Skip to main content

Konfigurieren von unternehmensverwalteten Einstellungen

Konfigurieren Sie unternehmensverwaltete Einstellungen, um das Clientverhalten in Ihrem Unternehmen mithilfe von serververwalteter, MDM-verwalteter oder dateibasierter Bereitstellung zentral zu steuern Copilot .

Wer kann dieses Feature verwenden?

Enterprise owners

Mit zentral verwalteten Unternehmenseinstellungen können Unternehmensinhaber Konfigurationseinstellungen für Benutzer im Copilot CLI-Tarif Ihres Unternehmens zentral definieren und an VS Code und Copilot verteilen, sodass jedes Mitglied innerhalb derselben Leitplanken arbeitet. Weitere Clientunterstützung wird folgen.

Diese Einstellungen gelten unternehmensweit ohne Außerkraftsetzung auf Organisationsebene. Für jeden unterstützten Schlüssel hat der managed-settings.json Wert Vorrang vor jeder dateibasierten Konfiguration, die ein Benutzer in seinen Client festlegt.

Verwaltete Einstellungen werden lokal geladen, wenn der Client gestartet wird, auch wenn das Gerät keine Netzwerkverbindung aufweist. Dies bedeutet, dass Steuerelemente wie den deaktivierten Umgehungsmodus und die eingeschränkte Plug-In-Konfiguration weiterhin gelten, bevor Sie sich oder einen Server roundtrip anmelden und aktiv bleiben, wenn Benutzer Konten wechseln.

Auswählen einer Bereitstellungsmethode

Es gibt mehrere Möglichkeiten, unternehmensverwaltete Einstellungen bereitzustellen. Verwenden Sie die folgenden Richtlinien, um die richtige Methode für Sie auszuwählen. Für jede Methode pilotieren Sie eine kleine Gerätegruppe vor der allgemeinen Bereitstellung.

  • Serververwaltet: Standard für die meisten Unternehmen und am besten für Überprüfungsworkflows und Überwachungsverlauf
  • MDM-verwaltet: Am besten, wenn IT-Teams Gerätegruppenadressierung über vorhandene MDM-Tools unter macOS und Windows
  • Dateibasiert: Verfügbar auf allen Plattformen und nützlich, wenn serververwaltete und MDM-verwaltete Bereitstellung nicht verfügbar sind, einschließlich Entwicklerumgebungen wie Container und Codespaces

Bereitstellen von serververwalteten Einstellungen

  1. Erstellen und konfigurieren Sie Ihr .github-private Repository. Siehe Erstellen eines .github-private Repositorys.
  2. Erstellen oder aktualisieren copilot/managed-settings.jsonSie im Repository .
  3. Fügen Sie Ihre Unternehmensrichtlinienschlüssel und -werte im JSON-Format hinzu.
  4. Übernehmen Sie den Commit, und übertragen Sie die Änderungen an die Standardverzweigung.
  5. Vergewissern Sie sich, dass Unternehmensbenutzer einen unterstützten Client ausführen. Aktualisierte Einstellungen werden innerhalb von etwa einer Stunde oder unmittelbar nach dem Neustart des Clients automatisch angewendet, oder der Benutzer meldet sich erneut an.

Bereitstellen von MDM-verwalteten Einstellungen

  1. Erstellen oder aktualisieren Sie Ihre managed-settings.json Nutzlast mithilfe desselben JSON-Schemas, das für serververwaltete Einstellungen verwendet wird.

  2. Stellen Sie die Nutzlast mithilfe Der MDM-Plattform ihres Unternehmens und des Standardmäßigen Rolloutprozesses bereit.

  3. Weisen Sie die Richtlinie den Zielgerätegruppen zu.

    Clients müssen nicht neu gestartet werden, und überprüfen Sie stündlich nach aktualisierten Richtlinien. In VS Code, kann ein Administrator eine Überprüfung auf Tests erzwingen, indem er den Developer: Sync Account Policy Befehl ausführt.

  4. Bestätigen Sie, dass die Einstellungen wirksam wurden. Siehe Überprüfen, ob die Konfiguration angewendet wurde.

Bereitstellen dateibasierter Einstellungen

  1. Erstellen oder aktualisieren Sie eine managed-settings.json Datei mit den Richtlinienschlüsseln und Werten, die Sie erzwingen möchten.
  2. Verteilen Sie die Datei mithilfe Ihres standardmäßigen Geräteverwaltungsprozesses an verwaltete Computer. Computer, die die Datei nicht erhalten, sind nicht durch diese Richtlinie eingeschränkt, sodass die dateibasierte Bereitstellung nur die Abdeckung für die Computer bereitstellt, an die Sie aktiv verteilen.
  3. Wenden Sie Dateiberechtigungen gemäß den Sicherheitsanforderungen Ihres Unternehmens an.
  4. Bitten Sie Benutzer, unterstützte Clients neu zu starten, damit die aktualisierte Richtlinie beim Start geladen wird.
  5. Bestätigen Sie, dass die Einstellungen wirksam wurden. Siehe Überprüfen, ob die Konfiguration angewendet wurde.

