Conectores de terceros de confianza

En Power BI Desktop, generalmente se recomienda mantener el nivel de seguridad de la extensión de datos en el nivel superior, lo que impide la carga de código no certificado por Microsoft. Sin embargo, puede haber muchos casos en los que quiera cargar conectores específicos. Estos conectores incluyen aquellos que usted mismo ha creado y los suministrados por un consultor o proveedor fuera de la ruta de certificación de Microsoft.

El desarrollador de un conector determinado puede firmarlo con un certificado y proporcionarle la información que necesita para cargarla de forma segura sin reducir la configuración de seguridad.

Para más información sobre la configuración de seguridad, consulte Extensibilidad del conector en Power BI.

Uso del registro para confiar en conectores de terceros

Para confiar en conectores de terceros en Power BI Desktop, se debe enumerar la huella digital del certificado en el que desea confiar en un valor del Registro deseado. Si esta huella digital coincide con la huella digital del certificado en el conector que desea cargar, puede cargarla en el nivel de seguridad recomendado de Power BI Desktop.

La ruta de acceso del Registro es HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Power BI Desktop. Asegúrese de que la ruta de acceso existe o créela. Esta ubicación se elige debido a que está principalmente controlada por la política de TI y requiere acceso administrativo a la máquina local para editarla.

Captura de pantalla que muestra el Registro de Power BI Desktop sin ningún conjunto de claves de terceros de confianza.

Agregue un nuevo valor en la ruta especificada en la imagen anterior. El tipo debe ser Valor de cadena múltiple: REG_MULTI_SZ. Debería llamarse TrustedCertificateThumbprints.

Captura de pantalla que muestra el Registro de Power BI Desktop con una entrada para conectores de terceros de confianza, pero sin claves.

Agregue las huellas digitales de los certificados en los que desea confiar. Puede agregar varios certificados mediante \0 como delimitador o, en el Editor del Registro, haga clic con el botón derecho en la clave y luego seleccione Modificar para colocar cada impronta en una nueva línea. Esta huella digital de ejemplo se toma de un certificado autofirmado.

Captura de pantalla que muestra el Registro de Power BI Desktop con un conjunto de claves de terceros de confianza.

Si tiene la huella digital adecuada del desarrollador, ahora debería poder confiar de forma segura en los conectores firmados con el certificado asociado.

Cómo firmar conectores

Si tiene un conector que usted o un desarrollador necesitan firmar, consulte Gestión de la firma del conector de Power Query.