Skip to main content

Restreindre l’accès du serveur MCP à un registre personnalisé

Vous pouvez configurer une URL de Registre MCP et une stratégie de contrôle d’accès pour déterminer les serveurs MCP que les développeurs peuvent découvrir et utiliser dans les IDE pris en charge et Copilot CLI.

Qui peut utiliser cette fonctionnalité ?

Enterprise owners and organization owners

Copilot Enterprise or Copilot Business

Important

Cette fonctionnalité est présente préversion publique et n’est pas la méthode recommandée pour restreindre l’accès aux serveurs MCP. La méthode plus sécurisée et généralement disponible consiste à définir des paramètres dans le fichier de managed-settings.json votre entreprise. Consultez « Configuration d’une liste d’autorisation pour un serveur MCP de votre entreprise ».

Prerequisites

Avant de pouvoir configurer entièrement l’accès au serveur MCP pour votre entreprise, vous devez créer un registre MCP. Consultez « Configurer un registre MCP pour votre organisation ou entreprise ».

Configuration de la stratégie de liste d’autorisation MCP pour une entreprise

Pour garantir un accès homogène, vous pouvez définir et gérer votre URL de registre MCP et la stratégie de liste d'autorisation au niveau de l'entreprise. Sinon, si vos équipes ont des besoins différents, vous devez configurer des stratégies distinctes pour chaque organisation.

  1. Accédez à votre entreprise. Par exemple, depuis la page Entreprises sur GitHub.com.

  2. En haut de la page, cliquez sur AI controls.

  3. Dans la barre latérale, cliquez sur MCP.

  4. Vérifiez que les serveurs MCP sont Copilot définis sur Activé partout.

  5. Dans la section URL du Registre MCP , entrez l’URL de votre registre, puis cliquez sur Enregistrer.

    Remarque

    Si vous configurez votre registre MCP à l’aide de Azure Centre d’API, entrez l’URL de base de votre Centre d’API, y compris le chemin d’accès de l’espace de travail, au format suivant :

    https://SERVICE-NAME.data.REGION.azure-apicenter.ms/workspaces/WORKSPACE-NAME
    

    Par exemple:

    https://contoso-apic.data.eastus.azure-apicenter.ms/workspaces/default
    

    L’inclusion de suffixes de route supplémentaires comme /v0.1/servers provoquera une erreur du registre, car GitHub Copilot ajoute automatiquement le chemin MCP v0.1.

  6. Dans la section Restreindre l’accès MCP aux serveurs de Registre , sélectionnez le menu déroulant, puis cliquez sur l’une des options suivantes :

    • Tout autoriser : aucune restriction. Tous les serveurs MCP peuvent être utilisés.
    • Registre uniquement : seuls les serveurs du registre peuvent s’exécuter.

    La stratégie que vous avez choisie s’appliquera immédiatement aux développeurs de votre entreprise.

Configuration de la stratégie de liste d’autorisation MCP pour une organisation

  1. Dans le coin supérieur droit de GitHub, cliquez sur votre photo de profil, puis sur Vos organisations.

  2. Sélectionnez une organisation en cliquant dessus.

  3. Sous le nom de votre organisation, cliquez sur Settings. Si vous ne voyez pas l’onglet « Paramètres », sélectionnez le menu déroulant , puis cliquez sur Paramètres.

    Capture d’écran des onglets dans le profil d’une organisation. L’onglet « Paramètres » est présenté en orange foncé.

  4. Dans la barre latérale, sous « Code, planification et automatisation », cliquez sur Copilot Stratégies, puis sur Stratégies.

  5. Dans la section « Fonctionnalités », vérifiez que les serveurs MCP sont Copilotactivés**.**

  6. Dans le champ URL du Registre MCP (facultatif), entrez l’URL de votre Registre, puis cliquez sur Enregistrer.

    Remarque

    Si vous configurez votre registre MCP à l’aide de Azure Centre d’API, entrez l’URL de base de votre Centre d’API, y compris le chemin d’accès de l’espace de travail, au format suivant :

    https://SERVICE-NAME.data.REGION.azure-apicenter.ms/workspaces/WORKSPACE-NAME
    

    Par exemple:

    https://contoso-apic.data.eastus.azure-apicenter.ms/workspaces/default
    

    L’inclusion de suffixes de route supplémentaires comme /v0.1/servers provoquera une erreur du registre, car GitHub Copilot ajoute automatiquement le chemin MCP v0.1.

  7. Dans la section Restreindre l’accès MCP aux serveurs de Registre , sélectionnez le menu déroulant, puis cliquez sur l’une des options suivantes :

    • Tout autoriser : aucune restriction. Tous les serveurs MCP peuvent être utilisés.
    • Registre uniquement : seuls les serveurs du registre peuvent s’exécuter.

    La stratégie que vous avez choisie s’appliquera immédiatement aux développeurs de votre organisation.

Étapes suivantes

Pour des informations détaillées sur l'application et les limitations de la liste d'autorisation MCP, consultez Application du registre privé MCP.

Lectures complémentaires