Skip to main content

Настройка параметров, управляемых предприятием

Настройте корпоративные управляемые параметры для централизованного управления Copilot поведением клиента в организации с помощью управляемого сервером, управления MDM или развертывания на основе файлов.

Кто может использовать эту функцию?

Enterprise owners

С помощью корпоративных управляемых параметров владельцы предприятия могут централизованно определять и распространять параметры конфигурации для поддерживаемых клиентов для пользователей в плане предприятия Copilot , гарантируя, что каждый член работает в определяемом вами охраннике, позволяя командам настраивать допустимые параметры.

Поддерживаются следующие клиенты, хотя не каждый клиент поддерживает каждое свойство:

  • Второй пилот CLI

  • VS Code

  • приложение GitHub Copilot

  • Copilot облачный агент

Эти параметры применяются на уровне предприятия, и предприятия могут настраивать определенные ключи для корпоративных команд. Для каждого поддерживаемого ключа managed-settings.json значение имеет приоритет над любой конфигурацией на основе файлов, наборами пользователей в клиенте.

Управляемые параметры загружаются локально при запуске клиента, даже если устройство не имеет сетевого подключения. Это означает, что такие элементы управления, как подавление allow-all параметров разрешений и ограничение конфигурации подключаемого модуля, по-прежнему применяются перед входом или любым обходом сервера и остаются активными при переключении учетных записей пользователей.

Определение параметров

Подробные сведения о доступных свойствах и синтаксисе см. в разделе Управляемые корпоративными настройками.

Используйте copilot/team-mappings.json и copilot/teams/ каталог, если требуется одна или несколько корпоративных команд для использования параметров, отличающихся от значений по умолчанию.copilot/managed-settings.json Дополнительные сведения см. в разделе Настройка параметров, управляемых предприятием.

Выбор метода развертывания

Существует несколько способов развертывания корпоративных управляемых параметров. Используйте следующие рекомендации, чтобы выбрать правильный метод. Для любого метода пилотное развертывание выполняется в небольшой группе устройств перед широким развертыванием.

  • Управляемый сервером: по умолчанию для большинства предприятий и лучше всего просматривать рабочие процессы и журнал аудита. Применяется ко всем клиентам, включая Copilot облачный агент.
  • Под управлением MDM: лучше всего, если ИТ-командам требуется назначение группы устройств с помощью существующих средств MDM в macOS и Windows. Только локальные клиенты.
  • На основе файлов: доступно на всех платформах и полезно, если управляемое сервером и MDM-управляемое развертывание недоступны, включая среды разработчика, такие как контейнеры и Codespaces. Только локальные клиенты.

При использовании выделенного предприятия Copilot бизнесдля использования дополнительных рекомендаций существуют дополнительные рекомендации. Дополнительные сведения см. в руководстве по выделенным предприятиямCopilot бизнес.

Развертывание параметров, управляемых сервером

  1. Создайте и настройте .github-private репозиторий. См . раздел AUTOTITLE.
  2. В репозитории создайте или обновите copilot/managed-settings.jsonего.
  3. Добавьте ключи и значения корпоративной политики в формате JSON.
  4. Зафиксируйте и отправьте изменения в ветвь по умолчанию.
  5. Убедитесь, что корпоративные пользователи работают с поддерживаемым клиентом. Обновленные параметры применяются автоматически в течение часа или сразу после перезапуска клиента или повторного входа пользователя.

Переопределение параметров для определенных команд

Для развертываний, управляемых сервером, используйте copilot/team-mappings.json каталог copilot/teams/ , если одна или несколько корпоративных команд должны использовать параметры, отличающиеся от значений по умолчанию copilot/managed-settings.json . enabledPlugins и extraKnownMarketplaces работать аддитивно. Предприятие managed-settings.json задает базовый план, а корпоративный файл команды может добавлять дополнительные подключаемые модули и marketplace на его основе.

  1. В файле предприятия copilot/managed-settings.json пометьте каждый ключ, который вы хотите сделать доступным для переопределения с помощью синтаксиса { "overridable": <VALUE> } . json Файлы, сопоставленные с командами, могут отправлять только разные значения для ключей, которые можно переопределить. Указанное overridable значение является значением managed-settings.json по умолчанию, если файлы teams не объявляют другое значение для заданного ключа. Например, чтобы отложить оба model и disableBypassPermissionsMode:

    {
      "model": { "overridable": "auto" },
      "permissions": {
        "disableBypassPermissionsMode": { "overridable": "disable" }
      }
    }
    
  2. Создайте в copilot/team-mappings.jsonрепозитории .github-private предприятия. Сопоставить каждый файл параметров команды с одним или несколькими корпоративными слизями команды. Ключ — это имя файла параметров, а значение — массив командных слизней, поэтому можно применить один файл между несколькими командами.

