Présentation
Les administrateurs de l’espace de travail peuvent gérer les plugins et les applications incluses dans Admin > Plugins. Examinez l’installation, l’accès aux applications, les actions, les autorisations du fournisseur et l’indexation prise en charge. La page d’administration Applications peut également rester disponible. Les espaces de travail FedRAMP utilisent la page Applications lorsque le menu Plugins n’est pas disponible.
Pour installer des plugins, consultez : Plugins dans ChatGPT et Codex.
Contrôles administratifs
Un plug-in peut inclure des compétences, des applications et des modèles d'application. L'installation du plug-in et l'accès à l'application sous-jacente sont des contrôles distincts.
Comportement par défaut selon le forfait
ChatGPT Enterprise et ChatGPT Edu
Les nouveaux espaces de travail Enterprise et Edu disposent par défaut d’un ensemble d’applications activées. Ces configurations par défaut ne modifient pas les paramètres existants des espaces de travail et ne s’appliquent pas aux espaces de travail Santé.
En général, les nouveaux plugins et applications sont désactivés par défaut, et les administrateurs peuvent consulter et modifier leur disponibilité. Les administrateurs peuvent gérer les applications depuis Paramètres de l'espace de travail > Applications, et gérer les plugins depuis Paramètres de l'espace de travail > Plugins.
Notez que les plugins regroupent des applications et des compétences : la désactivation d'une application sous-jacente bloque la capacité prise en charge par l'application, mais ne désinstalle pas nécessairement le plugin ni ne supprime les compétences qui ne dépendent pas de cette application.
Les administrateurs Enterprise et Edu peuvent utiliser le contrôle d’accès fondé sur les rôles (RBAC) pour l’installation des plugins et l’accès aux applications. Ces contrôles sont évalués séparément : un membre peut avoir installé un plugin tout en étant dans l’impossibilité d’utiliser une application incluse.
ChatGPT Business
Dans ChatGPT Business, les applications sont activées par défaut, et les administrateurs peuvent modifier leur disponibilité à l’échelle de l’espace de travail. Consultez l’application ou le plugin inclus dans Admin > Plugins. La page d’administration Applications peut également rester disponible. La désactivation d’une application ne désinstalle pas nécessairement un plugin ni ne supprime ses fonctionnalités reposant uniquement sur les compétences.
Contrôle d’accès basé sur les rôles
Les espaces de travail Enterprise et Edu peuvent attribuer des plugins éligibles à des rôles personnalisés lorsque les contrôles des plugins au niveau du rôle sont disponibles. Les utilisateurs peuvent accéder aux plugins activés pour leur espace de travail et leur rôle concerné. Si un plugin affiche Désactivé par l’administrateur, ses paramètres d’espace de travail, ses paramètres de rôle applicables ou une application incluse peuvent en bloquer l’accès.
Les plugins qui incluent des applications requises héritent des paramètres de rôle et d’action de ces applications. Si le rôle d’un membre ne peut pas accéder à une application requise, le plugin ne peut pas utiliser la fonctionnalité fournie par cette application pour ce membre. Les contrôles des plugins de l’espace de travail peuvent également déterminer si un plugin est Disponible ou Installé pour un rôle.
Gérer l’accès aux plugins et aux applications
L’accès aux applications détermine qui peut utiliser une application connectée dans l’espace de travail. Les autorisations des applications déterminent quand ChatGPT demande confirmation avant d’utiliser une application.
L’accès aux applications par rôle dans cette section s’applique aux espaces de travail Enterprise et Edu. Les administrateurs ChatGPT Business déterminent si une application est activée pour l’espace de travail.
Pour gérer qui peut utiliser une application :
Suivez Administration > Plugins.
Sélectionnez le plugin et vérifiez les paramètres d’accès de l’application incluse.
Lorsque l’option Accès par rôle est disponible, sélectionnez les rôles concernés et enregistrez lorsque vous y êtes invité.
La page d’administration Applications peut également rester disponible dans votre espace de travail.
Pour gérer les applications qu’un rôle peut utiliser :
Suivez Paramètres de l’espace de travail > Autorisations et rôles.
Sélectionnez Rôles personnalisés.
Sélectionnez le rôle que vous souhaitez modifier.
Faites défiler jusqu’à la section Plugins et données connectées.
