Utilisez cette référence pour comprendre les clés actuellement prises en charge dans managed-settings.json.
Pour connaître les méthodes de déploiement et les clients pris en charge, consultez Configuration des paramètres gérés par l’entreprise.
Règles de précédence
Lorsque plusieurs sources de paramètres sont présentes, les paramètres antérieurs à cette liste sont prioritaires sur les paramètres plus loin dans la liste :
- Paramètres gérés par MDM
- Paramètres gérés par le serveur
- Paramètres basés sur des fichiers
- Paramètres au niveau de l’utilisateur
Clés prises en charge
| Clé | Purpose | Copilot pour CLI | VS Code | GitHub application Copilot | Agent cloud Copilot |
|---|---|---|---|---|---|
permissions.disable | Désactive le contournement ou le comportement de type YOLO autorisant tout. | ||||
permissions.model | Définit la sélection automatique du modèle comme valeur par défaut pour les nouvelles conversations | ||||
enabledPlugins | Active ou désactive des plug-ins spécifiques par clé | ||||
extra | Ajoute des places de marché de plug-in auxquelles les utilisateurs peuvent accéder | ||||
strict | Limite l’installation du plug-in aux places de marché répertoriées explicitement | ||||
telemetry | Configure l’export OpenTelemetry et le routage des données d’utilisation Copilot vers le collecteur de votre choix | ||||
remoteControl | Limite si les sessions hébergées sur cet appareil peuvent être contrôlées à distance, en fonction de l’état d’autorisation de l’authentification unique du client contrôlé pour les organisations répertoriées. N’affecte pas la capacité de l’utilisateur à contrôler à distance les sessions hébergées sur d’autres appareils |
Exemple de configuration
L’exemple suivant montre ces clés dans un fichier de paramètres managés.
{
"permissions": {
"disableBypassPermissionsMode": "disable",
"model": "auto"
},
"enabledPlugins": {
"my-plugin@agent-skills": true
},
"extraKnownMarketplaces": {
"agent-skills": {
"source": {
"source": "github",
"repo": "OWNER/REPO"
}
}
},
"strictKnownMarketplaces": [
{
"source": "github",
"repo": "OWNER/REPO"
}
],
"telemetry": {
"enabled": true,
"endpoint": "https://otel-collector.example.com",
"protocol": "http/protobuf",
"captureContent": false,
"lockCaptureContent": true,
"serviceName": "copilot",
"resourceAttributes": {
"deployment.environment": "production"
},
"headers": {
"Authorization": "Bearer TOKEN"
}
},
"remoteControl": {
"mode": "requireSSO",
"githubDotComOrganizations": ["ORG-NAME"]
}
}
enabledPlugins
Définit les plug-ins qui sont automatiquement installés ou bloqués pour tous les utilisateurs d’entreprise. Chaque entrée utilise le format PLUGIN-NAME@MARKETPLACE-NAME comme clé, avec une valeur booléenne : true pour exiger que le plug-in soit activé ou false qu’il soit désactivé. Consultez « À propos des normes de plug-in gérés par l’entreprise ».
extraKnownMarketplaces
Définit des places de marché de plug-in supplémentaires disponibles pour les utilisateurs. Chaque entrée est un objet de marketplace nommé contenant une propriété source. Les types sources suivants sont pris en charge :
"github"— nécessiterepoau formatOWNER/REPO; avec en optionref(branche, balise ou SHA) etpath(sous-répertoire)"git"— exigeurl; facultatifrefetpath"directory"— nécessitepath
Consultez « À propos des normes de plug-in gérés par l’entreprise ».
