Güvenlik

Grup ilkeleri

macOS, Windows ve Linux'ta platforma özgü ilke mekanizmalarını kullanarak IBM Bob davranışını kuruluşun genelinde merkezi olarak yönet.

Kurumsal ilkeler şu anda yalnızca Bob IDE tarafından desteklenmektedir.

Kurumsal ilkeler, kuruluşların geliştirme ekipleri için IBM Bob ayarlarını merkezi olarak yönetmesine olanak tanır. Bir ilke ayarlandığında, kullanıcı, çalışma alanı veya varsayılan ayarın önüne geçer. BT yöneticileri, Windows, macOS ve Linux'ta mevcut cihaz yönetimi araçları aracılığıyla belirli yapılandırmaları dağıtabilir ve uygulayabilir.

İlkeler nasıl çalışır

Bob, başlangıçta platforma özgü bir kaynaktan ilkeleri okur. Bir ilke algılandığında değeri uygulanır ve ilgili ayar kilitlenir.

Platformİlke kaynağıMekanizma
macOSYönetilen tercihler (com.ibm.bob)MDM yapılandırma profili
WindowsKayıt defteri anahtarı Software\Policies\IBM\BobGrup İlkesi (GPO) veya manuel kayıt defteri düzenlemesi
Linux/etc/bob/policy.json adresindeki JSON dosyasıYapılandırma yönetim aracı veya manuel düzenleme

Örnek dosyalar

PlatformDosyaAçıklama
macOScom.ibm.bob.mobileconfigDesteklenen tüm Bob ilkelerini içeren MDM yapılandırma profili
WindowsIBMBobPolicy.admxADMX yönetim şablonu
Windowsen-US/IBMBobPolicy.admlADMX şablonu için İngilizce dil kaynakları
Linuxpolicy.jsonDesteklenen tüm Bob ilkelerini içeren JSON ilke dosyası

İlkeleri yükleme

Bob, com.ibm.bob yönetilen tercihler etki alanından ilkeleri okur. Önerilen dağıtım yöntemi, MDM aracılığıyla dağıtılan bir yapılandırma profilidir.

com.ibm.bob.mobileconfig dosyasını indir ve bir metin düzenleyicide aç. Yalnızca uygulamak istediğin ilkeleri ekleyerek kuruluşun için ilke değerlerini ayarla.

İki yer tutucu UUID'yi (PayloadUUID) benzersiz değerlerle değiştir. Şu komutla oluşturabilirsin:

uuidgen

Profili Apple Business Manager gibi bir MDM aracı aracılığıyla dağıt.

Bob, Software\Policies\IBM\Bob altındaki Windows kayıt defterinden ilkeleri okur. Sağlanan ADMX/ADML yönetim şablonu dosyalarını ve standart Grup İlkesi altyapını kullanarak değerleri dağıt.

Dosyaları etki alanı denetleyicindeki Grup İlkesi merkezi deposuna kopyala:

\\<domain>\SYSVOL\<domain>\Policies\PolicyDefinitions\IBMBobPolicy.admx
\\<domain>\SYSVOL\<domain>\Policies\PolicyDefinitions\en-US\IBMBobPolicy.adml

Alternatif olarak, bunları tek bir makinedeki yerel ilke deposuna kopyalayabilirsin:

C:\Windows\PolicyDefinitions\IBMBobPolicy.admx
C:\Windows\PolicyDefinitions\en-US\IBMBobPolicy.adml

Yapılandırılmış ilkeleri Microsoft Intune gibi bir MDM çözümü kullanarak dağıt veya Yerel Grup İlkesi Düzenleyicisi'ni kullanarak yerel olarak test et:

  • Yerel Grup İlkesi Düzenleyicisi'ni aç.
  • Bilgisayar Yapılandırması (veya Kullanıcı Yapılandırması) > Yönetim Şablonları > IBM Bob yoluna git.

İstenen ilkeleri yapılandır. Değişiklikler IBM Bob'un bir sonraki başlatılmasında geçerli olur.

Bob, /etc/bob/policy.json adresinden ilkeleri okur.

policy.json dosyasını indir.

Örnek ilke değerlerini ihtiyaçlarına göre düzenle. Uygulamak istemediğin ilkeleri kaldır.

Dosyayı root'a ait ve herkes tarafından okunabilir olarak kısıtla:

sudo chown root:root /etc/bob/policy.json
sudo chmod 644 /etc/bob/policy.json
İpucu:

/etc/bob/policy.json dosyasını tüm altyapına dağıtmak ve korumak için standart yapılandırma yönetimi araçlarını (Ansible, Chef, Puppet, Salt) kullan.

İlke dosyası geçerli bir JSON nesnesi olmalıdır. Bilinmeyen anahtarlar göz ardı edilir. Dosya yoksa veya hatalı biçimlendirilmişse, Bob herhangi bir ilke uygulanmadan başlar.

Desteklenen ilkeler

DisabledAutoApprovalGroups string

Bir veya daha fazla araç izin grubu için otomatik onayı kalıcı olarak devre dışı bırakır. Bu ilke ayarlandığında, kullanıcılar listelenen gruplar için otomatik onayı yeniden etkinleştiremez. İlgili geçişler Bob arayüzünde kilitlenir.

Değer, virgülle ayrılmış izin grubu kimliklerinin listesidir:

Grup kimliğiKapsanan araçlar
readDosya okuma, dizin listeleme, arama
editDosya yazma, oluşturma ve silme
executeTerminal ve kabuk komutu çalıştırma
mcpTüm MCP sunucu araç çağrıları
skillSkill etkinleştirme
todoYapılacaklar listesi güncellemeleri
subtaskAlt görev oluşturma
subagentAlt ajan oluşturma
modeMod değiştirme

Örnek — Dosya düzenlemeleri ve komut çalıştırma için otomatik onayı devre dışı bırak:

edit,execute

UpdateMode string

Bob'un güncellemeleri otomatik olarak denetleyip denetlemediğini ve yükleyip yüklemediğini kontrol eder.

DeğerDavranış
defaultOtomatik güncelleme denetimi etkin ve arka planda çalışır
startGüncellemeleri yalnızca VS Code başlatıldığında denetle
manualOtomatik denetim devre dışıdır. Kullanıcılar güncellemeleri manuel olarak denetleyebilir.
noneGüncellemeler tamamen devre dışı

Örnek — Tüm otomatik güncellemeleri devre dışı bırak:

none
Bu konu nasıl?