Skip to main content

Choix de la façon de déployer des paramètres gérés par l’entreprise sur des utilisateurs

Choisissez parmi différentes méthodes de déploiement pour fournir des clés de paramètres managés aux utilisateurs.

Qui peut utiliser cette fonctionnalité ?

Enterprise owners

Si vous avez suivi Prise en main des paramètres gérés par l’entreprise, vous avez hébergé vos paramètres managés sur GitHub. Il s’agit d’un déploiement géré par le serveur. Vous pouvez également choisir de déployer des paramètres directement sur l’ordinateur d’un utilisateur avec la gestion des appareils mobiles ou la remise basée sur des fichiers.

Il est possible de combiner plusieurs méthodes de déploiement différentes. Par exemple, vous pouvez utiliser GPM pour les stratégies de sécurité non négociées régies par le service informatique et les paramètres gérés par le serveur pour les éléments qui sont plus susceptibles de changer, comme les paramètres de plug-in. Toutefois, gardez à l’esprit que cela peut rendre plus difficile de comprendre exactement quels paramètres s’appliquent à vos utilisateurs. Si vous envisagez de procéder ainsi, consultez Priorité des méthodes de déploiement.

Choix d’une méthode de déploiement

Il existe plusieurs façons de déployer des paramètres gérés par l’entreprise. Utilisez les instructions suivantes pour choisir les méthodes appropriées pour vous.

  • Serveur géré (référentiel .github-private) :
    • Valeur par défaut pour la plupart des entreprises et la meilleure pour passer en revue les flux de travail et l’historique d’audit.
    • S’applique à tous les clients, y compris Copilot cloud agent.
    • S’applique uniquement aux utilisateurs qui reçoivent une GitHub Copilot licence de votre entreprise.
    • Permet des dérogations pour les équipes d’entreprise.
  • Gestion des appareils mobiles :
    • Mieux quand les équipes informatiques ont besoin d’un ciblage de groupe d’appareils via des outils MDM existants sur macOS et Windows.
    • Clients locaux uniquement.
    • S’applique à l’utilisateur, quel que soit l’emplacement où il reçoit sa GitHub Copilot licence.
  • Basé sur des fichiers :
    • Disponible sur toutes les plateformes et utile lorsque les déploiements gérés par le serveur et gérés par mdm ne sont pas disponibles, y compris les environnements de développement tels que les conteneurs et Codespaces.
    • Clients locaux uniquement.
    • S’applique à l’utilisateur, quel que soit l’emplacement où il reçoit sa GitHub Copilot licence.

Les paramètres gérés par GPM et basés sur des fichiers sont chargés à partir de l’appareil. Ils peuvent donc s’appliquer avant la connexion ou un aller-retour serveur et rester actifs lorsque les utilisateurs changent de compte. Les paramètres gérés par le serveur sont associés au compte connecté de l’utilisateur.

Dans Copilot CLI, si une demande de paramètres gérés par le serveur échoue et qu’aucune réponse mise en cache n’est disponible, la stratégie gérée par le serveur n’est pas disponible pour cette session. Pour les restrictions qui doivent rester disponibles sans réponse de serveur, utilisez des paramètres gérés par MDM ou basés sur des fichiers.

Il existe des considérations supplémentaires si vous utilisez une entreprise dédiée pour Copilot Business. Consultez « Utilisation de paramètres gérés par l’entreprise sans organisations ».

Déploiement des paramètres gérés par le serveur

  1. Créez et configurez votre .github-private référentiel. Consultez « Création d’un .github-private référentiel ».
  2. Dans le référentiel, créez ou mettez à jour copilot/managed-settings.json.
  3. Ajoutez vos clés et valeurs de stratégie d’entreprise au format JSON.
  4. Validez et envoyez vos modifications à la branche par défaut.
  5. Vérifiez que les utilisateurs d’entreprise exécutent un client pris en charge. Les paramètres mis à jour sont appliqués automatiquement dans environ une heure. Le redémarrage du client ou la connexion déclenche une actualisation immédiate.

