Você está na Base de Conhecimento Bitrix24 da ACP Group Site principal acp-24.com.br →
ACP Group ACP Group Bitrix24 Gold Partner Base de Conhecimento
EN PT
+971 55 780 1481
Integrations & Tech

Instalação do Bitrix24 On-Premise: Requisitos, Passo a Passo e Configuração Inicial

Publicado: ·Por Rafael Ramos, Especialista em Implementacao Bitrix24·Atualizado: ·10 min de leitura

Instalar o Bitrix24 On-Premise exige preparar o servidor com o ambiente correto, registrar a licença, configurar domínio e SMTP, e aplicar ajustes de segurança antes de liberar o acesso aos usuários. Este guia reúne o processo completo baseado em projetos reais de implantação.

Rafael Ramos, Especialista em Implementacao Bitrix24 · ACP Group. Compartilha a experiencia pratica de projetos Bitrix24 (Alaio) semelhantes entregues na ACP Group.

Quando Faz Sentido Instalar On-Premise

A versão self-hosted do Bitrix24 (Alaio) é indicada quando a empresa precisa de soberania total sobre os dados, integrações profundas com sistemas internos, ou quando políticas de segurança proíbem armazenamento de dados em nuvem pública - situações comuns em empresas de médio e grande porte, escritórios jurídicos, instituições de saúde e fabricantes.

A instalação on-premise oferece controle completo sobre o ambiente: sistema operacional, banco de dados, versão de PHP e regras de firewall. Em contrapartida, toda a responsabilidade de atualização, backup e segurança recai sobre a equipe interna (ou sobre o parceiro integrador).

Para entender os trade-offs financeiros com mais profundidade, consulte nossa análise TCO de 3 anos comparando Bitrix24 Self-Hosted vs Nuvem e o guia sobre soberania de dados com Bitrix24 On-Premise.


Requisitos de Servidor e Ambiente de Execução

Com base em projetos reais de implantação, o ambiente recomendado para o Bitrix24 On-Premise inclui: CentOS Stream 9, nginx 1.26+, Apache 2.4.62+, PHP 8.2, Percona Server 8.0 - qualquer versão abaixo disso resulta em alertas do verificador de sistema e potenciais vulnerabilidades de segurança.

Em um projeto de auditoria realizado em um portal já em produção, encontramos as seguintes divergências entre o ambiente instalado e o recomendado pelo fabricante:

Componente Versão encontrada (desatualizada) Versão recomendada atual
Sistema Operacional CentOS Linux 7 CentOS Stream 9
Proxy Web nginx 1.20.2 nginx 1.26.3+
Servidor de aplicação Apache 2.4.6 Apache 2.4.62
Interpretador PHP 8.1 PHP 8.2
Banco de dados Percona Server 5.7 Percona Server 8.0
Ambiente Bitrix versão 7.5.1 versão 9.0.7

Usar versões antigas não bloqueia o funcionamento, mas o verificador de sistema do próprio Bitrix24 reporta erros críticos e a superfície de ataque aumenta. A recomendação é sempre utilizar a imagem de VM oficial fornecida pelo fabricante, que já traz o ambiente pré-configurado na versão correta.

Dimensionamento de hardware: para referência detalhada de CPU, RAM e disco por número de usuários, veja o Guia de Dimensionamento de Hardware para 50 a 1.000 Usuários. Em um portal de porte médio auditado internamente, o servidor operava com 47 GB de RAM e 16 núcleos de CPU - avaliação classificada como excelente pelo sistema - , com banco de dados de aproximadamente 28 GB.


Fluxo de Instalação: Do Servidor ao Primeiro Login

A instalação completa de uma instância Bitrix24 On-Premise - do servidor zerado até o primeiro usuário logado - leva em média 7 horas de trabalho técnico quando realizada por um profissional experiente, incluindo configuração de ambiente, DNS, SSL, SMTP e licença.

O fluxo padrão adotado em nossos projetos:

O processo de instalação segue uma sequência linear de etapas interdependentes: preparação do servidor, instalação do ambiente web, deploy do Bitrix24, configuração de DNS e SSL, registro da licença, configuração de SMTP e Push & Pull, importação de usuários, testes e, por fim, abertura de acesso à equipe.

flowchart TD
    A[Servidor provisionado\nSSH root liberado] --> B[Instalar ambiente web\nbitrix-env script]
    B --> C[Deploy do Bitrix24\nself-hosted]
    C --> D[Remover dados de teste]
    D --> E[Configurar DNS\nRegistro A apontando para o IP]
    E --> F[Emitir SSL\nLet's Encrypt]
    F --> G[Registrar licença\nno painel Bitrix24]
    G --> H[Configurar SMTP\nnotificações e convites]
    H --> I[Ativar Push & Pull\npara chats e tempo real]
    I --> J[Importar usuários\nCSV ou Active Directory]
    J --> K[Backup inicial\nconfigurado no servidor]
    K --> L[Testes com usuário\nadmin de homologação]
    L --> M[Abertura para\nusuários finais]

Etapas críticas que costumam gerar atrasos

  • Acesso SSH ao root - sem isso, nenhuma etapa avança. O cliente precisa liberar antes do início.
  • Definição do domínio - o subdomínio do portal (exemplos comuns: crm.suaempresa.com.br, b24.suaempresa.com.br, bitrix.suaempresa.com.br) precisa ser decidido antes de criar o registro DNS.
  • Dados de licença - o registro exige razão social completa, CNPJ (ou equivalente), e-mail e telefone do responsável pelo produto.
  • Credenciais de SMTP - login, senha, servidor e porta do e-mail que enviará notificações do sistema.