Konsolidierte Schemareferenz

Die managed-settings.json Datei unterstützt die folgenden Eigenschaften der obersten Ebene. Sie können eine beliebige Kombination dieser Eigenschaften einschließen, basierend auf den Einstellungen, die Sie erzwingen möchten.

JSON
{
  "extraKnownMarketplaces": {
    "agent-skills": {
      "source": {
        "source": "github",
        "repo": "OWNER/REPO"
      }
    }
  },
  "strictKnownMarketplaces": [
    {
      "source": "github",
      "repo": "OWNER/REPO"
    }
  ],
  "enabledPlugins": {
    "PLUGIN-NAME@MARKETPLACE-NAME": true
  },
  "permissions": {
    "disableBypassPermissionsMode": "disable"
  },
  "model": "auto"
}
  • extraKnownMarketplaces: Definiert zusätzliche Plug-In-Marketplaces, die benutzern zur Verfügung stehen. Jeder Eintrag ist ein benanntes Marketplace-Objekt, das eine source Eigenschaft enthält, die den Anbieter ("github") und das Repository im OWNER/REPO Format angibt.
  • strictKnownMarketplaces: Beschränkt die Plug-In-Installation auf nur die vom Unternehmen explizit definierten Marketplaces. Jeder Eintrag ist ein Marketplace-Objekt, das eine source Eigenschaft enthält. Das source gibt den Anbieter entweder als "github" mit einem repo im Format OWNER/REPO oder als "git" mit einem url an, das auf ein Git-Repository verweist.
  • enabledPlugins: Definiert Plug-Ins, die automatisch für alle Unternehmensbenutzer installiert werden. Jeder Eintrag verwendet das Format PLUGIN-NAME@MARKETPLACE-NAME als Schlüssel mit einem booleschen Wert true, um das Plug-in zu aktivieren.
  • permissions: Steuert, ob Benutzer die Befehlsgenehmigung umgehen können. Legen Sie disableBypassPermissionsMode auf "disable" fest, um zu verhindern, dass Benutzer den Umgehungsmodus aktivieren. Weitere Informationen finden Sie unter Deaktivieren des Umgehungsmodus für Ihr Unternehmen weiter in diesem Artikel.
  • model: Steuert die Standardeinstellungen für die Modellgovernance. Legen Sie diese Einstellung so fest, "auto" dass neue Unterhaltungen standardmäßig mit Copilot Auswahl des automatischen Modells beginnen. Benutzer können weiterhin für jede Konversation einzeln zu einem anderen Modell wechseln.

Konfigurieren von Enterprise-Plug-In-Standards

Sie können Einstellungen anwenden, um die verfügbaren Plug-In-Marketplaces der Benutzer und die standardmäßig installierten Plug-Ins zu steuern. Siehe Informationen zu unternehmensverwalteten Plug-In-Standards.

  1. Erstellen oder aktualisieren Sie die Datei mit verwalteten Unternehmenseinstellungen mithilfe Ihrer bevorzugten Bereitstellungsmethode. Einen Vergleich der Bereitstellungsmethoden finden Sie unter Konfigurieren von unternehmensverwalteten Einstellungen.

    Erstellen Sie für die serververwaltete Bereitstellung in einem .github-private Repository die Datei unter copilot/managed-settings.json. Der veraltete Pfad (.github/copilot/settings.json) wird ebenfalls unterstützt.

  2. Fügen Sie der Datei die extraKnownMarketplacesbenötigten Eigenschaften strictKnownMarketplacesund Eigenschaften enabledPlugins hinzu. Sehen Sie sich die Beispiel- und Eigenschaftsbeschreibungen in der Konsolidierten Schemareferenz an. Führen Sie diese Eigenschaften in einer vorhandenen Datei zusammen, anstatt sie zu überschreiben, sodass Sie keine Einstellungen entfernen, die für andere Richtlinien konfiguriert sind, z permissions. B. .

    JSON
    {
      "extraKnownMarketplaces": {
        "agent-skills": {
          "source": {
            "source": "github",
            "repo": "OWNER/REPO"
          }
        }
      },
      "strictKnownMarketplaces": [
        {
          "source": "github",
          "repo": "OWNER/REPO"
        }
      ],
      "enabledPlugins": {
        "PLUGIN-NAME@MARKETPLACE-NAME": true
      }
    }
    
  3. Commit übergeben und Ihre Änderungen an die Standardverzweigung des .github-private Repository übertragen.

Festlegen Copilot der automatischen Modellauswahl als Standardeinstellung

Sie können die automatische Modellauswahl in Copilot CLI und VS Code als Standardmodell für neue Konversationen festlegen. Weitere Informationen finden Sie unter Über CopilotAutomatische Modellauswahl. Indem Sie sie als Standardeinstellung für Ihr Unternehmen festlegen, stellen Sie sicher, dass neue Unterhaltungen mit dem ausgewählten automatischen Modell beginnen.