Déploiement des paramètres gérés par MDM

La distribution MDM native utilise les mêmes clés et valeurs logiques que les paramètres gérés par le serveur, mais elle ne déploie pas de fichier managed-settings.json. Au lieu de cela, votre plateforme MDM déploie des paramètres individuels en tant que valeurs de chaîne gérées par le système d’exploitation.

Le déploiement natif du MDM est disponible sur Windows et macOS :

Système d'exploitationEmplacement de la stratégie native
WindowsValeurs de chaîne (REG_SZ) sous HKEY_LOCAL_MACHINE\SOFTWARE\Policies\GitHubCopilot
macOSValeurs de type chaîne dans les préférences gérées forcées pour le domaine de préférence com.github.copilot
LinuxLe déploiement MDM natif n’est pas pris en charge. Utilisez plutôt des paramètres basés sur des fichiers.

Toutes les valeurs MDM natives doivent être des chaînes de caractères. Pour les paramètres imbriqués, utilisez une clé séparée par un point, telle que permissions.disableBypassPermissionsMode ou sandbox.enabled. Stockez directement les valeurs de chaîne ordinaires. Stockez des booléens, des tableaux et des objets sous forme de texte JSON dans une valeur de chaîne.

Par exemple:

KeyValeur de chaîne native
permissions.disableBypassPermissionsModedisable
sandbox.enabledtrue
enabledPlugins{"PLUGIN-NAME@MARKETPLACE-NAME":true}
  1. Choisissez les paramètres que vous souhaitez appliquer. Consultez « Paramètres gérés par l’entreprise ».

  2. Convertissez chaque paramètre en sa représentation native sous forme de clé et de valeur de chaîne.

  3. Déployez les paramètres dans l’emplacement de stratégie native à l’aide de votre plateforme MDM d’entreprise et du processus de déploiement standard.

  4. Affectez la stratégie aux groupes d’appareils cibles.

    Les clients n’ont pas besoin de redémarrer et de vérifier les stratégies mises à jour toutes les heures. Dans VS Code, un administrateur peut forcer un test en exécutant la Developer: Sync Account Policy commande.

Déploiement des paramètres basés sur des fichiers

Placez managed-settings.json à l’emplacement suivant :

Système d'exploitationEmplacement du fichier
macOS/Library/Application Support/GitHubCopilot/managed-settings.json
Windows%ProgramFiles%\GitHubCopilot\managed-settings.json
Linux/etc/github-copilot/managed-settings.json
  1. Créez ou mettez à jour un managed-settings.json fichier avec les clés et valeurs de stratégie que vous souhaitez appliquer.
  2. Distribuez le fichier à l’emplacement spécifique à la plateforme à l’aide de votre processus de gestion des appareils standard. Les ordinateurs qui ne reçoivent pas le fichier ne sont pas limités par cette stratégie.
  3. Pour Copilot CLI sous macOS et Linux, définissez le fichier comme un fichier normal appartenant à root et assurez-vous qu’il n’est accessible en écriture ni par le groupe ni par tous les utilisateurs. N’utilisez pas de lien symbolique. L’interface CLI rejette les fichiers qui ne répondent pas à ces exigences.
  4. Demandez aux utilisateurs de redémarrer les clients pris en charge afin que la stratégie mise à jour soit chargée au démarrage.

Priorité des méthodes de déploiement

Lorsque plusieurs sources de paramètres sont présentes, les paramètres antérieurs à cette liste sont prioritaires sur les paramètres plus loin dans la liste :

  1. Paramètres gérés par MDM
  2. Paramètres gérés par le serveur
  3. Paramètres basés sur des fichiers
  4. Paramètres au niveau de l’utilisateur

À titre d’exception, les clés suivantes sont composées dans la direction la plus restrictive entre différentes méthodes de livraison :

  • sandbox
  • permissions.deny, permissions.ask et permissions.allow