Skip to main content

사용자에게 엔터프라이즈 관리 설정을 배포하는 방법 선택

관리되는 설정 키를 사용자에게 전달하려면 다양한 배포 방법 중에서 선택합니다.

누가 이 기능을 사용할 수 있나요?

Enterprise owners

엔터프라이즈 관리 설정 시작을 팔로우한 경우 관리되는 설정을 .에 호스트했습니다GitHub. 서버 관리형 배포입니다. 모바일 디바이스 관리 또는 파일 기반 배달을 사용하여 사용자의 컴퓨터에 직접 설정을 배포하도록 선택할 수도 있습니다.

여러 배포 방법을 결합할 수 있습니다. 예를 들어 IT에서 제어하는 협상 불가능한 보안 정책에 MDM을 사용하고 플러그 인 설정과 같이 변경될 수 있는 항목에 대해 서버 관리 설정을 사용할 수 있습니다. 그러나 이로 인해 사용자에게 적용되는 설정을 정확하게 이해하기가 더 어려워질 수 있습니다. 이 작업을 수행하려는 경우 배포 방법의 우선 순위를 참조하세요.

배포 방법 선택

엔터프라이즈 관리 설정을 배포하는 방법에는 여러 가지가 있습니다. 다음 지침을 사용하여 적합한 방법을 선택하세요.

  • 서버 관리(.github-private 리포지토리):
    • 대부분의 기업에서는 기본값이며 검토 워크플로 및 감사 기록에 가장 적합합니다.
    • 를 비롯한 Copilot cloud agent모든 클라이언트에 적용됩니다.
    • 기업에서 라이선스를 GitHub Copilot 받은 사용자에게만 적용됩니다.
    • 기업 팀에 대한 재정의를 허용합니다.
  • 모바일 디바이스 관리:
    • IT 팀이 macOS 및 Windows 기존 MDM 도구를 통해 디바이스 그룹 대상 지정이 필요한 경우에 가장 적합합니다.
    • 로컬 클라이언트만.
    • 라이선스를 받는 GitHub Copilot 위치에 관계없이 사용자에게 적용됩니다.
  • 파일 기반:
    • 모든 플랫폼에서 사용할 수 있으며 컨테이너 Codespaces및 같은 개발자 환경을 포함하여 서버 관리 및 MDM 관리 배포를 사용할 수 없는 경우에 유용합니다.
    • 로컬 클라이언트만.
    • 라이선스를 받는 GitHub Copilot 위치에 관계없이 사용자에게 적용됩니다.

MDM 관리 및 파일 기반 설정은 디바이스에서 로드되므로 로그인 또는 서버 왕복 전에 적용하고 사용자가 계정을 전환할 때 활성 상태를 유지할 수 있습니다. 서버 관리 설정은 사용자의 로그인 계정과 연결됩니다.

에서 Copilot CLI서버 관리 설정에 대한 요청이 실패하고 캐시된 응답을 사용할 수 없는 경우 해당 세션에 대해 서버 관리 정책을 사용할 수 없습니다. 서버 응답 없이 계속 사용할 수 있어야 하는 제한 사항은 MDM 관리 또는 파일 기반 설정을 사용합니다.

전용 엔터프라이즈 Copilot Business를 사용하는 경우 추가 고려 사항이 있습니다. 조직 없이 엔터프라이즈 관리 설정 사용을(를) 참조하세요.

서버 관리 설정 배포

  1. .github-private 리포지토리를 만들고 설정하세요. .github-private 리포지토리 만들기을(를) 참조하세요.
  2. 리포지토리에서 copilot/managed-settings.json을 만들거나 업데이트합니다.
  3. JSON 형식으로 엔터프라이즈 정책 키 및 값을 추가합니다.
  4. 변경 내용을 커밋하고 기본 분기로 푸시합니다.
  5. 엔터프라이즈 사용자가 지원되는 클라이언트를 실행하고 있는지 확인합니다. 업데이트된 설정은 약 1시간 내에 자동으로 적용됩니다. 클라이언트를 다시 시작하거나 다시 로그인하면 즉시 새로 고침이 트리거됩니다.

