Con la configuración administrada empresarial, puede definir y distribuir de forma centralizada los ajustes de configuración de GitHub Copilot a los clientes compatibles. Esto garantiza que todos los usuarios trabajen dentro de las barreras de protección que defina, con la opción de especializar la configuración para diferentes equipos. Por ejemplo, puede impedir que los agentes realicen operaciones confidenciales, instalar complementos de agente aprobados o asegurarse de que las sesiones se ejecutan en un espacio aislado.
En esta guía se explica cómo crear el archivo managed-settings.json en GitHub, implementar la configuración para los usuarios y anular ajustes de configuración específicos para los equipos de empresa. Como ejemplo de baja fricción, nos aseguraremos de que las nuevas conversaciones se inicien en el modo de modelo automático para la mayoría de los usuarios e invalidar esta configuración para un equipo empresarial específico. Este ejemplo le permitirá probar la implementación de la configuración administrada sin causar interrupciones a los usuarios.
Nota:
Si usa una instancia dedicada para Copilot for Business, hay indicaciones adicionales que debe tener en cuenta. Consulte Uso de la configuración gestionada por la empresa sin organizaciones.
Clientes compatibles
Se admiten los siguientes clientes, aunque no todos los clientes admiten todas las propiedades:
- Copilot CLI
- VS Code
- El GitHub Copilot app
- Copilot cloud agent
- JetBrains IDEs
Para obtener una referencia completa de las claves admitidas, consulte Configuración administrada por la empresa.
1. Creación de un .github-private repositorio
Puede hospedar el managed-settings.json archivo en un .github-private repositorio propiedad de una organización designada en su empresa. Esto le permite mantener la configuración administrada junto a los perfiles de agente personalizados, en un lugar que los miembros de la empresa pueden ver.
Para obtener instrucciones sobre cómo crear el repositorio y seleccionarlo como origen de gobernanza de cliente de su empresa, consulte Creación de un .github-private repositorio.
La configuración de gobernanza de este repositorio se aplica a todos los usuarios que reciben una Copilot licencia de su empresa o a cualquiera de sus organizaciones, independientemente de si el usuario tiene acceso al .github-private repositorio o a la organización que lo posee. Se recomienda proporcionar visibilidad interna al repositorio para que los miembros de la empresa puedan ver la configuración de gobernanza y restringir las modificaciones del managed-settings.json archivo a los administradores y administradores de IA.
Sugerencia
Esto se denomina implementación "administrada por el servidor". Hay otros métodos para distribuir la configuración administrada a los usuarios, incluida la administración de dispositivos móviles (MDM) y la entrega de archivos local. Para obtener más información, vea Elección de cómo implementar la configuración administrada por la empresa para los usuarios.
2. Crear el managed-settings.json archivo
En este ejemplo, se usa una configuración muy sencilla que garantiza que las conversaciones de los usuarios se inicien en modo automático. Esto significa Copilot que elegirá automáticamente el mejor modelo para la tarea de un usuario de los modelos permitidos de la empresa, lo que reduce los problemas de limitación de velocidad para los usuarios.
-
En el
.github-privaterepositorio, cree un archivo encopilot/managed-settings.json. -
Agregue la configuración al archivo. Por ejemplo:
JSON { "model": "auto" }{ "model": "auto" } -
Confirme los cambios en la rama predeterminada.
Para una implementación real, compruebe las claves admitidas y su cobertura en todos los clientes. Consulte Configuración administrada por la empresa.
3. Invalidar la configuración de equipos específicos
Puede anular las propiedades admitidas del archivo managed-settings.json para equipos empresariales. En este ejemplo, deshabilitaremos la selección automática de modelos por defecto para un equipo que necesita ceñirse a modelos específicos para tareas especializadas.
Después de completar esta sección, .github-private el repositorio tendrá la siguiente estructura:
.github-private/copilot/
managed-settings.json
**: { "model": { "overridable": "auto" } }
* **
team-mappings.json
**: { "no-auto.json": ["special-team"] }
* teams/
* **
no-auto.json
**: { "model": "unmanaged" }
Steps
-
Cree un equipo empresarial que contenga usuarios que no deben recibir el modo automático predeterminado. En este ejemplo, lo llamaremos
special-team. Consulte Creación de equipos empresariales. -
En su archivo
copilot/managed-settings.json, marque la clave para que se pueda sobrescribir con la sintaxis{ "overridable": VALUE }.VALUEes el valor predeterminado cuando los archivos de teams no declaran un valor diferente para una clave determinada.Por ejemplo, haremos que
modelse pueda anular para los equipos empresariales, mientras queautoseguirá siendo la opción predeterminada para todos los demás:JSON { "model": { "overridable": "auto" } }{ "model": { "overridable": "auto" } } -
En su repositorio
.github-private, cree un archivo de configuración específico para el equipo empresarial bajocopilot/teams/. Por ejemplo:copilot/teams/no-auto.json.En este archivo, añada la configuración necesaria para proporcionar valores a las propiedades que se pueden sobrescribir.
En el ejemplo siguiente se quita el control en el modo de modelo automático. Todo lo demás permanece regido por su
managed-settings.jsonarchivo.JSON { "model": "unmanaged" }{ "model": "unmanaged" } -
En su repositorio
.github-private, creecopilot/team-mappings.json. En este archivo, asigne el nombre del equipo empresarial a su archivo de configuración especial. La clave es el nombre del archivo de configuración, y el valor es un array de identificadores abreviados de los equipos, por lo que puedes usar un mismo archivo para varios equipos.JSON { "no-auto.json": ["special-team"] }{ "no-auto.json": ["special-team"] } -
Confirmación de los cambios en la rama predeterminada.
Más adelante, podrá añadir diferentes sustituciones para otras claves y otros equipos. Para obtener un ejemplo más completo, consulte Invalidación de la configuración administrada por la empresa para equipos.
4. Compruebe que la configuración está activa
Compruebe que la configuración que definió se aplica a los usuarios y se anula para equipos específicos. En este ejemplo, la mayoría de los usuarios de Copilot la empresa deben encontrar que las nuevas conversaciones en su cliente se inician en modo automático. El special-team equipo empresarial no debe tener esta experiencia.
Para las implementaciones administradas por el servidor, los usuarios de un cliente compatible ven la configuración especificada en aproximadamente una hora. Esto incluye copilot/managed-settings.json, copilot/team-mappings.json y archivos en copilot/teams/. Reiniciar el cliente o iniciar sesión de nuevo desencadena una actualización inmediata.
Si un usuario no ve esta configuración, asegúrese de que recibe acceso a Copilot través de su empresa o de una de sus organizaciones. Si un usuario recibe una licencia de varias entidades de facturación, asegúrese de que ha seleccionado la empresa en la lista desplegable "Uso facturado a" en su configuración personalCopilot.
En el caso de las implementaciones administradas por MDM, los clientes comprueban si hay directivas actualizadas cada hora. En el caso de las implementaciones basadas en archivos, reinicie el cliente para cargar un archivo actualizado. Estos métodos de implementación se aplican a todos los usuarios con la configuración instalada en su máquina, independientemente de dónde proceda su Copilot licencia.
Paso siguiente
Ahora has creado una configuración sencilla de ajustes administrados, puedes:
- Agregue propiedades de gobernanza adicionales al archivo. Consulte Configuración administrada por la empresa.
- Decida si va a implementar la configuración en los usuarios a través de otros métodos. Consulte Elección de cómo implementar la configuración administrada por la empresa para los usuarios.