    {
      "devs.json": ["developers-all", "finops-dev"],
      "ai-users.json": ["ai-baseline-trained"],
      "frontier.json": ["ai-pioneers"]
    }
    
  3. Создайте файл параметров команды в разделе copilot/teams/. Включите только ключи, помеченные как переопределимые. Каждый другой ключ остается управляемым вашей компанией по умолчанию.

    {
      "model": "unmanaged",
      "permissions": {
        "disableBypassPermissionsMode": "unmanaged"
      }
    }
    
  4. Зафиксируйте и отправьте изменения в ветвь по умолчанию.

GitHub оценивает членство в команде предприятия и применяет соответствующие параметры для каждого пользователя. Если пользователь принадлежит нескольким командам, их файлы групп объединяются с использованием наименьшего ограничивающего значения для каждого ключа, а затем применяется под параметрами предприятия, где решения платформы всегда выигрывают.

Развертывание параметров, управляемых MDM

  1. Создайте или обновите managed-settings.json полезные данные с помощью той же схемы JSON, используемой для параметров, управляемых сервером.

  2. Разверните полезные данные с помощью корпоративной платформы MDM и стандартного процесса развертывания.

  3. Назначьте политику целевым группам устройств.

    Клиентам не нужно перезапустить и проверять наличие обновленных политик почасовой основе. В VS Codeэтом случае администратор может принудительно проверить тестирование, выполнив Developer: Sync Account Policy команду.

  4. Убедитесь, что параметры вступили в силу. См. сведения о проверке примененной конфигурации.

Развертывание параметров на основе файлов

  1. Создайте или обновите managed-settings.json файл с помощью ключей политики и значений, которые необходимо применить.
  2. Распределите файл на управляемые компьютеры с помощью стандартного процесса управления устройствами. Компьютеры, которые не получают файл, не ограничены этой политикой, поэтому развертывание на основе файлов предоставляет только покрытие для компьютеров, на которых активно распространяется.
  3. Примените разрешения файлов в соответствии с требованиями к безопасности предприятия.
  4. Попросите пользователей перезапустить поддерживаемые клиенты, чтобы обновленная политика загружалась при запуске.
  5. Убедитесь, что параметры вступили в силу. См. сведения о проверке примененной конфигурации.

Проверка конфигурации применена

После фиксации конфигурации пользователи на поддерживаемом клиенте видят указанные параметры в течение часа, так как клиенты периодически проверяют сервер на наличие обновленной конфигурации. Для развертываний, управляемых сервером, это включает в себя copilot/managed-settings.json``copilot/team-mappings.jsonфайлы и файлыcopilot/teams/.

Перезапуск клиента или вход снова применяет последние параметры немедленно.

Если пользователь не видит этих настроек, убедитесь, что он получает доступ через Copilot вашу компанию или одну из её организаций. Если пользователь получает лицензию от нескольких биллинговых организаций, убедитесь, что он выбрал ваше предприятие в выпадающем меню «Использование выставленного счетом» в своих личных Copilot настройках.

Руководство по выделенным предприятиям Copilot бизнес

Если у вас есть выделенное предприятие Copilot бизнес (иногда называемое Copilot автономным), вы по-прежнему можете использовать управляемые параметры предприятия. Метод развертывания, который вы выбираете, определяет, что необходимо сначала настроить.

Использование параметров, управляемых сервером

Для параметров, управляемых сервером, требуется организация и .github-private репозиторий. Для создания этих пользователей в организации требуется GitHub Enterprise лицензия. С помощью этой лицензии пользователь может:

  1. Создайте организацию и .github-private репозиторий. См . раздел AUTOTITLE.
  2. Добавьте параметры в репозиторий в copilot/managed-settings.json файле.
  3. Задайте для этой организации источник управления для стандартов ИИ вашего предприятия. См . раздел AUTOTITLE.

С этого момента любой пользователь в плане вашего предприятия Copilot использует Второй пилот CLI или VS Code регулируется этими параметрами, независимо от того, имеют ли они доступ к .github-private репозиторию.

Основным ограничением этого метода является GitHub Enterprise требование лицензии для создания организации и репозитория.

Использование параметров на основе MDM или файлов

Если вы не хотите добавить GitHub Enterprise лицензию или создать организацию, можно развернуть те же параметры с помощью MDM (например, Intune или Jamf) или развертывания на основе файлов. Эти методы используют ту же схему JSON и не требуют организации или .github-private репозитория. См. раздел "Развертывание параметров, управляемых MDM " и развертывание параметров на основе файлов. Инструкции VS Codeпо развертыванию Copilot управляемых параметров см. в VS Code документации.

Рекомендации по доступу к подключаемым модулям

Пользователям не требуется доступ к .github-private репозиторию, чтобы клиенты извлекли управляемые параметры. Однако если управляемые параметры определяют подключаемый модуль с помощью enabledPlugins, клиент автоматически пытается установить его для каждого пользователя. Пользователю нужен доступ к местам размещения файлов подключаемого модуля. Если подключаемый модуль размещен в частном репозитории GitHub, пользователю требуется авторизация в этом репозитории, для которого может потребоваться лицензия.