MDM 관리 설정 배포

네이티브 MDM 배달은 서버 관리 설정과 동일한 논리 키와 값을 사용하지만 파일을 배포 managed-settings.json 하지는 않습니다. 대신 MDM 플랫폼은 개별 설정을 운영 체제 관리 문자열 값으로 배포합니다.

네이티브 MDM 배달은 Windows 및 macOS에서 사용할 수 있습니다.

운영 체제네이티브 정책 위치
Windows
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\GitHubCopilot 아래의 문자열(REG_SZ) 값
macOS
com.github.copilot 기본 설정 도메인의 강제 적용되는 관리형 기본 설정의 문자열 값
리눅스네이티브 MDM 배달은 지원되지 않습니다. 대신 파일 기반 설정을 사용합니다.

모든 네이티브 MDM 값은 문자열이어야 합니다. 중첩 설정의 경우 점으로 구분된 키(예: permissions.disableBypassPermissionsMode 또는 sandbox.enabled.)를 사용합니다. 일반 문자열 값을 직접 저장합니다. 부울, 배열 및 개체를 문자열 값 내에 JSON 텍스트로 저장합니다.

다음은 그 예입니다.

Key네이티브 문자열 값
permissions.disableBypassPermissionsModedisable
sandbox.enabledtrue
enabledPlugins{"PLUGIN-NAME@MARKETPLACE-NAME":true}
  1. 적용할 설정을 선택합니다. 엔터프라이즈 관리 설정을(를) 참조하세요.

  2. 각 설정을 네이티브 키 및 문자열 값 표현으로 변환합니다.

  3. 엔터프라이즈 MDM 플랫폼 및 표준 출시 프로세스를 사용하여 기본 정책 위치에 설정을 배포합니다.

  4. 대상 디바이스 그룹에 정책을 할당합니다.

    클라이언트는 다시 시작하고 매시간 업데이트된 정책을 확인할 필요가 없습니다. VS Code에서는 관리자가 Developer: Sync Account Policy 명령을 실행하여 테스트를 위해 검사를 강제로 수행할 수 있습니다.

파일 기반 설정 배포

다음 위치에 managed-settings.json을 배치합니다:

운영 체제파일 위치
macOS/Library/Application Support/GitHubCopilot/managed-settings.json
Windows%ProgramFiles%\GitHubCopilot\managed-settings.json
리눅스/etc/github-copilot/managed-settings.json
  1. 적용하려는 정책 키와 값이 포함된 managed-settings.json 파일을 만들거나 업데이트합니다.
  2. 표준 디바이스 관리 프로세스를 사용하여 플랫폼별 위치에 파일을 배포합니다. 파일을 받지 않는 컴퓨터는 이 정책에 의해 제한되지 않습니다.
  3. macOS 및 Linux에서는 Copilot CLI를 root가 소유한 일반 파일로 만들고, 그룹 또는 다른 사용자가 쓸 수 없도록 하세요. 기호 링크를 사용하지 마세요. CLI는 이러한 요구 사항을 충족하지 않는 파일을 거부합니다.
  4. 업데이트된 정책이 시작 시 로드되도록 지원되는 클라이언트를 다시 시작하도록 사용자에게 요청합니다.

배포 방법의 우선 순위

여러 설정 원본이 있는 경우 이 목록의 앞부분에 있는 설정이 목록의 뒷부분에 있는 설정보다 우선합니다.

  1. MDM 관리 설정
  2. 서버 관리 설정
  3. 파일 기반 설정
  4. 사용자 수준 설정

예외적으로 다음 키는 여러 전달 방식 전반에서 가장 엄격한 방향으로 구성됩니다:

  • sandbox
  • permissions.deny, permissions.askpermissions.allow