Con la configuración administrada por la empresa, los propietarios de empresas pueden definir y distribuir de forma centralizada las opciones de configuración a los clientes admitidos para los usuarios del plan de Copilot su empresa, lo que garantiza que todos los miembros funcionen dentro de las barreras de protección que defina, al tiempo que permiten a los equipos adaptar la configuración que permita.
Se admiten los siguientes clientes, aunque no todos los clientes admiten todas las propiedades:
- Copilot CLI
- VS Code
- JetBrains IDEs
- El GitHub Copilot app
- Copilot cloud agent
- JetBrains IDEs
Esta configuración aplica a toda la empresa y las empresas pueden personalizar claves específicas para los equipos empresariales. Para la mayoría de las claves admitidas, el managed-settings.json valor tiene prioridad sobre cualquier configuración basada en archivos que un usuario establezca en su cliente. En Copilot CLI, la configuración administrada sandbox define en su lugar restricciones mínimas que los usuarios pueden ajustar aún más, pero no pueden relajarse.
La configuración basada en archivos y administradas por MDM se carga desde el dispositivo, por lo que se puede aplicar antes de iniciar sesión o realizar un recorrido de ida y vuelta del servidor y permanecer activa cuando los usuarios cambian de cuenta. La configuración administrada por el servidor está asociada a la cuenta de inicio de sesión del usuario.
Definición de la configuración
Para obtener información detallada sobre las propiedades y la sintaxis disponibles, vea Configuración administrada por la empresa.
Use copilot/team-mappings.json y el copilot/teams/ directorio cuando necesite uno o varios equipos empresariales para usar la configuración que difiere de los valores predeterminados de copilot/managed-settings.json. Para obtener más información, vea Configuración de opciones administradas por la empresa.
Elección de un método de implementación
Hay varias formas de desplegar la configuración administrada empresarial. Use las instrucciones siguientes para elegir el método adecuado para usted. Para cualquier método, realice una prueba piloto con un grupo pequeño de dispositivos antes de un despliegue generalizado.
- Administrado por el servidor: valor predeterminado para la mayoría de las empresas y mejor para revisar los flujos de trabajo y el historial de auditoría. Se aplica a todos los clientes, incluido Copilot cloud agent.
- Gestionado mediante MDM: mejor cuando los equipos de TI necesitan orientar por grupos de dispositivos mediante las herramientas de MDM existentes en macOS y Windows. Solo clientes locales.
- Basado en archivos: disponible en todas las plataformas y útil cuando no se dispone de implementación administrada por servidor ni por MDM, incluidos entornos de desarrollo como contenedores y Codespaces. Solo clientes locales.
En Copilot CLI, si se produce un error en una solicitud de configuración administrada por el servidor y no hay ninguna respuesta almacenada en caché, la directiva administrada por el servidor no está disponible para esa sesión. Para las restricciones que deben permanecer disponibles sin una respuesta de servidor, use la configuración basada en archivos o administradas por MDM.
Hay consideraciones adicionales si utiliza un entorno empresarial dedicado para Copilot Business. Consulte Guía para empresas dedicadasCopilot Business.
Implementación de la configuración administrada por el servidor
- Cree y configure el
.github-privaterepositorio. Consulte Creación de un .github-private repositorio. - En el repositorio, cree o actualice
copilot/managed-settings.json. - Agregue las claves y los valores de la directiva empresarial en formato JSON.
- Confirmación de los cambios en la rama predeterminada.
- Confirme que los usuarios empresariales ejecutan un cliente compatible. La configuración actualizada se aplica automáticamente en aproximadamente una hora. Reiniciar el cliente o iniciar sesión de nuevo desencadena una actualización inmediata.
Anulación de la configuración para equipos específicos
Para las implementaciones gestionadas por el servidor, use copilot/team-mappings.json y el directorio copilot/teams/ cuando uno o varios equipos empresariales deban usar una configuración distinta de los valores predeterminados de copilot/managed-settings.json.
enabledPlugins y extraKnownMarketplaces funcionan aditivamente. La empresa managed-settings.json establece una línea base y un archivo de equipo de empresa puede agregar más complementos y marketplaces sobre él.