Was das Festlegen des Modells „Auto“ als Standard bewirkt

Wenn Sie model möchten "auto", beginnen neue Unterhaltungen mit dem automatischen Modell, das in beiden Clients ausgewählt ist:

  • In Copilot CLI, neue Sitzungen verwenden Auto-Modell, es sei denn, der Benutzer gibt ein anderes Modell an.
  • In VS Code ist die Modellauswahl standardmäßig auf „Automatisches Modell“ eingestellt, wenn ein Benutzer eine neue Unterhaltung beginnt.

Benutzer können weiterhin für jede Konversation einzeln zu einem anderen Modell wechseln.

Konfigurieren der Einstellung

  1. Erstellen oder aktualisieren Sie die Datei mit verwalteten Unternehmenseinstellungen mithilfe Ihrer bevorzugten Bereitstellungsmethode. Einen Vergleich der Bereitstellungsmethoden finden Sie unter Konfigurieren von unternehmensverwalteten Einstellungen.

    Erstellen Sie für die serververwaltete Bereitstellung in einem .github-private Repository die Datei unter copilot/managed-settings.json. Der veraltete Pfad (.github/copilot/settings.json) wird ebenfalls unterstützt.

  2. Fügen Sie der Datei die model Eigenschaft hinzu, die auf "auto".

    JSON
    {
      "model": "auto"
    }
    

Deaktivieren des Umgehungsmodus für Ihr Unternehmen

Sie können verhindern, dass Benutzer den Umgehungsmodus (auch als "YOLO-Modus" bezeichnet) in Copilot CLI und VS Codeaktivieren. Mit dem Umgehungsmodus kann ein Agent Befehle ausführen, auf Dateien zugreifen und URLs abrufen, ohne um Genehmigung zu bitten. Indem Sie sie für Ihr Unternehmen deaktivieren, stellen Sie sicher, dass eine Person jede dieser Aktionen überprüft.

Was das Deaktivieren des Umgehungsmodus verhindert

Wenn Sie disableBypassPermissionsMode auf "disable" festlegen, können Benutzer den Bypassmodus in beiden Clients nicht aktivieren:

  • In Copilot CLI sind die Befehlszeilenoptionen --yolo, --allow-all, --allow-all-tools, --allow-all-paths und --allow-all-urls sowie die Slash-Befehle /yolo und /allow-all gesperrt.
  • In VS Code, die globale Einstellung für die automatische Genehmigung (chat.tools.global.autoApprove), die auch als "YOLO-Modus" bezeichnet wird, ist deaktiviert und kann nicht erneut aktiviert werden.

Konfigurieren der Einstellung

  1. Erstellen oder aktualisieren Sie die Datei mit verwalteten Unternehmenseinstellungen mithilfe Ihrer bevorzugten Bereitstellungsmethode. Einen Vergleich der Bereitstellungsmethoden finden Sie unter Konfigurieren von unternehmensverwalteten Einstellungen.

    Erstellen Sie für die serververwaltete Bereitstellung in einem .github-private Repository die Datei unter copilot/managed-settings.json. Der veraltete Pfad (.github/copilot/settings.json) wird ebenfalls unterstützt.

  2. Fügen Sie der Datei die Eigenschaft permissions hinzu und legen Sie disableBypassPermissionsMode auf "disable" fest. Wenn die Datei bereits über ein permissions Objekt verfügt (z. B. aus anderen Berechtigungseinstellungen), verbinden Sie diesen Schlüssel mit dem Objekt, anstatt das Objekt zu ersetzen.

    JSON
    {
      "permissions": {
        "disableBypassPermissionsMode": "disable"
      }
    }
    

Überprüfen, ob die Konfiguration angewendet wurde

Sobald die Konfiguration zugesichert wurde, sehen Benutzer auf einem unterstützten Client die angegebenen Einstellungen innerhalb von etwa einer Stunde, da Clients regelmäßig den Server auf aktualisierte Konfiguration überprüfen. Wenn Sie den Client neu starten oder sich erneut anmelden, werden die neuesten Einstellungen sofort angewendet.

Wenn ein Benutzer diese Einstellungen nicht sieht, stellen Sie sicher, dass er über Ihr Unternehmen oder eine seiner Organisationen Zugriff auf Copilot erhält. Wenn ein Benutzer eine Lizenz von mehreren Abrechnungsentitäten erhält, stellen Sie sicher, dass er Ihr Unternehmen in den persönlichen Copilot Einstellungen in der Dropdownliste "Nutzung in Rechnung gestellt" ausgewählt hat.