Si vous avez suivi Prise en main des paramètres gérés par l’entreprise, vous avez hébergé vos paramètres managés sur GitHub. Il s’agit d’un déploiement géré par le serveur. Vous pouvez également choisir de déployer des paramètres directement sur l’ordinateur d’un utilisateur avec la gestion des appareils mobiles ou la remise basée sur des fichiers.
Il est possible de combiner plusieurs méthodes de déploiement différentes. Par exemple, vous pouvez utiliser GPM pour les stratégies de sécurité non négociées régies par le service informatique et les paramètres gérés par le serveur pour les éléments qui sont plus susceptibles de changer, comme les paramètres de plug-in. Toutefois, gardez à l’esprit que cela peut rendre plus difficile de comprendre exactement quels paramètres s’appliquent à vos utilisateurs. Si vous envisagez de procéder ainsi, consultez Priorité des méthodes de déploiement.
Choix d’une méthode de déploiement
Il existe plusieurs façons de déployer des paramètres gérés par l’entreprise. Utilisez les instructions suivantes pour choisir les méthodes appropriées pour vous.
- Serveur géré (référentiel .github-private) :
- Valeur par défaut pour la plupart des entreprises et la meilleure pour passer en revue les flux de travail et l’historique d’audit.
- S’applique à tous les clients, y compris Copilot cloud agent.
- S’applique uniquement aux utilisateurs qui reçoivent une GitHub Copilot licence de votre entreprise.
- Permet des dérogations pour les équipes d’entreprise.
- Gestion des appareils mobiles :
- Mieux quand les équipes informatiques ont besoin d’un ciblage de groupe d’appareils via des outils MDM existants sur macOS et Windows.
- Clients locaux uniquement.
- S’applique à l’utilisateur, quel que soit l’emplacement où il reçoit sa GitHub Copilot licence.
- Basé sur des fichiers :
- Disponible sur toutes les plateformes et utile lorsque les déploiements gérés par le serveur et gérés par mdm ne sont pas disponibles, y compris les environnements de développement tels que les conteneurs et Codespaces.
- Clients locaux uniquement.
- S’applique à l’utilisateur, quel que soit l’emplacement où il reçoit sa GitHub Copilot licence.
Les paramètres gérés par GPM et basés sur des fichiers sont chargés à partir de l’appareil. Ils peuvent donc s’appliquer avant la connexion ou un aller-retour serveur et rester actifs lorsque les utilisateurs changent de compte. Les paramètres gérés par le serveur sont associés au compte connecté de l’utilisateur.
Dans Copilot CLI, si une demande de paramètres gérés par le serveur échoue et qu’aucune réponse mise en cache n’est disponible, la stratégie gérée par le serveur n’est pas disponible pour cette session. Pour les restrictions qui doivent rester disponibles sans réponse de serveur, utilisez des paramètres gérés par MDM ou basés sur des fichiers.
Il existe des considérations supplémentaires si vous utilisez une entreprise dédiée pour Copilot Business. Consultez « Utilisation de paramètres gérés par l’entreprise sans organisations ».
Déploiement des paramètres gérés par le serveur
- Créez et configurez votre
.github-privateréférentiel. Consultez « Création d’un .github-private référentiel ». - Dans le référentiel, créez ou mettez à jour
copilot/managed-settings.json. - Ajoutez vos clés et valeurs de stratégie d’entreprise au format JSON.
- Validez et envoyez vos modifications à la branche par défaut.
- Vérifiez que les utilisateurs d’entreprise exécutent un client pris en charge. Les paramètres mis à jour sont appliqués automatiquement dans environ une heure. Le redémarrage du client ou la connexion déclenche une actualisation immédiate.
Déploiement des paramètres gérés par MDM
La distribution MDM native utilise les mêmes clés et valeurs logiques que les paramètres gérés par le serveur, mais elle ne déploie pas de fichier managed-settings.json. Au lieu de cela, votre plateforme MDM déploie des paramètres individuels en tant que valeurs de chaîne gérées par le système d’exploitation.
Le déploiement natif du MDM est disponible sur Windows et macOS :
| Système d'exploitation | Emplacement de la stratégie native |
|---|---|
| Windows | Valeurs de chaîne (REG_SZ) sous HKEY_LOCAL_MACHINE\ |
| macOS | Valeurs de type chaîne dans les préférences gérées forcées pour le domaine de préférence com.github.copilot |
| Linux | Le déploiement MDM natif n’est pas pris en charge. Utilisez plutôt des paramètres basés sur des fichiers. |
Toutes les valeurs MDM natives doivent être des chaînes de caractères. Pour les paramètres imbriqués, utilisez une clé séparée par un point, telle que permissions.disableBypassPermissionsMode ou sandbox.enabled. Stockez directement les valeurs de chaîne ordinaires. Stockez des booléens, des tableaux et des objets sous forme de texte JSON dans une valeur de chaîne.
Par exemple:
| Key | Valeur de chaîne native |
|---|---|
permissions.disable | disable |
sandbox.enabled | true |
enabledPlugins | {"PLUGIN-NAME@MARKETPLACE-NAME":true} |
-
Choisissez les paramètres que vous souhaitez appliquer. Consultez « Paramètres gérés par l’entreprise ».
-
Convertissez chaque paramètre en sa représentation native sous forme de clé et de valeur de chaîne.
-
Déployez les paramètres dans l’emplacement de stratégie native à l’aide de votre plateforme MDM d’entreprise et du processus de déploiement standard.
-
Affectez la stratégie aux groupes d’appareils cibles.
Les clients n’ont pas besoin de redémarrer et de vérifier les stratégies mises à jour toutes les heures. Dans VS Code, un administrateur peut forcer un test en exécutant la
Developer: Sync Account Policycommande.
Déploiement des paramètres basés sur des fichiers
Placez managed-settings.json à l’emplacement suivant :
| Système d'exploitation | Emplacement du fichier |
|---|---|
| macOS | / |
| Windows | %Program |
| Linux | / |
- Créez ou mettez à jour un
managed-settings.jsonfichier avec les clés et valeurs de stratégie que vous souhaitez appliquer. - Distribuez le fichier à l’emplacement spécifique à la plateforme à l’aide de votre processus de gestion des appareils standard. Les ordinateurs qui ne reçoivent pas le fichier ne sont pas limités par cette stratégie.
- Pour Copilot CLI sous macOS et Linux, définissez le fichier comme un fichier normal appartenant à
rootet assurez-vous qu’il n’est accessible en écriture ni par le groupe ni par tous les utilisateurs. N’utilisez pas de lien symbolique. L’interface CLI rejette les fichiers qui ne répondent pas à ces exigences. - Demandez aux utilisateurs de redémarrer les clients pris en charge afin que la stratégie mise à jour soit chargée au démarrage.
Priorité des méthodes de déploiement
Lorsque plusieurs sources de paramètres sont présentes, les paramètres antérieurs à cette liste sont prioritaires sur les paramètres plus loin dans la liste :
- Paramètres gérés par MDM
- Paramètres gérés par le serveur
- Paramètres basés sur des fichiers
- Paramètres au niveau de l’utilisateur
À titre d’exception, les clés suivantes sont composées dans la direction la plus restrictive entre différentes méthodes de livraison :
sandboxpermissions.deny,permissions.asketpermissions.allow