Visão Geral
O CLM Agent é um binário leve instalado em servidores da sua rede interna. Ele permite que o CLM se comunique com sistemas sem acesso direto à internet, como o Microsoft AD CS.
Como funciona
O agente inicia uma conexão de saída via WebSocket seguro (WSS) para o CLM. O servidor envia comandos pela conexão e o agente os executa localmente, retornando os resultados em tempo real.
CLM SaaS ←——— WSS (saída 443) ——— CLM Agent
↕
Servidor AD CS
(RPC/DCOM)
Não é necessário abrir portas de entrada no firewall — apenas saída TCP 443 para o CLM.
Plataformas suportadas
| Sistema | Arquitetura | Suporte |
|---|---|---|
| Windows Server 2016+ | amd64, arm64 | ✅ |
| Ubuntu 20.04+ | amd64 | ✅ |
| Debian 11+ | amd64 | ✅ |
| CentOS / RHEL 8+ | amd64 | ✅ |
Requisitos de rede
| Destino | Porta | Finalidade |
|---|---|---|
| CLM (plataforma) | 443 TCP (WSS) | WebSocket de saída para receber comandos |
| Servidor AD CS | 135 TCP + 49152–65535 TCP dinâmicas | certutil / certreq via DCOM/RPC |
| Servidor AD CS | 443 TCP (opcional) | Se o CA Web Enrollment estiver habilitado |