Instalação do Bitrix24 On-Premise: Requisitos, Passo a Passo e Configuração Inicial
Instalar o Bitrix24 On-Premise exige preparar o servidor com o ambiente correto, registrar a licença, configurar domínio e SMTP, e aplicar ajustes de segurança antes de liberar o acesso aos usuários. Este guia reúne o processo completo baseado em projetos reais de implantação.
Quando Faz Sentido Instalar On-Premise
A versão self-hosted do Bitrix24 (Alaio) é indicada quando a empresa precisa de soberania total sobre os dados, integrações profundas com sistemas internos, ou quando políticas de segurança proíbem armazenamento de dados em nuvem pública - situações comuns em empresas de médio e grande porte, escritórios jurídicos, instituições de saúde e fabricantes.
A instalação on-premise oferece controle completo sobre o ambiente: sistema operacional, banco de dados, versão de PHP e regras de firewall. Em contrapartida, toda a responsabilidade de atualização, backup e segurança recai sobre a equipe interna (ou sobre o parceiro integrador).
Para entender os trade-offs financeiros com mais profundidade, consulte nossa análise TCO de 3 anos comparando Bitrix24 Self-Hosted vs Nuvem e o guia sobre soberania de dados com Bitrix24 On-Premise.
Requisitos de Servidor e Ambiente de Execução
Com base em projetos reais de implantação, o ambiente recomendado para o Bitrix24 On-Premise inclui: CentOS Stream 9, nginx 1.26+, Apache 2.4.62+, PHP 8.2, Percona Server 8.0 - qualquer versão abaixo disso resulta em alertas do verificador de sistema e potenciais vulnerabilidades de segurança.
Em um projeto de auditoria realizado em um portal já em produção, encontramos as seguintes divergências entre o ambiente instalado e o recomendado pelo fabricante:
| Componente | Versão encontrada (desatualizada) | Versão recomendada atual |
|---|---|---|
| Sistema Operacional | CentOS Linux 7 | CentOS Stream 9 |
| Proxy Web | nginx 1.20.2 | nginx 1.26.3+ |
| Servidor de aplicação | Apache 2.4.6 | Apache 2.4.62 |
| Interpretador | PHP 8.1 | PHP 8.2 |
| Banco de dados | Percona Server 5.7 | Percona Server 8.0 |
| Ambiente Bitrix | versão 7.5.1 | versão 9.0.7 |
Usar versões antigas não bloqueia o funcionamento, mas o verificador de sistema do próprio Bitrix24 reporta erros críticos e a superfície de ataque aumenta. A recomendação é sempre utilizar a imagem de VM oficial fornecida pelo fabricante, que já traz o ambiente pré-configurado na versão correta.
Dimensionamento de hardware: para referência detalhada de CPU, RAM e disco por número de usuários, veja o Guia de Dimensionamento de Hardware para 50 a 1.000 Usuários. Em um portal de porte médio auditado internamente, o servidor operava com 47 GB de RAM e 16 núcleos de CPU - avaliação classificada como excelente pelo sistema - , com banco de dados de aproximadamente 28 GB.
Fluxo de Instalação: Do Servidor ao Primeiro Login
A instalação completa de uma instância Bitrix24 On-Premise - do servidor zerado até o primeiro usuário logado - leva em média 7 horas de trabalho técnico quando realizada por um profissional experiente, incluindo configuração de ambiente, DNS, SSL, SMTP e licença.
O fluxo padrão adotado em nossos projetos:
O processo de instalação segue uma sequência linear de etapas interdependentes: preparação do servidor, instalação do ambiente web, deploy do Bitrix24, configuração de DNS e SSL, registro da licença, configuração de SMTP e Push & Pull, importação de usuários, testes e, por fim, abertura de acesso à equipe.
flowchart TD
A[Servidor provisionado\nSSH root liberado] --> B[Instalar ambiente web\nbitrix-env script]
B --> C[Deploy do Bitrix24\nself-hosted]
C --> D[Remover dados de teste]
D --> E[Configurar DNS\nRegistro A apontando para o IP]
E --> F[Emitir SSL\nLet's Encrypt]
F --> G[Registrar licença\nno painel Bitrix24]
G --> H[Configurar SMTP\nnotificações e convites]
H --> I[Ativar Push & Pull\npara chats e tempo real]
I --> J[Importar usuários\nCSV ou Active Directory]
J --> K[Backup inicial\nconfigurado no servidor]
K --> L[Testes com usuário\nadmin de homologação]
L --> M[Abertura para\nusuários finais]
Etapas críticas que costumam gerar atrasos
- Acesso SSH ao root - sem isso, nenhuma etapa avança. O cliente precisa liberar antes do início.
- Definição do domínio - o subdomínio do portal (exemplos comuns:
crm.suaempresa.com.br,b24.suaempresa.com.br,bitrix.suaempresa.com.br) precisa ser decidido antes de criar o registro DNS. - Dados de licença - o registro exige razão social completa, CNPJ (ou equivalente), e-mail e telefone do responsável pelo produto.
