Mit vom Unternehmen verwalteten Einstellungen können Unternehmensbesitzer Konfigurationseinstellungen zentral definieren und an unterstützte Clients für Benutzer im Plan Ihres Unternehmens Copilot verteilen, um sicherzustellen, dass jedes Mitglied innerhalb der von Ihnen definierten Schutzschienen funktioniert, während Teams die von Ihnen zugelassenen Einstellungen anpassen können.
Die folgenden Clients werden unterstützt, obwohl nicht jeder Client jede Eigenschaft unterstützt:
- Copilot CLI
- VS Code
- JetBrains IDEs
- Der GitHub Copilot app
- Copilot cloud agent
- JetBrains IDEs
Diese Einstellungen gelten unternehmensweit, und Unternehmen können bestimmte Schlüssel für Unternehmensteams anpassen. Bei den meisten unterstützten Schlüsseln hat der managed-settings.json Wert Vorrang vor jeder dateibasierten Konfiguration, die ein Benutzer in seinen Client festlegt. In Copilot CLI definieren verwaltete sandbox-Einstellungen stattdessen Mindestbeschränkungen, die Benutzer weiter verschärfen, aber nicht lockern können.
MDM-verwaltete und dateibasierte Einstellungen werden vom Gerät geladen, sodass sie vor der Anmeldung oder einem Server-Roundtrip angewendet werden können und aktiv bleiben, wenn Benutzer zwischen Konten wechseln. Serververwaltete Einstellungen sind dem angemeldeten Konto des Benutzers zugeordnet.
Definieren von Einstellungen
Ausführliche Informationen zu den verfügbaren Eigenschaften und der verfügbaren Syntax finden Sie unter Unternehmensverwaltete Einstellungen.
Verwenden Sie copilot/team-mappings.json und das Verzeichnis copilot/teams/, wenn ein oder mehrere Enterprise-Teams Einstellungen verwenden sollen, die sich von den Standardwerten in copilot/managed-settings.json unterscheiden. Weitere Informationen findest du unter Konfigurieren von unternehmensverwalteten Einstellungen.
Auswählen einer Bereitstellungsmethode
Es gibt mehrere Möglichkeiten, unternehmensverwaltete Einstellungen bereitzustellen. Verwenden Sie die folgenden Richtlinien, um die richtige Methode für Sie auszuwählen. Für jede Methode pilotieren Sie eine kleine Gerätegruppe vor der allgemeinen Bereitstellung.
- Serverseitig verwaltet: Standardeinstellung für die meisten Unternehmen und ideal für Freigabe-Workflows und den Prüfverlauf. Gilt für alle Clients, einschließlich Copilot cloud agent.
- MDM-verwaltet: Am besten geeignet, wenn IT-Teams eine gezielte Ansprache von Gerätegruppen über vorhandene MDM-Tools auf macOS und Windows benötigen. Nur lokale Clients.
- Dateibasiert: Verfügbar auf allen Plattformen und nützlich, wenn serververwaltete und MDM-verwaltete Bereitstellung nicht verfügbar sind, einschließlich Entwicklerumgebungen wie Container und Codespaces. Nur lokale Clients.
Wenn Copilot CLIeine Anforderung für serververwaltete Einstellungen fehlschlägt und keine zwischengespeicherte Antwort verfügbar ist, ist die serververwaltete Richtlinie für diese Sitzung nicht verfügbar. Verwenden Sie für Einschränkungen, die ohne Serverantwort verfügbar bleiben müssen, mdmverwaltete oder dateibasierte Einstellungen.
Es gibt zusätzliche Aspekte zu beachten, wenn Sie ein eigenständiges Unternehmen für Copilot Business verwenden. Siehe Leitfaden für dedizierte Copilot Business Unternehmen.
Bereitstellen von serververwalteten Einstellungen
- Erstellen und konfigurieren Sie Ihr
.github-privateRepository. Siehe Erstellen eines .github-private Repositorys. - Erstellen oder aktualisieren Sie im Repository
copilot/managed-settings.json. - Fügen Sie Ihre Unternehmensrichtlinienschlüssel und -werte im JSON-Format hinzu.
