委派 AI 管理与自助许可
用自定义角色分配 AI 管理职责,并区分原生访问申请与自行构建的许可流程。
企业可以将 AI 配置管理交给了解开发流程的负责人,而不必给每个人企业所有者权限。许可申请则是另一条流程,应明确谁管理政策、谁分配席位、谁负责费用与指标。
建立 AI manager 角色
官方教程使用处于 public preview 的 enterprise custom roles。在企业 People → Enterprise roles → Role management 创建角色,并选择所需权限:
| 权限 | 官方教程中的用途 |
|---|---|
| Manage enterprise AI controls | 查看和管理企业 AI Controls 设置 |
| Read enterprise audit logs | 查看企业全部审计事件,并非仅 AI 事件 |
| View Enterprise Copilot Metrics | 在 Insights 查看 Copilot 用量指标 |
填写名称和描述后创建角色,再到 Enterprise teams 创建团队并加入负责人。最后在 Enterprise roles → Role assignments 将该角色分配给团队。
该角色的 AI 管理能力不应扩展理解为能够管理 Copilot 访问、Billing 或 Copilot 页内所有 Metrics 设置。官方教程同时列出这些限制与 Insights 指标读取权限;应区分查看用量数据与管理相关设置,不把它概括成“完全无指标访问”或“全部管理权限”。
是否需要修改 Agent profile 规则
若企业已建立限制修改 agent files 的 ruleset,可以在 AI Controls 中找到 Only enterprise admins can edit agent files,进入 Edit ruleset,按需要把 AI 管理团队加入 Bypass list 并保存。
这是额外授予的规则绕过权限,用于维护和合并 profile 修改,并不是创建团队后自动获得的能力。授予前应确认团队职责和被该 ruleset 覆盖的文件。
原生访问申请
Copilot Business 的组织成员可从个人 Copilot 设置选择 Ask admin for access,由组织所有者在 Requests from members 审批。它无需自行开发集成,但仍需要管理员逐项批准,不是自动获得许可证。
若组织尚未启用 Copilot Business,成员仍可提出申请;后续可能需要企业所有者先启用。操作和权限见成员访问申请。
自行构建自助授席
需要把申请接入内部网站或 Issue 流程时,可以集成 GitHub API。按许可管理方式,选择组织授席或企业直接授席端点;教程中的企业直接授席仅适用于 Copilot Business。
自建流程可以在验证用户或团队资格后授予访问,也可以实现符合公司政策的即时授席。应先明确身份来源、适用组织和失败处理,再实施集成。官方示例引用的 Microsoft 演示仓库不在 GitHub Support 支持范围内,不能当作开箱即用的官方托管功能。
席位分配、许可来源和撤销的具体规则见访问管理。更改管理角色或申请流程后,应分别验证实际权限和许可证状态。