С помощью корпоративных управляемых параметров владельцы предприятия могут централизованно определять и распространять параметры конфигурации для поддерживаемых клиентов для пользователей в плане предприятия Copilot , гарантируя, что каждый член работает в определяемом вами охраннике, позволяя командам настраивать допустимые параметры.
Поддерживаются следующие клиенты, хотя не каждый клиент поддерживает каждое свойство:
-
Второй пилот CLI
-
VS Code
-
JetBrains IDEs
-
приложение GitHub Copilot
-
Copilot облачный агент
-
JetBrains IDEs
Эти параметры применяются на уровне предприятия, и предприятия могут настраивать определенные ключи для корпоративных команд. Для большинства поддерживаемых ключей managed-settings.json значение имеет приоритет над любой конфигурацией на основе файлов, наборами пользователей в клиенте. В Второй пилот CLIуправляемых sandbox параметрах вместо этого определяются минимальные ограничения, которые пользователи могут дополнительно ужесточить, но не могут освободиться.
Параметры на основе MDM и файлов загружаются с устройства, чтобы они могли применяться перед входом или обходом сервера и оставаться активными при переключении учетных записей пользователей. Параметры, управляемые сервером, связаны с учетной записью входа пользователя.
Определение параметров
Подробные сведения о доступных свойствах и синтаксисе см. в разделе Управляемые корпоративными настройками.
Используйте copilot/team-mappings.json и copilot/teams/ каталог, если требуется одна или несколько корпоративных команд для использования параметров, отличающихся от значений по умолчанию.copilot/managed-settings.json Дополнительные сведения см. в разделе Настройка параметров, управляемых предприятием.
Выбор метода развертывания
Существует несколько способов развертывания корпоративных управляемых параметров. Используйте следующие рекомендации, чтобы выбрать правильный метод. Для любого метода пилотное развертывание выполняется в небольшой группе устройств перед широким развертыванием.
- Управляемый сервером: по умолчанию для большинства предприятий и лучше всего просматривать рабочие процессы и журнал аудита. Применяется ко всем клиентам, включая Copilot облачный агент.
- Под управлением MDM: лучше всего, если ИТ-командам требуется назначение группы устройств с помощью существующих средств MDM в macOS и Windows. Только локальные клиенты.
- На основе файлов: доступно на всех платформах и полезно, если управляемое сервером и MDM-управляемое развертывание недоступны, включая среды разработчика, такие как контейнеры и Codespaces. Только локальные клиенты.
В Второй пилот CLIслучае сбоя запроса на параметры, управляемые сервером, и кэшированный ответ недоступен, политика, управляемая сервером, недоступна для этого сеанса. Для ограничений, которые должны оставаться доступными без ответа сервера, используйте параметры на основе MDM или файлов.
При использовании выделенного предприятия Copilot бизнесдля использования дополнительных рекомендаций существуют дополнительные рекомендации. Дополнительные сведения см. в руководстве по выделенным предприятиямCopilot бизнес.
Развертывание параметров, управляемых сервером
- Создайте и настройте
.github-privateрепозиторий. См . раздел AUTOTITLE. - В репозитории создайте или обновите
copilot/managed-settings.jsonего. - Добавьте ключи и значения корпоративной политики в формате JSON.
- Зафиксируйте и отправьте изменения в ветвь по умолчанию.
- Убедитесь, что корпоративные пользователи работают с поддерживаемым клиентом. Обновленные параметры применяются автоматически в течение часа. Перезапуск клиента или повторное вход запускает немедленное обновление.
Переопределение параметров для определенных команд
Для развертываний, управляемых сервером, используйте copilot/team-mappings.json каталог copilot/teams/ , если одна или несколько корпоративных команд должны использовать параметры, отличающиеся от значений по умолчанию copilot/managed-settings.json .
enabledPlugins и extraKnownMarketplaces работать аддитивно. Предприятие managed-settings.json задает базовый план, а корпоративный файл команды может добавлять дополнительные подключаемые модули и marketplace на его основе.