- Übertragen und pushen Sie Ihre Änderungen in den Standardzweig.
- Vergewissern Sie sich, dass Unternehmensbenutzer einen unterstützten Client ausführen. Aktualisierte Einstellungen werden innerhalb von etwa einer Stunde automatisch angewendet. Wenn Sie den Client neu starten oder sich erneut anmelden, wird eine sofortige Aktualisierung ausgelöst.
Einstellungen für bestimmte Teams überschreiben
Verwenden Sie für serververwaltete Bereitstellungen copilot/team-mappings.json und das Verzeichnis copilot/teams/, wenn ein oder mehrere Enterprise-Teams Einstellungen verwenden sollen, die von Ihren standardmäßigen copilot/managed-settings.json-Werten abweichen.
enabledPlugins und extraKnownMarketplaces wirken additiv. Das Unternehmen managed-settings.json legt einen Basisplan fest, und eine Unternehmensteamdatei kann darüber hinaus weitere Plug-Ins und Marketplaces hinzufügen.
-
Markieren Sie in der Datei Ihres Unternehmens
copilot/managed-settings.jsonjeden Schlüssel, den Sie mit der{ "overridable": <VALUE> }Syntax außer Kraft setzen möchten. DiejsonDateien, die Sie Teams zuweisen, können nur unterschiedliche Werte für Schlüssel senden, die Sie als überschreibbar markieren. Ein von Ihnen bereitgestellteroverridable``managed-settings.jsonWert ist der Standardwert, wenn Teams-Dateien keinen anderen Wert für einen bestimmten Schlüssel deklarieren. Zum Beispiel, um sowohlmodelals auchdisableBypassPermissionsModezurückzustellen:{ "model": { "overridable": "auto" }, "permissions": { "disableBypassPermissionsMode": { "overridable": "disable" } }, "allowedMcpServers": { "overridable": [ { "serverUrl": "https://mcp.company.com/*" } ] } } -
Erstellen Sie
copilot/team-mappings.jsonim Repository Ihres Unternehmens.github-private. Ordnen Sie jede Datei mit den Teameinstellungen einem oder mehreren Enterprise-Team-Slugs zu. Der Schlüssel ist der Name der Einstellungsdatei, und der Wert ist ein Array von Team-Slugs, sodass Sie eine Datei für mehrere Teams verwenden können.{ "devs.json": ["developers-all", "finops-dev"], "ai-users.json": ["ai-baseline-trained"], "frontier.json": ["ai-pioneers"] } -
Erstellen Sie die Teameinstellungsdatei unter
copilot/teams/. Sie können alle Schlüssel einbeziehen, die Sie als überschreibbar gekennzeichnet haben, sowie die additiven SchlüsselenabledPluginsundextraKnownMarketplaces. Alle anderen Schlüssel werden weiterhin durch die Standardvorgabe Ihres Unternehmens gesteuert.{ "model": "unmanaged", "permissions": { "disableBypassPermissionsMode": "unmanaged" }, "allowedMcpServers": [ { "serverUrl": "https://team-specific-mcp.company.com/*" } ] } -
Übertragen und pushen Sie Ihre Änderungen in den Standardzweig.
GitHub wertet die Enterprise-Teammitgliedschaft aus und wendet übereinstimmende Einstellungen für jede Person an. Wenn ein Benutzer zu mehreren Teams gehört, werden seine Teamdateien mit dem geringsten restriktiven Wert für jeden Schlüssel kombiniert, und dann unterhalb der Unternehmenseinstellungen angewendet, bei denen Plattformentscheidungen immer gewinnen.
