Compare commits

...
19 Commits
Author SHA1 Message Date
3wordchant e05abdefe0 docs: Add SSO docs 2026-09-09 21:14:18 -04:00
3wordchant 8ac121517d feat: SSO with OIDC..
..https://github.com/dani-garcia/vaultwarden/wiki/Enabling-SSO-support-using-OpenId-Connect
2026-09-09 21:08:01 -04:00
moritz dea31199f9 chore: publish 2.3.3+1.37.2 release
continuous-integration/drone/tag Build is passing
continuous-integration/drone/push Build is failing
2026-08-31 17:47:48 +02:00
moritz 1309c81d32 add release note
continuous-integration/drone/push Build is failing
2026-08-28 08:44:56 +00:00
moritz ca2c97c8c9 fix ipv6 smtp problem 2026-08-28 08:44:56 +00:00
carla aa1aa405b0 adds LIT as reviewers
continuous-integration/drone/push Build is failing
2026-08-28 08:49:47 +02:00
carla 66170a3236 updates maintainers
continuous-integration/drone/push Build is failing
2026-08-26 12:11:05 +02:00
fauno 45d84e9cc1 chore: publish 2.3.2+1.37.2 release
continuous-integration/drone/tag Build is passing
continuous-integration/drone/push Build is failing
2026-08-22 11:25:51 -03:00
fauno 3fbc6e8c7c Merge pull request 'chore(deps): update vaultwarden/server docker tag to v1.37.2' (#26) from renovate/vaultwarden-server-1.x into main
continuous-integration/drone/push Build is failing
Reviewed-on: #26
Reviewed-by: fauno <fauno@sutty.coop.ar>
2026-08-22 14:25:19 +00:00
renovate-bot af645a8125 chore(deps): update vaultwarden/server docker tag to v1.37.2 2026-08-22 12:30:04 +00:00
fauno 95242601c9 chore: publish 2.3.1+1.37.1 release
continuous-integration/drone/push Build is failing
continuous-integration/drone/tag Build is passing
2026-07-29 11:45:05 -03:00
fauno cc73e80893 Merge pull request 'chore(deps): update vaultwarden/server docker tag to v1.37.1' (#25) from renovate/vaultwarden-server-1.x into main
continuous-integration/drone/push Build is failing
Reviewed-on: #25
Reviewed-by: fauno <fauno@sutty.coop.ar>
2026-07-29 14:43:45 +00:00
renovate-bot b53046fa82 chore(deps): update vaultwarden/server docker tag to v1.37.1 2026-07-29 14:30:47 +00:00
fauno c631c719d2 chore: publish 2.3.0+1.37.0 release
continuous-integration/drone/push Build is failing
continuous-integration/drone/tag Build is passing
2026-07-24 14:43:12 -03:00
fauno b7023b387a Merge pull request 'chore(deps): update vaultwarden/server docker tag to v1.37.0' (#24) from renovate/vaultwarden-server-1.x into main
continuous-integration/drone/push Build is failing
Reviewed-on: #24
Reviewed-by: fauno <fauno@sutty.coop.ar>
2026-07-24 17:42:31 +00:00
renovate-bot f676d9b617 chore(deps): update vaultwarden/server docker tag to v1.37.0 2026-07-24 17:24:25 +00:00
fauno d1e1ea908f chore: publish 2.2.0+1.36.0 release
continuous-integration/drone/push Build is failing
continuous-integration/drone/tag Build is passing
2026-05-14 10:39:25 -03:00
fauno 9d5acfc5c4 fix: allow abra recipe publish to increase the version number 2026-05-14 10:39:07 -03:00
fauno f18c6e7b61 Merge pull request 'Relase 1.36.0' (#23) from 2.2.0 into main
continuous-integration/drone/push Build is failing
Reviewed-on: #23
Reviewed-by: fauno <fauno@sutty.coop.ar>
2026-05-14 13:37:27 +00:00
8 changed files with 52 additions and 5 deletions
+13
View File