-
En el archivo
copilot/managed-settings.jsonde su empresa, marque cada clave que quiera hacer apta para la sobrescritura mediante la sintaxis{ "overridable": <VALUE> }. Los archivosjsonque asigne a equipos solo pueden enviar valores distintos para las claves que marque como reemplazables. Un valoroverridableque proporcionas enmanaged-settings.jsones el valor predeterminado cuando los archivos de Teams no declaran otro valor para una clave determinada. Por ejemplo, para aplazar tantomodelcomodisableBypassPermissionsMode:{ "model": { "overridable": "auto" }, "permissions": { "disableBypassPermissionsMode": { "overridable": "disable" } }, "allowedMcpServers": { "overridable": [ { "serverUrl": "https://mcp.company.com/*" } ] } } -
En el repositorio
.github-privatede su empresa, creecopilot/team-mappings.json. Asigne cada archivo de configuración de equipo a uno o varios campos de datos dinámicos del equipo empresarial. La clave es el nombre del archivo de configuración y el valor es un array de identificadores abreviados de los equipos, por lo que puedes usar un mismo archivo para varios equipos.{ "devs.json": ["developers-all", "finops-dev"], "ai-users.json": ["ai-baseline-trained"], "frontier.json": ["ai-pioneers"] } -
Cree el archivo de configuración del equipo en
copilot/teams/. Puede incluir todas las claves que marcó como reemplazables, además de las claves aditivasenabledPluginsyextraKnownMarketplaces. El resto de las claves siguen rigiéndose por el valor predeterminado de su empresa.{ "model": "unmanaged", "permissions": { "disableBypassPermissionsMode": "unmanaged" }, "allowedMcpServers": [ { "serverUrl": "https://team-specific-mcp.company.com/*" } ] } -
Confirmación de los cambios en la rama predeterminada.
GitHub evalúa la pertenencia al equipo empresarial y aplica la configuración de coincidencia para cada persona. Si un usuario pertenece a varios equipos, sus archivos de equipo se combinan con el valor menos restrictivo para cada clave y, a continuación, se aplican debajo de la configuración empresarial, donde las decisiones de la plataforma siempre ganan.
Implementación de la configuración administrada por MDM
La entrega de MDM nativa usa las mismas claves lógicas y valores que la configuración administrada por el servidor, pero no implementa un managed-settings.json archivo. En su lugar, la plataforma MDM despliega los ajustes individuales como valores de tipo cadena administrados por el sistema operativo.
La entrega nativa de MDM está disponible en Windows y macOS:
| Sistema operativo | Ubicación de directiva nativa |
|---|---|
| Windows | Valores de tipo cadena (REG_SZ) bajo HKEY_LOCAL_MACHINE\ |
| macOS | Valores de cadena en preferencias administradas forzadas para el dominio de preferencias com.github.copilot |
| Linux | No se admite la entrega nativa de MDM. Use la configuración basada en archivos en su lugar. |
Todos los valores nativos de MDM deben ser cadenas. Para la configuración anidada, use una clave separada por puntos como permissions.disableBypassPermissionsMode o sandbox.enabled. Almacene los valores de cadena normales directamente. Almacene valores booleanos, matrices y objetos como texto JSON dentro de un valor de cadena.
Por ejemplo:
| Key | Valor de cadena nativa |
|---|---|
permissions.disable | disable |
sandbox.enabled | true |
enabledPlugins | {"PLUGIN-NAME@MARKETPLACE-NAME":true} |
-
Elija la configuración que desea aplicar. Consulte Configuración administrada por la empresa.
-
Convierta cada configuración a la representación nativa de clave y valor de cadena.
-
Implemente la configuración en la ubicación de directiva nativa mediante la plataforma MDM empresarial y el proceso de implementación estándar.
-
Asigne la directiva a los grupos de dispositivos de destino.
Los clientes no necesitan reiniciarse y comprobar si hay directivas actualizadas cada hora. En VS Code, un administrador puede forzar una comprobación de las pruebas ejecutando el
Developer: Sync Account Policycomando . -
Confirme que la configuración surtió efecto. Consulte Comprobación de que se ha aplicado la configuración.
