Gestione della firma del connettore Power Query

In Power BI, la scelta dell'impostazione di sicurezza limita il caricamento dei connettori personalizzati. Come regola generale, quando si imposta la sicurezza per il caricamento di connettori personalizzati su Consigliato, i connettori personalizzati non vengono caricati. È necessario abbassare l'impostazione di sicurezza per caricarle.

L'eccezione a questa regola è costituita dai connettori attendibili e firmati. I connettori firmati sono un formato speciale di connettore personalizzato, un file con estensione pqx anziché un file con estensione mez, firmato con un certificato. Il firmatario può fornire all'utente o al reparto IT dell'utente un'identificazione personale della firma, che può aggiungere al Registro di sistema per indicare in modo sicuro l'attendibilità di un determinato connettore.

I passaggi seguenti illustrano come usare un certificato (con una spiegazione su come generarne uno se non ne è disponibile uno) e firmare un connettore personalizzato usando lo strumento MakePQX .

Annotazioni

Per informazioni sulla creazione di un certificato autofirmato per testare queste istruzioni, vedere New-SelfSignedCertificate in PowerShell.

Per informazioni su come esportare il certificato come pfx, vedere Export-PfxCertificate.

Installare ed eseguire MakePQX

  1. Installare il pacchetto NuGet Microsoft.PowerQuery.SdkTools. Il pacchetto contiene MakePQX.exe e le altre utilità della riga di comando usate con Power Query SDK. Per scaricare il pacchetto come cartella autonoma, usare l'interfaccia della riga di comando di NuGet:

    nuget install Microsoft.PowerQuery.SdkTools -OutputDirectory <folder>
    

    Sostituire <folder> con la directory in cui si desidera estrarre il pacchetto. Se si usa Power Query SDK per Visual Studio Code, questi strumenti vengono installati con l'estensione .

  2. Individuare MakePQX.exe all'interno del pacchetto estratto. Per impostazione predefinita, è in <folder>\Microsoft.PowerQuery.SdkTools.<version>\tools\MakePQX.exe.

  3. Esegui MakePQX da quella tools cartella dal prompt dei comandi. MakePQX.exe dipende dalle altre librerie nella cartella, quindi eseguirla sul posto anziché copiare solo il file eseguibile. L'esecuzione del comando senza parametri restituisce le informazioni della Guida.

Panoramica del comando MakePQX

Utilizzo: MakePQX [opzioni] [comando]

Options:

Options Description
-? | -h | --help Mostra informazioni di aiuto

Comandi:

Command Description
pacchetto Creare un file pqx.
firmare Firma un pqx non firmato o lo controfirma se il pqx è già firmato. Usare l'opzione --replace per sostituire la firma esistente.
verificare Verificare lo stato della firma in un file pqx. Il valore restituito è diverso da zero se la firma non è valida.

MakePQX ha tre comandi. Usare MakePQX [comando] --help per ottenere altre informazioni su un comando.

Imballaggio

Il comando Pack accetta un file mez e lo inserisce in un file pqx, che è possibile firmare. Il file pqx può supportare anche alcune funzionalità che Microsoft aggiunge in futuro.

Utilizzo: MakePQX pack [opzioni]

Options:

Opzione Description
-? | -h | --help Mostra le informazioni della Guida.
-mz | --Mez File di estensione input
-c | --certificato Certificato (pfx) usato per firmare il file di estensione.
-p | --parola d’ordine Password per il file del certificato.
-t | --target Nome file di output. Il valore predefinito è lo stesso nome del file di input.

Example

C:\Users\cpope\Downloads\MakePQX>MakePQX.exe pack -mz "C:\Users\cpope\OneDrive\Documents\Power BI Desktop\Custom Connectors\HelloWorld.mez" -t "C:\Users\cpope\OneDrive\Documents\Power BI Desktop\Custom Connectors\HelloWorldSigned.pqx"

Segno

Il comando Sign firma il file PQX con un certificato, assegnandogli un'impronta digitale che i client Power BI possono verificarne l'attendibilità quando viene usata l'impostazione di sicurezza più elevata. Questo comando accetta un file pqx e restituisce lo stesso file pqx firmato.

Utilizzo: segno MakePQX [argomenti] [opzioni]

Argomenti:

Argomentazione Description
<File pqx> Percorso del file pqx.

Options:

Opzione Description
-c | --certificato Certificato (pfx) usato per firmare il file di estensione.
-p | --parola d’ordine Password per il file del certificato.
-r | --sostituire Sostituire la firma esistente anziché la controfirma.
-? | -h | --help Mostra le informazioni della Guida.

Example

C:\Users\cpope\Downloads\MakePQX>MakePQX sign "C:\Users\cpope\OneDrive\Documents\Power BI Desktop\Custom Connectors\HelloWorldSigned.pqx" --certificate ContosoTestCertificate.pfx --password password

Verify

Il comando Verify verifica che il modulo sia firmato correttamente e mostri lo stato del certificato.

Utilizzo: MakePQX verify [arguments] [options]

Argomenti:

Argomentazione Description
<File pqx> Percorso del file pqx.

Options:

Opzione Description
-q | --quiet Nasconde l'output di verifica della firma.
-? | -h | --help Mostra le informazioni della Guida.

Example

C:\Users\cpope\Downloads\MakePQX MakePQX>verify "C:\Users\cpope\OneDrive\Documents\Power BI Desktop\Custom Connectors\HelloWorldSigned.pqx"

{
  "SignatureStatus": "Success",
  "CertificateStatus": [
    {
      "Issuer": "CN=Colin Popell",
      "Thumbprint": "16AF59E4BE5384CD860E230ED4AED474C2A3BC69",
      "Subject": "CN=Colin Popell",
      "NotBefore": "2019-02-14T22:47:42-08:00",
      "NotAfter": "2020-02-14T23:07:42-08:00",
      "Valid": false,
      "Parent": null,
      "Status": "UntrustedRoot"
    }
  ]
}

Considera attendibili i connettori firmati in Power BI Desktop

Dopo aver verificato la firma, fornire l'impronta digitale all'utente finale affinché la aggiunga al proprio elenco degli elementi attendibili. Per altre informazioni su come fornire l'impronta digitale, consulta la documentazione di Power BI.