Avec les paramètres gérés par l’entreprise, les propriétaires d’entreprise peuvent définir et distribuer de manière centralisée les paramètres de configuration aux clients pris en charge pour les utilisateurs sur le plan de Copilot votre entreprise, en garantissant que chaque membre travaille dans les garde-fous que vous définissez, tout en permettant aux équipes de personnaliser les paramètres que vous autorisez.
Les clients suivants sont pris en charge, bien que tous les clients ne prennent pas en charge chaque propriété :
- Copilot CLI
- VS Code
- JetBrains IDEs
- GitHub Copilot app.
- Copilot cloud agent
- JetBrains IDEs
Ces paramètres s’appliquent à l’échelle de l’entreprise, et les entreprises peuvent personnaliser certaines clés pour les équipes de l’entreprise. Pour la plupart des clés prises en charge, la managed-settings.json valeur est prioritaire sur toute configuration basée sur un fichier qu’un utilisateur définit dans son client. Dans Copilot CLI, les paramètres managés sandbox définissent plutôt des restrictions minimales que les utilisateurs peuvent renforcer, mais ne peuvent pas relâcher.
Les paramètres gérés par GPM et basés sur des fichiers sont chargés à partir de l’appareil. Ils peuvent donc s’appliquer avant la connexion ou un aller-retour serveur et rester actifs lorsque les utilisateurs changent de compte. Les paramètres gérés par le serveur sont associés au compte connecté de l’utilisateur.
Définition des paramètres
Pour plus d’informations sur les propriétés et la syntaxe disponibles, consultez Paramètres gérés par l’entreprise.
Utilisez copilot/team-mappings.json et le copilot/teams/ répertoire lorsque vous avez besoin d’une ou de plusieurs équipes d’entreprise pour utiliser des paramètres qui diffèrent des valeurs par défaut dans copilot/managed-settings.json. Pour plus d’informations, consultez « Configuration des paramètres gérés par l’entreprise ».
Choix d’une méthode de déploiement
Il existe plusieurs façons de déployer des paramètres gérés par l’entreprise. Utilisez les instructions suivantes pour choisir la méthode appropriée pour vous. Pour toute méthode, pilotez sur un petit groupe d’appareils avant un déploiement étendu.
- Géré par le serveur : valeur par défaut pour la plupart des entreprises et meilleure pour passer en revue les flux de travail et l’historique d’audit. S’applique à tous les clients, y compris Copilot cloud agent.
- Géré par MDM : idéal lorsque les équipes informatiques ont besoin d’un ciblage par groupe d’appareils à l’aide des outils MDM existants sur macOS et Windows. Clients locaux uniquement.
- Basé sur des fichiers : disponible sur toutes les plateformes et utile lorsque le déploiement géré par le serveur et géré par mdm n’est pas disponible, y compris les environnements de développement tels que les conteneurs et Codespaces. Clients locaux uniquement.
Dans Copilot CLI, si une demande de paramètres gérés par le serveur échoue et qu’aucune réponse mise en cache n’est disponible, la stratégie gérée par le serveur n’est pas disponible pour cette session. Pour les restrictions qui doivent rester disponibles sans réponse de serveur, utilisez des paramètres gérés par MDM ou basés sur des fichiers.
Il existe des considérations supplémentaires si vous utilisez une entreprise dédiée pour Copilot Business. Consultez conseils pour les entreprises dédiéesCopilot Business.
Déploiement des paramètres gérés par le serveur
- Créez et configurez votre
.github-privateréférentiel. Consultez « Création d’un .github-private référentiel ». - Dans le référentiel, créez ou mettez à jour
copilot/managed-settings.json. - Ajoutez vos clés et valeurs de stratégie d’entreprise au format JSON.
- Validez et envoyez vos modifications à la branche par défaut.
- Vérifiez que les utilisateurs d’entreprise exécutent un client pris en charge. Les paramètres mis à jour sont appliqués automatiquement dans environ une heure. Le redémarrage du client ou la connexion déclenche une actualisation immédiate.
Redéfinition des paramètres pour certaines équipes
Pour les déploiements gérés par le serveur, utilisez copilot/team-mappings.json et l’annuaire copilot/teams/ lorsqu’une ou plusieurs équipes d’entreprise doivent utiliser des paramètres qui diffèrent de vos valeurs par défaut copilot/managed-settings.json .
enabledPlugins et extraKnownMarketplaces fonctionnent de façon additive. L’entreprise managed-settings.json définit une base de référence et un fichier d’équipe d’entreprise peut ajouter d’autres plug-ins et des places de marché.
