Skip to main content

Auswählen, wie unternehmensverwaltete Einstellungen für Benutzer bereitgestellt werden

Wählen Sie aus verschiedenen Bereitstellungsmethoden aus, um verwaltete Einstellungsschlüssel für Benutzer bereitzustellen.

Wer kann dieses Feature verwenden?

Enterprise owners

Wenn Sie der Anleitung Erste Schritte mit unternehmensverwalteten Einstellungen gefolgt sind, haben Sie Ihre verwalteten Einstellungen auf GitHub gehostet. Dies ist eine serververwaltete Bereitstellung. Sie können Einstellungen auch direkt auf dem Computer eines Benutzers mithilfe der Verwaltung mobiler Geräte oder einer dateibasierten Bereitstellung bereitstellen.

Es ist möglich, mehrere verschiedene Bereitstellungsmethoden zu kombinieren. Sie können z. B. MDM für nicht verhandelbare Sicherheitsrichtlinien verwenden, die von der IT gesteuert werden, und serververwaltete Einstellungen für Dinge, die mehr änderungen unterliegen, z. B. Plug-In-Einstellungen. Beachten Sie jedoch, dass es dadurch schwieriger werden kann, genau zu verstehen, welche Einstellungen für Ihre Benutzer gelten. Wenn Sie dies vorhaben, siehe Vorrang von Bereitstellungsmethoden.

Auswählen einer Bereitstellungsmethode

Es gibt mehrere Möglichkeiten, unternehmensverwaltete Einstellungen bereitzustellen. Verwenden Sie die folgenden Richtlinien, um die richtigen Methoden für Sie auszuwählen.

  • Vom Server verwaltet (.github-privates Repository):
    • Standard für die meisten Unternehmen und am besten geeignet für Prüfabläufe und den Prüfverlauf.
    • Gilt für alle Clients, einschließlich Copilot cloud agent.
    • Gilt nur für Benutzer, die eine GitHub Copilot Lizenz von Ihrem Unternehmen erhalten.
    • Ermöglicht Außerkraftsetzungen für Unternehmensteams.
  • Verwaltung mobiler Geräte:
    • Am besten, wenn IT-Teams Gerätegruppenadressierung über vorhandene MDM-Tools unter macOS und Windows benötigen.
    • Nur lokale Clients.
    • Gilt für den Benutzer, unabhängig davon, wo er seine GitHub Copilot Lizenz erhält.
  • Dateibasiert:
    • Verfügbar auf allen Plattformen und nützlich, wenn serververwaltete und MDM-verwaltete Bereitstellungen nicht verfügbar sind, einschließlich Entwicklerumgebungen wie Container und Codespaces.
    • Nur lokale Clients.
    • Gilt für den Benutzer, unabhängig davon, wo er seine GitHub Copilot Lizenz erhält.

MDM-verwaltete und dateibasierte Einstellungen werden vom Gerät geladen, sodass sie vor der Anmeldung oder einem Server-Roundtrip angewendet werden können und aktiv bleiben, wenn Benutzer zwischen Konten wechseln. Serververwaltete Einstellungen sind dem angemeldeten Konto des Benutzers zugeordnet.

Wenn Copilot CLIeine Anforderung für serververwaltete Einstellungen fehlschlägt und keine zwischengespeicherte Antwort verfügbar ist, ist die serververwaltete Richtlinie für diese Sitzung nicht verfügbar. Verwenden Sie für Einschränkungen, die ohne Serverantwort verfügbar bleiben müssen, mdmverwaltete oder dateibasierte Einstellungen.

Es gibt zusätzliche Aspekte zu beachten, wenn Sie ein eigenständiges Unternehmen für Copilot Business verwenden. Siehe Verwenden von unternehmensverwalteten Einstellungen ohne Organisationen.

Bereitstellen von serververwalteten Einstellungen

  1. Erstellen und konfigurieren Sie Ihr .github-private Repository. Siehe Erstellen eines .github-private Repositorys.
  2. Erstellen oder aktualisieren Sie im Repository copilot/managed-settings.json.
  3. Fügen Sie Ihre Unternehmensrichtlinienschlüssel und -werte im JSON-Format hinzu.
  4. Committen Sie Ihre Änderungen und pushen Sie sie in den Standard-Branch.
  5. Vergewissern Sie sich, dass Unternehmensbenutzer einen unterstützten Client ausführen. Aktualisierte Einstellungen werden innerhalb von etwa einer Stunde automatisch angewendet. Wenn Sie den Client neu starten oder sich erneut anmelden, wird eine sofortige Aktualisierung ausgelöst.