- Credenciais de SMTP - login, senha, servidor e porta do e-mail que enviará notificações do sistema.
Configuração de Domínio e Certificado SSL
Configure um subdomínio de terceiro nível apontando para o IP do servidor via registro DNS tipo A, depois emita o certificado SSL via Let's Encrypt - todo o processo leva menos de 30 minutos quando o acesso ao painel de DNS está disponível.
Passo a passo do DNS
- Decida o subdomínio do portal (ex.:
crm.suaempresa.com.br). - Acesse o painel do registrador/provedor de DNS da empresa.
- Crie um registro A apontando o subdomínio escolhido para o IP público do servidor.
- Aguarde a propagação (em geral, de 5 a 30 minutos para TTLs curtos).
- Confirme a resolução com
ping crm.suaempresa.com.brantes de emitir o SSL.
Se a equipe não tiver acesso ao painel de DNS, forneça as credenciais do registrador ao integrador para que ele execute a configuração - é uma etapa simples, mas bloqueia todo o restante se atrasada.
Após a propagação, o SSL via Let's Encrypt é configurado diretamente pelo ambiente Bitrix (o script bitrix-env inclui automação para isso). Certifique-se de que as portas 80 e 443 estejam acessíveis a partir da internet antes de emitir o certificado.
Após a emissão, configure o redirecionamento HTTP → HTTPS no nginx/Apache. A ausência desse redirecionamento é um dos itens que o scanner de segurança do Bitrix24 aponta como vulnerabilidade.
Configuração de SMTP e Importação de Usuários
O Bitrix24 On-Premise usa o agente msmtp para envio de e-mail; configure host, porta (geralmente 587 com TLS), usuário e senha do e-mail sistêmico antes de convidar qualquer colaborador - sem isso, os convites não chegam e a ativação de contas falha.
Parâmetros necessários para configuração de SMTP
| Parâmetro | Exemplo |
|---|---|
| Host do servidor SMTP | mail.suaempresa.com.br |
| Porta | 587 (TLS) ou 465 (SSL) |
| Usuário (remetente) | crm@suaempresa.com.br |
| Senha | fornecida pelo administrador de e-mail |
| TLS | habilitado |
Importação de usuários
A forma mais eficiente de popular o portal com colaboradores é via arquivo CSV/Excel contendo, em colunas separadas: Sobrenome, Nome, E-mail - e opcionalmente Data de Nascimento e Cargo. Em projetos com Active Directory, a importação pode ser feita diretamente via LDAP. Para detalhes sobre essa integração, consulte o artigo Integração Active Directory, LDAP e SSO com Bitrix24 Self-Hosted.
Para portais de até 100 usuários, a configuração manual de contas é viável mas trabalhosa - o CSV economiza tempo significativo.
Registro da Licença e Push & Pull
O registro da licença on-premise vincula a cópia do produto à razão social da empresa e aos domínios autorizados; sem esse registro, funcionalidades como chats em tempo real (Push & Pull) não operam corretamente.
Dados necessários para registro
- Razão social completa (ou nome do titular pessoa física)
- Lista de domínios/URLs onde o portal ficará acessível (incluindo URLs de teste)
- Telefone e e-mail do titular da licença
- Telefone e e-mail do contato técnico responsável
Após o registro, é imprescindível ativar o módulo Push & Pull, responsável pelo funcionamento em tempo real de: chats internos, notificações instantâneas, videoconferências e atualização ao vivo de tarefas e CRM. Sem esse módulo ativo, o portal funciona, mas perde grande parte da experiência colaborativa.
Hardening de Segurança Pós-Instalação
Em auditorias de segurança realizadas em portais Bitrix24 on-premise já em produção, encontramos sistematicamente os mesmos 6 a 8 problemas críticos - todos evitáveis com uma checklist de hardening aplicada logo após a instalação inicial.
Com base nos relatórios de auditoria de segurança de projetos reais, estes são os ajustes obrigatórios imediatamente após o go-live:
| Item | Ação | Resultado esperado |
|---|---|---|
| Exibição de erros PHP | Desativar display_errors e display_startup_errors no php.ini |
Nenhum erro exposto no browser |
| Estrutura do banco de dados | Corrigir erros via painel administrativo (auto + manual) | Scanner mostra 0 erros |
| HSTS | Adicionar header no nginx/Apache | Verificador de profilático sem alertas |
| Redirecionamento HTTP→HTTPS | Configurar no servidor web | Todo tráfego usa HTTPS |
| Autenticação em dois fatores | Habilitar 2FA para todos os usuários via app OTP do Bitrix24 | Sem logins apenas por senha |
| Acesso à área administrativa | Restringir por IP (whitelist) | Usuários fora da lista não acessam |
| Proteção contra iframes | Habilitar nas configurações de segurança do portal | Configuração ativa |
| Web antivírus | Habilitar (nota: impacta levemente a performance) | Ativado no painel |
| Módulos desatualizados | Atualizar via painel administrativo | Sem alertas de versão |
| Configuração do MySQL | Desativar query_cache e local_infile; aumentar innodb_log_file_size |
Scanner sem erros de banco |
Para um checklist completo e aprofundado, veja o artigo Hardening de Segurança para Bitrix24 Self-Hosted: Checklist de 25 Pontos.