-
Dans le fichier
copilot/managed-settings.jsonde votre entreprise, marquez chaque clé que vous souhaitez rendre remplaçable à l’aide de la syntaxe{ "overridable": <VALUE> }. Lesjsonfichiers que vous mappez aux équipes ne peuvent envoyer que des valeurs différentes pour les clés que vous marquez substituables. La valeuroverridableque vous fournissez dansmanaged-settings.jsonest celle utilisée par défaut lorsque les fichiers d’équipe n’indiquent pas de valeur différente pour une clé donnée. Par exemple, pour différer à la foismodeletdisableBypassPermissionsMode:{ "model": { "overridable": "auto" }, "permissions": { "disableBypassPermissionsMode": { "overridable": "disable" } }, "allowedMcpServers": { "overridable": [ { "serverUrl": "https://mcp.company.com/*" } ] } } -
Dans le dépôt
.github-privatede votre entreprise, créezcopilot/team-mappings.json. Associez chaque fichier de configuration de l’équipe à un ou plusieurs identifiants d’équipes d’entreprise. La clé est le nom du fichier de paramètres et la valeur est un tableau de slugs d’équipe. Vous pouvez donc appliquer un fichier à plusieurs équipes.{ "devs.json": ["developers-all", "finops-dev"], "ai-users.json": ["ai-baseline-trained"], "frontier.json": ["ai-pioneers"] } -
Créez le fichier de paramètres d’équipe sous
copilot/teams/. Vous pouvez inclure les clés que vous avez marquées comme redéfinissables, ainsi que les clés additivesenabledPluginsetextraKnownMarketplaces. Toutes les autres clés restent régies par la valeur par défaut de votre entreprise.{ "model": "unmanaged", "permissions": { "disableBypassPermissionsMode": "unmanaged" }, "allowedMcpServers": [ { "serverUrl": "https://team-specific-mcp.company.com/*" } ] } -
Validez et envoyez vos modifications à la branche par défaut.
GitHub évalue l’appartenance à l’équipe d’entreprise et applique les paramètres correspondants pour chaque personne. Si un utilisateur appartient à plusieurs équipes, ses fichiers d’équipe sont combinés à l’aide de la valeur la moins restrictive pour chaque clé, puis appliqués sous les paramètres d’entreprise, où les décisions de plateforme gagnent toujours.
Déploiement des paramètres gérés par MDM
La distribution MDM native utilise les mêmes clés et valeurs logiques que les paramètres gérés par le serveur, mais elle ne déploie pas de fichier managed-settings.json. Au lieu de cela, votre plateforme MDM déploie des paramètres individuels en tant que valeurs de chaîne gérées par le système d’exploitation.
Le déploiement natif du MDM est disponible sur Windows et macOS :
| Système d'exploitation | Emplacement de la stratégie native |
|---|---|
| Windows | Valeurs de chaîne (REG_SZ) sous HKEY_LOCAL_MACHINE\ |
| macOS | Valeurs de type chaîne dans les préférences gérées forcées pour le domaine de préférence com.github.copilot |
| Linux | Le déploiement MDM natif n’est pas pris en charge. Utilisez plutôt des paramètres basés sur des fichiers. |
Toutes les valeurs MDM natives doivent être des chaînes de caractères. Pour les paramètres imbriqués, utilisez une clé séparée par un point, telle que permissions.disableBypassPermissionsMode ou sandbox.enabled. Stockez directement les valeurs de chaîne ordinaires. Stockez des booléens, des tableaux et des objets sous forme de texte JSON dans une valeur de chaîne.
Par exemple:
| Key | Valeur de chaîne native |
|---|---|
permissions.disable | disable |
sandbox.enabled | true |
enabledPlugins | {"PLUGIN-NAME@MARKETPLACE-NAME":true} |
-
Choisissez les paramètres que vous souhaitez appliquer. Consultez « Paramètres gérés par l’entreprise ».
-
Convertissez chaque paramètre en représentation de la clé native et de la valeur de chaîne.
-
Déployez les paramètres dans l’emplacement de stratégie native à l’aide de votre plateforme MDM d’entreprise et du processus de déploiement standard.
-
Affectez la stratégie aux groupes d’appareils cibles.
Les clients n’ont pas besoin de redémarrer et de vérifier les stratégies mises à jour toutes les heures. Dans VS Code, un administrateur peut forcer un test en exécutant la
Developer: Sync Account Policycommande. -
Vérifiez que les paramètres ont pris effet. Consultez Vérification de l’application de la configuration.