Bereitstellen von MDM-verwalteten Einstellungen
Die native MDM-Übermittlung verwendet dieselben logischen Schlüssel und Werte wie vom Server verwaltete Einstellungen, stellt jedoch keine Datei bereit managed-settings.json . Stattdessen stellt Ihre MDM-Plattform einzelne Einstellungen als vom Betriebssystem verwaltete Zeichenfolgenwerte bereit.
Die native MDM-Übermittlung ist unter Windows und macOS verfügbar:
| Betriebssystem | Speicherort der nativen Richtlinie |
|---|---|
| Windows | Zeichenfolgenwerte (REG_SZ) unter HKEY_LOCAL_MACHINE\ |
| macOS | Zeichenfolgenwerte in erzwungenen verwalteten Voreinstellungen für die com.github.copilot Voreinstellungsdomäne |
| Linux | Die native MDM-Übermittlung wird nicht unterstützt. Verwenden Sie stattdessen dateibasierte Einstellungen. |
Alle systemeigenen MDM-Werte müssen Zeichenfolgen sein. Verwenden Sie für geschachtelte Einstellungen einen punkttrennten Schlüssel, permissions.disableBypassPermissionsMode z. B. oder sandbox.enabled. Speichern Sie normale Zeichenfolgenwerte direkt. Speichern Sie Booleane, Arrays und Objekte als JSON-Text innerhalb eines Zeichenfolgenwerts.
Beispiel:
| Key | Nativer Zeichenfolgenwert |
|---|---|
permissions.disable | disable |
sandbox.enabled | true |
enabledPlugins | {"PLUGIN-NAME@MARKETPLACE-NAME":true} |
-
Wählen Sie die Einstellungen aus, die Sie erzwingen möchten. Siehe Unternehmensverwaltete Einstellungen.
-
Konvertieren Sie jede Einstellung in die systemeigene Darstellung von Schlüssel und Zeichenfolgenwert.
-
Stellen Sie die Einstellungen mithilfe Ihrer unternehmensweiten MDM-Plattform und des standardmäßigen Rolloutprozesses am nativen Richtlinienspeicherort bereit.
-
Weisen Sie die Richtlinie den Zielgerätegruppen zu.
Clients müssen nicht neu gestartet werden und überprüfen stündlich, ob aktualisierte Richtlinien vorliegen. In VS Code, kann ein Administrator eine Überprüfung auf Tests erzwingen, indem er den
Developer: Sync Account PolicyBefehl ausführt. -
Bestätigen Sie, dass die Einstellungen wirksam wurden. Siehe Überprüfen, ob die Konfiguration angewendet wurde.
Bereitstellen dateibasierter Einstellungen
Platzieren Sie managed-settings.json an der folgenden Stelle:
| Betriebssystem | Datei-Lagerplatz |
|---|---|
| macOS | / |
| Windows | %Program |
| Linux | / |
- Erstellen oder aktualisieren Sie eine
managed-settings.jsonDatei mit den Richtlinienschlüsseln und Werten, die Sie erzwingen möchten. - Verteilen Sie die Datei mithilfe Ihres standardmäßigen Geräteverwaltungsprozesses an den plattformspezifischen Speicherort. Computer, die die Datei nicht erhalten, sind nicht durch diese Richtlinie eingeschränkt.
- Stellen Sie für Copilot CLI unter macOS und Linux sicher, dass die Datei eine reguläre Datei ist,
rootgehört und weder für Gruppen noch für alle beschreibbar ist. Verwenden Sie keine symbolische Verknüpfung. Die CLI lehnt Dateien ab, die diese Anforderungen nicht erfüllen. - Bitten Sie Benutzer, unterstützte Clients neu zu starten, damit die aktualisierte Richtlinie beim Start geladen wird.
- Bestätigen Sie, dass die Einstellungen wirksam wurden. Siehe Überprüfen, ob die Konfiguration angewendet wurde.
Überprüfen, ob die Konfiguration angewendet wurde
Für serververwaltete Bereitstellungen sehen Benutzer auf einem unterstützten Client die angegebenen Einstellungen innerhalb von etwa einer Stunde. Dazu gehören copilot/managed-settings.json, copilot/team-mappings.jsonund Dateien in copilot/teams/. Wenn Sie den Client neu starten oder sich erneut anmelden, wird eine sofortige Aktualisierung ausgelöst.
