Grâce aux paramètres gérés par l’entreprise, les propriétaires de l’entreprise peuvent définir et distribuer de manière centralisée des paramètres de configuration à Copilot pour CLI et VS Code pour les utilisateurs du forfait Copilot de votre entreprise, garantissant ainsi que chaque membre opère dans le même cadre. Une assistance supplémentaire aux clients sera assurée ultérieurement.
Ces paramètres s’appliquent à l’échelle de l’entreprise, sans remplacement au niveau de l’organisation. Pour chaque clé prise en charge, la managed-settings.json valeur est prioritaire sur n’importe quelle configuration basée sur un fichier qu’un utilisateur définit dans son client.
Les paramètres managés sont chargés localement au démarrage du client, même si l’appareil n’a aucune connexion réseau. Cela signifie que les contrôles tels que le mode de contournement désactivé et la configuration de plug-in restreint s’appliquent toujours avant la connexion ou tout aller-retour du serveur, et restent actifs lorsque les utilisateurs changent de compte.
Choix d’une méthode de déploiement
Il existe plusieurs façons de déployer des paramètres gérés par l’entreprise. Utilisez les instructions suivantes pour choisir la méthode appropriée pour vous. Pour toute méthode, pilotez sur un petit groupe d’appareils avant un déploiement étendu.
- Géré par le serveur : valeur par défaut pour la plupart des entreprises et le meilleur pour passer en revue les flux de travail et l’historique d’audit
- Géré par MDM: Idéal lorsque les équipes informatiques ont besoin d’un ciblage par groupe d’appareils à l’aide des outils MDM existants sur macOS et Windows
- Basé sur des fichiers : disponible sur toutes les plateformes et utile lorsque le déploiement géré par le serveur et géré par mdm n’est pas disponible, y compris les environnements de développement tels que les conteneurs et Codespaces
Déploiement des paramètres gérés par le serveur
- Créez et configurez votre
.github-privateréférentiel. Consultez « Création d’un .github-private référentiel ». - Dans le référentiel, créez ou mettez à jour
copilot/managed-settings.json. - Ajoutez vos clés et valeurs de stratégie d’entreprise au format JSON.
- Validez et envoyez vos modifications à la branche par défaut.
- Vérifiez que les utilisateurs d’entreprise exécutent un client pris en charge. Les paramètres mis à jour sont appliqués automatiquement dans environ une heure, ou immédiatement après le redémarrage du client ou l’utilisateur se reconnecte.
Déploiement des paramètres gérés par MDM
-
Créez ou mettez à jour votre
managed-settings.jsoncharge utile à l’aide du même schéma JSON utilisé pour les paramètres gérés par le serveur. -
Déployez la charge utile à l’aide de votre plateforme MDM d’entreprise et du processus de déploiement standard.
-
Affectez la stratégie aux groupes d’appareils cibles.
Les clients n’ont pas besoin de redémarrer et de vérifier les stratégies mises à jour toutes les heures. Dans VS Code, un administrateur peut forcer un test en exécutant la
Developer: Sync Account Policycommande. -
Vérifiez que les paramètres ont pris effet. Consultez Vérification de l’application de la configuration.
Déploiement des paramètres basés sur des fichiers
- Créez ou mettez à jour un
managed-settings.jsonfichier avec les clés et valeurs de stratégie que vous souhaitez appliquer. - Distribuez le fichier aux machines managées à l’aide de votre processus de gestion des appareils standard. Les ordinateurs qui ne reçoivent pas le fichier ne sont pas limités par cette stratégie. Par conséquent, le déploiement basé sur les fichiers fournit uniquement une couverture pour les machines auxquelles vous distribuez activement.
- Appliquez des autorisations de fichier en fonction des exigences de sécurité de votre entreprise.
- Demandez aux utilisateurs de redémarrer les clients pris en charge afin que la stratégie mise à jour soit chargée au démarrage.
- Vérifiez que les paramètres ont pris effet. Consultez Vérification de l’application de la configuration.
Référence du schéma consolidé
Le managed-settings.json fichier prend en charge les propriétés de niveau supérieur suivantes. Vous pouvez inclure n’importe quelle combinaison de ces propriétés en fonction des paramètres que vous souhaitez appliquer.
