Avec un déploiement géré par le serveur, vous pouvez configurer le fichier de managed-settings.json votre entreprise pour appliquer différents paramètres de gouvernance aux groupes d’utilisateurs en fonction de leur appartenance à l’équipe d’entreprise. L’entreprise définit tous les paramètres dans un emplacement central, et l’appartenance à l’équipe détermine les utilisateurs qui reçoivent un ensemble de valeurs donné.
Si vous n’avez pas encore créé le managed-settings.json fichier, consultez Prise en main des paramètres gérés par l’entreprise.
Pour rendre une clé éligible aux dérogations d’équipe, vous devez la marquer avec overridable dans managed-settings.json. Une clé redéfinissable utilise la valeur de l’équipe lorsqu’une valeur est définie, ou utilise la valeur par défaut de votre entreprise lorsque l’équipe n’en définit pas.
Clés prises en charge
La syntaxe { "overridable": <VALUE> } s’applique aux touches model, permissions.allow, permissions.ask, allowedMcpServers, permissions.disableBypassPermissionsMode, permissions.deny et deniedMcpServers.
enabledPlugins et extraKnownMarketplaces fonctionnent de façon additive. L’entreprise managed-settings.json définit une base de référence et un fichier d’équipe d’entreprise peut ajouter d’autres plug-ins et des places de marché.
Pour obtenir une description complète de ces clés et de leur syntaxe, consultez Paramètres gérés par l’entreprise.
Redéfinition des paramètres pour certaines équipes
Ces instructions s’appliquent aux déploiements gérés par le serveur (hébergés managed-settings.json sur GitHub). Les autres méthodes de déploiement ne prennent pas en charge les dérogations de l’équipe d’entreprise et vous obligeraient à déployer des paramètres différents à différents groupes d’utilisateurs via votre plateforme MDM.
Vous allez utiliser copilot/team-mappings.json et le copilot/teams/ répertoire pour configurer les équipes d’entreprise qui doivent utiliser les paramètres qui diffèrent de vos valeurs par défaut copilot/managed-settings.json .
Une fois cette section terminée, votre .github-private référentiel aura la structure suivante :
.github-private/copilot/
managed-settings.json
**: { "model": { "overridable": "auto" } }
* **
team-mappings.json
**: { "no-auto.json": ["special-team"] }
* teams/
* **
no-auto.json
**: { "model": "unmanaged" }
Steps
-
Dans le fichier
copilot/managed-settings.jsonde votre entreprise, marquez chaque clé que vous souhaitez rendre remplaçable à l’aide de la syntaxe{ "overridable": <VALUE> }. Les fichiersjsonque vous mappez aux équipes peuvent uniquement envoyer des valeurs différentes pour les clés que vous avez marquées comme remplaçables.La valeur
overridableque vous fournissez dansmanaged-settings.jsonest la valeur par défaut lorsque les fichiers d’équipe ne spécifient pas de valeur différente pour une clé donnée.Par exemple, pour différer
model,disableBypassPermissionsModeetallowedMcpServerspour les équipes :{ "model": { "overridable": "auto" }, "permissions": { "disableBypassPermissionsMode": { "overridable": "disable" } }, "allowedMcpServers": { "overridable": [ { "serverUrl": "https://mcp.company.com/*" } ] } } -
Dans le dépôt
.github-privatede votre entreprise, créezcopilot/team-mappings.json. Mappez chaque fichier de paramètres d’équipe à un ou plusieurs slugs d’équipe d’entreprise. La clé est le nom du fichier de configuration, et la valeur est un tableau d’identifiants d’équipe, ce qui vous permet d’utiliser un même fichier pour plusieurs équipes.{ "devs.json": ["developers-all", "finops-dev"], "ai-users.json": ["ai-baseline-trained"], "frontier.json": ["ai-pioneers"] } -
Créez le fichier de paramètres d’équipe sous
copilot/teams/. Vous pouvez inclure les clés que vous avez marquées comme redéfinissables, ainsi que les clés additivesenabledPluginsetextraKnownMarketplaces. Toutes les autres clés restent régies par la valeur par défaut de votre entreprise.{ "model": "unmanaged", "permissions": { "disableBypassPermissionsMode": "unmanaged" }, "allowedMcpServers": [ { "serverUrl": "https://team-specific-mcp.company.com/*" } ] } -
Validez et envoyez vos modifications à la branche par défaut.
GitHub évalue l’appartenance à l’équipe d’entreprise et applique les paramètres correspondants pour chaque personne. Si un utilisateur appartient à plusieurs équipes, ses fichiers d’équipe sont combinés à l’aide de la valeur la moins restrictive pour chaque clé, puis appliqués sous les paramètres d’entreprise, où les décisions de plateforme gagnent toujours.