Gå til hovedinnhold

Koble PowerBI til Snowflake med RSA-nøkkelpar

Legacy user virker ikke lenger - 2FA må brukes for tilgang til data i Snowflake

Skrevet av Knut Hauge

Veiledning for kunder. Snowflake har faset ut passordpålogging for denne typen brukerkontoer. For å koble Power BI til dataene dine må du nå bruke et RSA-nøkkelpar: du lager to nøkler på din egen maskin, sender oss den offentlige nøkkelen, og bruker den private nøkkelen når du logger på i Power BI.

Det tar ca. 10 minutter. Følg de fire delene under i rekkefølge.

Del 1 – Lag nøkkelparet

Du trenger verktøyet OpenSSL.

  • Windows: OpenSSL følger med «Git for Windows». Last ned fra git-scm.com/download/win, installer med standardvalg, og åpne programmet «Git Bash».

  • Mac/Linux: OpenSSL er allerede installert. Åpne Terminal.

Kjør disse to kommandoene – én om gangen (kopier, lim inn, trykk Enter):

openssl genrsa 2048 | openssl pkcs8 -topk8 -inform PEM -out rsa_key.p8 -nocrypt  openssl rsa -in rsa_key.p8 -pubout -out rsa_key.pub

Du får nå to filer i mappen du står i:

Fil

Hva det er

Hva du gjør med den

rsa_key.p8

Privat nøkkel (hemmelig)

Beholder selv. Del aldri.

rsa_key.pub

Offentlig nøkkel

Sender til oss (se Del 2).

Valgfritt – passordbeskyttet nøkkel: For ekstra sikkerhet kan du droppe -nocrypt i den første kommandoen. Du blir da bedt om å sette et passord (passphrase). Husk passordet – du må oppgi det i Power BI senere.

Del 2 – Send oss den offentlige nøkkelen

  1. Åpne rsa_key.pub i Notepad / en teksteditor, eller legg selve filen som vedlegg.

  2. Send den til oss på e-post. Den offentlige nøkkelen er ikke hemmelig, så vanlig e-post er helt greit.

Viktig: Send aldri den private nøkkelen (rsa_key.p8) til oss eller noen andre. Vi trenger den ikke, og den skal aldri forlate din maskin.

Vi registrerer den offentlige nøkkelen på din Snowflake-bruker og gir deg beskjed når den er aktiv. Samtidig får du disse verdiene, som du trenger i Del 4:

Verdi

Eksempel

Server (konto-URL)

xxxxx.eu-west-2.aws.snowflakecomputing.com

Brukernavn

DITT_BRUKERNAVN

Warehouse

DILLER

Rolle

DITT_ROLLENAVN

Del 3 – Ta vare på den private nøkkelen

Legg rsa_key.p8 et fast, trygt sted på maskinen din – for eksempel:

C:\Users\<ditt-brukernavn>\.snowflake\rsa_key.p8
  • Ikke legg den i delte mapper (f.eks. felles Dropbox/OneDrive-områder andre har tilgang til).

  • Ikke send den på e-post eller chat.

  • Power BI leser filen fra denne stien hver gang du oppdaterer data, så den må bli liggende.

Part 3.5 - Alter current diller_reader user

Du må oppdatere din diller_reader bruker før du kan bruke den i.x PowerBi.

  • Logg på i Snowflake

  • Start en ny SQL file

  • Kjør disse kommandoene:
    ​

    • USE ROLE ACCOUNTADMIN;
      ​

    • ALTER USER DILLER_READER SET RSA_PUBLIC_KEY='<your pub key here>';
      ​

      I WinBash kan du lese av din nøkkel med denne kommandoen:
      ​grep -v "PUBLIC KEY" rsa_key.pub | tr -d '\n'; echo
      ​

    • ALTER USER DILLER_READER UNSET PASSWORD;

    • ALTER USER DILLER_READER SET TYPE = SERVICE;

Del 4 – Koble til i Power BI

Krever en oppdatert Power BI Desktop (2025-versjon eller nyere). Er den eldre, oppdater først – ellers vises ikke nøkkelpar-valget.

  1. I Power BI Desktop: Hent data → Snowflake.

  2. Server: konto-URL-en du fikk av oss (f.eks. xxxxx.eu-west-2.aws.snowflakecomputing.com).

  3. Warehouse: verdien du fikk av oss (f.eks. DILLER).

  4. Utvid gjerne Avanserte alternativer og sett Rolle til verdien du fikk av oss.

  5. Klikk OK. På påloggingsskjermen velger du Nøkkelpar / Key Pair.

  6. Brukernavn: verdien du fikk av oss.

  7. Privat nøkkel: pek til rsa_key.p8-filen din.

  8. Passphrase: la stå tom – med mindre du lagde en passordbeskyttet nøkkel i Del 1, da skriver du inn passordet.

  9. Klikk Koble til. Naviger-vinduet åpner databaser og tabeller.

Ferdig. Da er du koblet til med nøkkelpar-pålogging.

Hvis du får feilmeldingen «We cannot convert the value null to type Text»

Dette er en kjent feil i juni 2026-versjonen av Power BI Desktop – den har ingenting med nøkkelen din å gjøre (du er faktisk logget inn). Løsninger, i prioritert rekkefølge:

  1. Oppdater Power BI Desktop til nyeste versjon.

  2. Alternativt: gå tilbake til mai 2026-versjonen av Power BI Desktop.

  3. Alternativt: koble til via Snowflake ODBC-driver i stedet for den innebygde connectoren.

Ta kontakt med oss hvis du treffer denne – vi hjelper deg videre.

Kort sjekkliste

Steg

Handling

1

Lag nøkkelparet med de to OpenSSL-kommandoene (Del 1).

2

Send oss rsa_key.pub (Del 2). Behold rsa_key.p8 selv.

3

Lagre rsa_key.p8 et fast, sikkert sted (Del 3).

4

Vent på bekreftelse + tilkoblingsdetaljer fra oss.

5

Koble til i Power BI med nøkkelpar (Del 4).


​

Svarte dette på spørsmålet?