Configuração de Domínio e Certificado SSL

Configure um subdomínio de terceiro nível apontando para o IP do servidor via registro DNS tipo A, depois emita o certificado SSL via Let's Encrypt - todo o processo leva menos de 30 minutos quando o acesso ao painel de DNS está disponível.

Passo a passo do DNS

  1. Decida o subdomínio do portal (ex.: crm.suaempresa.com.br).
  2. Acesse o painel do registrador/provedor de DNS da empresa.
  3. Crie um registro A apontando o subdomínio escolhido para o IP público do servidor.
  4. Aguarde a propagação (em geral, de 5 a 30 minutos para TTLs curtos).
  5. Confirme a resolução com ping crm.suaempresa.com.br antes de emitir o SSL.

Se a equipe não tiver acesso ao painel de DNS, forneça as credenciais do registrador ao integrador para que ele execute a configuração - é uma etapa simples, mas bloqueia todo o restante se atrasada.

Após a propagação, o SSL via Let's Encrypt é configurado diretamente pelo ambiente Bitrix (o script bitrix-env inclui automação para isso). Certifique-se de que as portas 80 e 443 estejam acessíveis a partir da internet antes de emitir o certificado.

Após a emissão, configure o redirecionamento HTTP → HTTPS no nginx/Apache. A ausência desse redirecionamento é um dos itens que o scanner de segurança do Bitrix24 aponta como vulnerabilidade.


Configuração de SMTP e Importação de Usuários

O Bitrix24 On-Premise usa o agente msmtp para envio de e-mail; configure host, porta (geralmente 587 com TLS), usuário e senha do e-mail sistêmico antes de convidar qualquer colaborador - sem isso, os convites não chegam e a ativação de contas falha.

Parâmetros necessários para configuração de SMTP

Parâmetro Exemplo
Host do servidor SMTP mail.suaempresa.com.br
Porta 587 (TLS) ou 465 (SSL)
Usuário (remetente) crm@suaempresa.com.br
Senha fornecida pelo administrador de e-mail
TLS habilitado

Importação de usuários

A forma mais eficiente de popular o portal com colaboradores é via arquivo CSV/Excel contendo, em colunas separadas: Sobrenome, Nome, E-mail - e opcionalmente Data de Nascimento e Cargo. Em projetos com Active Directory, a importação pode ser feita diretamente via LDAP. Para detalhes sobre essa integração, consulte o artigo Integração Active Directory, LDAP e SSO com Bitrix24 Self-Hosted.

Para portais de até 100 usuários, a configuração manual de contas é viável mas trabalhosa - o CSV economiza tempo significativo.


Registro da Licença e Push & Pull

O registro da licença on-premise vincula a cópia do produto à razão social da empresa e aos domínios autorizados; sem esse registro, funcionalidades como chats em tempo real (Push & Pull) não operam corretamente.

Dados necessários para registro

  • Razão social completa (ou nome do titular pessoa física)
  • Lista de domínios/URLs onde o portal ficará acessível (incluindo URLs de teste)
  • Telefone e e-mail do titular da licença
  • Telefone e e-mail do contato técnico responsável

Após o registro, é imprescindível ativar o módulo Push & Pull, responsável pelo funcionamento em tempo real de: chats internos, notificações instantâneas, videoconferências e atualização ao vivo de tarefas e CRM. Sem esse módulo ativo, o portal funciona, mas perde grande parte da experiência colaborativa.


Hardening de Segurança Pós-Instalação

Em auditorias de segurança realizadas em portais Bitrix24 on-premise já em produção, encontramos sistematicamente os mesmos 6 a 8 problemas críticos - todos evitáveis com uma checklist de hardening aplicada logo após a instalação inicial.

Com base nos relatórios de auditoria de segurança de projetos reais, estes são os ajustes obrigatórios imediatamente após o go-live:

Item Ação Resultado esperado
Exibição de erros PHP Desativar display_errors e display_startup_errors no php.ini Nenhum erro exposto no browser
Estrutura do banco de dados Corrigir erros via painel administrativo (auto + manual) Scanner mostra 0 erros
HSTS Adicionar header no nginx/Apache Verificador de profilático sem alertas
Redirecionamento HTTP→HTTPS Configurar no servidor web Todo tráfego usa HTTPS
Autenticação em dois fatores Habilitar 2FA para todos os usuários via app OTP do Bitrix24 Sem logins apenas por senha
Acesso à área administrativa Restringir por IP (whitelist) Usuários fora da lista não acessam
Proteção contra iframes Habilitar nas configurações de segurança do portal Configuração ativa
Web antivírus Habilitar (nota: impacta levemente a performance) Ativado no painel
Módulos desatualizados Atualizar via painel administrativo Sem alertas de versão
Configuração do MySQL Desativar query_cache e local_infile; aumentar innodb_log_file_size Scanner sem erros de banco

Para um checklist completo e aprofundado, veja o artigo Hardening de Segurança para Bitrix24 Self-Hosted: Checklist de 25 Pontos.


