GitHub Copilot for JetBrains、エンタープライズ管理設定に対応
GitHub Copilot for JetBrainsが、他のCopilotクライアントで既に提供されているエンタープライズ管理設定の仕組みに対応した。これにより管理者は「エンタープライズのCopilotプランを利用する全員に一貫した統制を適用」できるようになり、JetBrains IDE内でも直接ガバナンスをかけられるようになる。
詳細
- プラグインマーケットプレイスの統制:
enabledPluginsで有効/無効にするプラグインを管理者が指定でき、extraKnownMarketplacesで追加のプラグインソースを承認、strictKnownMarketplacesでインストール元を承認済みソースのみに制限できる - MCPサーバーの許可リスト:
allowedMcpServersとdeniedMcpServersにより、JetBrainsから接続できるModel Context Protocolサーバーを一元管理し、エンタープライズの許可リスト外のサーバーへの接続を防止する。これは今月GitHubが他のCopilotクライアント向けに追加したのと同じ制御機構 - OpenTelemetryのルーティング: 管理者はコレクターのエンドポイント、プロトコル、サービス名、リソース属性、コンテンツキャプチャポリシーをテレメトリ向けに設定可能。管理設定は開発者側の設定より優先されるため、個々の設定にかかわらずテレメトリは承認済みのコレクターへ一貫してルーティングされる
- パーミッションモードのロックダウン:
permissions.disableBypassPermissionsModeをdisableに設定すると、通常の確認ステップを省略するBypass ApprovalsやAutopilot系機能の利用を防止できる - 配信の仕組み: 設定は、GitHubが他のCopilotエンタープライズポリシーで既に使っている
managed-settings.jsonと同じ仕組みで適用され、これがJetBrainsプラグインにも拡張された形になる
その後
- JetBrains IDE向けの最新のGitHub Copilotプラグインにアップデートすると、管理設定のサポートが有効になる
- エンタープライズ管理者は、既存の
managed-settings.json設定にプラグイン・MCP・OpenTelemetry・パーミッションモード関連のキーを追加できる - 完全なキー一覧と構文についてはGitHubのエンタープライズ管理設定リファレンスドキュメントを参照