通过企业托管设置,企业所有者可以集中定义配置设置,并将其分发给 Copilot 命令行界面(CLI) 和 VS Code,供贵企业 Copilot 套餐中的用户使用,确保每位成员都在相同的约束范围内工作。 后续将支持更多客户端。
这些设置适用于企业范围,没有组织级别的替代。 对于每个受支持的键,该值 managed-settings.json 优先于用户在其客户端中设置的任何基于文件的配置。
即使设备没有网络连接,托管设置也会在客户端启动时在本地加载。 这意味着在登录前或任何服务器往返前仍应用禁用的绕过模式和受限插件配置等控件,并在用户切换帐户时保持活动状态。
定义设置
有关可用属性和语法的详细信息,请参阅 企业托管设置参考。
选择部署方法
可通过多种方式部署企业托管设置。 使用以下准则为你选择合适的方法。 对于任何方法,在广泛部署之前先试运行小型设备组。
- 服务器托管:大多数企业默认,最适合查看工作流和审核历史记录
- MDM 管理:最适合 IT 团队需要通过 macOS 和 Windows 上现有的 MDM 工具针对设备组进行定向时
- 基于文件:在所有平台上都可用,当服务器托管部署和 MDM 托管部署不可用时非常有用,包括容器和开发人员环境 Codespaces
部署由服务器管理的设置
- 创建和配置
.github-private存储库。 请参阅“创建 .github-private 存储库”。 - 在存储库中,创建或更新
copilot/managed-settings.json。 - 以 JSON 格式添加企业策略密钥和值。
- 提交更改并将其推送到默认分支。
- 确认企业用户正在运行受支持的客户端。 更新的设置会在大约一小时内自动应用,或者在客户端重启或用户再次登录后立即应用。
部署由 MDM 管理的设置
-
使用与服务器管理设置相同的 JSON 架构创建或更新您的
managed-settings.json有效载荷。 -
使用企业 MDM 平台和标准部署流程部署配置载荷。
-
将策略分配给目标设备组。
客户端无需重启,并且会每小时检查一次是否有更新的策略。 在 VS Code 中,管理员可以通过运行
Developer: Sync Account Policy命令来强制执行一次检查,以进行测试。 -
确认设置生效。 请参阅 “验证配置是否已应用”。
部署基于文件的设置
- 使用要强制执行的策略密钥和值创建或更新
managed-settings.json文件。 - 使用标准设备管理过程将文件分发到托管计算机。 不接收文件的计算机不受此策略的限制,因此基于文件的部署仅提供你主动分发到的计算机的覆盖范围。
- 根据企业安全要求应用文件权限。
- 要求用户重启受支持的客户端,以便在启动时加载更新的策略。
- 确认设置生效。 请参阅 “验证配置是否已应用”。
验证配置是否已应用
提交配置后,受支持客户端上的用户将在大约一小时内看到指定的设置,因为客户端会定期检查服务器是否有更新的配置。 重启客户端或再次登录会立即应用最新设置。
如果用户看不到这些设置,请确保他们已通过您的企业或其下属某个组织获得对 Copilot 的访问权限。 如果用户从多个计费实体收到许可证,请确保他们在 个人 Copilot 设置的“按使用情况计费”下拉列表中选择了你的企业。