Skip to main content

Paramètres gérés par l’entreprise

Comprendre le schéma des paramètres managés d’entreprise utilisé par Copilot les clients.

Utilisez cette référence pour comprendre les clés actuellement prises en charge dans managed-settings.json.

Pour connaître les méthodes de déploiement et les clients pris en charge, consultez Configuration des paramètres gérés par l’entreprise.

Règles de précédence

Lorsque plusieurs sources de paramètres sont présentes, les paramètres antérieurs à cette liste sont prioritaires sur les paramètres plus loin dans la liste :

  1. Paramètres gérés par MDM
  2. Paramètres gérés par le serveur
  3. Paramètres basés sur des fichiers
  4. Paramètres au niveau de l’utilisateur

Clés prises en charge

CléPurposeCopilot pour CLIVS CodeGitHub application CopilotAgent cloud Copilot
permissions.disableBypassPermissionsModeDésactive le contournement ou le comportement de type YOLO consistant à tout autoriser
permissions.modelDéfinit la sélection automatique du modèle comme valeur par défaut pour les nouvelles conversations
enabledPluginsActive ou désactive des plug-ins spécifiques par clé
extraKnownMarketplacesAjoute des places de marché de plug-in auxquelles les utilisateurs peuvent accéder
strictKnownMarketplacesLimite l’installation du plug-in aux places de marché répertoriées explicitement
telemetryConfigure l’export OpenTelemetry et le routage des données d’utilisation Copilot vers le collecteur de votre choix
remoteControlLimite si les sessions hébergées sur cet appareil peuvent être contrôlées à distance, en fonction de l’état d’autorisation de l’authentification unique du client contrôlé pour les organisations répertoriées. N’affecte pas la capacité de l’utilisateur à contrôler à distance les sessions hébergées sur d’autres appareils

Application de différents paramètres aux équipes d’entreprise

Pour les déploiements gérés par le serveur, l’entreprise peut appliquer une gouvernance différente aux groupes d’utilisateurs en fonction de leur appartenance à l’équipe d’entreprise. L’entreprise définit tous les paramètres : l’appartenance à l’équipe détermine uniquement les utilisateurs qui reçoivent un ensemble de valeurs donné.

Pour rendre une clé éligible pour les valeurs spécifiques à l’équipe, marquez-la comme substituable à managed-settings.json l’aide de la { "overridable": <VALUE> } syntaxe. Une clé substituable utilise la valeur de l’équipe lorsqu’elle est définie ou revient à votre entreprise par défaut lorsque l’équipe la laisse non définie. La { "overridable": <VALUE> } syntaxe s’applique aux clés permissions.model de gouvernance et permissions.disableBypassPermissionsMode. Les clés non marquées comme substituables restent une décision au niveau de l’entreprise que les équipes ne peuvent pas modifier. enabledPlugins et extraKnownMarketplaces fonctionnent de façon additive. L’entreprise managed-settings.json définit une base de référence et un fichier d’équipe d’entreprise peut ajouter d’autres plug-ins et des places de marché. Pour connaître les étapes d’installation complètes, consultez Configuration des paramètres gérés par l’entreprise.

Exemple de configuration

L’exemple suivant montre ces clés dans un fichier de paramètres managés.

{
  "permissions": {
    "disableBypassPermissionsMode": "disable",
    "model": "auto"
  },
  "enabledPlugins": {
    "my-plugin@agent-skills": true
  },
  "extraKnownMarketplaces": {
    "agent-skills": {
      "source": {
        "source": "github",
        "repo": "OWNER/REPO"
      }
    }
  },
  "strictKnownMarketplaces": [
    {
      "source": "github",
      "repo": "OWNER/REPO"
    }
  ],
  "telemetry": {
    "enabled": true,
    "endpoint": "https://otel-collector.example.com",
    "protocol": "http/protobuf",
    "captureContent": false,
    "lockCaptureContent": true,
    "serviceName": "copilot",
    "resourceAttributes": {
      "deployment.environment": "production"
    },
    "headers": {
      "Authorization": "Bearer TOKEN"
    }
  },
  "remoteControl": {
    "mode": "requireSSO",
    "githubDotComOrganizations": ["ORG-NAME"]
  }
}

enabledPlugins

Définit les plug-ins qui sont automatiquement installés ou bloqués pour tous les utilisateurs d’entreprise. Chaque entrée utilise le format PLUGIN-NAME@MARKETPLACE-NAME comme clé, avec une valeur booléenne : true pour exiger que le plug-in soit activé ou false qu’il soit désactivé. Consultez « À propos des normes de plug-in gérés par l’entreprise ».

extraKnownMarketplaces

Définit des places de marché de plug-in supplémentaires disponibles pour les utilisateurs. Chaque entrée est un objet de marketplace nommé contenant une propriété source. Les types sources suivants sont pris en charge :

  • "github" — nécessite repo au format OWNER/REPO ; avec en option ref (branche, balise ou SHA) et path (sous-répertoire)
  • "git" — exige url; facultatif ref et path
  • "directory" — nécessite path

Consultez « À propos des normes de plug-in gérés par l’entreprise ».

