Verwenden Sie diesen Verweis, um die derzeit unterstützten Schlüssel zu verstehen in managed-settings.json.
Informationen zu Bereitstellungsmethoden und unterstützten Clients finden Sie unter Konfigurieren von unternehmensverwalteten Einstellungen.
Rangfolgeregeln
Wenn mehrere Einstellungsquellen vorhanden sind, haben einstellungen weiter oben in dieser Liste Vorrang vor den Einstellungen weiter unten in der Liste:
- MDM-verwaltete Einstellungen
- Serververwaltete Einstellungen
- Dateibasierte Einstellungen
- Einstellungen auf Benutzerebene
Unterstützte Schlüssel
| Schlüssel | Purpose | Copilot CLI | VS Code | GitHub Copilot App | Copilot-Cloud-Agent |
|---|---|---|---|---|---|
permissions.disable | Deaktiviert Umgehungs- oder YOLO-artiges Alles-zulassen-Verhalten | ||||
permissions.model | Legt die Automatische Modellauswahl als Standard für neue Unterhaltungen fest. | ||||
enabledPlugins | Aktiviert oder deaktiviert bestimmte Plug-Ins nach Schlüssel | ||||
extra | Fügt Plug-In-Marketplaces hinzu, auf die Benutzer zugreifen können | ||||
strict | Beschränkt die Plug-In-Installation auf explizit aufgeführte Marketplaces | ||||
telemetry | Konfiguriert den OpenTelemetry-Export und leitet Copilot Nutzungsdaten an einen Collector Ihrer Wahl weiter. | ||||
remoteControl | Beschränkt, ob auf diesem Gerät gehostete Sitzungen remote gesteuert werden können, basierend auf dem SSO-Autorisierungsstatus des Clients für die aufgeführten Organisationen. Wirkt sich nicht auf die Fähigkeit des Benutzers aus, Sitzungen, die auf anderen Geräten gehostet werden, remote zu steuern |
Anwenden unterschiedlicher Einstellungen auf Unternehmensteams
Bei serververwalteten Bereitstellungen kann das Unternehmen verschiedene Governance auf Gruppen von Benutzern basierend auf ihrer Unternehmensteammitgliedschaft anwenden. Das Unternehmen definiert alle Einstellungen – die Teammitgliedschaft bestimmt nur, welche Benutzer einen bestimmten Wertesatz erhalten.
Um einen Schlüssel für teamspezifische Werte zu qualifizieren, markieren Sie ihn als überschreibbar in managed-settings.json der { "overridable": <VALUE> } Syntax. Ein überschreibbarer Schlüssel verwendet den Wert des Teams, wenn er festgelegt ist, oder greift auf die Standardeinstellung Ihres Unternehmens zurück, wenn das Team sie nicht festgelegt hat. Die { "overridable": <VALUE> } Syntax gilt für die Governanceschlüssel permissions.model und permissions.disableBypassPermissionsMode. Schlüssel, die nicht überschrieben werden können, bleiben eine Entscheidung auf Unternehmensebene, die Teams nicht ändern können.
enabledPlugins und extraKnownMarketplaces additiv arbeiten. Das Unternehmen managed-settings.json legt einen Basisplan fest, und eine Unternehmensteamdatei kann darüber hinaus weitere Plug-Ins und Marketplaces hinzufügen. Die vollständigen Einrichtungsschritte finden Sie unter Konfigurieren von unternehmensverwalteten Einstellungen.
Beispielkonfiguration
Das folgende Beispiel zeigt diese Schlüssel in einer verwalteten Einstellungsdatei.
{
"permissions": {
"disableBypassPermissionsMode": "disable",
"model": "auto"
},
"enabledPlugins": {
"my-plugin@agent-skills": true
},
"extraKnownMarketplaces": {
"agent-skills": {
"source": {
"source": "github",
"repo": "OWNER/REPO"
}
}
},
"strictKnownMarketplaces": [
{
"source": "github",
"repo": "OWNER/REPO"
}
],
"telemetry": {
"enabled": true,
"endpoint": "https://otel-collector.example.com",
"protocol": "http/protobuf",
"captureContent": false,
"lockCaptureContent": true,
"serviceName": "copilot",
"resourceAttributes": {
"deployment.environment": "production"
},
"headers": {
"Authorization": "Bearer TOKEN"
}
},
"remoteControl": {
"mode": "requireSSO",
"githubDotComOrganizations": ["ORG-NAME"]
}
}
enabledPlugins
Definiert Plug-Ins, die für alle Unternehmensbenutzer automatisch installiert oder blockiert werden. Jeder Eintrag verwendet das Format PLUGIN-NAME@MARKETPLACE-NAME als Schlüssel mit einem booleschen Wert: true um das Plug-In zu aktivieren oder false zu deaktivieren. Siehe Informationen zu unternehmensverwalteten Plug-In-Standards.
extraKnownMarketplaces
Definiert zusätzliche Plug-In-Marketplaces, die benutzern zur Verfügung stehen. Jeder Eintrag ist ein benanntes Marketplace-Objekt, das eine source Eigenschaft enthält. Die folgenden Quelltypen werden unterstützt:
"github"— erfordertrepoim FormatOWNER/REPO; optional sindref(Branch, Tag oder SHA) undpath(Unterverzeichnis)"git"— erforderturl; optionalrefundpath"directory"— erfordertpath
Siehe Informationen zu unternehmensverwalteten Plug-In-Standards.