Implementación de la configuración basada en archivos
Coloque managed-settings.json en la siguiente ubicación:
| Sistema operativo | Ubicación del archivo |
|---|---|
| macOS | / |
| Windows | %Program |
| Linux | / |
- Cree o actualice un
managed-settings.jsonarchivo con las claves de directiva y los valores que desea aplicar. - Distribuya el archivo a la ubicación específica de la plataforma mediante el proceso de administración de dispositivos estándar. Esta directiva no restringe las máquinas que no reciben el archivo.
- Para Copilot CLI en macOS y Linux, asegúrese de que el archivo sea un archivo normal que pertenezca a
rooty de que no tenga permisos de escritura para el grupo ni de forma global. No use un vínculo simbólico. La CLI rechaza los archivos que no cumplen estos requisitos. - Pida a los usuarios que reinicien los clientes compatibles para que la directiva actualizada se cargue durante el inicio.
- Confirme que la configuración surtió efecto. Consulte Comprobación de que se ha aplicado la configuración.
Comprobación de que la configuración se ha aplicado
Para las implementaciones administradas por el servidor, los usuarios de un cliente compatible ven la configuración especificada en aproximadamente una hora. Esto incluye copilot/managed-settings.json, copilot/team-mappings.json y archivos en copilot/teams/. Reiniciar el cliente o iniciar sesión de nuevo desencadena una actualización inmediata.
En el caso de las implementaciones administradas por MDM, los clientes comprueban si hay directivas actualizadas cada hora. En el caso de las implementaciones basadas en archivos, reinicie el cliente para cargar un archivo actualizado.
Si un usuario no ve esta configuración, asegúrese de que recibe acceso a Copilot través de su empresa o de una de sus organizaciones. Si un usuario recibe una licencia de varias entidades de facturación, asegúrese de que ha seleccionado la empresa en la lista desplegable "Uso facturado a" en su configuración personalCopilot.
Guía para empresas Copilot Business especializadas
Si dispone de un entorno empresarial dedicado para Copilot Business (a veces denominado Copilot aislado), puede seguir utilizando la configuración administrada empresarial. El método de implementación que elija determina lo que necesita configurar primero.
Uso de la configuración administrada por el servidor
La configuración administrada por el servidor requiere una organización y un .github-private repositorio. Para crearlos, un usuario de su empresa necesita una GitHub Enterprise licencia. Con esa licencia, el usuario puede:
- Cree una organización y un
.github-privaterepositorio. Consulte Creación de un .github-private repositorio. - Agregue la configuración al repositorio en un
copilot/managed-settings.jsonarchivo. - Establezca esa organización como origen de gobernanza para los estándares de inteligencia artificial de su empresa. Consulte Creación de un .github-private repositorio.
A partir de ese momento, cualquier usuario de su empresa con el plan Copilot que utilice Copilot CLI o clientes compatibles se regirá por esas opciones de configuración, tenga o no acceso al repositorio .github-private.
La limitación principal de este método es el GitHub Enterprise requisito de licencia para crear la organización y el repositorio.
Uso de ajustes administrados por MDM o basados en archivos
Si no desea agregar una licencia o crear una GitHub Enterprise organización, puede implementar la misma configuración lógica a través de MDM (como Intune o Jamf) o una implementación basada en archivos. La entrega basada en archivos usa directamente el esquema JSON. La distribución nativa de MDM usa claves planas y valores codificados como cadenas. Ninguno de los métodos requiere una organización o .github-private un repositorio. Consulte Implementación de la configuración administrada por MDM e Implementación de la configuración basada en archivos. Para obtener orientación específica sobre VS Code, consulte Implementar la configuración administrada de Copilot en la documentación de VS Code.
Consideraciones sobre el acceso al complemento
Los usuarios no necesitan acceso al .github-private repositorio para que los clientes extraen la configuración administrada. Sin embargo, si la configuración administrada define un complemento mediante enabledPlugins, el cliente intenta instalarlo automáticamente para cada usuario. El usuario necesita acceso a dónde se hospedan los archivos de complemento. Si el complemento se hospeda en un repositorio privado en GitHub, el usuario necesita autorización para ese repositorio, lo que puede requerir una licencia.