Activez l’option Permettre aux membres d’utiliser les plugins (ou Utiliser les plugins selon le libellé affiché) afin d’autoriser l’utilisation des plugins et des applications pour ce rôle. Les espaces de travail FedRAMP peuvent afficher Utiliser des applications.
Utilisez Sélectionner pour choisir des applications spécifiques pour ce rôle.
Ajouter des applications et des plugins
Lorsque vous activez une nouvelle application, vérifiez sa disponibilité dans l’espace de travail ainsi que les contrôles d’actions pris en charge. Dans les espaces de travail Enterprise et Edu, attribuez les rôles éligibles lorsque les contrôles basés sur les rôles sont disponibles.
Après publication, les modèles d’application suivent le même modèle de gouvernance administrative. Les administrateurs et les propriétaires de l’espace de travail examinent le brouillon d’application généré à partir du modèle, le publient lorsqu’il est prêt, puis gèrent la disponibilité dans l’espace de travail, les actions prises en charge et les autorisations de l’application sur la page de détail du plugin concerné. Les administrateurs Enterprise et Edu peuvent également configurer l’accès délimité par rôle lorsque cette option est disponible.
Pour configurer les modèles, consultez : Modèles d’application ChatGPT.
Suivez Admin > Plugins et sélectionnez un plugin pour consulter ses compétences, les applications incluses et sa Politique d’installation. L’option Disponible permet aux membres éligibles d’installer le plugin, tandis que Installé l’installe par défaut. Lorsque les contrôles basés sur les rôles sont disponibles, les administrateurs peuvent configurer la politique pour les rôles éligibles. Les espaces de travail FedRAMP utilisent la page d’administration Applications.
Les plugins qui incluent des applications requises héritent des paramètres de rôle et d’action de ces applications. Les applications requises doivent être activées pour le rôle concerné. Vérifiez séparément les autres paramètres de l’application incluse. Selon l’état de l’application, les administrateurs peuvent voir Activer, Publier, Modifier la configuration de l’application ou Désactiver.
Les administrateurs peuvent configurer une autorisation d’application à l’échelle de l’espace de travail et, lorsque cela est pris en charge, un paramètre différent pour une application spécifique. Le sélecteur standard à l’échelle de l’espace de travail ne propose pas Autoriser toutes les actions, bien que les configurations de politique existantes puissent varier.
Pour en savoir plus sur les autorisations, consultez : Gestion des autorisations des applications dans ChatGPT.
Contrôles des actions des applications
Le Contrôle d’accès par rôle détermine qui peut utiliser une application. Les paramètres Actions contrôlent ce que l’application peut faire. Les Autorisations déterminent à quel moment ChatGPT demande une confirmation avant d’utiliser une application.Ces autorisations d’application s’appliquent aux conversations ChatGPT. Les agents d’espace de travail utilisent des contrôles propres à chaque agent, définis par leur créateur, pour déterminer quelles actions d’application sont disponibles et à quel moment les utilisateurs finaux doivent les approuver. Pour en savoir plus sur le comportement des agents, consultez : Agents d’espace de travail ChatGPT pour Enterprise et Business.
Sous Actions, activez les Actions de lecture ou les Actions d’écriture prises en charge que vous souhaitez autoriser. Sous Nouvelles actions, sélectionnez :
Activer toutes les nouvelles actions
Activer uniquement les nouvelles actions de lecture
Désactiver les nouvelles actions
L’option Désactiver les nouvelles actions s’applique uniquement aux actions ajoutées ultérieurement ; elle ne désactive pas les actions qui étaient déjà activées.
Certaines applications ne proposent pas de contrôles Actions ou Nouvelles actions configurables. Pour ces applications, les administrateurs peuvent gérer l’accès global, mais ne peuvent pas configurer individuellement les contrôles d’actions non disponibles.
L’approbation du fournisseur, les portées OAuth et les paramètres d’actions ChatGPT constituent des vérifications distinctes. L’approbation d’une portée du fournisseur n’active pas automatiquement une nouvelle action, et la modification d’une politique relative aux actions futures ne supprime pas le consentement existant du fournisseur. Certaines modifications peuvent obliger un utilisateur à se reconnecter à l’application ou à la réautoriser.
Pour modifier les autorisations d’accès accordées par défaut aux applications dans l’espace de travail :
Accédez à Paramètres de l’espace de travail.
