Если вы последовали за Начало работы с корпоративными параметрами, вы размещали управляемые GitHubпараметры в . Это управляемое сервером развертывание. Вы также можете развернуть параметры непосредственно на компьютере пользователя с помощью управления мобильными устройствами или доставки на основе файлов.
Можно объединить несколько различных методов развертывания. Например, можно использовать MDM для неотлагаемых политик безопасности, управляемых ИТ,и параметров, управляемых сервером, для вещей, которые более подвержены изменению, например параметров подключаемого модуля. Тем не менее, помните, что это может сделать его более сложным, чтобы точно понять, какие параметры применяются к вашим пользователям. Если вы планируете это сделать, см. раздел "Приоритет методов развертывания".
Выбор метода развертывания
Существует несколько способов развертывания корпоративных управляемых параметров. Используйте следующие рекомендации, чтобы выбрать подходящие методы.
- Управляемый сервером (репозиторий github-private):
- По умолчанию для большинства предприятий и лучше всего просматривать рабочие процессы и журнал аудита.
- Применяется ко всем клиентам, включая Copilot cloud agent.
- Применяется только к пользователям, получающим GitHub Copilot лицензию от вашего предприятия.
- Разрешает переопределения для корпоративных команд.
- Управление мобильными устройствами:
- Лучше всего, если ИТ-командам требуется целевая группа устройств с помощью существующих средств MDM в macOS и Windows.
- Только локальные клиенты.
- Применяется к пользователю независимо от того, где они получают лицензию GitHub Copilot .
- На основе файлов:
- Доступно на всех платформах и полезных при недоступности управляемых сервером и MDM развертываний, включая среды разработчика, такие как контейнеры и Codespaces.
- Только локальные клиенты.
- Применяется к пользователю независимо от того, где они получают лицензию GitHub Copilot .
Параметры на основе MDM и файлов загружаются с устройства, чтобы они могли применяться перед входом или обходом сервера и оставаться активными при переключении учетных записей пользователей. Параметры, управляемые сервером, связаны с учетной записью входа пользователя.
В Copilot CLIслучае сбоя запроса на параметры, управляемые сервером, и кэшированный ответ недоступен, политика, управляемая сервером, недоступна для этого сеанса. Для ограничений, которые должны оставаться доступными без ответа сервера, используйте параметры на основе MDM или файлов.
При использовании выделенного предприятия Copilot Businessдля использования дополнительных рекомендаций существуют дополнительные рекомендации. См . раздел AUTOTITLE.
Развертывание параметров, управляемых сервером
- Создайте и настройте
.github-privateрепозиторий. См . раздел AUTOTITLE. - В репозитории создайте или обновите
copilot/managed-settings.jsonего. - Добавьте ключи и значения корпоративной политики в формате JSON.
- Зафиксируйте и отправьте изменения в ветвь по умолчанию.
- Убедитесь, что корпоративные пользователи работают с поддерживаемым клиентом. Обновленные параметры применяются автоматически в течение часа. Перезапуск клиента или повторное вход запускает немедленное обновление.
Развертывание параметров, управляемых MDM
Собственная доставка MDM использует те же логические ключи и значения, что и параметры, управляемые сервером managed-settings.json , но не развертывают файл. Вместо этого платформа MDM развертывает отдельные параметры в виде строковых значений, управляемых операционной системой.
Собственная доставка MDM доступна в Windows и macOS:
| Операционная система | Расположение собственной политики |
|---|---|
| Windows | Строковые (REG_SZ) значения в разделе HKEY_LOCAL_MACHINE\ |
| macOS | Строковые значения в принудительных управляемых предпочтениях для домена предпочтений com.github.copilot |
| Linux | Доставка собственных MDM не поддерживается. Вместо этого используйте параметры на основе файлов. |
Все собственные значения MDM должны быть строками. Для вложенных параметров используйте ключ, разделенный точками, например permissions.disableBypassPermissionsMode или sandbox.enabled. Хранение обычных строковых значений напрямую. Храните логические элементы, массивы и объекты в виде текста JSON в строковом значении.
Рассмотрим пример.
| Key | Собственное строковое значение |
|---|---|
permissions.disable | disable |
sandbox.enabled | true |
enabledPlugins | {"PLUGIN-NAME@MARKETPLACE-NAME":true} |
-
Выберите параметры, которые необходимо применить. См . раздел AUTOTITLE.
-
Преобразуйте каждый параметр в представление собственного ключа и строкового значения.
-
Разверните параметры в расположении собственной политики с помощью корпоративной платформы MDM и стандартного процесса развертывания.
-
Назначьте политику целевым группам устройств.
Клиентам не нужно перезапустить и проверять наличие обновленных политик почасовой основе. В VS Codeэтом случае администратор может принудительно проверить тестирование, выполнив
Developer: Sync Account Policyкоманду.
Развертывание параметров на основе файлов
Поместите managed-settings.json в следующее расположение:
| Операционная система | Расположение файла |
|---|---|
| macOS | / |
| Windows | %Program |
| Linux | / |
- Создайте или обновите
managed-settings.jsonфайл с помощью ключей политики и значений, которые необходимо применить. - Распределите файл в расположение для конкретной платформы с помощью стандартного процесса управления устройствами. Компьютеры, которые не получают файл, не ограничены этой политикой.
- Для Copilot CLI macOS и Linux сделайте файл обычным файлом, принадлежащим
root, и убедитесь, что он не доступен для записи в группу или в мире. Не используйте символьную ссылку. Интерфейс командной строки отклоняет файлы, которые не соответствуют этим требованиям. - Попросите пользователей перезапустить поддерживаемые клиенты, чтобы обновленная политика загружалась при запуске.
Приоритет методов развертывания
При наличии нескольких источников параметров параметры, приведенные выше в этом списке, имеют приоритет над параметрами далее в списке:
- Параметры, управляемые MDM
- Параметры, управляемые сервером
- Параметры на основе файлов
- Параметры уровня пользователя
В качестве исключения следующие ключи состоят в наиболее строгом направлении в различных методах доставки:
sandboxpermissions.deny,permissions.askиpermissions.allow