Skip to main content

Configurando configurações gerenciadas pela empresa

Defina as configurações gerenciadas pela empresa para controlar Copilot centralmente o comportamento do cliente em sua empresa usando implantação gerenciada por servidor, gerenciada por MDM ou baseada em arquivo.

Quem pode usar esse recurso?

Enterprise owners

Com as configurações gerenciadas pela empresa, os proprietários da empresa podem definir e distribuir centralmente as configurações para CLI do Copilot e VS Code para os usuários no plano Copilot da sua empresa, garantindo que todos os membros trabalhem dentro das mesmas diretrizes. Suporte adicional ao cliente será disponibilizado posteriormente.

Essas configurações se aplicam a toda a empresa, sem substituição no nível da organização. Para cada chave com suporte, o managed-settings.json valor tem precedência sobre qualquer configuração baseada em arquivo que um usuário define em seu cliente.

As configurações gerenciadas são carregadas localmente quando o cliente é iniciado, mesmo que o dispositivo não tenha nenhuma conexão de rede. Isso significa que controles como o modo de desvio desabilitado e a configuração restrita de plug-in ainda se aplicam antes de iniciar sessão ou de qualquer comunicação de ida e volta com o servidor, e permanecem ativos quando os usuários alternam entre contas.

Definindo configurações

Para obter informações detalhadas sobre as propriedades e a sintaxe disponíveis, consulte Referência de configurações gerenciadas da empresa.

Escolhendo um método de implantação

Há várias maneiras de implantar configurações gerenciadas pela empresa. Use as diretrizes a seguir para escolher o método certo para você. Para qualquer método, faça um piloto com um pequeno grupo de dispositivos antes da implantação em grande escala.

  • Gerenciado pelo servidor: padrão para a maioria das empresas e o melhor para examinar fluxos de trabalho e histórico de auditoria
  • Gerenciado por MDM: melhor quando as equipes de TI precisam de direcionamento de grupo de dispositivos por meio de ferramentas MDM existentes no macOS e Windows
  • Baseado em arquivos: disponível em todas as plataformas e útil quando as implantações gerenciadas por servidor e por MDM não estão disponíveis, incluindo em ambientes de desenvolvedor, como contêineres e Codespaces

Implantando configurações gerenciadas pelo servidor

  1. Crie e configure seu .github-private repositório. Consulte Criando um .github-private repositório.
  2. No repositório, crie ou atualize copilot/managed-settings.json.
  3. Adicione suas chaves e valores de política empresarial no formato JSON.
  4. Confirme e efetue push das suas alterações para a ramificação padrão.
  5. Confirme se os usuários corporativos estão executando um cliente com suporte. As configurações atualizadas são aplicadas automaticamente dentro de cerca de uma hora ou imediatamente após o cliente ser reiniciado ou o usuário entrar novamente.

Implantando configurações gerenciadas por MDM

  1. Crie ou atualize sua managed-settings.json carga usando o mesmo esquema JSON usado para configurações gerenciadas pelo servidor.

  2. Implante o pacote usando sua plataforma corporativa de MDM e o processo padrão de implantação.

  3. Atribua a política aos grupos de dispositivos de destino.

    Os clientes não precisam reiniciar e verificar se há políticas atualizadas por hora. Em VS Code, um administrador pode forçar uma verificação de teste executando o Developer: Sync Account Policy comando.

  4. Confirme se as configurações tiveram efeito. Consulte Verificar se a configuração foi aplicada.

Implantando configurações baseadas em arquivo

  1. Crie ou atualize um managed-settings.json arquivo com as chaves de política e os valores que você deseja impor.
  2. Distribua o arquivo para computadores gerenciados usando o processo de gerenciamento de dispositivo padrão. Os computadores que não recebem o arquivo não são restritos por essa política, portanto, a implantação baseada em arquivo fornece apenas cobertura para os computadores aos quais você distribui ativamente.
  3. Aplique permissões de arquivo de acordo com os requisitos de segurança da empresa.
  4. Peça aos usuários que reiniciem clientes com suporte para que a política atualizada seja carregada na inicialização.
  5. Confirme se as configurações tiveram efeito. Consulte Verificar se a configuração foi aplicada.

Verificar se a configuração foi aplicada

Depois que a configuração for confirmada, os usuários em um cliente com suporte verão as configurações especificadas dentro de cerca de uma hora, já que os clientes verificam periodicamente o servidor quanto à configuração atualizada. Reiniciar o cliente ou entrar novamente aplica as configurações mais recentes imediatamente.

Se um usuário não vir essas configurações, verifique se ele recebe acesso a Copilot por meio da sua empresa ou de uma de suas organizações. Se um usuário receber uma licença de múltiplas entidades de cobrança, verifique se ele selecionou sua empresa na lista suspensa "Uso cobrado para" nas configurações pessoais Copilot.