Skip to main content

Escolhendo como implantar configurações gerenciadas pela empresa para os usuários

Escolha entre diferentes métodos de implantação para fornecer chaves de configurações gerenciadas aos usuários.

Quem pode usar esse recurso?

Enterprise owners

Se você seguiu Introdução às configurações gerenciadas pela empresa, você hospedou suas configurações gerenciadas em GitHub. Esta é uma implantação gerenciada pelo servidor. Você também pode optar por implantar configurações diretamente no computador de um usuário com gerenciamento de dispositivo móvel ou entrega baseada em arquivo.

É possível combinar vários métodos de implantação diferentes. Por exemplo, você pode usar o MDM para políticas de segurança não negociáveis governadas por TI e configurações gerenciadas pelo servidor para coisas que estão mais sujeitas a alterações, como configurações de plug-in. No entanto, tenha em mente que isso pode tornar mais difícil entender exatamente quais configurações se aplicam aos usuários. Se você planeja fazer isso, consulte Precedência de métodos de implantação.

Escolhendo um método de implantação

Há várias maneiras de implantar configurações gerenciadas pela empresa. Use as diretrizes a seguir para escolher os métodos certos para você.

  • Gerenciado pelo servidor (repositório.github-private):
    • Padrão para a maioria das empresas e melhor para examinar fluxos de trabalho e histórico de auditoria.
    • Aplica-se a todos os clientes, incluindo Copilot cloud agent.
    • Aplica-se somente aos usuários que recebem uma GitHub Copilot licença da sua empresa.
    • Permite substituições para equipes empresariais.
  • Gerenciamento de dispositivo móvel:
    • Melhor quando as equipes de TI precisam de direcionamento de grupo de dispositivos por meio de ferramentas MDM existentes no macOS e Windows.
    • Somente clientes locais.
    • Aplica-se ao usuário independentemente de onde ele recebe sua GitHub Copilot licença.
  • Baseado em arquivo:
    • Disponível em todas as plataformas e útil quando implantações gerenciadas por servidor e gerenciadas por MDM não estão disponíveis, incluindo ambientes de desenvolvedor, como contêineres e Codespaces.
    • Somente clientes locais.
    • Aplica-se ao usuário independentemente de onde ele recebe sua GitHub Copilot licença.

As configurações gerenciadas por MDM e baseadas em arquivos são carregadas do dispositivo, portanto podem ser aplicadas antes do início de sessão ou de uma comunicação de ida e volta com o servidor e permanecem ativas quando os usuários alternam entre contas. As configurações gerenciadas pelo servidor estão associadas à conta de entrada do usuário.

No Copilot CLI, se uma solicitação de configurações gerenciadas pelo servidor falhar e nenhuma resposta em cache estiver disponível, a política gerenciada pelo servidor ficará indisponível para essa sessão. Para restrições que devem permanecer disponíveis sem uma resposta de servidor, use configurações gerenciadas por MDM ou baseadas em arquivo.

Há considerações adicionais se você usar uma empresa dedicada para Copilot Business. Consulte Usando configurações gerenciadas pela empresa sem organizações.

Implantando configurações gerenciadas pelo servidor

  1. Crie e configure seu .github-private repositório. Consulte Criando um .github-private repositório.
  2. No repositório, crie ou atualize copilot/managed-settings.json.
  3. Adicione suas chaves e valores de política empresarial no formato JSON.
  4. Confirme e efetue push das suas alterações para a ramificação padrão.
  5. Confirme se os usuários corporativos estão executando um cliente com suporte. As configurações atualizadas são aplicadas automaticamente dentro de cerca de uma hora. Reiniciar o cliente ou entrar novamente dispara uma atualização imediata.

Implantando configurações gerenciadas por MDM

A entrega de MDM nativo usa as mesmas chaves lógicas e valores que as configurações gerenciadas pelo servidor, mas não implanta um managed-settings.json arquivo. Em vez disso, sua plataforma MDM implanta configurações individuais como valores de cadeia de caracteres gerenciados pelo sistema operacional.

A entrega nativa de MDM está disponível no Windows e no macOS:

Sistema operacionalLocalização da política nativa
WindowsValores de cadeia de caracteres (REG_SZ) em HKEY_LOCAL_MACHINE\SOFTWARE\Policies\GitHubCopilot
macOSValores de string em preferências gerenciadas forçadas para o domínio de preferências com.github.copilot
LinuxNão há suporte para entrega de MDM nativo. Em vez disso, use configurações baseadas em arquivo.

Todos os valores MDM nativos devem ser cadeias de caracteres. Para configurações aninhadas, use uma chave separada por pontos, como permissions.disableBypassPermissionsMode ou sandbox.enabled. Armazene valores de string comuns diretamente. Armazene boolianos, matrizes e objetos como texto JSON dentro de um valor de cadeia de caracteres.

Por exemplo:

KeyValor da cadeia de caracteres nativa
permissions.disableBypassPermissionsModedisable
sandbox.enabledtrue
enabledPlugins{"PLUGIN-NAME@MARKETPLACE-NAME":true}
  1. Escolha as configurações que você deseja impor. Consulte Configurações gerenciadas pela empresa.

  2. Converta cada configuração para a representação nativa de chave e valor de string.

  3. Implante as configurações no local da política nativa usando a plataforma MDM corporativa e o processo de distribuição padrão.

  4. Atribua a política aos grupos de dispositivos de destino.

    Os clientes não precisam reiniciar e verificar se há políticas atualizadas por hora. Em VS Code, um administrador pode forçar uma verificação de teste executando o Developer: Sync Account Policy comando.

Implantando configurações baseadas em arquivo

Coloque managed-settings.json no seguinte local:

Sistema operacionalLocal do arquivo
macOS/Library/Application Support/GitHubCopilot/managed-settings.json
Windows%ProgramFiles%\GitHubCopilot\managed-settings.json
Linux/etc/github-copilot/managed-settings.json
  1. Crie ou atualize um managed-settings.json arquivo com as chaves de política e os valores que você deseja impor.
  2. Distribua o arquivo para o local específico da plataforma usando o processo de gerenciamento de dispositivo padrão. Os computadores que não recebem o arquivo não são restritos por essa política.
  3. Para Copilot CLI no macOS e Linux, torne o arquivo um arquivo regular pertencente a root e certifique-se de que ele não seja gravável pelo grupo nem por todos. Não use um link simbólico. A CLI rejeita arquivos que não atendem a esses requisitos.
  4. Peça aos usuários que reiniciem clientes com suporte para que a política atualizada seja carregada na inicialização.

Ordem de prioridade dos métodos de implantação

Quando várias fontes de configurações estão presentes, as configurações anteriores nesta lista têm precedência sobre as configurações posteriormente na lista:

  1. Configurações gerenciadas por MDM
  2. Configurações gerenciadas pelo servidor
  3. Configurações baseadas em arquivo
  4. Configurações no nível do usuário

Como exceção, as seguintes chaves são compostas na direção mais restritiva entre diferentes métodos de entrega:

  • sandbox
  • permissions.deny, permissions.ask e permissions.allow