{
"extraKnownMarketplaces": {
"agent-skills": {
"source": {
"source": "github",
"repo": "OWNER/REPO"
}
}
},
"strictKnownMarketplaces": [
{
"source": "github",
"repo": "OWNER/REPO"
}
],
"enabledPlugins": {
"PLUGIN-NAME@MARKETPLACE-NAME": true
},
"permissions": {
"disableBypassPermissionsMode": "disable"
},
"model": "auto"
}
{
"extraKnownMarketplaces": {
"agent-skills": {
"source": {
"source": "github",
"repo": "OWNER/REPO"
}
}
},
"strictKnownMarketplaces": [
{
"source": "github",
"repo": "OWNER/REPO"
}
],
"enabledPlugins": {
"PLUGIN-NAME@MARKETPLACE-NAME": true
},
"permissions": {
"disableBypassPermissionsMode": "disable"
},
"model": "auto"
}
extraKnownMarketplaces: définit des places de marché de plug-in supplémentaires disponibles pour les utilisateurs. Chaque entrée est un objet de place de marché nommé contenant unesourcepropriété qui spécifie le fournisseur ("github") et le référentiel auOWNER/REPOformat.strictKnownMarketplaces: limite l’installation du plug-in aux places de marché définies explicitement par l’entreprise. Chaque entrée est un objet marketplace contenant unesourcepropriété. Lesourcespécifie le fournisseur comme étant soit"github"avec unrepoau formatOWNER/REPO, soit"git"avec unurlpointant vers un dépôt Git.enabledPlugins: définit les plug-ins installés automatiquement pour tous les utilisateurs d’entreprise. Chaque entrée utilise le formatPLUGIN-NAME@MARKETPLACE-NAMEcomme clé, avec une valeur booléenne pourtruepour activer le plug-in.permissions: contrôle si les utilisateurs peuvent ignorer l’approbation des commandes. DéfinissezdisableBypassPermissionsModesur"disable"pour empêcher les utilisateurs d’activer le mode de contournement. Consultez Désactiver le mode de contournement pour votre entreprise plus loin dans cet article pour plus d’informations.model: contrôle les paramètres de gouvernance de modèle par défaut. Réglez sur"auto"pour que les nouvelles conversations démarrent avec la sélection automatique du modèle par Copilot par défaut. Les utilisateurs peuvent toujours basculer vers un autre modèle par conversation.
Configuration des normes de plug-in d’entreprise
Vous pouvez appliquer des paramètres pour contrôler les marketplaces de plug-in disponibles des utilisateurs et les plug-ins installés par défaut. Consultez « À propos des normes de plug-in gérés par l’entreprise ».
-
Créez ou mettez à jour votre fichier de paramètres managés d’entreprise à l’aide de votre méthode de déploiement préférée. Pour obtenir une comparaison des méthodes de déploiement, consultez Configuration des paramètres gérés par l’entreprise.
Pour le déploiement géré par le serveur dans un
.github-privateréférentiel, créez le fichier à l’adressecopilot/managed-settings.json. L’ancien chemin d’accès (.github/copilot/settings.json) est également pris en charge. -
Ajoutez au fichier les propriétés
extraKnownMarketplaces,strictKnownMarketplacesetenabledPluginsdont vous avez besoin. Consultez l’exemple et les descriptions des propriétés dans la référence de schéma consolidé. Fusionnez ces propriétés dans un fichier existant plutôt que de l’écraser. Vous ne supprimez donc pas les paramètres configurés pour d’autres stratégies, commepermissions.JSON { "extraKnownMarketplaces": { "agent-skills": { "source": { "source": "github", "repo": "OWNER/REPO" } } }, "strictKnownMarketplaces": [ { "source": "github", "repo": "OWNER/REPO" } ], "enabledPlugins": { "PLUGIN-NAME@MARKETPLACE-NAME": true } }{ "extraKnownMarketplaces": { "agent-skills": { "source": { "source": "github", "repo": "OWNER/REPO" } } }, "strictKnownMarketplaces": [ { "source": "github", "repo": "OWNER/REPO" } ], "enabledPlugins": { "PLUGIN-NAME@MARKETPLACE-NAME": true } } -
Validez et envoyez vos modifications à la branche par défaut du
.github-privateréférentiel.
