Pular para o conteúdo principal

Visão Geral

O CLM Agent é um binário leve instalado em servidores da sua rede interna. Ele permite que o CLM se comunique com sistemas sem acesso direto à internet, como o Microsoft AD CS.


Como funciona

O agente inicia uma conexão de saída via WebSocket seguro (WSS) para o CLM. O servidor envia comandos pela conexão e o agente os executa localmente, retornando os resultados em tempo real.

CLM SaaS  ←——— WSS (saída 443) ———  CLM Agent

Servidor AD CS
(RPC/DCOM)

Não é necessário abrir portas de entrada no firewall — apenas saída TCP 443 para o CLM.


Plataformas suportadas

SistemaArquiteturaSuporte
Windows Server 2016+amd64, arm64
Ubuntu 20.04+amd64
Debian 11+amd64
CentOS / RHEL 8+amd64

Requisitos de rede

DestinoPortaFinalidade
CLM (plataforma)443 TCP (WSS)WebSocket de saída para receber comandos
Servidor AD CS135 TCP + 49152–65535 TCP dinâmicascertutil / certreq via DCOM/RPC
Servidor AD CS443 TCP (opcional)Se o CA Web Enrollment estiver habilitado

Guias de instalação