@@ -34,3 +34,16 @@ TX="Europe/Berlin"
# If SMTP isn't working, enable this line to debug
# remember to disable it after debugging
#SMTP_DEBUG=true
#DISABLE_IPV6=0
## Single Sign On (OpenID Connect / OIDC) settings
#COMPOSE_FILE="$COMPOSE_FILE:compose.oidc.yml"
#SSO_ENABLED=true
#SSO_ONLY=false
#SSO_AUTHORITY=https://auth.example.com
#SSO_SCOPES=profile email offline_access vaultwarden
#SSO_PKCE=true
#SSO_CLIENT_ID=vaultwarden
#SSO_CLIENT_SECRET=insecure_secret
#SECRET_SSO_SECRET_VERSION=v1
+5 -1
View File
@@ -3,7 +3,7 @@
> Open source password manager
<!-- metadata -->
* **Maintainer**: [@fauno](https://git.coopcloud.tech/fauno), [@ammaratef45](https://git.coopcloud.tech/ammaratef45)
* **Maintainer**: [@fauno](https://git.coopcloud.tech/fauno), [@ammaratef45](https://git.coopcloud.tech/ammaratef45), Local-IT: [@moritz](https://git.coopcloud.tech/moritz), [@msimon](https://git.coopcloud.tech/simon), [@carla](https://git.coopcloud.tech/carla)
* **Category**: Apps
* **Status**: 2, beta
* **Image**: [`vaultwarden/server`](https://hub.docker.com/vaultwarden/server), 4, upstream
@@ -47,3 +47,7 @@ LOG_LEVEL=warn
Then follow [this guide](https://github.com/dani-garcia/vaultwarden/wiki/Fail2Ban-Setup).
And you must use `COMPOSE_FILE="$COMPOSE_FILE:compose.host.yml"` in your traefik config to get real IPs.
### Single Sign On with OpenID Connect (OIDC)
Uncomment the "Single Sign On" section in your app config. See the [upstream docs](https://github.com/dani-garcia/vaultwarden/wiki/Enabling-SSO-support-using-OpenId-Connect) for more, including specific configuration examples for Keycloak and Authentik.
+1 -1
View File
@@ -1,4 +1,4 @@
export APP_ENTRYPOINT_VERSION=v4
export APP_ENTRYPOINT_VERSION=v5
APP_DIR="app:/data"
insert_vaultwarden_admin_token() {
+20
View File
@@ -0,0 +1,20 @@
---
version: "3.8"
services:
app:
environment:
- SSO_ENABLED=true
- SSO_ONLY
- SSO_AUTHORITY
- SSO_SCOPES
- SSO_PKCE
- SSO_CLIENT_ID
- SSO_CLIENT_SECRET_FILE=/run/secrets/sso_secret
secrets:
- sso_secret
secrets:
sso_secret:
external: true
name: ${STACK_NAME}_sso_secret_${SECRET_SSO_SECRET_VERSION}
+4 -2
View File
@@ -3,10 +3,12 @@ version: "3.8"
services:
app:
image: vaultwarden/server:1.36.0
image: vaultwarden/server:1.37.2
networks:
- proxy
- internal
sysctls:
- net.ipv6.conf.all.disable_ipv6=${DISABLE_IPV6:-1}
environment:
- "DOMAIN=https://$DOMAIN"
- "WEBSOCKET_ENABLED=$WEBSOCKET_ENABLED"
@@ -43,7 +45,7 @@ services:
- "traefik.http.routers.${STACK_NAME}.rule=Host(`${DOMAIN}`)"
- "traefik.http.routers.${STACK_NAME}.entrypoints=web-secure"
- "traefik.http.routers.${STACK_NAME}.tls.certresolver=${LETS_ENCRYPT_ENV}"
- "coop-cloud.${STACK_NAME}.version=2.2.0+1.36.0"
- "coop-cloud.${STACK_NAME}.version=2.3.3+1.37.2"
- "backupbot.backup=true"
- "backupbot.backup.path=/data"
+4
View File
@@ -52,6 +52,10 @@ file_env "ADMIN_TOKEN"
file_env "SMTP_PASSWORD"
{{ end }}
{{ if eq (env "SSO_ENABLED") "true" }}
file_env "SSO_CLIENT_SECRET"
{{ end }}
# remove world permissions on data
chmod -R o= /data
+1
View File
@@ -0,0 +1 @@
To enable ipv6 set DISABLE_IPV6=0
+4 -1
View File
@@ -5,6 +5,9 @@
],
"reviewers": [
"ammaratef45",
"fauno"
"fauno",
"moritz",
"simon",
"carla"
]
}