Criando um Ambiente de Desenvolvimento Paralelo

Em projetos que exigem customizações ou testes de integrações, a prática recomendada é criar uma segunda instância Bitrix24 - idêntica à produção - em uma VM separada, usando a mesma licença; o custo técnico típico é de 11 a 14 horas de trabalho.

A abordagem mais eficiente é clonar a VM de produção existente em vez de instalar um ambiente do zero. O processo envolve:

  1. Criar uma nova VM (ou clonar a existente) na mesma rede ou com acesso VPN.
  2. Configurar conectividade SSH entre a nova máquina e o integrador.
  3. Apontar um novo subdomínio (ex.: dev.suaempresa.com.br) via DNS para o reverse proxy existente (nginx).
  4. No novo servidor: remover a cópia do portal de produção e instalar uma instância limpa para desenvolvimento, usando a mesma chave de licença.
  5. Configurar o reverse proxy para rotear o novo domínio para a nova VM.
  6. Realizar a importação de usuários (ex.: via Active Directory).

Esse ambiente de desenvolvimento permite testar módulos, integrações e automações sem risco para o portal de produção - essencial antes de qualquer atualização maior de versão.

Sobre prazos: projetos de instalação completa (servidor zerado → usuários operando) levam tipicamente 1 a 2 semanas, dependendo da velocidade de resposta do cliente na entrega de acessos, domínios e dados de licença. Migrações da nuvem para o on-premise têm escopo ligeiramente maior - veja o plano passo a passo de migração Bitrix24 Cloud para Self-Hosted.


Trabalhar com um parceiro no self-hosting. Quer o controle do Bitrix24 self-hosted sem gerenciar o servidor? A ACP Group implanta e opera para voce - veja Bitrix24 self-hosted gerenciado, planos de suporte e manutencao ou peca um orcamento chave na mao.

Perguntas frequentes

Posso instalar o Bitrix24 On-Premise em qualquer servidor Linux?

Tecnicamente sim, mas o fabricante recomenda CentOS Stream 9 com o ambiente oficial (bitrix-env), que pré-configura nginx, Apache, PHP 8.2 e Percona Server 8.0. Instalar em distribuições não homologadas ou com versões antigas aumenta o risco de incompatibilidades e vulnerabilidades de segurança.

Quantas instâncias posso rodar com uma única licença Bitrix24 On-Premise?

A licença on-premise permite o uso em um domínio principal e em ambientes de desenvolvimento/teste registrados no mesmo contrato. É necessário declarar todos os domínios (incluindo os de teste) no momento do registro da licença junto ao fabricante.

O que é o Push & Pull e por que ele precisa ser configurado?

Push & Pull é o módulo responsável pela comunicação em tempo real no portal: chats, notificações instantâneas, atualizações ao vivo no CRM e em tarefas. Sem ele ativo, essas funções operam apenas com atualização manual da página, prejudicando significativamente a experiência de uso.

Quanto tempo leva uma instalação completa do Bitrix24 On-Premise?

Em projetos típicos, a instalação técnica (deploy, DNS, SSL, licença, SMTP, usuários) leva cerca de 7 horas de trabalho de um profissional experiente. O prazo total do projeto - incluindo espera por acessos e dados do cliente - costuma ser de 1 a 2 semanas.

É possível instalar o Bitrix24 On-Premise em nuvem (AWS, Azure, etc.) em vez de servidor físico próprio?

Sim. O Bitrix24 On-Premise pode ser implantado em qualquer infraestrutura que permita acesso SSH root e controle sobre o sistema operacional, incluindo VMs em nuvens públicas ou privadas. Veja o guia específico de implantação em AWS, Azure ou nuvem privada.

O que acontece se o ambiente de produção estiver em versões desatualizadas de PHP ou banco de dados?

O portal pode continuar funcionando, mas o verificador de sistema do Bitrix24 reportará erros críticos. Versões antigas de PHP e MySQL/Percona introduzem vulnerabilidades conhecidas e podem causar instabilidade em funcionalidades específicas. A recomendação é migrar para o ambiente atualizado assim que possível.

Com base na prática

Artigo preparado com base em 13 documentos internos da prática da ACP Group - planos de trabalho, especificações e casos de implementação do Bitrix24.

Precisa de ajuda com o Bitrix24?

A ACP Group é Bitrix24 Gold Partner. Analisamos sua tarefa, estimamos o esforço em horas e propomos um plano - gratuitamente.

Não encontrou a resposta?

Fale com um especialista em Bitrix24

Fazemos uma demonstração, levantamos requisitos e estimamos seu projeto em horas. Primeira consulta gratuita.

+971 55 780 1481