Si ha seguido Introducción a la configuración administrada por la empresa, ha hospedado la configuración administrada en GitHub. Se trata de una implementación administrada por el servidor. También puede optar por implementar la configuración directamente en la máquina de un usuario con la administración de dispositivos móviles o la entrega basada en archivos.
Es posible combinar varios métodos de implementación diferentes. Por ejemplo, puede usar MDM para las directivas de seguridad no negociables reguladas por TI y la configuración administrada por el servidor para cosas que están más sujetas a cambios, como la configuración del complemento. Sin embargo, tenga en cuenta que esto puede dificultar la comprensión exacta de la configuración que se aplica a los usuarios. Si tiene previsto hacerlo, consulte Precedencia de los métodos de implementación.
Elección de un método de implementación
Hay varias formas de desplegar la configuración administrada empresarial. Use las siguientes instrucciones para elegir los métodos adecuados para usted.
- Administrado por el servidor (.github-private repository):
- Valor predeterminado para la mayoría de las empresas y mejor para revisar los flujos de trabajo y el historial de auditoría.
- Se aplica a todos los clientes, incluido Copilot cloud agent.
- Solo se aplica a los usuarios que reciben una GitHub Copilot licencia de su empresa.
- Permite anulaciones para equipos empresariales.
- Administración de dispositivos móviles:
- Ideal cuando los equipos de TI necesitan segmentación por grupos de dispositivos mediante herramientas de MDM existentes en macOS y Windows.
- Solo clientes locales.
- Se aplica al usuario independientemente de dónde reciba su GitHub Copilot licencia.
- Basado en archivos:
- Disponible en todas las plataformas y útiles cuando las implementaciones administradas por el servidor y administradas por MDM no están disponibles, incluidos los entornos de desarrollador, como contenedores y Codespaces.
- Solo clientes locales.
- Se aplica al usuario independientemente de dónde reciba su GitHub Copilot licencia.
La configuración basada en archivos y administradas por MDM se carga desde el dispositivo, por lo que se puede aplicar antes de iniciar sesión o realizar un recorrido de ida y vuelta del servidor y permanecer activa cuando los usuarios cambian de cuenta. La configuración administrada por el servidor está asociada a la cuenta de inicio de sesión del usuario.
En Copilot CLI, si se produce un error en una solicitud de configuración administrada por el servidor y no hay ninguna respuesta almacenada en caché, la directiva administrada por el servidor no está disponible para esa sesión. Para las restricciones que deben permanecer disponibles sin una respuesta de servidor, use la configuración basada en archivos o administradas por MDM.
Hay consideraciones adicionales si utiliza un entorno empresarial dedicado para Copilot Business. Consulte Uso de la configuración gestionada por la empresa sin organizaciones.
Implementación de la configuración administrada por el servidor
- Cree y configure el
.github-privaterepositorio. Consulte Creación de un .github-private repositorio. - En el repositorio, cree o actualice
copilot/managed-settings.json. - Agregue las claves y los valores de la directiva empresarial en formato JSON.
- Confirmación de los cambios en la rama predeterminada.
- Confirme que los usuarios empresariales ejecutan un cliente compatible. La configuración actualizada se aplica automáticamente en aproximadamente una hora. Reiniciar el cliente o iniciar sesión de nuevo desencadena una actualización inmediata.
Implementación de la configuración administrada por MDM
La entrega de MDM nativa usa las mismas claves lógicas y valores que la configuración administrada por el servidor, pero no implementa un managed-settings.json archivo. En su lugar, la plataforma MDM despliega los ajustes individuales como valores de tipo cadena administrados por el sistema operativo.
La entrega nativa de MDM está disponible en Windows y macOS:
| Sistema operativo | Ubicación de directiva nativa |
|---|---|
| Windows | Valores de tipo cadena (REG_SZ) bajo HKEY_LOCAL_MACHINE\ |
| macOS | Valores de cadena en preferencias administradas forzadas para el dominio de preferencias com.github.copilot |
| Linux | No se admite la entrega nativa de MDM. Use la configuración basada en archivos en su lugar. |
Todos los valores nativos de MDM deben ser cadenas. Para la configuración anidada, use una clave separada por puntos como permissions.disableBypassPermissionsMode o sandbox.enabled. Almacene los valores de cadena normales directamente. Almacene valores booleanos, matrices y objetos como texto JSON dentro de un valor de cadena.
Por ejemplo:
| Key | Valor de cadena nativa |
|---|---|
permissions.disable | disable |
sandbox.enabled | true |
enabledPlugins | {"PLUGIN-NAME@MARKETPLACE-NAME":true} |
-
Elija la configuración que desea aplicar. Consulte Configuración administrada por la empresa.
-
Convierta cada configuración a la representación nativa de clave y valor de cadena.
-
Implemente la configuración en la ubicación de directiva nativa mediante la plataforma MDM empresarial y el proceso de implementación estándar.
-
Asigne la directiva a los grupos de dispositivos de destino.
Los clientes no necesitan reiniciarse y comprobar si hay directivas actualizadas cada hora. En VS Code, un administrador puede forzar una comprobación de las pruebas ejecutando el
Developer: Sync Account Policycomando .
Implementación de la configuración basada en archivos
Coloque managed-settings.json en la siguiente ubicación:
| Sistema operativo | Ubicación del archivo |
|---|---|
| macOS | / |
| Windows | %Program |
| Linux | / |
- Cree o actualice un
managed-settings.jsonarchivo con las claves de directiva y los valores que desea aplicar. - Distribuya el archivo a la ubicación específica de la plataforma mediante el proceso de administración de dispositivos estándar. Esta directiva no restringe las máquinas que no reciben el archivo.
- Para Copilot CLI en macOS y Linux, asegúrese de que el archivo sea un archivo normal que pertenezca a
rooty de que no tenga permisos de escritura para el grupo ni de forma global. No use un vínculo simbólico. La CLI rechaza los archivos que no cumplen estos requisitos. - Pida a los usuarios que reinicien los clientes compatibles para que la directiva actualizada se cargue durante el inicio.
Prioridad de los métodos de implementación
Cuando hay varios orígenes de configuración, la configuración anterior en esta lista tiene prioridad sobre la configuración más adelante en la lista:
- Configuración administrada por MDM
- Configuración administrada por el servidor
- Configuración basada en archivos
- Configuración de nivel de usuario
Como excepción, las claves siguientes se componen en la dirección más restrictiva entre diferentes métodos de entrega:
sandboxpermissions.deny,permissions.askypermissions.allow