Skip to main content

Configuration des paramètres gérés par l’entreprise

Configurez les paramètres managés d’entreprise pour contrôler Copilot de manière centralisée le comportement du client dans votre entreprise à l’aide d’un déploiement géré par le serveur, géré par MDM ou basé sur des fichiers.

Qui peut utiliser cette fonctionnalité ?

Enterprise owners

Grâce aux paramètres gérés par l’entreprise, les propriétaires de l’entreprise peuvent définir et distribuer de manière centralisée des paramètres de configuration à Copilot pour CLI et VS Code pour les utilisateurs du forfait Copilot de votre entreprise, garantissant ainsi que chaque membre opère dans le même cadre. Une assistance supplémentaire aux clients sera assurée ultérieurement.

Ces paramètres s’appliquent à l’échelle de l’entreprise, sans remplacement au niveau de l’organisation. Pour chaque clé prise en charge, la managed-settings.json valeur est prioritaire sur n’importe quelle configuration basée sur un fichier qu’un utilisateur définit dans son client.

Les paramètres managés sont chargés localement au démarrage du client, même si l’appareil n’a aucune connexion réseau. Cela signifie que les contrôles tels que le mode de contournement désactivé et la configuration de plug-in restreint s’appliquent toujours avant la connexion ou tout aller-retour du serveur, et restent actifs lorsque les utilisateurs changent de compte.

Définition des paramètres

Pour plus d’informations sur les propriétés et la syntaxe disponibles, consultez Informations de référence sur les paramètres managés d’entreprise.

Choix d’une méthode de déploiement

Il existe plusieurs façons de déployer des paramètres gérés par l’entreprise. Utilisez les instructions suivantes pour choisir la méthode appropriée pour vous. Pour toute méthode, pilotez sur un petit groupe d’appareils avant un déploiement étendu.

  • Géré par le serveur : valeur par défaut pour la plupart des entreprises et le meilleur pour passer en revue les flux de travail et l’historique d’audit
  • Géré par MDM: Idéal lorsque les équipes informatiques ont besoin d’un ciblage par groupe d’appareils à l’aide des outils MDM existants sur macOS et Windows
  • Basé sur des fichiers : disponible sur toutes les plateformes et utile lorsque le déploiement géré par le serveur et géré par mdm n’est pas disponible, y compris les environnements de développement tels que les conteneurs et Codespaces

Il existe des considérations supplémentaires si vous utilisez une entreprise dédiée pour Copilot Business. Consultez conseils pour les entreprises dédiéesCopilot Business.

Déploiement des paramètres gérés par le serveur

  1. Créez et configurez votre .github-private référentiel. Consultez « Création d’un .github-private référentiel ».
  2. Dans le référentiel, créez ou mettez à jour copilot/managed-settings.json.
  3. Ajoutez vos clés et valeurs de stratégie d’entreprise au format JSON.
  4. Validez et envoyez vos modifications à la branche par défaut.
  5. Vérifiez que les utilisateurs d’entreprise exécutent un client pris en charge. Les paramètres mis à jour sont appliqués automatiquement dans environ une heure, ou immédiatement après le redémarrage du client ou l’utilisateur se reconnecte.

Déploiement des paramètres gérés par MDM

  1. Créez ou mettez à jour votre managed-settings.json charge utile à l’aide du même schéma JSON utilisé pour les paramètres gérés par le serveur.

  2. Déployez la charge utile à l’aide de votre plateforme MDM d’entreprise et du processus de déploiement standard.

  3. Affectez la stratégie aux groupes d’appareils cibles.

    Les clients n’ont pas besoin de redémarrer et de vérifier les stratégies mises à jour toutes les heures. Dans VS Code, un administrateur peut forcer un test en exécutant la Developer: Sync Account Policy commande.

