按 Enterprise teams 分配模型
准备并启用团队访问预览,理解叠加授权、agent apps 设置和回退行为。
Enterprise teams model access 是选择加入的预览功能。启用后,细粒度模型访问通过企业团队管理,组织级模型设置停用,组织所有者也不能继续管理模型政策。
团队授权如何叠加
| 企业或团队设置 | 成员得到的访问 |
|---|---|
| 企业 Disabled | 团队不能重新启用 |
| 企业 Enabled | 所有团队始终可用 |
| 企业 Delegate to Enterprise Teams/Apps | 按团队或 apps 的授权分配 |
| 团队 Optional | 该团队尚未启用该委派模型 |
| 团队 Enabled | 在企业基线上增加该模型 |
一个用户属于多个 enterprise teams 时,可用模型是企业基线与所有团队已启用模型的合并。任一团队启用即可获得访问;团队设置没有显式 Disabled 选项,因此不能把某团队的 Optional 当作否决其他团队的访问。
切换前准备
先创建团队,在各团队的 Default models 页重建原来按组织分配的模型访问。启用预览前,这些团队配置不会实际应用。
企业已经明确 Enabled / Disabled 的模型会保留状态;当前委派给组织的模型则不会自动等价迁移成团队授权。应在企业模型页按状态筛选,逐项决定哪些团队需要它们,否则切换后成员可能失去原有委派模型。
启用与授权
- 企业 AI controls → Copilot 中开启 Enterprise teams mode。
- 在企业模型政策中,将需要细分授权的模型设置为 Delegate to Enterprise Teams/Apps。
- 打开目标团队设置的 Default models 页。
- 将该团队需要的模型从 Optional 改为 Enabled。
模型只有已委派给 teams/apps 才适合走这条新增授权路径;全企业禁用模型不能在团队层面放开。
Agent apps 单独配置
先把相应模型委派给 Enterprise Teams/Apps,然后打开企业 AI controls → Copilot → Models → Configure app models,将希望允许的模型从 Optional 改为 Enabled。
这里的 agent apps 是在 GitHub 暴露 agent 的 GitHub Apps,不等同于已经停用的旧 Copilot Extensions 产品。团队成员的模型合并规则也不应直接当成 app 模型授权流程。
回退预览
预览期间可从 teams mode 回退。回退恢复加入前的政策状态;切换到 teams mode 之后对企业级模型政策做的修改不会保留。回退前应据此检查需要重新应用的模型设置,不要把它理解为保留两套模式全部编辑的合并操作。