Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
In Power BI, la scelta dell'impostazione di sicurezza limita il caricamento dei connettori personalizzati. Come regola generale, quando si imposta la sicurezza per il caricamento di connettori personalizzati su Consigliato, i connettori personalizzati non vengono caricati. È necessario abbassare l'impostazione di sicurezza per caricarle.
L'eccezione a questa regola è costituita dai connettori attendibili e firmati. I connettori firmati sono un formato speciale di connettore personalizzato, un file con estensione pqx anziché un file con estensione mez, firmato con un certificato. Il firmatario può fornire all'utente o al reparto IT dell'utente un'identificazione personale della firma, che può aggiungere al Registro di sistema per indicare in modo sicuro l'attendibilità di un determinato connettore.
I passaggi seguenti illustrano come usare un certificato (con una spiegazione su come generarne uno se non ne è disponibile uno) e firmare un connettore personalizzato usando lo strumento MakePQX .
Annotazioni
Per informazioni sulla creazione di un certificato autofirmato per testare queste istruzioni, vedere New-SelfSignedCertificate in PowerShell.
Per informazioni su come esportare il certificato come pfx, vedere Export-PfxCertificate.
Installare ed eseguire MakePQX
Installare il pacchetto NuGet Microsoft.PowerQuery.SdkTools. Il pacchetto contiene
MakePQX.exee le altre utilità della riga di comando usate con Power Query SDK. Per scaricare il pacchetto come cartella autonoma, usare l'interfaccia della riga di comando di NuGet:nuget install Microsoft.PowerQuery.SdkTools -OutputDirectory <folder>Sostituire
<folder>con la directory in cui si desidera estrarre il pacchetto. Se si usa Power Query SDK per Visual Studio Code, questi strumenti vengono installati con l'estensione .Individuare
MakePQX.exeall'interno del pacchetto estratto. Per impostazione predefinita, è in<folder>\Microsoft.PowerQuery.SdkTools.<version>\tools\MakePQX.exe.Esegui
MakePQXda quellatoolscartella dal prompt dei comandi.MakePQX.exedipende dalle altre librerie nella cartella, quindi eseguirla sul posto anziché copiare solo il file eseguibile. L'esecuzione del comando senza parametri restituisce le informazioni della Guida.
Panoramica del comando MakePQX
Utilizzo: MakePQX [opzioni] [comando]
Options:
| Options | Description |
|---|---|
| -? | -h | --help | Mostra informazioni di aiuto |
Comandi:
| Command | Description |
|---|---|
| pacchetto | Creare un file pqx. |
| firmare | Firma un pqx non firmato o lo controfirma se il pqx è già firmato. Usare l'opzione --replace per sostituire la firma esistente. |
| verificare | Verificare lo stato della firma in un file pqx. Il valore restituito è diverso da zero se la firma non è valida. |
MakePQX ha tre comandi. Usare MakePQX [comando] --help per ottenere altre informazioni su un comando.
Imballaggio
Il comando Pack accetta un file mez e lo inserisce in un file pqx, che è possibile firmare. Il file pqx può supportare anche alcune funzionalità che Microsoft aggiunge in futuro.
Utilizzo: MakePQX pack [opzioni]
Options:
| Opzione | Description |
|---|---|
| -? | -h | --help | Mostra le informazioni della Guida. |
| -mz | --Mez | File di estensione input |
| -c | --certificato | Certificato (pfx) usato per firmare il file di estensione. |
| -p | --parola d’ordine | Password per il file del certificato. |
| -t | --target | Nome file di output. Il valore predefinito è lo stesso nome del file di input. |
Example
C:\Users\cpope\Downloads\MakePQX>MakePQX.exe pack -mz "C:\Users\cpope\OneDrive\Documents\Power BI Desktop\Custom Connectors\HelloWorld.mez" -t "C:\Users\cpope\OneDrive\Documents\Power BI Desktop\Custom Connectors\HelloWorldSigned.pqx"
Segno
Il comando Sign firma il file PQX con un certificato, assegnandogli un'impronta digitale che i client Power BI possono verificarne l'attendibilità quando viene usata l'impostazione di sicurezza più elevata. Questo comando accetta un file pqx e restituisce lo stesso file pqx firmato.
Utilizzo: segno MakePQX [argomenti] [opzioni]
Argomenti:
| Argomentazione | Description |
|---|---|
| <File pqx> | Percorso del file pqx. |
Options:
| Opzione | Description |
|---|---|
| -c | --certificato | Certificato (pfx) usato per firmare il file di estensione. |
| -p | --parola d’ordine | Password per il file del certificato. |
| -r | --sostituire | Sostituire la firma esistente anziché la controfirma. |
| -? | -h | --help | Mostra le informazioni della Guida. |
Example
C:\Users\cpope\Downloads\MakePQX>MakePQX sign "C:\Users\cpope\OneDrive\Documents\Power BI Desktop\Custom Connectors\HelloWorldSigned.pqx" --certificate ContosoTestCertificate.pfx --password password
Verify
Il comando Verify verifica che il modulo sia firmato correttamente e mostri lo stato del certificato.
Utilizzo: MakePQX verify [arguments] [options]
Argomenti:
| Argomentazione | Description |
|---|---|
| <File pqx> | Percorso del file pqx. |
Options:
| Opzione | Description |
|---|---|
| -q | --quiet | Nasconde l'output di verifica della firma. |
| -? | -h | --help | Mostra le informazioni della Guida. |
Example
C:\Users\cpope\Downloads\MakePQX MakePQX>verify "C:\Users\cpope\OneDrive\Documents\Power BI Desktop\Custom Connectors\HelloWorldSigned.pqx"
{
"SignatureStatus": "Success",
"CertificateStatus": [
{
"Issuer": "CN=Colin Popell",
"Thumbprint": "16AF59E4BE5384CD860E230ED4AED474C2A3BC69",
"Subject": "CN=Colin Popell",
"NotBefore": "2019-02-14T22:47:42-08:00",
"NotAfter": "2020-02-14T23:07:42-08:00",
"Valid": false,
"Parent": null,
"Status": "UntrustedRoot"
}
]
}
Considera attendibili i connettori firmati in Power BI Desktop
Dopo aver verificato la firma, fornire l'impronta digitale all'utente finale affinché la aggiunga al proprio elenco degli elementi attendibili. Per altre informazioni su come fornire l'impronta digitale, consulta la documentazione di Power BI.