-
В файле предприятия
copilot/managed-settings.jsonпометьте каждый ключ, который вы хотите сделать доступным для переопределения с помощью синтаксиса{ "overridable": <VALUE> }.jsonФайлы, сопоставленные с командами, могут отправлять только разные значения для ключей, которые можно переопределить. Указанноеoverridableзначение является значениемmanaged-settings.jsonпо умолчанию, если файлы teams не объявляют другое значение для заданного ключа. Например, чтобы отложить обаmodelиdisableBypassPermissionsMode:{ "model": { "overridable": "auto" }, "permissions": { "disableBypassPermissionsMode": { "overridable": "disable" } }, "allowedMcpServers": { "overridable": [ { "serverUrl": "https://mcp.company.com/*" } ] } } -
Создайте в
.github-privateрепозиторииcopilot/team-mappings.jsonпредприятия. Сопоставить каждый файл параметров команды с одним или несколькими корпоративными слизями команды. Ключ — это имя файла параметров, а значение — массив командных слизней, поэтому можно применить один файл между несколькими командами.{ "devs.json": ["developers-all", "finops-dev"], "ai-users.json": ["ai-baseline-trained"], "frontier.json": ["ai-pioneers"] } -
Создайте файл параметров команды в разделе
copilot/teams/. Вы можете включить все ключи, помеченные как переопределимые, а также аддитивные ключиenabledPluginsиextraKnownMarketplaces. Каждый другой ключ остается управляемым вашей компанией по умолчанию.{ "model": "unmanaged", "permissions": { "disableBypassPermissionsMode": "unmanaged" }, "allowedMcpServers": [ { "serverUrl": "https://team-specific-mcp.company.com/*" } ] } -
Зафиксируйте и отправьте изменения в ветвь по умолчанию.
GitHub оценивает членство в команде предприятия и применяет соответствующие параметры для каждого пользователя. Если пользователь принадлежит нескольким командам, их файлы групп объединяются с использованием наименьшего ограничивающего значения для каждого ключа, а затем применяется под параметрами предприятия, где решения платформы всегда выигрывают.
Развертывание параметров, управляемых MDM
Собственная доставка MDM использует те же логические ключи и значения, что и параметры, управляемые сервером managed-settings.json , но не развертывают файл. Вместо этого платформа MDM развертывает отдельные параметры в виде строковых значений, управляемых операционной системой.
Собственная доставка MDM доступна в Windows и macOS:
| Операционная система | Расположение собственной политики |
|---|---|
| Windows | Строковые (REG_SZ) значения в разделе HKEY_LOCAL_MACHINE\ |
| macOS | Строковые значения в принудительных управляемых предпочтениях для домена предпочтений com.github.copilot |
| Linux | Доставка собственных MDM не поддерживается. Вместо этого используйте параметры на основе файлов. |
Все собственные значения MDM должны быть строками. Для вложенных параметров используйте ключ, разделенный точками, например permissions.disableBypassPermissionsMode или sandbox.enabled. Хранение обычных строковых значений напрямую. Храните логические элементы, массивы и объекты в виде текста JSON в строковом значении.
Рассмотрим пример.
| Key | Собственное строковое значение |
|---|---|
permissions.disable | disable |
sandbox.enabled | true |
enabledPlugins | {"PLUGIN-NAME@MARKETPLACE-NAME":true} |
-
Выберите параметры, которые необходимо применить. См . раздел AUTOTITLE.
-
Преобразуйте каждый параметр в представление собственного ключа и строкового значения.
-
Разверните параметры в расположении собственной политики с помощью корпоративной платформы MDM и стандартного процесса развертывания.
-
Назначьте политику целевым группам устройств.
Клиентам не нужно перезапустить и проверять наличие обновленных политик почасовой основе. В VS Codeэтом случае администратор может принудительно проверить тестирование, выполнив
Developer: Sync Account Policyкоманду. -
Убедитесь, что параметры вступили в силу. См. сведения о проверке примененной конфигурации.
