Rendszergazdai vezérlők az SQL Server Management Studio GitHub Copilotjához

SQL Server Management Studio (SSMS) 22 új funkciókat vezet be, amelyekkel a rendszergazdák hatékonyabban konfigurálhatják és kezelhetik GitHub Copilot a vállalaton belül. Ezek a funkciók nagyobb ellenőrzést biztosítanak a rendszergazdák számára a Copilot szervezeten belüli használata felett.

A rendszergazdák letilthatják a Copilotot egyes fiókok esetében, teljesen letilthatják azt, konfigurálhatnak egy agentExecuteAsUser elemet az adatbázisban CONSTITUTION.md, amellyel megadható egy adott adatbázis-felhasználó vagy SQL-bejelentkezés, amelyet az adatbázissal való interakció során kell használni, valamint beállíthatják a tartalomkizárást, hogy bizonyos fájlok ne legyenek elérhetők a Copilot számára az SSMS-ben.

Ebből a cikkből megtudhatja, hogyan:

  • Copilot letiltása
  • Végrehajtási környezet konfigurálása
  • Tartalomkizárás konfigurálása

Copilot letiltása

Az SSMS 22.4.1-es és újabb verzióiban a rendszergazdák letilthatják a Copilotot az egyes fiókok esetében, vagy teljesen letilthatják a Visual Studio felügyeleti sablonjainak (ADMX/ADML) használatával, és a Copilot Free-t is letilthatják. A váratlan hozzáférés megakadályozása biztosítja, hogy a környezet védett maradjon.

A házirendek konfigurálásához és üzembe helyezéséhez használhatja Microsoft Intune vagy a helyi csoportházirend-szerkesztőt közvetlenül az ügyfélszámítógépen.

A Copilot-csoportházirend konfigurálása

  1. Látogasson el a Microsoft letöltőközpont a Visual Studio csoportházirend felügyeleti sablonfájljainak (ADMX/ADML) letöltéséhez. Amikor a rendszer kéri, győződjön meg arról, hogy a fájlok a következő helyre vannak mentve C:\Windows\PolicyDefinitions.
  2. Nyissa meg a Windows Helyi csoportházirend-szerkesztőt, és keresse meg a számítógép konfigurációjának>felügyeleti sablonjait>SQL Server Management Studio>Copilot beállításokat. Válasszon ki egy csoportházirendet.
  3. Miután kiválasztotta a csoportházirendet, konfigurálja úgy, hogy szükség szerint engedélyezze vagy tiltsa le a Copilotot.
  4. Indítsa újra az SSMS-t az új szabályzatmódosítások alkalmazásához.

A Copilot letiltása a GitHubban

Az SSMS 22.4.1 vagy újabb verzióival a rendszergazdák a GitHub Copilot beállításaival letilthatják Copilot egyéni fiókokhoz vagy egy teljes szervezethez. Vállalati és vállalati Copilot előfizetések esetén a rendszergazdák a GitHub.com szervezeti vagy vállalati beállításain keresztül kezelhetik a hozzáférést. Az egyes felhasználók hozzáférését a Copilothoz licenckiosztással lehet megadni vagy visszavonni.

További információ: A szervezet GitHub Copilot kezelése.

GitHub Copilot eltávolítása az SSMS-ben

Ha a szervezet megköveteli, hogy a GitHub Copilot ne érhető el az SSMS-ben, az AI-támogatás számítási feladatait a Visual Studio Telepítővel távolíthatja el. A részletes lépésekért lásd: GitHub Copilot eltávolítása az SSMS-ben a Visual Studio Installer használatával.

A Copilot jelvényt az SSMS-ben is elrejtheti eltávolítás nélkül. További információ: A Copilot jelvény elrejtése.

Ügynök mód letiltása

Az SSMS 22.7-es vagy újabb verzióival a rendszergazdák teljes mértékben letilthatják az Ügynök módot Visual Studio Felügyeleti sablonok (ADMX/ADML) használatával. Ezzel a házirend-beállítással a rendszergazdák szabályozhatják, hogy mely AI-támogatású funkciók érhetők el a szervezetükben, így biztosítható, hogy a használat megfeleljen a biztonsági és megfelelőségi követelményeknek.

