Com as configurações gerenciadas pela empresa, os proprietários da empresa podem definir e distribuir centralmente as configurações para CLI do Copilot e VS Code para os usuários no plano Copilot da sua empresa, garantindo que todos os membros trabalhem dentro das mesmas diretrizes. Suporte adicional ao cliente será disponibilizado posteriormente.
Essas configurações se aplicam a toda a empresa, sem substituição no nível da organização. Para cada chave com suporte, o managed-settings.json valor tem precedência sobre qualquer configuração baseada em arquivo que um usuário define em seu cliente.
As configurações gerenciadas são carregadas localmente quando o cliente é iniciado, mesmo que o dispositivo não tenha nenhuma conexão de rede. Isso significa que controles como o modo de desvio desabilitado e a configuração restrita de plug-in ainda se aplicam antes de iniciar sessão ou de qualquer comunicação de ida e volta com o servidor, e permanecem ativos quando os usuários alternam entre contas.
Definindo configurações
Para obter informações detalhadas sobre as propriedades e a sintaxe disponíveis, consulte Referência de configurações gerenciadas da empresa.
Escolhendo um método de implantação
Há várias maneiras de implantar configurações gerenciadas pela empresa. Use as diretrizes a seguir para escolher o método certo para você. Para qualquer método, faça um piloto com um pequeno grupo de dispositivos antes da implantação em grande escala.
- Gerenciado pelo servidor: padrão para a maioria das empresas e o melhor para examinar fluxos de trabalho e histórico de auditoria
- Gerenciado por MDM: melhor quando as equipes de TI precisam de direcionamento de grupo de dispositivos por meio de ferramentas MDM existentes no macOS e Windows
- Baseado em arquivos: disponível em todas as plataformas e útil quando as implantações gerenciadas por servidor e por MDM não estão disponíveis, incluindo em ambientes de desenvolvedor, como contêineres e Codespaces
Haverá considerações adicionais se você usar uma empresa dedicada para Copilot Business. Consulte Diretrizes para empresas dedicadasCopilot Business.
Implantando configurações gerenciadas pelo servidor
- Crie e configure seu
.github-privaterepositório. Consulte Criando um .github-private repositório. - No repositório, crie ou atualize
copilot/managed-settings.json. - Adicione suas chaves e valores de política empresarial no formato JSON.
- Confirme e efetue push das suas alterações para a ramificação padrão.
- Confirme se os usuários corporativos estão executando um cliente com suporte. As configurações atualizadas são aplicadas automaticamente dentro de cerca de uma hora ou imediatamente após o cliente ser reiniciado ou o usuário entrar novamente.
Implantando configurações gerenciadas por MDM
-
Crie ou atualize sua
managed-settings.jsoncarga usando o mesmo esquema JSON usado para configurações gerenciadas pelo servidor. -
Implante o pacote usando sua plataforma corporativa de MDM e o processo padrão de implantação.
-
Atribua a política aos grupos de dispositivos de destino.
Os clientes não precisam reiniciar e verificar se há políticas atualizadas por hora. Em VS Code, um administrador pode forçar uma verificação de teste executando o
Developer: Sync Account Policycomando. -
Confirme se as configurações tiveram efeito. Consulte Verificar se a configuração foi aplicada.
Implantando configurações baseadas em arquivo
- Crie ou atualize um
managed-settings.jsonarquivo com as chaves de política e os valores que você deseja impor. - Distribua o arquivo para computadores gerenciados usando o processo de gerenciamento de dispositivo padrão. Os computadores que não recebem o arquivo não são restritos por essa política, portanto, a implantação baseada em arquivo fornece apenas cobertura para os computadores aos quais você distribui ativamente.
- Aplique permissões de arquivo de acordo com os requisitos de segurança da empresa.
- Peça aos usuários que reiniciem clientes com suporte para que a política atualizada seja carregada na inicialização.
- Confirme se as configurações tiveram efeito. Consulte Verificar se a configuração foi aplicada.
Verificar se a configuração foi aplicada
Depois que a configuração for confirmada, os usuários em um cliente com suporte verão as configurações especificadas dentro de cerca de uma hora, já que os clientes verificam periodicamente o servidor quanto à configuração atualizada. Reiniciar o cliente ou entrar novamente aplica as configurações mais recentes imediatamente.
Se um usuário não vir essas configurações, verifique se ele recebe acesso a Copilot por meio da sua empresa ou de uma de suas organizações. Se um usuário receber uma licença de múltiplas entidades de cobrança, verifique se ele selecionou sua empresa na lista suspensa "Uso cobrado para" nas configurações pessoais Copilot.
Orientações para empresas Copilot Business dedicadas
Se você tiver uma empresa dedicada para Copilot Business (às vezes chamada Copilot de Autônoma), ainda poderá usar as configurações gerenciadas pela empresa. O método de implantação escolhido determina o que você precisa configurar primeiro.
Usando configurações gerenciadas pelo servidor
As configurações gerenciadas pelo servidor exigem uma organização e um .github-private repositório. Para criá-los, um usuário em sua empresa precisa de uma GitHub Enterprise licença. Com essa licença, o usuário pode:
- Crie uma organização e um
.github-privaterepositório. Consulte Criando um .github-private repositório. - Adicione configurações ao repositório em um
copilot/managed-settings.jsonarquivo. - Defina essa organização como a fonte de governança para os padrões de IA da sua empresa. Consulte Criando um .github-private repositório.
A partir desse momento, qualquer usuário do plano Copilot da sua empresa que use CLI do Copilot ou VS Code está sujeito a essas configurações, independentemente de ter acesso ou não ao repositório .github-private.
A principal limitação desse método é o GitHub Enterprise requisito de licença para criar a organização e o repositório.
Usando configurações gerenciadas por MDM ou baseadas em arquivo
Se você não quiser adicionar uma GitHub Enterprise licença ou criar uma organização, poderá implantar as mesmas configurações por meio do MDM (como o Intune ou o Jamf) ou de uma implantação baseada em arquivo. Esses métodos usam o mesmo esquema JSON e não exigem uma organização ou .github-private repositório. Consulte a implantação de configurações gerenciadas por MDM e a implantação de configurações baseadas em arquivo. Para orientações específicas para VS Code, consulte Implantar configurações gerenciadas do Copilot na documentação do VS Code.
Considerações sobre acesso ao plug-in
Os usuários não precisam de acesso ao repositório .github-private para que os clientes obtenham as configurações gerenciadas. No entanto, se as configurações gerenciadas definirem um plug-in usando enabledPlugins, o cliente tentará instalá-lo automaticamente para cada usuário. O usuário precisa de acesso ao local em que os arquivos de plug-in estão hospedados. Se o plug-in estiver hospedado em um repositório privado em GitHub, o usuário precisa ter autorização de acesso a esse repositório, o que pode exigir uma licença.