Развертывание параметров на основе файлов
Поместите managed-settings.json в следующее расположение:
| Операционная система | Расположение файла |
|---|---|
| macOS | / |
| Windows | %Program |
| Linux | / |
- Создайте или обновите
managed-settings.jsonфайл с помощью ключей политики и значений, которые необходимо применить. - Распределите файл в расположение для конкретной платформы с помощью стандартного процесса управления устройствами. Компьютеры, которые не получают файл, не ограничены этой политикой.
- Для Второй пилот CLI macOS и Linux сделайте файл обычным файлом, принадлежащим
root, и убедитесь, что он не доступен для записи в группу или в мире. Не используйте символьную ссылку. Интерфейс командной строки отклоняет файлы, которые не соответствуют этим требованиям. - Попросите пользователей перезапустить поддерживаемые клиенты, чтобы обновленная политика загружалась при запуске.
- Убедитесь, что параметры вступили в силу. См. сведения о проверке примененной конфигурации.
Проверка конфигурации применена
Для развертываний, управляемых сервером, пользователи на поддерживаемом клиенте видят указанные параметры в течение часа. Сюда входят copilot/managed-settings.jsonфайлы copilot/team-mappings.jsonи файлы copilot/teams/. Перезапуск клиента или повторное вход запускает немедленное обновление.
Для развертываний, управляемых MDM, клиенты проверяют обновленные политики почасово. Для развертываний на основе файлов перезапустите клиент, чтобы загрузить обновленный файл.
Если пользователь не видит этих настроек, убедитесь, что он получает доступ через Copilot вашу компанию или одну из её организаций. Если пользователь получает лицензию от нескольких биллинговых организаций, убедитесь, что он выбрал ваше предприятие в выпадающем меню «Использование выставленного счетом» в своих личных Copilot настройках.
Руководство по выделенным предприятиям Copilot бизнес
Если у вас есть выделенное предприятие Copilot бизнес (иногда называемое Copilot автономным), вы по-прежнему можете использовать управляемые параметры предприятия. Метод развертывания, который вы выбираете, определяет, что необходимо сначала настроить.
Использование параметров, управляемых сервером
Для параметров, управляемых сервером, требуется организация и .github-private репозиторий. Для создания этих пользователей в организации требуется GitHub Enterprise лицензия. С помощью этой лицензии пользователь может:
- Создайте организацию и
.github-privateрепозиторий. См . раздел AUTOTITLE. - Добавьте параметры в репозиторий в
copilot/managed-settings.jsonфайле. - Задайте для этой организации источник управления для стандартов ИИ вашего предприятия. См . раздел AUTOTITLE.
С этого момента любой пользователь в плане вашего предприятия Copilot , использующий Второй пилот CLI или поддерживаемые клиенты, регулируется этими параметрами, независимо от того, имеют ли они доступ к .github-private репозиторию.
Основным ограничением этого метода является GitHub Enterprise требование лицензии для создания организации и репозитория.
Использование параметров на основе MDM или файлов
Если вы не хотите добавить GitHub Enterprise лицензию или создать организацию, можно развернуть те же логические параметры с помощью MDM (например, Intune или Jamf) или развертывания на основе файлов. Доставка на основе файлов напрямую использует схему JSON. В собственной доставке MDM используются неструктурированные ключи и строковые значения. Ни для этого метода не требуется организация или .github-private репозиторий. См. раздел "Развертывание параметров, управляемых MDM " и развертывание параметров на основе файлов. Инструкции VS Codeпо развертыванию Copilot управляемых параметров см. в VS Code документации.
Рекомендации по доступу к подключаемым модулям
Пользователям не требуется доступ к .github-private репозиторию, чтобы клиенты извлекли управляемые параметры. Однако если управляемые параметры определяют подключаемый модуль с помощью enabledPlugins, клиент автоматически пытается установить его для каждого пользователя. Пользователю нужен доступ к местам размещения файлов подключаемого модуля. Если подключаемый модуль размещен в частном репозитории GitHub, пользователю требуется авторизация в этом репозитории, для которого может потребоваться лицензия.