Bei MDM-verwalteten Bereitstellungen suchen die Clients stündlich nach aktualisierten Richtlinien. Starten Sie den Client für dateibasierte Bereitstellungen neu, um eine aktualisierte Datei zu laden.
Wenn ein Benutzer diese Einstellungen nicht sieht, stellen Sie sicher, dass er über Ihr Unternehmen oder eine seiner Organisationen Zugriff auf Copilot erhält. Wenn ein Benutzer eine Lizenz von mehreren Abrechnungsentitäten erhält, stellen Sie sicher, dass er Ihr Unternehmen in den persönlichen Copilot Einstellungen in der Dropdownliste "Nutzung in Rechnung gestellt" ausgewählt hat.
Leitfaden für dedizierte Copilot Business Unternehmen
Wenn Sie ein separates Unternehmen für Copilot Business haben (manchmal auch als Copilot Standalone bezeichnet), können Sie weiterhin von Unternehmen verwaltete Einstellungen verwenden. Die von Ihnen ausgewählte Bereitstellungsmethode bestimmt, was Sie zuerst einrichten müssen.
Verwenden von serververwalteten Einstellungen
Serververwaltete Einstellungen erfordern eine Organisation und ein .github-private Repository. Um diese zu erstellen, benötigt ein Benutzer in Ihrem Unternehmen eine GitHub Enterprise Lizenz. Mit dieser Lizenz kann der Benutzer:
- Erstellen Sie eine Organisation und ein
.github-privateRepository. Siehe Erstellen eines .github-private Repositorys. - Fügen Sie dem Repository in einer
copilot/managed-settings.jsonDatei Einstellungen hinzu. - Legen Sie diese Organisation als Quelle der Governance für die KI-Standards Ihres Unternehmens fest. Siehe Erstellen eines .github-private Repositorys.
Ab diesem Zeitpunkt unterliegen alle Benutzer mit dem Copilot-Tarif Ihres Unternehmens, die Copilot CLI oder unterstützte Clients verwenden, diesen Einstellungen, unabhängig davon, ob sie Zugriff auf das .github-private-Repository haben.
Die Haupteinschränkung dieser Methode ist die GitHub Enterprise Lizenzanforderung zum Erstellen der Organisation und des Repositorys.
Verwenden von von MDM verwalteten oder dateibasierten Einstellungen
Wenn Sie keine GitHub Enterprise Lizenz hinzufügen oder keine Organisation erstellen möchten, können Sie dieselben logischen Einstellungen über MDM (z. B. Intune oder Jamf) oder per dateibasierter Bereitstellung bereitstellen. Die dateibasierte Übermittlung verwendet das JSON-Schema direkt. Die native MDM-Bereitstellung verwendet flache Schlüssel und als Zeichenfolgen codierte Werte. Keine der beiden Methoden erfordert eine Organisation oder .github-private ein Repository. Siehe Bereitstellen von von MDM verwalteten Einstellungen und Bereitstellen von dateibasierten Einstellungen. Spezifische Anleitungen zu VS Code
finden Sie in der -Dokumentation unter VS Code.
Überlegungen zum Plug-In-Zugriff
Benutzer benötigen keinen Zugriff auf das .github-private Repository, damit Clients verwaltete Einstellungen abrufen können. Wenn verwaltete Einstellungen jedoch mithilfe von enabledPlugins ein Plug-in definieren, versucht der Client automatisch, es für alle Benutzer zu installieren. Der Benutzer benötigt Zugriff auf die Stelle, an der die Plug-In-Dateien gehostet werden. Wenn das Plug-In in einem privaten Repository GitHubgehostet wird, benötigt der Benutzer eine Autorisierung für dieses Repository, was möglicherweise eine Lizenz erfordert.