Ouvrez Général, puis recherchez Paramètres.
Sous Autorisations des plugins, sélectionnez le paramètre d’approbation à l’échelle de l’espace de travail.
Pour définir une autorisation différente pour une application :
Accédez à Admin > Plugins et sélectionnez le plugin qui inclut l’application. Si le menu Plugins n’est pas disponible, utilisez la page d’administration Applications.
Dans la section Applications du plugin, ouvrez le contrôle Autorisations de l’application incluse. Dans l’ancienne vue Applications, utilisez les contrôles d’autorisation disponibles pour l’application.
Sélectionnez Valeur par défaut de l’espace de travail ou une autre autorisation disponible.
Sélectionnez Enregistrer si l’interface vous demande de confirmer la modification.
Les options disponibles dépendent de l’espace de travail et de l’application :
Toujours demander : ChatGPT demande une confirmation avant de lire les informations de l’application ou d’apporter des modifications.
Autoriser les actions de lecture : ChatGPT peut lire les informations de l’application sans confirmation, mais demande votre accord avant d’apporter des modifications.
Autoriser les actions à faible risque : ChatGPT approuve automatiquement les actions à faible risque. Les actions à risque plus élevé peuvent nécessiter une confirmation ou être refusées.
Autoriser toutes les actions : lorsque cette possibilité est prise en charge pour une application donnée, ChatGPT peut effectuer les actions disponibles sans prompt supplémentaire. Cette option présente un risque accru et n’est pas proposée dans le sélecteur standard à l’échelle de l’espace de travail.
Ces paramètres ne remplacent pas les contrôles d’action, l’autorisation du fournisseur, les restrictions de l’espace de travail ni les protections de sécurité.
Pour plus de détails, consultez : Gestion des autorisations des applications dans ChatGPT.
Gérer les contrôles d’indexation de Google Drive
Les actions Google Docs, Sheets et Slides sont désormais disponibles dans l’application Google Drive. Les applications autonomes Google Docs, Sheets et Slides ne sont plus répertoriées séparément. Les utilisateurs doivent connecter Google Drive pour accéder à Docs, Sheets et Slides.Pour ChatGPT Enterprise et Edu, ces actions Google Drive unifiées sont désactivées par défaut jusqu’à ce qu’un administrateur de l’espace de travail les active. Pour ChatGPT Business, elles sont activées par défaut. Après activation, les administrateurs Google Workspace devront peut-être réautoriser les portées Google Drive mises à jour avant que les utilisateurs puissent utiliser ces actions ou que de nouveaux utilisateurs puissent se connecter. Si les utilisateurs ne parviennent pas à se connecter à Google Drive, vérifiez les autorisations de portée Google Workspace pour Google Drive, Docs, Sheets et Slides. Confirmez que toutes les actions de l’application disposent de portées autorisées, ou désactivez les actions que vous ne souhaitez pas autoriser.
La synchronisation Google Drive gérée par l’administrateur est configurée séparément des actions Google Drive en direct. La synchronisation autorisée individuellement n’est plus disponible.
Restriction de fichier et configuration
Pour un espace de travail éligible et une connexion Google Drive compatible, les administrateurs peuvent :
Limiter la source Google Drive gérée par l’administrateur à des disques partagés ou à des dossiers spécifiques.
Exclure des types spécifiques de fichiers de l'indexation
Configurer l’accès géré par l’administrateur pour la configuration centralisée et les contrôles de sélection des sources pris en charge. La synchronisation avec autorisation individuelle et la Configuration rapide ne sont pas disponibles.
Pour configurer le fournisseur, consultez : Application Google Drive et configuration dans ChatGPT.
Les contrôles de synchronisation et les contrôles d’action d’application en direct sont distincts. Selon l’application, les restrictions appliquées aux actions directes peuvent ne pas limiter le contenu récupéré à partir d’un index synchronisé, et les paramètres de sélection du contenu à synchroniser peuvent ne pas restreindre les actions distinctes effectuées en direct dans l’application. Examinez ces deux configurations.
Avant de désactiver une application ou de supprimer une connexion de synchronisation, prenez connaissance de l’avertissement : les données indexées peuvent être supprimées définitivement, et d’autres utilisateurs ou plugins peuvent être affectés.
