Blog JSystems - uwalniamy wiedzę!

Szukaj

Power Query w Power BI

Nie można nawiązać połączenia przy użyciu szyfrowanego połączenia - SQL Server w Power Query

W skrócie

  • Gdy Power BI zgłasza, że nie można nawiązać połączenia przy użyciu szyfrowanego połączenia, próba szyfrowanego połączenia z SQL Server się nie udała i Power Query pyta, czy połączyć się bez szyfrowania.
  • Power Query najpierw próbuje połączenia szyfrowanego. Jeśli serwer nie obsługuje szyfrowania albo nie ma certyfikatu, któremu ufa Twój komputer, ta próba się nie udaje i pojawia się okno Obsługa szyfrowania.
  • Kliknięcie OK łączy bez szyfrowania i zapamiętuje to w ustawieniach źródła. Przy serwerze produkcyjnym, dostępnym z internetu albo z danymi wrażliwymi kliknij Anuluj i poproś administratora o certyfikat.

Okno z informacją, że nie można nawiązać połączenia przy użyciu szyfrowanego połączenia, pojawia się w Power BI Desktop, a także w Excelu, przy pierwszym połączeniu z bazą SQL Server, zaraz po podaniu poświadczeń. Wyjaśniamy, dlaczego szyfrowanie się nie udało, co zmienia kliknięcie OK, kiedy połączenie bez szyfrowania jest do przyjęcia i jak włączyć szyfrowanie z powrotem, gdy serwer dostanie certyfikat.

Jak to wygląda w praktyce

Po wpisaniu serwera, wybraniu poświadczeń i kliknięciu Połącz zamiast okna Nawigator pojawia się okno Obsługa szyfrowania (ang. Encryption Support) z komunikatem:

Nie można nawiązać połączenia ze źródłem danych przy użyciu szyfrowanego połączenia. Aby uzyskać dostęp do tego źródła danych przy użyciu nieszyfrowanego połączenia, kliknij pozycję OK.

Angielski oryginał: We were unable to connect to the data source using an encrypted connection. To access this data source using an unencrypted connection, click OK. Okno ma dwa przyciski: OK i Anuluj. Pliki językowe Power Query zawierają też wersję tego problemu dla odświeżania: Źródło {0} nie obsługuje szyfrowanych połączeń. Sprawdź zasady zabezpieczeń i spróbuj nawiązać połączenie bez szyfrowania w oknie dialogowym Ustawienia źródła danych, aby kontynuować.

Okno Obsługa szyfrowania w Power BI Desktop: nie można nawiązać połączenia ze źródłem danych przy użyciu szyfrowanego połączenia
Okno Obsługa szyfrowania nad oknem poświadczeń bazy SQL Server w Power BI Desktop. Kliknięcie OK łączy bez szyfrowania, a ustawienie zapamiętuje się w Ustawieniach źródła danych.

Dlaczego tak się dzieje

Power Query najpierw próbuje połączyć się z SQL Server z szyfrowaniem. Żeby takie połączenie się udało, serwer musi obsługiwać szyfrowanie i mieć certyfikat, któremu ufa Twój komputer. Gdy tego brakuje, Power Query nie przerywa pracy, tylko pyta, czy połączyć się bez szyfrowania. Dokumentacja Microsoft opisuje to wprost: OK łączy z bazą bez szyfrowania, a alternatywą jest skonfigurowanie szyfrowanych połączeń na serwerze.

Osobny komunikat dotyczy certyfikatu wystawionego na inną nazwę: Podana nazwa serwera nie jest zgodna z nazwą serwera w certyfikacie SSL programu SQL Server. Wtedy problemem jest nazwa wpisana w polu serwera, a nie brak certyfikatu.

Połączenie bez szyfrowania działa tak samo, ale dane płyną w sieci jawnie. W kursie łączymy się w ten sposób z testowym serwerem w sieci lokalnej. Przy serwerze dostępnym z internetu albo przy danych wrażliwych to za mało.