Définir Copilot comme sélection automatique du modèle par défaut
Vous pouvez définir la sélection automatique du modèle comme modèle par défaut pour les nouvelles conversations dans Copilot pour CLI et VS Code. Pour en savoir plus, consultez À propos de Copilotsélection automatique de modèle. En le définissant comme valeur par défaut pour votre entreprise, vous vérifiez que les nouvelles conversations commencent par le modèle automatique sélectionné.
Effet de la définition du modèle Auto comme modèle par défaut
Lorsque vous passez de model à "auto", les nouvelles conversations démarrent avec le modèle Auto sélectionné dans les deux clients :
- Dans Copilot pour CLI, les nouvelles sessions utilisent le modèle automatique, sauf si l’utilisateur spécifie un autre modèle.
- Dans VS Code, le sélecteur de modèles est défini par défaut sur Modèle automatique lorsqu’un utilisateur démarre une nouvelle conversation.
Les utilisateurs peuvent toujours basculer vers un autre modèle par conversation.
Configuration du paramètre
-
Créez ou mettez à jour votre fichier de paramètres managés d’entreprise à l’aide de votre méthode de déploiement préférée. Pour obtenir une comparaison des méthodes de déploiement, consultez Configuration des paramètres gérés par l’entreprise.
Pour le déploiement géré par le serveur dans un
.github-privateréférentiel, créez le fichier à l’adressecopilot/managed-settings.json. L’ancien chemin d’accès (.github/copilot/settings.json) est également pris en charge. -
Ajoutez la
modelpropriété au fichier, définie sur"auto".JSON { "model": "auto" }{ "model": "auto" }
Désactivation du mode de contournement pour votre entreprise
Vous pouvez empêcher les utilisateurs d’activer le mode de contournement (également appelé « mode YOLO ») dans Copilot pour CLI et VS Code. Le mode contournement permet à un agent d’exécuter des commandes, d’accéder aux fichiers et d’extraire des URL sans demander d’approbation. En le désactivant pour votre entreprise, vous assurez qu’une personne passe en revue chacune de ces actions.
Ce que la désactivation du mode de contournement empêche
Lorsque vous définissez disableBypassPermissionsMode sur "disable", les utilisateurs ne peuvent pas activer le mode de contournement dans aucun des deux clients :
- Dans Copilot pour CLI, les options de ligne de commande
--yolo,--allow-all,--allow-all-tools,--allow-all-pathset--allow-all-urls, ainsi que les commandes slash/yoloet/allow-all, sont bloquées. - Dans VS Code, le paramètre global d’approbation automatique (
chat.tools.global.autoApprove), également appelé « mode YOLO », est désactivé et ne peut pas être réactivé.
Configuration du paramètre
-
Créez ou mettez à jour votre fichier de paramètres managés d’entreprise à l’aide de votre méthode de déploiement préférée. Pour obtenir une comparaison des méthodes de déploiement, consultez Configuration des paramètres gérés par l’entreprise.
Pour le déploiement géré par le serveur dans un
.github-privateréférentiel, créez le fichier à l’adressecopilot/managed-settings.json. L’ancien chemin d’accès (.github/copilot/settings.json) est également pris en charge. -
Ajoutez la propriété
permissionsau fichier, avecdisableBypassPermissionsModedéfinie sur"disable". Si le fichier possède déjà unpermissionsobjet (par exemple, à partir d’autres paramètres d’autorisation), fusionnez cette clé plutôt que de remplacer l’objet.JSON { "permissions": { "disableBypassPermissionsMode": "disable" } }{ "permissions": { "disableBypassPermissionsMode": "disable" } }
Vérification de l’application de la configuration
Une fois la configuration validée, les utilisateurs sur un client pris en charge voient les paramètres spécifiés dans un délai d’environ une heure, car les clients vérifient régulièrement le serveur pour la configuration mise à jour. Le redémarrage du client ou la connexion applique immédiatement les derniers paramètres.
Si un utilisateur ne voit pas ces paramètres, assurez-vous qu’il ait accès à Copilot par le biais de votre entreprise ou de l’une de ses organisations. Si un utilisateur reçoit une licence de plusieurs entités de facturation, vérifiez qu’il a sélectionné votre entreprise dans la liste déroulante « Utilisation facturée à » dans ses paramètres personnelsCopilot.