Pour en savoir plus sur la synchronisation, consultez : Applications gérées par les administrateurs avec synchronisation dans ChatGPT.
Gérer l’accès à la synchronisation Google Drive dans Enterprise et Edu
L’accès à la synchronisation Google Drive gérée par l’administrateur dépend de la disponibilité de l’application, de l’accès par rôle ou par groupe, de la source de synchronisation configurée et des autorisations Google Drive sous-jacentes de chaque membre. Les actions en direct et le contenu indexé peuvent nécessiter une autorisation ou une configuration distincte.
Si votre espace de travail utilisait auparavant une liste d’autorisation Google Drive ou des rôles de connecteur hérités, examinez les accès aux applications existants, les attributions de rôles et les paramètres de synchronisation gérés par l’administrateur avant de les modifier.
Vérifiez quels rôles ou groupes peuvent utiliser l’application Google Drive et si la synchronisation gérée par l’administrateur est activée pour la source prévue.
Vérifiez que les membres concernés peuvent accéder aux fichiers indexés dans Google Drive. Lorsqu’une action en direct nécessite une autorisation individuelle, vérifiez que le membre a connecté un compte de fournisseur éligible.
Mettez à jour l’accès aux rôles ou les autorisations de la source uniquement lorsque la configuration actuelle l’exige, puis demandez à un membre concerné de tester le flux de travail.
La modification de l’accès aux applications, de l’autorisation des actions en direct ou de la configuration de la synchronisation peut avoir un impact distinct sur les utilisateurs et les fonctionnalités. Examinez chaque contrôle séparément.
Autorisations requises pour les applications Microsoft
Certaines actions dans les applications Outlook E-mail, Outlook Calendrier, Microsoft Teams et SharePoint nécessitent des autorisations Microsoft Graph qu’un administrateur Microsoft Entra doit accorder à l’échelle de l’organisation. Le propriétaire ou l’administrateur d’un espace de travail ChatGPT et l’administrateur Microsoft Entra peuvent être des personnes différentes. Veillez donc à vous coordonner avec la personne habilitée à accorder le consentement pour l’ensemble de l’organisation.
Examiner les autorisations dans ChatGPT
Si vous voyez Configurer les autorisations Microsoft dans Admin > Plugins, sélectionnez cette option pour examiner la demande d’autorisations combinée pour vos applications Microsoft activées.
Si votre espace de travail utilise encore la page des paramètres Applications, suivez ces étapes pour l’application Microsoft que vous souhaitez examiner :
Connectez-vous à ChatGPT en tant que propriétaire ou administrateur d’un espace de travail.
Ouvrez Applications dans les paramètres de votre espace de travail et sélectionnez l’application Microsoft que vous souhaitez examiner.
Ouvrez le menu d’options supplémentaires de l’application (•••), puis sélectionnez Gérer l’application.
Sélectionnez Autorisations Microsoft lorsque cette option est disponible.
Passez en revue chaque autorisation Microsoft Graph ainsi que les actions ChatGPT figurant sous celle-ci. Le statut À venir indique qu’une action est incluse pour examen préalable des autorisations, mais qu’elle n’est pas disponible actuellement. Le statut Approuvé signifie que l’autorisation a été incluse dans le dernier flux d’approbation validé via ChatGPT pour cette application et cet espace de travail.
Sélectionnez uniquement les autorisations que votre organisation souhaite inclure dans la demande. Les autorisations et les actions disponibles peuvent varier selon l’application. Si votre organisation ne souhaite pas accorder une autorisation, ne l’incluez pas dans la demande et maintenez désactivées toutes les actions qui en dépendent.
Finaliser la demande dans Microsoft Entra
Sélectionnez Examiner les autorisations dans Microsoft Entra. Si Microsoft Entra ne s’ouvre pas, autorisez les fenêtres contextuelles pour ChatGPT, puis réessayez.
Connectez-vous avec un compte d’administrateur Microsoft Entra habilité à accorder un consentement à l’échelle de l’organisation.
Vérifiez que l’organisation correcte ainsi que l’application vérifiée ChatGPT/OpenAI, L.L.C. s’affichent bien.
Examinez la demande d’autorisation sélectionnée. L’écran de confirmation Microsoft Entra ne propose pas de cases à cocher individuelles par autorisation : sélectionnez Accepter pour accorder l’intégralité de la demande sélectionnée, ou sélectionnez Annuler pour n’apporter aucune modification.