strictKnownMarketplaces

Limite l’installation du plug-in aux places de marché définies explicitement par l’entreprise. Un tableau vide signifie un verrouillage complet. Chaque entrée est un objet marketplace avec une source propriété indiquant le type source. Les types sources suivants sont pris en charge :

  • "github" — nécessite repo au format OWNER/REPO ; ref et path facultatifs
  • "git" — exige url; facultatif ref et path
  • "url"— nécessite url; objet facultatif headers
  • "npm" — nécessite package
  • "file" — nécessite path
  • "directory" — nécessite path
  • "hostPattern" — nécessite hostPattern (hôtes de la place de marché correspondant à regex)
  • "pathPattern" — nécessite pathPattern (expression régulière correspondant aux chemins de la marketplace)

permissions

disableBypassPermissionsMode

Empêche les utilisateurs d’activer le mode de contournement (également appelé « mode YOLO »). Le mode contournement permet à un agent d’exécuter des commandes, d’accéder aux fichiers et d’extraire des URL sans demander d’approbation.

Lorsque vous définissez disableBypassPermissionsMode sur "disable", les utilisateurs ne peuvent pas activer le mode de contournement :

  • Dans Copilot pour CLI, toutes les options de ligne de commande permettant d’autoriser toutes les autorisations (--yolo, --allow-allet l’individu --allow-all-tools, --allow-all-pathset --allow-all-urls les options) sont supprimées au démarrage et ne peuvent pas accorder d’autorisations élevées. /yolo Les /allow-all commandes et barres obliques sont également bloquées.
  • Dans VS Code, le paramètre global d’approbation automatique (chat.tools.global.autoApprove) est désactivé et ne peut pas être réactivé.
  • Dans le GitHub application Copilot, le paramètre « Tout autoriser » de « Autorisations de l’outil » est bloqué dans les paramètres de session.
  • Cette clé est substituable par le mappage d’équipe d’entreprise. Dans votre managed-settings.json, utilisez la { "overridable": "disable" } syntaxe pour spécialiser la configuration de la clé par équipe. Vous pouvez ensuite définir "disableBypassPermissionsMode": "unmanaged" dans un fichier de paramètres d’équipe, en fournissant une spécialisation prioritaire managed-settings.json pour les membres de l’équipe concernée.

model

Définit la sélection automatique du modèle comme valeur par défaut pour les nouvelles conversations. Consultez « À propos de Copilotsélection automatique de modèle ».

  • Lorsque vous définissez permissions.model sur "auto", les nouvelles sessions utilisent le modèle Auto, sauf si l’utilisateur spécifie un modèle différent pour chaque conversation.
  • Cette clé est substituable par le mappage d’équipe d’entreprise. Dans votre managed-settings.json, utilisez la { "overridable": "auto" } syntaxe pour spécialiser la configuration de la clé par équipe. Vous pouvez ensuite définir "model": "unmanaged" dans un fichier de paramètres d’équipe, en fournissant une spécialisation prioritaire managed-settings.json pour les membres de l’équipe concernée.

telemetry

Configure l’exportation OpenTelemetry et le routage Copilot des données d’utilisation vers le collecteur de votre choix.

Cette propriété est prise en charge pour Copilot pour CLI et VS Code.

Lorsque vous définissez la propriété telemetry, la télémétrie Copilot est envoyée au point de terminaison que vous spécifiez. Les sous-propriétés suivantes sont prises en charge :

  • enabled: définissez sur true pour activer l’exportation de télémétrie, ou sur false pour la désactiver.
  • endpoint: URL de votre collecteur OTLP (par exemple, https://otel-collector.example.com).
  • protocol: protocole de transport pour l’exportation de télémétrie. Les valeurs acceptées sont "http/json" et "http/protobuf".
  • captureContent : définissez cette valeur sur true pour inclure le contenu des invites et des réponses dans la charge utile de télémétrie, ou sur false pour l’exclure.
  • lockCaptureContent: défini sur true pour empêcher les utilisateurs de modifier le paramètre captureContent.
  • serviceName: étiquette pour le nom du service de télémétrie (par exemple, "copilot").
  • resourceAttributes: objet d’attributs de ressource OpenTelemetry à attacher à toutes les données de télémétrie exportées (par exemple, {"deployment.environment": "production"}).
  • headers: Un objet d’en-têtes HTTP à inclure avec chaque requête de télémétrie (par exemple, un en-tête Authorization pour votre collecteur).

remoteControl

Limite si Copilot les sessions hébergées sur un appareil peuvent être contrôlées à distance. Cela n’affecte pas la capacité d’un utilisateur à contrôler à distance ses sessions hébergées sur d’autres appareils.

  • mode: défini pour "disabled" empêcher le contrôle à distance des sessions sur l’appareil, "requireSSO" pour autoriser uniquement le contrôle à distance d’un client autorisé par l’authentification unique pour les organisations répertoriées dans githubDotComOrganizations, ou "enabled" pour l’autoriser sans restriction.
  • githubDotComOrganizations: tableau de connexions d’organisation. Obligatoire quand mode est "requireSSO".