Políticas de grupo
Gestiona de forma centralizada el comportamiento de IBM Bob en tu organización usando los mecanismos de política nativos de cada plataforma en macOS, Windows y Linux.
Las políticas empresariales solo son compatibles actualmente con Bob IDE.
Las políticas empresariales permiten a las organizaciones gestionar de forma centralizada la configuración de IBM Bob para sus equipos de desarrollo. Cuando se establece una política, esta tiene prioridad sobre cualquier ajuste de usuario, espacio de trabajo o predeterminado. Los administradores de TI pueden implementar y aplicar configuraciones específicas a través de sus herramientas de gestión de dispositivos existentes en Windows, macOS y Linux.
Cómo funcionan las políticas
Bob lee las políticas desde una fuente específica de la plataforma al iniciarse. Cuando se detecta una política, su valor se aplica y el ajuste correspondiente queda bloqueado.
| Plataforma | Fuente de la política | Mecanismo |
|---|---|---|
| macOS | Preferencias gestionadas (com.ibm.bob) | Perfil de configuración MDM |
| Windows | Clave de registro Software\Policies\IBM\Bob | Directiva de grupo (GPO) o edición manual del registro |
| Linux | Archivo JSON en /etc/bob/policy.json | Herramienta de gestión de configuración o edición manual |
Archivos de ejemplo
| Plataforma | Archivo | Descripción |
|---|---|---|
| macOS | com.ibm.bob.mobileconfig | Perfil de configuración MDM con todas las políticas de Bob compatibles |
| Windows | IBMBobPolicy.admx | Plantilla de administración ADMX |
| Windows | en-US/IBMBobPolicy.adml | Recursos en inglés para la plantilla ADMX |
| Linux | policy.json | Archivo de política JSON con todas las políticas de Bob compatibles |
Instalación de políticas
Bob lee las políticas desde el dominio de preferencias gestionadas com.ibm.bob. El método de implementación recomendado es un perfil de configuración distribuido a través de tu MDM.
Descarga com.ibm.bob.mobileconfig y ábrelo en un editor de texto. Ajusta los valores de política para tu organización, incluyendo solo las políticas que quieras aplicar.
Reemplaza los dos UUID de marcador de posición (PayloadUUID) con valores únicos. Genéralos con:
uuidgenImplementa el perfil mediante una herramienta MDM como Apple Business Manager.
Bob lee las políticas desde el registro de Windows en Software\Policies\IBM\Bob. Implementa los valores usando los archivos de plantilla de administración ADMX/ADML proporcionados y tu infraestructura de directivas de grupo estándar.
Copia los archivos en el almacén central de directivas de grupo en tu controlador de dominio:
\\<domain>\SYSVOL\<domain>\Policies\PolicyDefinitions\IBMBobPolicy.admx
\\<domain>\SYSVOL\<domain>\Policies\PolicyDefinitions\en-US\IBMBobPolicy.admlO cópialos en el almacén de directivas local de una sola máquina:
C:\Windows\PolicyDefinitions\IBMBobPolicy.admx
C:\Windows\PolicyDefinitions\en-US\IBMBobPolicy.admlImplementa las políticas configuradas usando una solución MDM como Microsoft Intune, o pruébalas localmente con el Editor de directivas de grupo local:
- Abre el Editor de directivas de grupo local.
- Ve a Configuración del equipo (o Configuración de usuario) > Plantillas administrativas > IBM Bob.
Configura las políticas deseadas. Los cambios tienen efecto la próxima vez que se inicia IBM Bob.
Bob lee las políticas desde /etc/bob/policy.json.
Descarga policy.json.
Ajusta los valores de política de ejemplo según tus necesidades. Elimina las políticas que no quieras aplicar.
Restringe el archivo a propiedad root con permisos de lectura universal:
sudo chown root:root /etc/bob/policy.json
sudo chmod 644 /etc/bob/policy.jsonUsa tus herramientas estándar de gestión de configuración (Ansible, Chef, Puppet, Salt) para implementar y mantener /etc/bob/policy.json en toda tu flota.
El archivo de política debe ser un objeto JSON válido. Las claves desconocidas se ignoran. Si el archivo está ausente o mal formado, Bob se inicia sin políticas aplicadas.
Políticas compatibles
DisabledAutoApprovalGroups string
Deshabilita permanentemente la aprobación automática para uno o más grupos de permisos de herramientas. Cuando se establece esta política, los usuarios no pueden volver a habilitar la aprobación automática para los grupos listados. Los controles correspondientes quedan bloqueados en la interfaz de Bob.
El valor es una lista separada por comas de IDs de grupos de permisos:
| ID de grupo | Herramientas cubiertas |
|---|---|
read | Lectura de archivos, listado de directorios, búsqueda |
edit | Escritura, creación y eliminación de archivos |
execute | Ejecución de comandos en terminal y shell |
mcp | Todas las llamadas a herramientas del servidor MCP |
skill | Activación de skills |
todo | Actualizaciones de la lista de tareas |
subtask | Creación de subtareas |
subagent | Creación de subagentes |
mode | Cambio de modo |
Ejemplo — Deshabilitar la aprobación automática para ediciones de archivos y ejecución de comandos:
edit,executeUpdateMode string
Controla si Bob busca e instala actualizaciones automáticamente.
| Valor | Comportamiento |
|---|---|
default | La verificación automática de actualizaciones está habilitada y se ejecuta en segundo plano |
start | Buscar actualizaciones solo al iniciar VS Code |
manual | La verificación automática está deshabilitada. Los usuarios pueden seguir buscando actualizaciones manualmente. |
none | Las actualizaciones están completamente deshabilitadas |
Ejemplo — Deshabilitar todas las actualizaciones automáticas:
noneDirectrices de seguridad
Aprende cómo reducir riesgos cuando usas Bob para leer archivos, editar código, ejecutar comandos y conectarte a herramientas externas.
Descripción general del plan
Escale IBM Bob en toda su organización con control centralizado. Obtenga capacidades mejoradas de gestión de equipos, asignación compartida de Bobcoins y soporte dedicado para ayudar a su organización a maximizar la productividad.