変更要約: GH-300 第2章を新規作成(IDE と CLI=有効化・インライン補完/Chat/Plan Mode・Copilot CLI・コンテンツ除外、高度な機能=Edit Mode/Agent Mode/MCP・エージェントセッション/Sub-Agent委譲・コードレビュー・instructions/プロンプトファイル・PR要約/Spaces/Spark・Chat コマンド/制限、組織設定=ポリシー管理/Code Review ポリシー/機能可用性(IDE+github.com)/監査ログ/REST API サブスクリプション)
2.3組織全体の設定とポリシー
組織全体のポリシー管理、Copilot Code Review ポリシーの有効化、IDE と github.com をまたぐ機能の可用性管理、監査ログイベントの活用、そして REST API によるサブスクリプション管理を理解します。
組織で Copilot を導入すると、管理者は「誰が・どの機能を・どう使えるか」を ポリシー で統制します。GH-300 では、組織全体の設定・ポリシー・監査・サブスクリプション管理が問われます。ポリシーは Enterprise / 組織 レベルで設定し、機能ごとに 有効/無効 を切り替えられます(IDE と github.com の双方に及ぶものもあります)。
2.3.1ポリシー管理と機能の可用性
管理者は、Copilot の各機能(チャット、コードレビュー、CLI、外部接続など)の 可用性 を組織ポリシーで管理します。たとえば Copilot Code Review ポリシー を有効化すると、組織の基準でのレビュー支援を展開できます。機能は IDE と github.com の両面で制御でき、利用者の体験を組織方針に合わせます。重複検出やコンテンツ除外といった 安全性に関わる設定(第6章)も、組織レベルの統制対象です。
2.3.2監査ログとサブスクリプション管理
統制には可視性が不可欠です。監査ログイベント により、ポリシー変更やアクセスなどの操作を追跡でき、「誰が・いつ・何を」変更したかを確認できます。サブスクリプション(シート)管理 は、UI のほか REST API からも行え、シートの割り当て・解除・利用状況の取得を 自動化 できます——多人数の組織で入退社に応じたシート管理や棚卸しをプログラムで回すのが定石です。
頻出:
①組織はポリシーで機能の可用性を管理(Copilot Code Review ポリシーの有効化など)。
②機能制御はIDE と github.com 双方に及ぶ。
③監査ログイベントで「誰が・いつ・何を」を追跡。
④サブスクリプション(シート)管理は REST APIでも可能=割り当て/解除/利用状況の自動化。
⑤ポリシーは Enterprise/組織レベル。
混同・注意:
①機能の可用性(ポリシー)と個人の設定は別レイヤー——組織で無効化されていれば個人では使えない。
②監査ログは「変更の追跡」であり、コードの内容を保存するものではない。
③REST API でのシート管理は UI と同じ統制下——勝手に権限が広がるわけではない。
④Code Review ポリシーの有効化は、人によるレビューを置き換えるものではない(補助)。
2.3.3この節のまとめ
- 組織はポリシーで機能の可用性を管理(Copilot Code Review ポリシー等)。IDE と github.com 双方に及ぶ
- 監査ログイベントで操作(誰が・いつ・何を)を追跡
- サブスクリプション(シート)管理は REST API でも可能=割り当て/解除/利用状況の自動化
- ポリシーは Enterprise/組織レベル。Code Review ポリシーは人のレビューを置き換えない
進捗の記録にはログインが必要です。
理解度チェック
(軽い確認用)Q1. 組織管理者が、Copilot の特定機能を IDE と github.com の双方で有効/無効に管理したいです。何を使いますか?
Q2. 多人数の組織で、入退社に応じた Copilot シートの割り当て/解除や利用状況の取得を自動化したいです。何を使いますか?
Q3. 組織で「誰が・いつ・どのポリシーを変更したか」を追跡したいです。使うものは?
Q4. 組織で Copilot のコードレビュー支援を、組織の基準に沿って展開したいです。適切な対応は?
Q5. 組織で Copilot Chat が使えない理由として、個人設定よりも先に確認すべきものは?
Q6. 監査ログイベントについて正しい説明はどれですか?

