Zasady grupy
Centralne zarządzanie zachowaniem IBM Bob w organizacji przy użyciu natywnych mechanizmów zasad platformy w systemach macOS, Windows i Linux.
Zasady dla przedsiębiorstw są obecnie obsługiwane tylko przez Bob IDE.
Zasady dla przedsiębiorstw umożliwiają organizacjom centralne zarządzanie ustawieniami IBM Bob dla zespołów programistycznych. Gdy zasada jest ustawiona, ma pierwszeństwo przed ustawieniem użytkownika, obszaru roboczego lub domyślnym. Administratorzy IT mogą wdrażać i egzekwować określone konfiguracje za pomocą istniejących narzędzi do zarządzania urządzeniami w systemach Windows, macOS i Linux.
Jak działają zasady
Bob odczytuje zasady ze źródła specyficznego dla platformy podczas uruchamiania. Gdy zasada zostanie wykryta, jej wartość jest stosowana, a odpowiednie ustawienie zostaje zablokowane.
| Platforma | Źródło zasad | Mechanizm |
|---|---|---|
| macOS | Zarządzane preferencje (com.ibm.bob) | Profil konfiguracyjny MDM |
| Windows | Klucz rejestru Software\Policies\IBM\Bob | Zasady grupy (GPO) lub ręczna edycja rejestru |
| Linux | Plik JSON w /etc/bob/policy.json | Narzędzie do zarządzania konfiguracją lub ręczna edycja |
Przykładowe pliki
| Platforma | Plik | Opis |
|---|---|---|
| macOS | com.ibm.bob.mobileconfig | Profil konfiguracyjny MDM ze wszystkimi obsługiwanymi zasadami Bob |
| Windows | IBMBobPolicy.admx | Szablon administracyjny ADMX |
| Windows | en-US/IBMBobPolicy.adml | Angielskie zasoby językowe dla szablonu ADMX |
| Linux | policy.json | Plik zasad JSON ze wszystkimi obsługiwanymi zasadami Bob |
Instalowanie zasad
Bob odczytuje zasady z domeny zarządzanych preferencji com.ibm.bob. Zalecaną metodą wdrożenia jest profil konfiguracyjny dystrybuowany przez MDM.
Pobierz com.ibm.bob.mobileconfig i otwórz go w edytorze tekstu. Dostosuj wartości zasad do potrzeb swojej organizacji, uwzględniając tylko te zasady, które chcesz egzekwować.
Zastąp dwa zastępcze identyfikatory UUID (PayloadUUID) unikalnymi wartościami. Wygeneruj je za pomocą:
uuidgenWdróż profil za pomocą narzędzia MDM, takiego jak Apple Business Manager.
Bob odczytuje zasady z rejestru Windows pod Software\Policies\IBM\Bob. Wdrażaj wartości za pomocą dostarczonych plików szablonów administracyjnych ADMX/ADML i standardowej infrastruktury zasad grupy.
Skopiuj pliki do centralnego magazynu zasad grupy na kontrolerze domeny:
\\<domain>\SYSVOL\<domain>\Policies\PolicyDefinitions\IBMBobPolicy.admx
\\<domain>\SYSVOL\<domain>\Policies\PolicyDefinitions\en-US\IBMBobPolicy.admlAlternatywnie skopiuj je do lokalnego magazynu zasad na jednym komputerze:
C:\Windows\PolicyDefinitions\IBMBobPolicy.admx
C:\Windows\PolicyDefinitions\en-US\IBMBobPolicy.admlWdróż skonfigurowane zasady za pomocą rozwiązania MDM, takiego jak Microsoft Intune, lub przetestuj je lokalnie za pomocą Edytora lokalnych zasad grupy:
- Otwórz Edytor lokalnych zasad grupy.
- Przejdź do Konfiguracja komputera (lub Konfiguracja użytkownika) > Szablony administracyjne > IBM Bob.
Skonfiguruj żądane zasady. Zmiany zaczną obowiązywać przy następnym uruchomieniu IBM Bob.
Bob odczytuje zasady z /etc/bob/policy.json.
Pobierz policy.json.
Dostosuj przykładowe wartości zasad do swoich potrzeb. Usuń zasady, których nie chcesz egzekwować.
Ogranicz plik do własności root z uprawnieniami do odczytu dla wszystkich:
sudo chown root:root /etc/bob/policy.json
sudo chmod 644 /etc/bob/policy.jsonUżyj standardowych narzędzi do zarządzania konfiguracją (Ansible, Chef, Puppet, Salt), aby wdrażać i utrzymywać /etc/bob/policy.json w całej swojej infrastrukturze.
Plik zasad musi być prawidłowym obiektem JSON. Nieznane klucze są ignorowane. Jeśli plik jest nieobecny lub nieprawidłowo sformatowany, Bob uruchamia się bez żadnych egzekwowanych zasad.
Obsługiwane zasady
DisabledAutoApprovalGroups string
Trwale wyłącza automatyczne zatwierdzanie dla jednej lub więcej grup uprawnień narzędzi. Gdy ta zasada jest ustawiona, użytkownicy nie mogą ponownie włączyć automatycznego zatwierdzania dla wymienionych grup. Odpowiednie przełączniki są zablokowane w interfejsie Bob.
Wartość to rozdzielona przecinkami lista identyfikatorów grup uprawnień:
| Identyfikator grupy | Objęte narzędzia |
|---|---|
read | Odczyt pliku, lista katalogów, wyszukiwanie |
edit | Zapis, tworzenie i usuwanie plików |
execute | Wykonywanie poleceń terminala i powłoki |
mcp | Wszystkie wywołania narzędzi serwera MCP |
skill | Aktywacja umiejętności |
todo | Aktualizacje listy zadań |
subtask | Tworzenie podzadań |
subagent | Tworzenie subagentów |
mode | Przełączanie trybów |
Przykład — Wyłączenie automatycznego zatwierdzania dla edycji plików i wykonywania poleceń:
edit,executeUpdateMode string
Kontroluje, czy Bob automatycznie sprawdza i instaluje aktualizacje.
| Wartość | Zachowanie |
|---|---|
default | Automatyczne sprawdzanie aktualizacji jest włączone i działa w tle |
start | Sprawdzaj aktualizacje tylko przy uruchamianiu VS Code |
manual | Automatyczne sprawdzanie jest wyłączone. Użytkownicy mogą nadal sprawdzać aktualizacje ręcznie. |
none | Aktualizacje są całkowicie wyłączone |
Przykład — Wyłączenie wszystkich automatycznych aktualizacji:
noneWytyczne bezpieczeństwa
Dowiedz się, jak zmniejszyć ryzyko podczas używania Boba do odczytu plików, edycji kodu, wykonywania poleceń i łączenia się z zewnętrznymi narzędziami.
Przegląd planu
Skaluj IBM Bob w całej organizacji z centralną kontrolą. Uzyskaj ulepszone możliwości zarządzania zespołem, wspólną alokację Bobcoinów i dedykowane wsparcie, aby pomóc organizacji zmaksymalizować produktywność.