Bereitstellen von MDM-verwalteten Einstellungen

Die native MDM-Übermittlung verwendet dieselben logischen Schlüssel und Werte wie vom Server verwaltete Einstellungen, stellt jedoch keine Datei bereit managed-settings.json . Stattdessen stellt Ihre MDM-Plattform einzelne Einstellungen als vom Betriebssystem verwaltete Zeichenfolgenwerte bereit.

Die native MDM-Übermittlung ist unter Windows und macOS verfügbar:

BetriebssystemSpeicherort der nativen Richtlinie
WindowsZeichenfolgenwerte (REG_SZ) unter HKEY_LOCAL_MACHINE\SOFTWARE\Policies\GitHubCopilot
macOSZeichenfolgenwerte in erzwungenen verwalteten Voreinstellungen für die com.github.copilot Voreinstellungsdomäne
LinuxDie native MDM-Übermittlung wird nicht unterstützt. Verwenden Sie stattdessen dateibasierte Einstellungen.

Alle systemeigenen MDM-Werte müssen Zeichenfolgen sein. Verwenden Sie für geschachtelte Einstellungen einen punkttrennten Schlüssel, permissions.disableBypassPermissionsMode z. B. oder sandbox.enabled. Speichern Sie normale Zeichenfolgenwerte direkt. Speichern Sie Booleane, Arrays und Objekte als JSON-Text innerhalb eines Zeichenfolgenwerts.

Beispiel:

KeyNativer Zeichenfolgenwert
permissions.disableBypassPermissionsModedisable
sandbox.enabledtrue
enabledPlugins{"PLUGIN-NAME@MARKETPLACE-NAME":true}
  1. Wählen Sie die Einstellungen aus, die Sie erzwingen möchten. Siehe Unternehmensverwaltete Einstellungen.

  2. Konvertieren Sie jede Einstellung in die systemeigene Darstellung von Schlüssel und Zeichenfolgenwert.

  3. Stellen Sie die Einstellungen mithilfe Ihrer unternehmensweiten MDM-Plattform und des standardmäßigen Rolloutprozesses am nativen Richtlinienspeicherort bereit.

  4. Weisen Sie die Richtlinie den Zielgerätegruppen zu.

    Clients müssen nicht neu gestartet werden und überprüfen stündlich, ob aktualisierte Richtlinien vorliegen. In VS Code, kann ein Administrator eine Überprüfung auf Tests erzwingen, indem er den Developer: Sync Account Policy Befehl ausführt.

Bereitstellen dateibasierter Einstellungen

Platzieren Sie managed-settings.json an der folgenden Stelle:

BetriebssystemDatei-Lagerplatz
macOS/Library/Application Support/GitHubCopilot/managed-settings.json
Windows%ProgramFiles%\GitHubCopilot\managed-settings.json
Linux/etc/github-copilot/managed-settings.json
  1. Erstellen oder aktualisieren Sie eine managed-settings.json Datei mit den Richtlinienschlüsseln und Werten, die Sie erzwingen möchten.
  2. Verteilen Sie die Datei mithilfe Ihres standardmäßigen Geräteverwaltungsprozesses an den plattformspezifischen Speicherort. Computer, die die Datei nicht erhalten, sind nicht durch diese Richtlinie eingeschränkt.
  3. Stellen Sie für Copilot CLI unter macOS und Linux sicher, dass die Datei eine reguläre Datei ist, root gehört und weder für Gruppen noch für alle beschreibbar ist. Verwenden Sie keine symbolische Verknüpfung. Die CLI lehnt Dateien ab, die diese Anforderungen nicht erfüllen.
  4. Bitten Sie Benutzer, unterstützte Clients neu zu starten, damit die aktualisierte Richtlinie beim Start geladen wird.

Priorität der Bereitstellungsmethoden

Wenn mehrere Einstellungsquellen vorhanden sind, haben einstellungen weiter oben in dieser Liste Vorrang vor den Einstellungen weiter unten in der Liste:

  1. MDM-verwaltete Einstellungen
  2. Serververwaltete Einstellungen
  3. Dateibasierte Einstellungen
  4. Einstellungen auf Benutzerebene

Ausnahmsweise werden die folgenden Schlüssel in der restriktivsten Richtung über verschiedene Übermittlungsmethoden hinweg verfasst:

  • sandbox
  • permissions.deny, permissions.ask und permissions.allow