Déploiement des paramètres basés sur des fichiers
Placez managed-settings.json à l’emplacement suivant :
| Système d'exploitation | Emplacement du fichier |
|---|---|
| macOS | / |
| Windows | %Program |
| Linux | / |
- Créez ou mettez à jour un
managed-settings.jsonfichier avec les clés et valeurs de stratégie que vous souhaitez appliquer. - Distribuez le fichier à l’emplacement spécifique à la plateforme à l’aide de votre processus de gestion des appareils standard. Les ordinateurs qui ne reçoivent pas le fichier ne sont pas limités par cette stratégie.
- Pour Copilot CLI sous macOS et Linux, faites en sorte que le fichier soit un fichier ordinaire appartenant à
root, et assurez-vous qu’il n’est pas accessible en écriture par le groupe ni par tous. N’utilisez pas de lien symbolique. L’interface CLI rejette les fichiers qui ne répondent pas à ces exigences. - Demandez aux utilisateurs de redémarrer les clients pris en charge afin que la stratégie mise à jour soit chargée au démarrage.
- Vérifiez que les paramètres ont pris effet. Consultez Vérification de l’application de la configuration.
Vérification de l’application de la configuration
Pour les déploiements gérés par le serveur, les utilisateurs sur un client pris en charge voient les paramètres spécifiés dans un délai d’environ une heure. Cela inclut copilot/managed-settings.json, copilot/team-mappings.jsonet les fichiers dans copilot/teams/. Le redémarrage du client ou la connexion déclenche une actualisation immédiate.
Pour les déploiements gérés par MDM, les clients vérifient chaque heure si des stratégies ont été mises à jour. Pour les déploiements basés sur des fichiers, redémarrez le client pour charger un fichier mis à jour.
Si un utilisateur ne voit pas ces paramètres, assurez-vous qu’il ait accès à Copilot par le biais de votre entreprise ou de l’une de ses organisations. Si un utilisateur reçoit une licence de plusieurs entités de facturation, vérifiez qu’il a sélectionné votre entreprise dans la liste déroulante « Utilisation facturée à » dans ses paramètres personnelsCopilot.
Conseils pour les entreprises dédiées Copilot Business
Si vous disposez d’une entreprise dédiée pour Copilot Business (parfois appelée Copilot autonome), vous pouvez toujours utiliser les paramètres gérés par l’entreprise. La méthode de déploiement que vous choisissez détermine ce que vous devez configurer en premier.
Utilisation des paramètres gérés par le serveur
Les paramètres gérés par le serveur nécessitent une organisation et un .github-private référentiel. Pour les créer, un utilisateur de votre entreprise a besoin d’une GitHub Enterprise licence. Avec cette licence, l’utilisateur peut :
- Créez une organisation et un
.github-privateréférentiel. Consultez « Création d’un .github-private référentiel ». - Ajoutez des paramètres au référentiel dans un
copilot/managed-settings.jsonfichier. - Définissez cette organisation comme source de gouvernance pour les normes IA de votre entreprise. Consultez « Création d’un .github-private référentiel ».
À partir de ce moment, tout utilisateur du forfait Copilot de votre entreprise utilisant Copilot CLI ou des clients pris en charge est soumis à ces paramètres, qu’il ait ou non accès au dépôt .github-private.
La principale limitation de cette méthode est l’exigence GitHub Enterprise de licence pour créer l’organisation et le référentiel.
Utilisation des paramètres gérés par MDM ou basés sur des fichiers
Si vous ne souhaitez pas ajouter de GitHub Enterprise licence ou créer une organisation, vous pouvez déployer les mêmes paramètres logiques via MDM (par exemple Intune ou Jamf) ou un déploiement basé sur des fichiers. La livraison basée sur les fichiers utilise directement le schéma JSON. La transmission MDM native utilise des clés simples et des valeurs codées sous forme de chaînes de caractères. Aucune des méthodes ne nécessite une organisation ou un .github-privateréférentiel. Consultez Déploiement de paramètres gérés par MDM et déploiement de paramètres basés sur des fichiers. Pour obtenir des conseils spécifiques à VS Code, consultez Déployer les paramètres gérés de Copilot dans la documentation VS Code.
Considérations relatives à l’accès au plug-in
Les utilisateurs n’ont pas besoin d’avoir accès au dépôt .github-private pour que les clients puissent récupérer les paramètres gérés. Toutefois, si les paramètres managés définissent un plug-in à l’aide enabledPlugins, le client tente automatiquement de l’installer pour chaque utilisateur. L’utilisateur a besoin d’accéder à l’emplacement où les fichiers de plug-in sont hébergés. Si le plug-in est hébergé dans un référentiel privé sur GitHub, l’utilisateur a besoin d’une autorisation pour ce référentiel, ce qui peut nécessiter une licence.