Retournez dans ChatGPT et confirmez que la procédure d’approbation est terminée.
Vérifiez les paramètres d’action pour chaque application Microsoft activée. Les autorisations Microsoft sont accordées au tenant Microsoft Entra et à l’application OpenAI, et une seule demande d’autorisation dans ChatGPT peut couvrir plusieurs applications.
Une fois les autorisations approuvées
L’approbation des autorisations Microsoft n’active pas automatiquement les actions ChatGPT et ne connecte pas le compte Microsoft individuel d’un utilisateur. Les propriétaires et les administrateurs de l’espace de travail doivent activer séparément les actions qu’ils souhaitent mettre à disposition. Les utilisateurs peuvent également avoir besoin de connecter ou de reconnecter leur compte Microsoft après une modification des autorisations.
Si une action ne fonctionne toujours pas, vérifiez que :
L’action est bien activée dans les paramètres d’applications de l’espace de travail ChatGPT.
L’octroi d’autorisation existe toujours dans Microsoft Entra.
La connexion Microsoft de l’utilisateur a été créée ou actualisée avec les autorisations requises.
Si un administrateur Entra modifie ou révoque ultérieurement l’autorisation directement dans Microsoft, vérifiez l’autorisation dans Entra et relancez la procédure d’approbation dans ChatGPT.
Consultez les pages suivantes du Centre d’aide pour connaître les autorisations requises par chaque application :
Chaque page d’application décrit les portées d’accès requises par celle-ci. Pour connaître les autorisations actuelles et les actions associées, consultez la demande d’autorisation Microsoft disponible dans votre espace de travail.
Applications personnalisées
Les propriétaires et les administrateurs d’un espace de travail, ainsi que les membres auxquels des autorisations relatives aux applications personnalisées ou au mode développeur ont été explicitement accordées, peuvent créer ou ajouter des applications personnalisées, sous réserve de leur forfait et de la politique de l’espace de travail.
Lorsqu’une application nécessite une autorisation individuelle auprès du fournisseur, les utilisateurs connectent un compte éligible avant d’utiliser ces fonctionnalités. D’autres applications peuvent utiliser un accès sans authentification ou une connexion à l’espace de travail gérée par un administrateur.
Pour obtenir un aperçu du mode développeur, des applications personnalisées et des connecteurs MCP dans ChatGPT, consultez : Mode développeur et applications personnalisées dans ChatGPT.
Pour une procédure technique détaillée sur la création d’un connecteur MCP personnalisé, consultez : Créer des applications MCP personnalisées.
OpenAI ne vérifie pas les applications personnalisées ; celles-ci sont destinées exclusivement aux développeurs. N’ajoutez des applications personnalisées à votre espace de travail que si vous connaissez l’application sous-jacente et qu’elle est digne de confiance. Pour plus d’informations, consultez : Risques et sécurité des applications personnalisées.
Les applications peuvent permettre aux utilisateurs finaux de partager des données, qui peuvent inclure des informations médicales protégées (PHI), avec des tiers. Veuillez vous assurer que votre utilisation des applications est conforme à vos obligations en vertu de la loi HIPAA.
---
Sécurité et conformité
Sécurité
OpenAI protège le contenu des clients au sein de ses services couverts au moyen du chiffrement en transit et au repos. Selon la configuration de l’application et de l’espace de travail, l’accès peut s’effectuer au moyen d’un compte fournisseur individuel, d’une connexion gérée par un administrateur ou d’une autre méthode d’autorisation prise en charge. Les autorisations de la source s’appliquent toujours.
OpenAI utilise des tests, une surveillance, des contrôles d’accès et des mesures de protection renforcées afin de réduire les risques d’attaque par injection de prompt et d’accès non autorisé. Ces mesures n’éliminent pas les risques liés aux tiers ni les risques d’attaque par injection de prompt. Examinez les autorisations de la source, les actions activées, les paramètres d’accès et les conditions du fournisseur pour chaque application.
Espaces de travail dans le secteur de la santé et informations médicales protégées
Lorsque vous activez une application dans un espace de travail dédié au secteur de la santé, un avertissement concernant les informations médicales protégées peut s’afficher. Consultez les exigences de votre organisation et sélectionnez Je comprends et j’accepte ces risques. Sélectionnez ensuite Continuer.