  4. Vérifiez que les paramètres ont pris effet. Consultez Vérification de l’application de la configuration.

Déploiement des paramètres basés sur des fichiers

  1. Créez ou mettez à jour un managed-settings.json fichier avec les clés et valeurs de stratégie que vous souhaitez appliquer.
  2. Distribuez le fichier aux machines managées à l’aide de votre processus de gestion des appareils standard. Les ordinateurs qui ne reçoivent pas le fichier ne sont pas limités par cette stratégie. Par conséquent, le déploiement basé sur les fichiers fournit uniquement une couverture pour les machines auxquelles vous distribuez activement.
  3. Appliquez des autorisations de fichier en fonction des exigences de sécurité de votre entreprise.
  4. Demandez aux utilisateurs de redémarrer les clients pris en charge afin que la stratégie mise à jour soit chargée au démarrage.
  5. Vérifiez que les paramètres ont pris effet. Consultez Vérification de l’application de la configuration.

Vérification de l’application de la configuration

Une fois la configuration validée, les utilisateurs sur un client pris en charge voient les paramètres spécifiés dans un délai d’environ une heure, car les clients vérifient régulièrement le serveur pour la configuration mise à jour. Le redémarrage du client ou la connexion applique immédiatement les derniers paramètres.

Si un utilisateur ne voit pas ces paramètres, assurez-vous qu’il ait accès à Copilot par le biais de votre entreprise ou de l’une de ses organisations. Si un utilisateur reçoit une licence de plusieurs entités de facturation, vérifiez qu’il a sélectionné votre entreprise dans la liste déroulante « Utilisation facturée à » dans ses paramètres personnelsCopilot.

Conseils pour les entreprises dédiées Copilot Business

Si vous disposez d’une entreprise dédiée pour Copilot Business (parfois appelée Copilot autonome), vous pouvez toujours utiliser les paramètres gérés par l’entreprise. La méthode de déploiement que vous choisissez détermine ce que vous devez configurer en premier.

Utilisation des paramètres gérés par le serveur

Les paramètres gérés par le serveur nécessitent une organisation et un .github-private référentiel. Pour les créer, un utilisateur de votre entreprise a besoin d’une GitHub Enterprise licence. Avec cette licence, l’utilisateur peut :

  1. Créez une organisation et un .github-private référentiel. Consultez « Création d’un .github-private référentiel ».
  2. Ajoutez des paramètres au référentiel dans un copilot/managed-settings.json fichier.
  3. Définissez cette organisation comme source de gouvernance pour les normes IA de votre entreprise. Consultez « Création d’un .github-private référentiel ».

À partir de ce moment, tout utilisateur du forfait Copilot de votre entreprise qui utilise Copilot pour CLI ou VS Code est soumis à ces paramètres, qu’il ait ou non accès au référentiel .github-private.

La principale limitation de cette méthode est l’exigence GitHub Enterprise de licence pour créer l’organisation et le référentiel.

Utilisation des paramètres gérés par MDM ou basés sur des fichiers

Si vous ne souhaitez pas ajouter de GitHub Enterprise licence ou créer une organisation, vous pouvez déployer les mêmes paramètres via MDM (par exemple Intune ou Jamf) ou un déploiement basé sur des fichiers. Ces méthodes utilisent le même schéma JSON et ne nécessitent pas d’organisation ou .github-private de référentiel. Consultez Déploiement de paramètres gérés par MDM et déploiement de paramètres basés sur des fichiers. Pour obtenir des conseils spécifiques à VS Code, consultez Déployer les paramètres gérés de Copilot dans la documentation VS Code.

Considérations relatives à l’accès au plug-in

Les utilisateurs n’ont pas besoin d’avoir accès au dépôt .github-private pour que les clients puissent récupérer les paramètres gérés. Toutefois, si les paramètres managés définissent un plug-in à l’aide enabledPlugins, le client tente automatiquement de l’installer pour chaque utilisateur. L’utilisateur a besoin d’accéder à l’emplacement où les fichiers de plug-in sont hébergés. Si le plug-in est hébergé dans un référentiel privé sur GitHub, l’utilisateur a besoin d’une autorisation pour ce référentiel, ce qui peut nécessiter une licence.