Jak to rozwiązać krok po kroku

  1. Ustal, z jakim serwerem się łączysz: produkcyjnym czy testowym, w zamkniętej sieci firmy czy dostępnym z internetu. Od tego zależy decyzja w oknie Obsługa szyfrowania.
  2. Serwer testowy albo w zamkniętej sieci firmy: kliknij OK. Power Query połączy się bez szyfrowania i zapamięta to ustawienie w Ustawieniach źródła danych.
  3. Serwer produkcyjny, dostępny z internetu albo z danymi wrażliwymi: kliknij Anuluj i poproś administratora o włączenie szyfrowania na SQL Server. Microsoft wymienia certyfikat z zaufanego urzędu certyfikacji wśród rozwiązań dla Power BI Desktop i bramy danych lokalnych.
  4. Gdy serwer ma certyfikat z podpisem własnym, w Power BI Desktop możesz dodać serwer do zaufanych zmienną środowiskową PBI_SQL_TRUSTED_SERVERS: nazwy serwerów oddzielone przecinkami, z gwiazdką jako symbolem wieloznacznym, na przykład sql-nordvella*. Dla bramy danych lokalnych odpowiednikiem jest wpis SqlTrustedServers w jej pliku konfiguracyjnym.
  5. Jeśli widzisz komunikat o niezgodnej nazwie serwera, wpisz serwer pod nazwą, na którą wystawiono certyfikat, a nie pod adresem IP czy aliasem. Właściwą nazwę poda administrator.
  6. Ustawienie zmienisz później w oknie Ustawienia źródła danych: zaznacz serwer, kliknij Edytuj uprawnienia i w sekcji Szyfrowanie zaznacz albo odznacz pole Szyfruj połączenia. Zaznacz je, gdy tylko serwer dostanie certyfikat.
  7. W Power Query Online, na przykład w przepływie danych Gen2 w Fabric, Microsoft zaleca przy serwerze bez szyfrowania odznaczenie pola szyfrowanego połączenia w ustawieniach połączenia, jeśli okno takie pole zawiera.

Jak sprawdzić, że zadziałało

Po kliknięciu OK powinien otworzyć się Nawigator z tabelami bazy. Otwórz Ustawienia źródła danych, zaznacz serwer i kliknij Edytuj uprawnienia: w sekcji Szyfrowanie zobaczysz, czy połączenie jest szyfrowane. Po instalacji certyfikatu na serwerze zaznacz Szyfruj połączenia i kliknij Odśwież podgląd. Jeśli dane się wczytują, szyfrowane połączenie działa.

Zapisz w opisie raportu, które źródła łączą się bez szyfrowania i dlaczego. Gdy raport trafi do usługi Power BI i odświeża się przez bramę danych lokalnych, brama ma własną konfigurację, więc wyjątek zaufania albo certyfikat trzeba przygotować także dla niej.

Wróć do listy: 88 najczęstszych pytań i problemów związanych z Power Query

Baner szkolenia Kompleksowe szkolenie Power BI - Desktop, DAX i Online + Copilot w JSystems

Szkolenie Power BI - Desktop, DAX i Online --> Pięć dni od pierwszego raportu do publikacji w usłudze Power BI: Power Query, model danych z wielu tabel, DAX, wizualizacje i Copilot. To szkolenie ma terminy gwarantowane.

To szkolenie może być dofinansowane dla Ciebie z KFS lub BUR.

★★★★★Średnia ocena naszych szkoleń w Google: 5/5

Najczęściej zadawane pytania

Czy połączenie bez szyfrowania z SQL Server jest bezpieczne?
Zależy od sieci i danych. Bez szyfrowania dane płyną między komputerem a serwerem jawnie. Na serwerze testowym w zamkniętej sieci firmy to zwykle do przyjęcia, ale przy serwerze dostępnym z internetu albo z danymi wrażliwymi poproś administratora o certyfikat i włącz szyfrowanie.
Jak włączyć szyfrowanie z powrotem po instalacji certyfikatu?
Otwórz Ustawienia źródła danych, zaznacz serwer, kliknij Edytuj uprawnienia i w sekcji Szyfrowanie zaznacz pole Szyfruj połączenia. Potem kliknij Odśwież podgląd w edytorze, żeby sprawdzić, czy połączenie szyfrowane działa i dane się wczytują.
Co zrobić z certyfikatem z podpisem własnym w Power BI Desktop?
Microsoft opisuje zmienną środowiskową PBI_SQL_TRUSTED_SERVERS z nazwami zaufanych serwerów, oddzielonymi przecinkami, z gwiazdką jako symbolem wieloznacznym. Dla bramy danych lokalnych odpowiednikiem jest wpis SqlTrustedServers w jej pliku konfiguracyjnym. Alternatywą jest certyfikat z zaufanego urzędu certyfikacji.
Czy ten komunikat pojawia się też w Excelu?
Tak, okno Obsługa szyfrowania należy do Power Query, a jego teksty są w plikach językowych Power Query w Excelu. Pojawia się przy łączniku Z bazy danych SQL Server. Ustawienie szyfrowania zmieniasz w oknie Ustawienia źródła danych, które w Excelu otwierasz z karty Dane, z menu Pobierz dane.

Komentarze (0)

Musisz być zalogowany by móc dodać komentarz. Zaloguj się przez Google

Brak komentarzy...