable
sandbox.enabledtrue
enabledPlugins{"PLUGIN-NAME@MARKETPLACE-NAME":true}
  1. 적용할 설정을 선택합니다. 엔터프라이즈 관리 설정을(를) 참조하세요.

  2. 각 설정을 네이티브 키 및 문자열 값 표현으로 변환합니다.

  3. 엔터프라이즈 MDM 플랫폼 및 표준 출시 프로세스를 사용하여 기본 정책 위치에 설정을 배포합니다.

  4. 대상 디바이스 그룹에 정책을 할당합니다.

    클라이언트는 다시 시작하고 매시간 업데이트된 정책을 확인할 필요가 없습니다. VS Code에서는 관리자가 Developer: Sync Account Policy 명령을 실행하여 테스트를 위해 검사를 강제로 수행할 수 있습니다.

  5. 설정이 적용된 것을 확인합니다. 구성이 적용되었는지 확인하세요.

파일 기반 설정 배포

다음 위치에 배치 managed-settings.json 합니다.

운영 체제파일 위치
macOS/Library/Application Support/GitHubCopilot/managed-settings.json
Windows%ProgramFiles%\GitHubCopilot\managed-settings.json
리눅스/etc/github-copilot/managed-settings.json
  1. 적용하려는 정책 키와 값이 포함된 managed-settings.json 파일을 만들거나 업데이트합니다.
  2. 표준 디바이스 관리 프로세스를 사용하여 플랫폼별 위치에 파일을 배포합니다. 파일을 받지 않는 컴퓨터는 이 정책에 의해 제한되지 않습니다.
  3. macOS 및 Linux의 경우 코파일럿 CLI 파일을 소유 root하는 일반 파일로 만들고 그룹 쓰기 가능 또는 세계 쓰기 가능하지 않은지 확인합니다. 기호 링크를 사용하지 마세요. CLI는 이러한 요구 사항을 충족하지 않는 파일을 거부합니다.
  4. 업데이트된 정책이 시작 시 로드되도록 지원되는 클라이언트를 다시 시작하도록 사용자에게 요청합니다.
  5. 설정이 적용된 것을 확인합니다. 구성이 적용되었는지 확인하세요.

구성이 적용되었는지 확인

서버 관리형 배포의 경우 지원되는 클라이언트의 사용자는 약 1시간 이내에 지정된 설정을 볼 수 있습니다. 여기에는 copilot/managed-settings.json. copilot/team-mappings.json``copilot/팀/ 클라이언트를 다시 시작하거나 다시 로그인하면 즉시 새로 고침이 트리거됩니다.

MDM 관리형 배포의 경우 클라이언트는 매시간 업데이트된 정책을 확인합니다. 파일 기반 배포의 경우 클라이언트를 다시 시작하여 업데이트된 파일을 로드합니다.

사용자에게 이러한 설정이 표시되지 않는 경우, 해당 사용자가 귀하의 엔터프라이즈 또는 그 조직 중 하나를 통해 Copilot에 대한 액세스 권한을 받도록 확인하세요. 사용자가 여러 청구 엔터티로부터 라이선스를 받는 경우 개인 Copilot 설정의 "청구된 사용량" 드롭다운에서 엔터프라이즈를 선택했는지 확인합니다.

전용 코파일럿 사업 기업에 대한 지침

전용 엔터프라이즈 코파일럿 사업 (독립 실행형이라고도 함 Copilot )가 있는 경우에도 엔터프라이즈 관리 설정을 사용할 수 있습니다. 선택한 배포 방법에 따라 먼저 설정해야 하는 항목이 결정됩니다.

서버 관리 설정 사용

서버 관리 설정에는 조직 및 리포지토리가 .github-private 필요합니다. 이를 만들려면 엔터프라이즈 내 사용자 한 명에게 GitHub Enterprise 라이선스가 필요합니다. 해당 라이선스를 사용하면 사용자는 다음을 수행할 수 있습니다.

  1. 조직과 .github-private 리포지토리를 만듭니다. .github-private 리포지토리 만들기을(를) 참조하세요.
  2. 리포지토리의 copilot/managed-settings.json 파일에 설정을 추가합니다.
  3. 해당 조직을 엔터프라이즈의 AI 표준에 대한 거버넌스의 원본으로 설정합니다. .github-private 리포지토리 만들기을(를) 참조하세요.

그 시점부터 Copilot 요금제를 사용하는 엔터프라이즈의 모든 사용자는 코파일럿 CLI 또는 VS Code를 사용하는 경우 .github-private 리포지토리에 대한 액세스 권한이 있는지 여부와 관계없이 해당 설정의 적용을 받습니다.

이 방법의 주요 제한 사항은 GitHub Enterprise 조직 및 리포지토리를 만들기 위한 라이선스 요구 사항입니다.

MDM 관리 또는 파일 기반 설정 사용

라이선스를 GitHub Enterprise 추가하거나 조직을 만들지 않으려면 MDM(예: Intune 또는 Jamf) 또는 파일 기반 배포를 통해 동일한 논리 설정을 배포할 수 있습니다. 파일 기반 배달은 JSON 스키마를 직접 사용합니다. 네이티브 MDM 배달은 플랫 키와 문자열로 인코딩된 값을 사용합니다. 두 방법 모두 조직 또는 .github-private 리포지토리가 필요하지 않습니다. MDM 관리 설정 배포파일 기반 설정 배포를 참조하세요. 특정 지침은 VS Code설명서에서 Copilot 관리 설정 배포를 VS Code 참조하세요.

플러그 인 액세스 고려 사항

사용자는 클라이언트가 .github-private 관리되는 설정을 끌어오기 위해 리포지토리에 액세스할 필요가 없습니다. 그러나 관리되는 설정이 플러그 인을 사용하여 enabledPlugins정의하는 경우 클라이언트는 자동으로 각 사용자에 대해 플러그 인을 설치하려고 시도합니다. 사용자는 플러그 인 파일이 호스트되는 위치에 액세스해야 합니다. 플러그 인이 프라이빗 리포지토리에 GitHub호스트되는 경우 사용자는 라이선스가 필요할 수 있는 해당 리포지토리에 대한 권한 부여가 필요합니다.