Házirend helye a Helyi csoportházirend-szerkesztőben: Számítógép konfigurációja>Felügyeleti sablonok>SQL Server Management Studio>Copilot beállításai>Ügynök mód letiltása

Adatbázis GitHub Copilot végrehajtási környezetének konfigurálása

Az SSMS 22.7 vagy újabb verzióival a rendszergazdák olyan végrehajtási környezetet konfigurálhatnak, amely biztosítja, hogy Copilot létrehozott lekérdezések a felhasználó saját engedélyei helyett dedikált, legkevésbé kiemelt fiók alatt fussanak. Ez a konfiguráció egy adatbázis-felhasználót vagy SQL-bejelentkezést használ, amely az adatbázis adatbázisában CONSTITUTION.mdvan megadva. További információért lásd: A GitHub Copilot végrehajtási környezete a SQL Server Management Studio-ban.

Az MCP-kiszolgáló engedélyezési listájának konfigurálása

Az SSMS 22.7-ben a rendszergazdák a GitHub Copilot felügyeleti irányítópulton konfigurálhatják a jóváhagyott MCP-kiszolgálók engedélyezési listáját. Ha egy engedélyezési lista van konfigurálva, a szervezet fejlesztői csak a jóváhagyott listában megjelenő MCP-kiszolgálókhoz tudnak csatlakozni.

Az MCP-kiszolgáló engedélyezési listájának működése

  • A rendszergazdák az MCP GitHub Copilot vállalati szabályzatainak használatával határozzák meg, hogy mely MCP-kiszolgálók legyenek engedélyezve a szervezetükön belül. A vállalati vagy szervezeti beállítások között keresse meg az AI-vezérlőket, és válassza az MCP lehetőséget az oldalsávon az MCP-kiszolgálóházirendek konfigurálásához.

  • Az SSMS ellenőrzi az engedélyezési listát, amikor egy felhasználó megpróbál csatlakozni egy MCP-kiszolgálóhoz.

  • Ha a kiszolgáló szerepel az engedélyezési listán, a kapcsolat normál módon folytatódik.

  • Ha a kiszolgáló nem szerepel az engedélyezési listán, az SSMS blokkolja a kapcsolatot, és hibaüzenetet jelenít meg, amely jelzi, hogy a szervezet házirendje nem engedélyezi a kiszolgálót.

Ez a funkció segít a szervezeteknek szabályozni, hogy mely MCP-kiszolgálók dolgozhatják fel a bizalmas adatokat, és betartják a biztonsági szabályzatoknak való megfelelést.

Tartalomkizárás konfigurálása

A GitHub Copilot tartalomkizárása lehetővé teszi a rendszergazdák számára, hogy megakadályozzák bizonyos fájlok elérhetővé tételét a Copilot számára, és hogy a bizalmas tartalmak biztonságban legyenek a Copilot használatától. Tartalomkizárásokkal konfigurálhatja a GitHub Copilotot, hogy figyelmen kívül hagyja a adattár vagy szervezetiadott fájljait.

A tartalomkizárás csak GitHub Copilot Vállalati vagy GitHub Copilot Nagyvállalati előfizetés esetén érhető el.

Az SSMS 22.4.1 vagy újabb verzióival GitHub Copilot az SSMS-ben figyelmen kívül hagyja a kizárt tartalmat. Ha a tartalom ki van zárva, a befejezések és a csevegés nem érhetők el az érintett fájlokhoz.

Kódkiegészítések az SSMS-ben és a tartalomkivételekben

A kódkiegészítések nem érhetők el a kizárt fájlokhoz, és a kizárt tartalom nem szerepel a más fájlokra vonatkozó kódkiegészítési javaslatokban.

GitHub Copilot Chat az SSMS-ben és tartalomkizárások

A kizárt fájlokra nem lehet hivatkozni a csevegőablakban, és a kizárt tartalom nem szerepel GitHub Copilot válaszokban.