Skip to main content
Skip to content

Substitution des paramètres gérés par l’entreprise pour les équipes

Évitez une configuration trop restrictive en remplaçant les paramètres par défaut pour des équipes spécifiques.

Qui peut utiliser cette fonctionnalité ?

Enterprise owners

Avec un déploiement géré par le serveur, vous pouvez configurer le fichier de managed-settings.json votre entreprise pour appliquer différents paramètres de gouvernance aux groupes d’utilisateurs en fonction de leur appartenance à l’équipe d’entreprise. L’entreprise définit tous les paramètres dans un emplacement central, et l’appartenance à l’équipe détermine les utilisateurs qui reçoivent un ensemble de valeurs donné. Si vous n’avez pas encore créé le managed-settings.json fichier, consultez Prise en main des paramètres gérés par l’entreprise.

Pour rendre une clé éligible aux dérogations d’équipe, vous devez la marquer avec overridable dans managed-settings.json. Une clé redéfinissable utilise la valeur de l’équipe lorsqu’une valeur est définie, ou utilise la valeur par défaut de votre entreprise lorsque l’équipe n’en définit pas.

Clés prises en charge

La syntaxe { "overridable": <VALUE> } s’applique aux touches model, permissions.allow, permissions.ask, allowedMcpServers, permissions.disableBypassPermissionsMode, permissions.deny et deniedMcpServers.

enabledPlugins et extraKnownMarketplaces fonctionnent de façon additive. L’entreprise managed-settings.json définit une base de référence et un fichier d’équipe d’entreprise peut ajouter d’autres plug-ins et des places de marché.

Pour obtenir une description complète de ces clés et de leur syntaxe, consultez Paramètres gérés par l’entreprise.

Redéfinition des paramètres pour certaines équipes

Ces instructions s’appliquent aux déploiements gérés par le serveur (hébergés managed-settings.json sur GitHub). Les autres méthodes de déploiement ne prennent pas en charge les dérogations de l’équipe d’entreprise et vous obligeraient à déployer des paramètres différents à différents groupes d’utilisateurs via votre plateforme MDM.

Vous allez utiliser copilot/team-mappings.json et le copilot/teams/ répertoire pour configurer les équipes d’entreprise qui doivent utiliser les paramètres qui diffèrent de vos valeurs par défaut copilot/managed-settings.json .

Une fois cette section terminée, votre .github-private référentiel aura la structure suivante :

  • .github-private/
    • copilot/

managed-settings.json **: { "model": { "overridable": "auto" } } * ** team-mappings.json **: { "no-auto.json": ["special-team"] } * teams/ * ** no-auto.json **: { "model": "unmanaged" }

Steps

  1. Dans le fichier copilot/managed-settings.json de votre entreprise, marquez chaque clé que vous souhaitez rendre remplaçable à l’aide de la syntaxe { "overridable": <VALUE> }. Les fichiers json que vous mappez aux équipes peuvent uniquement envoyer des valeurs différentes pour les clés que vous avez marquées comme remplaçables.

    La valeur overridable que vous fournissez dans managed-settings.json est la valeur par défaut lorsque les fichiers d’équipe ne spécifient pas de valeur différente pour une clé donnée.

    Par exemple, pour différer model, disableBypassPermissionsModeet allowedMcpServers pour les équipes :

    {
      "model": { "overridable": "auto" },
      "permissions": {
        "disableBypassPermissionsMode": { "overridable": "disable" }
      },
      "allowedMcpServers": {
        "overridable": [
          { "serverUrl": "https://mcp.company.com/*" }
        ]
      }
    }
    
  2. Dans le dépôt .github-private de votre entreprise, créez copilot/team-mappings.json. Mappez chaque fichier de paramètres d’équipe à un ou plusieurs slugs d’équipe d’entreprise. La clé est le nom du fichier de configuration, et la valeur est un tableau d’identifiants d’équipe, ce qui vous permet d’utiliser un même fichier pour plusieurs équipes.

    {
      "devs.json": ["developers-all", "finops-dev"],
      "ai-users.json": ["ai-baseline-trained"],
      "frontier.json": ["ai-pioneers"]
    }
    
  3. Créez le fichier de paramètres d’équipe sous copilot/teams/. Vous pouvez inclure les clés que vous avez marquées comme redéfinissables, ainsi que les clés additives enabledPlugins et extraKnownMarketplaces. Toutes les autres clés restent régies par la valeur par défaut de votre entreprise.

    {
      "model": "unmanaged",
      "permissions": {
        "disableBypassPermissionsMode": "unmanaged"
      },
      "allowedMcpServers": [
        { "serverUrl": "https://team-specific-mcp.company.com/*" }
      ]
    }
    
  4. Validez et envoyez vos modifications à la branche par défaut.

GitHub évalue l’appartenance à l’équipe d’entreprise et applique les paramètres correspondants pour chaque personne. Si un utilisateur appartient à plusieurs équipes, ses fichiers d’équipe sont combinés à l’aide de la valeur la moins restrictive pour chaque clé, puis appliqués sous les paramètres d’entreprise, où les décisions de plateforme gagnent toujours.