strictKnownMarketplaces
Limite l’installation du plug-in aux places de marché définies explicitement par l’entreprise. Un tableau vide correspond à un verrouillage complet. Chaque entrée est un objet marketplace avec une source propriété indiquant le type source. Les types sources suivants sont pris en charge :
"github"— nécessiterepoau formatOWNER/REPO;refetpathfacultatifs"git"— exigeurl; facultatifrefetpath"url"— nécessiteurl; objet facultatifheaders"npm"— nécessitepackage"file"— nécessitepath"directory"— nécessitepath"hostPattern"— nécessitehostPattern(expression régulière correspondant aux hôtes de la marketplace)"pathPattern"— nécessitepathPattern(expression régulière correspondant aux chemins de la marketplace)
permissions
disableBypassPermissionsMode
Empêche les utilisateurs d’activer le mode de contournement (également appelé « mode YOLO »). Le mode contournement permet à un agent d’exécuter des commandes, d’accéder aux fichiers et d’extraire des URL sans demander d’approbation.
Lorsque vous définissez disableBypassPermissionsMode sur "disable", les utilisateurs ne peuvent pas activer le mode de contournement :
- Dans Copilot pour CLI, toutes les options de ligne de commande permettant d’autoriser toutes les autorisations (
--yolo,--allow-allet l’individu--allow-all-tools,--allow-all-pathset--allow-all-urlsles options) sont supprimées au démarrage et ne peuvent pas accorder d’autorisations élevées./yoloLes/allow-allcommandes et barres obliques sont également bloquées. - Dans VS Code, le paramètre global d’approbation automatique (
chat.tools.global.autoApprove) est désactivé et ne peut pas être réactivé. - Dans le GitHub application Copilot, le paramètre « Tout autoriser » de « Autorisations de l’outil » est bloqué dans les paramètres de session.
model
Définit la sélection automatique du modèle comme valeur par défaut pour les nouvelles conversations. Consultez « À propos de Copilotsélection automatique de modèle ».
Lorsque vous définissez permissions.model sur "auto", les nouvelles sessions utilisent le modèle Auto, sauf si l’utilisateur spécifie un modèle différent pour chaque conversation.
telemetry
Configure l’exportation OpenTelemetry et le routage Copilot des données d’utilisation vers le collecteur de votre choix.
Cette propriété est prise en charge pour Copilot pour CLI et VS Code.
Lorsque vous définissez la propriété telemetry, la télémétrie Copilot est envoyée au point de terminaison que vous spécifiez. Les sous-propriétés suivantes sont prises en charge :
enabled: définissez surtruepour activer l’exportation de télémétrie, ou surfalsepour la désactiver.endpoint: URL de votre collecteur OTLP (par exemple,https://otel-collector.example.com).protocol: protocole de transport pour l’exportation de télémétrie. Les valeurs acceptées sont"http/json"et"http/protobuf".captureContent: définissez cette valeur surtruepour inclure le contenu des invites et des réponses dans la charge utile de télémétrie, ou surfalsepour l’exclure.lockCaptureContent: défini surtruepour empêcher les utilisateurs de modifier le paramètrecaptureContent.serviceName: étiquette pour le nom du service de télémétrie (par exemple,"copilot").resourceAttributes: objet d’attributs de ressource OpenTelemetry à attacher à toutes les données de télémétrie exportées (par exemple,{"deployment.environment": "production"}).headers: Un objet d’en-têtes HTTP à inclure avec chaque requête de télémétrie (par exemple, un en-têteAuthorizationpour votre collecteur).
remoteControl
Limite si Copilot les sessions hébergées sur un appareil peuvent être contrôlées à distance. Cela n’affecte pas la capacité d’un utilisateur à contrôler à distance ses sessions hébergées sur d’autres appareils.
mode: défini pour"disabled"empêcher le contrôle à distance des sessions sur l’appareil,"requireSSO"pour autoriser uniquement le contrôle à distance d’un client autorisé par l’authentification unique pour les organisations répertoriées dansgithubDotComOrganizations, ou"enabled"pour l’autoriser sans restriction.githubDotComOrganizations: tableau de connexions d’organisation. Obligatoire quandmodeest"requireSSO".