Håndtering af Power Query connectorsignering

I Power BI begrænser dit valg af sikkerhedsindstilling indlæsningen af brugerdefinerede connectors. Når du som hovedregel angiver sikkerheden for indlæsning af brugerdefinerede connectors til Anbefalet, indlæses de brugerdefinerede connectors ikke. Du skal sænke sikkerhedsindstillingen for at indlæse dem.

Der er tillid til undtagelsen til denne regel, signerede connectors. Signerede connectors er et særligt format af en brugerdefineret connector, en .pqx-fil i stedet for en .mez-fil, som du signerer med et certifikat. Underskriveren kan give brugeren eller brugerens it-afdeling et aftryk af signaturen, som vedkommende kan føje til registreringsdatabasen for sikkert at angive, at vedkommende har tillid til en given connector.

I følgende trin forklares det, hvordan du bruger et certifikat (med en forklaring på, hvordan du opretter et, hvis du ikke har en tilgængelig), og signerer en brugerdefineret connector ved hjælp af Værktøjet MakePQX .

Notat

Hvis du vil have hjælp til at oprette et selvsigneret certifikat for at teste disse instruktioner, skal du seNew-SelfSignedCertificate i PowerShell.

Hvis du vil have hjælp til at eksportere dit certifikat som pfx, skal du se Export-PfxCertificate.

Installér og kør MakePQX

  1. Installér Microsoft. PowerQuery.SdkTools NuGet-pakke. Pakken indeholder MakePQX.exe og de andre kommandolinjeværktøjer, der bruges sammen med Power Query SDK. Hvis du vil downloade pakken som en separat mappe, skal du bruge CLI'en NuGet:

    nuget install Microsoft.PowerQuery.SdkTools -OutputDirectory <folder>
    

    Erstat <folder> med den mappe, hvor pakken skal pakkes ud. Hvis du bruger Power Query SDK til Visual Studio Code, installeres disse værktøjer sammen med udvidelsen.

  2. Find MakePQX.exe i den udpakkede pakke. Som standard er den på <folder>\Microsoft.PowerQuery.SdkTools.<version>\tools\MakePQX.exe.

  3. Kør MakePQX fra denne tools mappe i en kommandoprompt. MakePQX.exe afhænger af de andre biblioteker i mappen, så kør den på plads i stedet for kun at kopiere den eksekverbare fil. Hvis du kører kommandoen uden parametre, returneres hjælpoplysningerne.

Oversigt over Kommandoen MakePQX

Brug: MakePQX [valgmuligheder] [kommando]

Indstillinger:

Indstillinger Beskrivelse
-? | -h | --Hjælp Vis hjælpeinformation

Kommandoer:

Kommando Beskrivelse
pakke Opret en pqx-fil.
tegn Underskriver en usigneret pqx, eller modunderskriver hvis pqx allerede er underskrevet. Brug --erstat-muligheden for at erstatte den eksisterende signatur.
kontrolere Verificér signaturstatus på en pqx-fil. Returværdien er ikke nul, hvis signaturen er ugyldig.

MakePQX har tre kommandoer. Brug MakePQX [command] – hjælp til at få flere oplysninger om en kommando.

Pakke

Kommandoen Pack tager en mez-fil og pakker den ind i en pqx-fil, som du kan signere. Pqx-filen kan også understøtte nogle funktioner, som Microsoft tilføjer i fremtiden.

Brug: MakePQX-pakke [muligheder]

Indstillinger:

Mulighed Beskrivelse
-? | -h | --Hjælp Viser hjælp-oplysninger.
-MZ | --mez Inputfil.
-c | --certifikat Certifikat (.pfx) brugt til at signere udvidelsesfilen.
-p | --kodeord Adgangskode til certifikatfilen.
-t | --mål Outputfilnavn. Som standard har den samme navn som inputfilen.

Eksempel

C:\Users\cpope\Downloads\MakePQX>MakePQX.exe pakke -mz "C:\Users\cpope\OneDrive\Documents\Power BI Desktop\Custom Connectors\HelloWorld.mez" -t "C:\Users\cpope\OneDrive\Documents\Power BI Desktop\Custom Connectors\HelloWorldSigned.pqx"

Tegn

Kommandoen Signer signerer din pqx-fil med et certifikat og giver den et aftryk, som Power BI klienter kan kontrollere, om de har tillid til, når de bruger den højere sikkerhedsindstilling. Denne kommando tager en pqx-fil og returnerer den samme pqx-fil, signeret.

Brug: MakePQX-tegn [argumenter] [muligheder]

Argumenter:

Skænderi Beskrivelse
<pqx-fil> Stien til pqx-filen.

Indstillinger:

Mulighed Beskrivelse
-c | --certifikat Certifikat (.pfx) brugt til at signere udvidelsesfilen.
-p | --kodeord Adgangskode til certifikatfilen.
-r | --erstatte Erstat eksisterende underskrift i stedet for at modunderskrive.
-? | -h | --Hjælp Viser hjælp-oplysninger.

Eksempel

C:\Users\cpope\Downloads\MakePQX>MakePQX sign "C:\Users\cpope\OneDrive\Documents\Power BI Desktop\Custom Connectors\HelloWorldSigned.pqx" --certifikat ContosoTestCertificate.pfx --adgangskode

Kontrolere

Kommandoen Bekræft kontrollerer, at dit modul er korrekt signeret, og viser certifikatstatussen.

Brug: MakePQX verificerer [argumenter] [muligheder]

Argumenter:

Skænderi Beskrivelse
<pqx-fil> Stien til pqx-filen.

Indstillinger:

Mulighed Beskrivelse
-q | --rolig Skjuler signaturverifikationsoutput.
-? | -h | --Hjælp Viser hjælp-oplysninger.

Eksempel

C:\Users\cpope\Downloads\MakePQX>MakePQX verificér "C:\Users\cpope\OneDrive\Documents\Power BI Desktop\Custom Connectors\HelloWorldSigned.pqx"

{
  "SignatureStatus": "Success",
  "CertificateStatus": [
    {
      "Issuer": "CN=Colin Popell",
      "Thumbprint": "16AF59E4BE5384CD860E230ED4AED474C2A3BC69",
      "Subject": "CN=Colin Popell",
      "NotBefore": "2019-02-14T22:47:42-08:00",
      "NotAfter": "2020-02-14T23:07:42-08:00",
      "Valid": false,
      "Parent": null,
      "Status": "UntrustedRoot"
    }
  ]
}

Hav tillid til signerede connectors i Power BI Desktop

Når du har bekræftet din signatur, skal du give aftrykket til slutbrugeren for at føje det til deres liste, der er tillid til. Du kan få flere oplysninger om, hvordan du angiver aftrykket, i Power BI Dokumentation.