Le fait de prendre connaissance de cet avertissement ne modifie en rien votre Contrat de partenariat commercial et n’autorise pas l’application à traiter des informations de santé protégées.
Le plugin Epic connecte ChatGPT et Codex aux informations du dossier patient via l’application Epic EHR requise. Un administrateur doit configurer la connexion Epic de l’organisation, activer l’application pour les utilisateurs autorisés et s’assurer que chaque utilisateur se connecte avec son propre compte Epic. Les autorisations existantes pour l’espace de travail, Epic et les dossiers patients continuent de s’appliquer.
Healthcare Public Data est un plugin distinct pour ChatGPT et Codex qui recherche des informations dans des sources publiques du domaine de la santé. Ses applications n’accèdent pas aux dossiers des patients, et les requêtes portant sur des données publiques ne doivent pas comporter d’identifiants de patients ni d’informations de santé protégées.
Entraînement du modèle et données de l’application
Par défaut, OpenAI n’utilise pas le contenu des espaces de travail ChatGPT Business, Enterprise ou Edu, y compris les informations consultées via des applications, pour entraîner ses modèles. Pour connaître les conditions actuelles et les options d’adhésion applicables, consultez : Confidentialité pour les entreprises.Les sources synchronisées gérées par les administrateurs conservent un index distinct du contenu source sélectionné par les administrateurs. Les informations incluses dans les conversations ou les résultats de recherche sont régies par les politiques de conservation applicables aux conversations, aux fonctionnalités et à l’espace de travail.
Stockage et résidence des données
La disponibilité de la synchronisation dépend de l’application, du type de connexion géré par l’administrateur et de la région de résidence des données configurée pour votre espace de travail. Pour connaître les régions de configuration de la synchronisation prises en charge, consultez : Applications gérées par les administrateurs avec synchronisation dans ChatGPT.
Pour connaître les limites de résidence des données et obtenir des instructions pour vérifier la région configurée, consultez : Résidence des données et résidence de l’inférence pour ChatGPT.
Si une application avec synchronisation n’est pas prise en charge dans la région de résidence des données sélectionnée pour votre espace de travail, la connexion de synchronisation peut être indisponible. Si la synchronisation n’est pas prise en charge, le stockage ne bascule pas automatiquement vers une autre région.Applications non synchronisées : les informations envoyées à un service tiers connecté sont soumises aux conditions de stockage, de traitement, de confidentialité et de résidence des données de ce fournisseur.
La résidence des données s’applique au contenu client couvert stocké au repos pour les fonctionnalités prises en charge. Cela ne signifie pas que chaque étape de traitement, enregistrement système, intégration externe ou application tierce reste dans la région sélectionnée.
Conformité
Les administrateurs ChatGPT Business gèrent les paramètres de l’espace de travail et la disponibilité des applications ; ils n’accèdent pas pour autant automatiquement aux conversations privées des membres. La plateforme de conformité est disponible uniquement pour les espaces de travail Enterprise et Edu éligibles, sous réserve de la configuration et des autorisations attribuées à l’administrateur.
Le cas échéant, les enregistrements d’activité des applications peuvent inclure une requête d’application ainsi que les informations de réponse associées. Les enregistrements d’authentification des applications peuvent afficher les événements de connexion et de déconnexion de compte. La conservation dépend du point de terminaison applicable de la plateforme de conformité, des paramètres de conservation de l’espace de travail et de tous les enregistrements exportés par l’organisation.
La disponibilité de l’API de conformité et des journaux d’application dépend de la configuration spécifique de l’application, du produit et de l’espace de travail. Vérifiez les fonctionnalités d’exportation prises en charge pour chaque application avant de vous fier aux journaux à des fins de conformité.
Pour en savoir plus sur le comportement documenté des journaux d’application, consultez la plateforme OpenAI de journaux de conformité.
Pour obtenir les conseils actuels sur la conformité des entreprises, consultez : Plateforme de conformité OpenAI pour les clients Enterprise et Edu.
Sécurité de l’indexation de Google Drive
Les espaces de travail gérés éligibles peuvent configurer la délégation à l’échelle du domaine Google Workspace lorsque la configuration Google Drive prise en charge et gérée par un administrateur l’exige.
