Criteri di gruppo
Gestisci centralmente il comportamento di IBM Bob nella tua organizzazione usando i meccanismi di criteri nativi della piattaforma su macOS, Windows e Linux.
I criteri aziendali sono attualmente supportati solo da Bob IDE.
I criteri aziendali consentono alle organizzazioni di gestire centralmente le impostazioni di IBM Bob per i propri team di sviluppo. Quando viene impostato un criterio, ha la priorità su qualsiasi impostazione dell'utente, dell'area di lavoro o predefinita. Gli amministratori IT possono distribuire e applicare configurazioni specifiche tramite gli strumenti di gestione dei dispositivi già in uso, su Windows, macOS e Linux.
Come funzionano i criteri
Bob legge i criteri da una fonte specifica della piattaforma all'avvio. Quando viene rilevato un criterio, il suo valore viene applicato e l'impostazione corrispondente viene bloccata.
| Piattaforma | Fonte del criterio | Meccanismo |
|---|---|---|
| macOS | Preferenze gestite (com.ibm.bob) | Profilo di configurazione MDM |
| Windows | Chiave di registro Software\Policies\IBM\Bob | Criteri di gruppo (GPO) o modifica manuale del registro |
| Linux | File JSON in /etc/bob/policy.json | Strumento di gestione della configurazione o modifica manuale |
File di esempio
| Piattaforma | File | Descrizione |
|---|---|---|
| macOS | com.ibm.bob.mobileconfig | Profilo di configurazione MDM con tutti i criteri Bob supportati |
| Windows | IBMBobPolicy.admx | Modello amministrativo ADMX |
| Windows | en-US/IBMBobPolicy.adml | Risorse in lingua inglese per il modello ADMX |
| Linux | policy.json | File di criteri JSON con tutti i criteri Bob supportati |
Installazione dei criteri
Bob legge i criteri dal dominio delle preferenze gestite com.ibm.bob. Il metodo di distribuzione consigliato è un profilo di configurazione distribuito tramite il tuo MDM.
Scarica com.ibm.bob.mobileconfig e aprilo in un editor di testo. Adatta i valori dei criteri per la tua organizzazione, includendo solo i criteri che vuoi applicare.
Sostituisci i due UUID segnaposto (PayloadUUID) con valori univoci. Generali con:
uuidgenDistribuisci il profilo tramite uno strumento MDM come Apple Business Manager.
Bob legge i criteri dal registro di Windows in Software\Policies\IBM\Bob. Distribuisci i valori usando i file di modello amministrativo ADMX/ADML forniti e la tua infrastruttura standard di Criteri di gruppo.
Copia i file nell'archivio centrale dei Criteri di gruppo sul tuo controller di dominio:
\\<domain>\SYSVOL\<domain>\Policies\PolicyDefinitions\IBMBobPolicy.admx
\\<domain>\SYSVOL\<domain>\Policies\PolicyDefinitions\en-US\IBMBobPolicy.admlIn alternativa, copiali nell'archivio locale dei criteri su una singola macchina:
C:\Windows\PolicyDefinitions\IBMBobPolicy.admx
C:\Windows\PolicyDefinitions\en-US\IBMBobPolicy.admlDistribuisci i criteri configurati usando una soluzione MDM come Microsoft Intune, oppure testali localmente usando l'Editor Criteri di gruppo locale:
- Apri l'Editor Criteri di gruppo locale.
- Vai a Configurazione computer (o Configurazione utente) > Modelli amministrativi > IBM Bob.
Configura i criteri desiderati. Le modifiche hanno effetto al prossimo avvio di IBM Bob.
Bob legge i criteri da /etc/bob/policy.json.
Scarica policy.json.
Adatta i valori dei criteri di esempio alle tue esigenze. Rimuovi i criteri che non vuoi applicare.
Limita il file alla proprietà root con permessi di lettura universali:
sudo chown root:root /etc/bob/policy.json
sudo chmod 644 /etc/bob/policy.jsonUsa i tuoi strumenti standard di gestione della configurazione (Ansible, Chef, Puppet, Salt) per distribuire e mantenere /etc/bob/policy.json su tutta la tua infrastruttura.
Il file dei criteri deve essere un oggetto JSON valido. Le chiavi sconosciute vengono ignorate. Se il file è assente o non valido, Bob si avvia senza criteri applicati.
Criteri supportati
DisabledAutoApprovalGroups string
Disabilita in modo permanente l'approvazione automatica per uno o più gruppi di autorizzazioni degli strumenti. Quando questo criterio è impostato, gli utenti non possono riabilitare l'approvazione automatica per i gruppi elencati. I controlli corrispondenti sono bloccati nell'interfaccia di Bob.
Il valore è un elenco separato da virgole di ID di gruppi di autorizzazioni:
| ID gruppo | Strumenti coperti |
|---|---|
read | Lettura file, elenco directory, ricerca |
edit | Scrittura, creazione ed eliminazione file |
execute | Esecuzione di comandi nel terminale e nella shell |
mcp | Tutte le chiamate agli strumenti del server MCP |
skill | Attivazione degli skill |
todo | Aggiornamenti della lista attività |
subtask | Creazione di sottoattività |
subagent | Creazione di subagenti |
mode | Cambio modalità |
Esempio — Disabilitare l'approvazione automatica per le modifiche ai file e l'esecuzione dei comandi:
edit,executeUpdateMode string
Controlla se Bob verifica e installa automaticamente gli aggiornamenti.
| Valore | Comportamento |
|---|---|
default | La verifica automatica degli aggiornamenti è abilitata e viene eseguita in background |
start | Verifica gli aggiornamenti solo all'avvio di VS Code |
manual | La verifica automatica è disabilitata. Gli utenti possono comunque verificare manualmente la presenza di aggiornamenti. |
none | Gli aggiornamenti sono completamente disabilitati |
Esempio — Disabilitare tutti gli aggiornamenti automatici:
noneLinee guida sulla sicurezza
Scopri come ridurre i rischi quando usi Bob per leggere file, modificare codice, eseguire comandi e connetterti a strumenti esterni.
Panoramica del piano
Scala IBM Bob in tutta la tua organizzazione con controllo centralizzato. Ottieni capacità di gestione del team migliorate, allocazione condivisa di Bobcoins e supporto dedicato per aiutare la tua organizzazione a massimizzare la produttività.