Important
Cette fonctionnalité est présente préversion publique et n’est pas la méthode recommandée pour restreindre l’accès aux serveurs MCP. La méthode plus sécurisée et généralement disponible consiste à définir des paramètres dans le fichier de managed-settings.json votre entreprise. Consultez « Configuration d’une liste d’autorisation pour un serveur MCP de votre entreprise ».
Prerequisites
Avant de pouvoir configurer entièrement l’accès au serveur MCP pour votre entreprise, vous devez créer un registre MCP. Consultez « Configurer un registre MCP pour votre organisation ou entreprise ».
Configuration de la stratégie de liste d’autorisation MCP pour une entreprise
Pour garantir un accès homogène, vous pouvez définir et gérer votre URL de registre MCP et la stratégie de liste d'autorisation au niveau de l'entreprise. Sinon, si vos équipes ont des besoins différents, vous devez configurer des stratégies distinctes pour chaque organisation.
-
Accédez à votre entreprise. Par exemple, depuis la page Entreprises sur GitHub.com.
-
En haut de la page, cliquez sur AI controls.
-
Dans la barre latérale, cliquez sur MCP.
-
Vérifiez que les serveurs MCP sont Copilot définis sur Activé partout.
-
Dans la section URL du Registre MCP , entrez l’URL de votre registre, puis cliquez sur Enregistrer.
Remarque
Si vous configurez votre registre MCP à l’aide de Azure Centre d’API, entrez l’URL de base de votre Centre d’API, y compris le chemin d’accès de l’espace de travail, au format suivant :
https://SERVICE-NAME.data.REGION.azure-apicenter.ms/workspaces/WORKSPACE-NAMEPar exemple:
https://contoso-apic.data.eastus.azure-apicenter.ms/workspaces/defaultL’inclusion de suffixes de route supplémentaires comme
/v0.1/serversprovoquera une erreur du registre, car GitHub Copilot ajoute automatiquement le chemin MCP v0.1. -
Dans la section Restreindre l’accès MCP aux serveurs de Registre , sélectionnez le menu déroulant, puis cliquez sur l’une des options suivantes :
- Tout autoriser : aucune restriction. Tous les serveurs MCP peuvent être utilisés.
- Registre uniquement : seuls les serveurs du registre peuvent s’exécuter.
La stratégie que vous avez choisie s’appliquera immédiatement aux développeurs de votre entreprise.
Configuration de la stratégie de liste d’autorisation MCP pour une organisation
-
Dans le coin supérieur droit de GitHub, cliquez sur votre photo de profil, puis sur Vos organisations.
-
Sélectionnez une organisation en cliquant dessus.
-
Sous le nom de votre organisation, cliquez sur Settings. Si vous ne voyez pas l’onglet « Paramètres », sélectionnez le menu déroulant , puis cliquez sur Paramètres.

-
Dans la barre latérale, sous « Code, planification et automatisation », cliquez sur Copilot Stratégies, puis sur Stratégies.
-
Dans la section « Fonctionnalités », vérifiez que les serveurs MCP sont Copilotactivés**.**
-
Dans le champ URL du Registre MCP (facultatif), entrez l’URL de votre Registre, puis cliquez sur Enregistrer.
Remarque
Si vous configurez votre registre MCP à l’aide de Azure Centre d’API, entrez l’URL de base de votre Centre d’API, y compris le chemin d’accès de l’espace de travail, au format suivant :
https://SERVICE-NAME.data.REGION.azure-apicenter.ms/workspaces/WORKSPACE-NAMEPar exemple:
https://contoso-apic.data.eastus.azure-apicenter.ms/workspaces/defaultL’inclusion de suffixes de route supplémentaires comme
/v0.1/serversprovoquera une erreur du registre, car GitHub Copilot ajoute automatiquement le chemin MCP v0.1. -
Dans la section Restreindre l’accès MCP aux serveurs de Registre , sélectionnez le menu déroulant, puis cliquez sur l’une des options suivantes :
- Tout autoriser : aucune restriction. Tous les serveurs MCP peuvent être utilisés.
- Registre uniquement : seuls les serveurs du registre peuvent s’exécuter.
La stratégie que vous avez choisie s’appliquera immédiatement aux développeurs de votre organisation.
Étapes suivantes
Pour des informations détaillées sur l'application et les limitations de la liste d'autorisation MCP, consultez Application du registre privé MCP.