strictKnownMarketplaces
Beschränkt die Plug-In-Installation auf nur die vom Unternehmen explizit definierten Marketplaces. Ein leeres Array bedeutet einen vollständigen Sperrmodus. Jeder Eintrag ist ein Marketplace-Objekt mit einer source Eigenschaft, die den Quelltyp angibt. Die folgenden Quelltypen werden unterstützt:
"github"— erfordertrepoim FormatOWNER/REPO; optionalrefundpath"git"— erforderturl; optionalrefundpath"url"— erforderturl; optionalesheadersObjekt"npm"— erfordertpackage"file"— erfordertpath"directory"— erfordertpath"hostPattern"— erforderthostPattern(Regex zum Abgleichen von Marketplace-Hosts)"pathPattern"— erfordertpathPattern(regex-übereinstimmende Marketplace-Pfade)
permissions
disableBypassPermissionsMode
Verhindert, dass Benutzer den Umgehungsmodus aktivieren (auch bekannt als "YOLO-Modus"). Mit dem Umgehungsmodus kann ein Agent Befehle ausführen, auf Dateien zugreifen und URLs abrufen, ohne um Genehmigung zu bitten.
Wenn Sie disableBypassPermissionsMode auf "disable" festlegen, können Benutzer den Bypassmodus nicht aktivieren:
- In Copilot CLI, alle Befehlszeilenoptionen zum Zulassen aller Berechtigungen (
--yolo``--allow-all, und der einzelnen--allow-all-tools,--allow-all-pathsund--allow-all-urlsoptionen) werden beim Start unterdrückt und können keine erhöhten Berechtigungen erteilen. Die/yoloBefehle und/allow-allSchrägstriche werden ebenfalls blockiert. - In VS Code, die globale Einstellung für die automatische Genehmigung (
chat.tools.global.autoApprove) ist deaktiviert und kann nicht erneut aktiviert werden. - Im GitHub Copilot App ist die Einstellung „Alle zulassen“ für „Tool-Berechtigungen“ in den Sitzungseinstellungen blockiert.
- Dieser Schlüssel kann von der Unternehmensteamzuordnung außer Kraft gesetzt werden. Verwenden Sie in
{ "overridable": "disable" }Ihrermanaged-settings.jsonSyntax die Konfiguration des Schlüssels auf Teambasis. Anschließend können Sie in einer Teameinstellungsdatei eine Spezialisierung festlegen"disableBypassPermissionsMode": "unmanaged", die Vorrangmanaged-settings.jsonvor Mitgliedern des Betreffteams hat.
model
Legt die Automatische Modellauswahl als Standard für neue Unterhaltungen fest. Siehe Über CopilotAutomatische Modellauswahl.
- Wenn Sie
permissions.modelauf"auto"setzen, verwenden neue Sitzungen das Auto-Modell, sofern der Benutzer nicht für jede Unterhaltung ein anderes Modell angibt. - Dieser Schlüssel kann von der Unternehmensteamzuordnung außer Kraft gesetzt werden. Verwenden Sie in
{ "overridable": "auto" }Ihrermanaged-settings.jsonSyntax die Konfiguration des Schlüssels auf Teambasis. Anschließend können Sie in einer Teameinstellungsdatei eine Spezialisierung festlegen"model": "unmanaged", die Vorrangmanaged-settings.jsonvor Mitgliedern des Betreffteams hat.
telemetry
Konfiguriert den OpenTelemetry-Export und leitet Copilot-Nutzungsdaten an einen Collector Ihrer Wahl weiter.
Diese Eigenschaft wird unterstützt für Copilot CLI und VS Code.
Wenn Sie die telemetry Eigenschaft festlegen, wird Copilot Telemetrie an den von Ihnen angegebenen Endpunkt gesendet. Die folgenden Untereigenschaften werden unterstützt:
enabled: Auftruefestlegen, um den Telemetrieexport zu aktivieren, oder auffalse, um ihn zu deaktivieren.endpoint: Die URL Ihres OTLP-Collectors (z. B.https://otel-collector.example.com).protocol: Das Transportprotokoll für den Telemetrieexport. Akzeptierte Werte sind"http/json"und"http/protobuf".captureContent: Auftruefestlegen, um Prompt- und Antwortinhalte in die Telemetrie-Nutzlast einzuschließen, oder auffalse, um sie auszuschließen.lockCaptureContent: Legen Sie den Wert auftruefest, um zu verhindern, dass Benutzer die EinstellungcaptureContentändern.serviceName: Eine Bezeichnung für den Telemetriedienstnamen (z. B"copilot". ).resourceAttributes: Ein Objekt von OpenTelemetry-Ressourcenattributen, die an alle exportierten Telemetrie angefügt werden sollen (z. B{"deployment.environment": "production"}. ).headers: Ein Objekt von HTTP-Headern, das in jede Telemetrieanforderung eingeschlossen werden soll (z. B. eineAuthorizationKopfzeile für den Sammler).
remoteControl
Legt fest, ob Copilot sitzungen, die auf einem Gerät gehostet werden, remote gesteuert werden können. Dies wirkt sich nicht auf die Fähigkeit eines Benutzers aus, seine Sitzungen remote zu steuern, die auf anderen Geräten gehostet werden.
mode: Legen Sie fest, um die Remotesteuerung von Sitzungen auf dem Gerät zu"disabled"verhindern, um die Remotesteuerung nur von einem Client zuzulassen,"requireSSO"der SSO-autorisiert für die in der Liste aufgeführtengithubDotComOrganizationsOrganisationen ist, oder"enabled"um sie uneingeschränkt zuzulassen.githubDotComOrganizations: Ein Array von Organisationsanmeldungen. Erforderlich, wennmodegleich"requireSSO"ist.