Criando um Ambiente de Desenvolvimento Paralelo
Em projetos que exigem customizações ou testes de integrações, a prática recomendada é criar uma segunda instância Bitrix24 - idêntica à produção - em uma VM separada, usando a mesma licença; o custo técnico típico é de 11 a 14 horas de trabalho.
A abordagem mais eficiente é clonar a VM de produção existente em vez de instalar um ambiente do zero. O processo envolve:
- Criar uma nova VM (ou clonar a existente) na mesma rede ou com acesso VPN.
- Configurar conectividade SSH entre a nova máquina e o integrador.
- Apontar um novo subdomínio (ex.:
dev.suaempresa.com.br) via DNS para o reverse proxy existente (nginx). - No novo servidor: remover a cópia do portal de produção e instalar uma instância limpa para desenvolvimento, usando a mesma chave de licença.
- Configurar o reverse proxy para rotear o novo domínio para a nova VM.
- Realizar a importação de usuários (ex.: via Active Directory).
Esse ambiente de desenvolvimento permite testar módulos, integrações e automações sem risco para o portal de produção - essencial antes de qualquer atualização maior de versão.
Sobre prazos: projetos de instalação completa (servidor zerado → usuários operando) levam tipicamente 1 a 2 semanas, dependendo da velocidade de resposta do cliente na entrega de acessos, domínios e dados de licença. Migrações da nuvem para o on-premise têm escopo ligeiramente maior - veja o plano passo a passo de migração Bitrix24 Cloud para Self-Hosted.
Trabalhar com um parceiro no self-hosting. Quer o controle do Bitrix24 self-hosted sem gerenciar o servidor? A ACP Group implanta e opera para voce - veja Bitrix24 self-hosted gerenciado, planos de suporte e manutencao ou peca um orcamento chave na mao.
Perguntas frequentes
Posso instalar o Bitrix24 On-Premise em qualquer servidor Linux?
Tecnicamente sim, mas o fabricante recomenda CentOS Stream 9 com o ambiente oficial (bitrix-env), que pré-configura nginx, Apache, PHP 8.2 e Percona Server 8.0. Instalar em distribuições não homologadas ou com versões antigas aumenta o risco de incompatibilidades e vulnerabilidades de segurança.
Quantas instâncias posso rodar com uma única licença Bitrix24 On-Premise?
A licença on-premise permite o uso em um domínio principal e em ambientes de desenvolvimento/teste registrados no mesmo contrato. É necessário declarar todos os domínios (incluindo os de teste) no momento do registro da licença junto ao fabricante.
O que é o Push & Pull e por que ele precisa ser configurado?
Push & Pull é o módulo responsável pela comunicação em tempo real no portal: chats, notificações instantâneas, atualizações ao vivo no CRM e em tarefas. Sem ele ativo, essas funções operam apenas com atualização manual da página, prejudicando significativamente a experiência de uso.
Quanto tempo leva uma instalação completa do Bitrix24 On-Premise?
Em projetos típicos, a instalação técnica (deploy, DNS, SSL, licença, SMTP, usuários) leva cerca de 7 horas de trabalho de um profissional experiente. O prazo total do projeto - incluindo espera por acessos e dados do cliente - costuma ser de 1 a 2 semanas.
É possível instalar o Bitrix24 On-Premise em nuvem (AWS, Azure, etc.) em vez de servidor físico próprio?
Sim. O Bitrix24 On-Premise pode ser implantado em qualquer infraestrutura que permita acesso SSH root e controle sobre o sistema operacional, incluindo VMs em nuvens públicas ou privadas. Veja o guia específico de implantação em AWS, Azure ou nuvem privada.
O que acontece se o ambiente de produção estiver em versões desatualizadas de PHP ou banco de dados?
O portal pode continuar funcionando, mas o verificador de sistema do Bitrix24 reportará erros críticos. Versões antigas de PHP e MySQL/Percona introduzem vulnerabilidades conhecidas e podem causar instabilidade em funcionalidades específicas. A recomendação é migrar para o ambiente atualizado assim que possível.
Com base na prática
Artigo preparado com base em 13 documentos internos da prática da ACP Group - planos de trabalho, especificações e casos de implementação do Bitrix24.
Precisa de ajuda com o Bitrix24?
A ACP Group é Bitrix24 Gold Partner. Analisamos sua tarefa, estimamos o esforço em horas e propomos um plano - gratuitamente.