Compare commits

..
14 Commits
Author SHA1 Message Date
moritz d2cee6fd27 chore: publish 2.4.0+1.37.3 release
continuous-integration/drone/push Build is failing
continuous-integration/drone/tag Build is passing
2026-09-14 23:15:36 +02:00
moritz 9726ddaf56 Merge pull request 'chore(deps): update vaultwarden/server docker tag to v1.37.3' (#31) from renovate/vaultwarden-server-1.x into main
continuous-integration/drone/push Build is failing
Reviewed-on: #31
2026-09-14 21:09:38 +00:00
renovate-bot 8ab79cd073 chore(deps): update vaultwarden/server docker tag to v1.37.3 2026-09-14 21:04:46 +00:00
moritz 46035c62aa Merge pull request 'chore(deps): update mariadb docker tag to v12' (#18) from renovate/mariadb-12.x into main
continuous-integration/drone/push Build is failing
Reviewed-on: #18
2026-09-14 21:04:17 +00:00
moritz ca21c2fb73 fix mariadb healthcheck 2026-09-14 21:10:41 +02:00
moritz 04f1ca96d8 fix mariadb update by setting MARIADB_AUTO_UPGRADE=1 2026-09-14 21:05:50 +02:00
renovate-bot 1e6fd3664d chore(deps): update mariadb docker tag to v12 2026-09-12 10:26:12 +00:00
3wordchant e05abdefe0 docs: Add SSO docs
continuous-integration/drone/push Build is failing
2026-09-09 21:14:18 -04:00
3wordchant 8ac121517d feat: SSO with OIDC..
..https://github.com/dani-garcia/vaultwarden/wiki/Enabling-SSO-support-using-OpenId-Connect
2026-09-09 21:08:01 -04:00
moritz dea31199f9 chore: publish 2.3.3+1.37.2 release
continuous-integration/drone/tag Build is passing
continuous-integration/drone/push Build is failing
2026-08-31 17:47:48 +02:00
moritz 1309c81d32 add release note
continuous-integration/drone/push Build is failing
2026-08-28 08:44:56 +00:00
moritz ca2c97c8c9 fix ipv6 smtp problem 2026-08-28 08:44:56 +00:00
carla aa1aa405b0 adds LIT as reviewers
continuous-integration/drone/push Build is failing
2026-08-28 08:49:47 +02:00
carla 66170a3236 updates maintainers
continuous-integration/drone/push Build is failing
2026-08-26 12:11:05 +02:00
9 changed files with 50 additions and 7 deletions
+11
View File
@@ -36,3 +36,14 @@ TX="Europe/Berlin"
#SMTP_DEBUG=true
#DISABLE_IPV6=0
## Single Sign On (OpenID Connect / OIDC) settings
#COMPOSE_FILE="$COMPOSE_FILE:compose.oidc.yml"
#SSO_ENABLED=true
#SSO_ONLY=false
#SSO_AUTHORITY=https://auth.example.com
#SSO_SCOPES=profile email offline_access vaultwarden
#SSO_PKCE=true
#SSO_CLIENT_ID=vaultwarden
#SSO_CLIENT_SECRET=insecure_secret
#SECRET_SSO_SECRET_VERSION=v1
+5 -1
View File
@@ -3,7 +3,7 @@
> Open source password manager
<!-- metadata -->
* **Maintainer**: [@fauno](https://git.coopcloud.tech/fauno), [@ammaratef45](https://git.coopcloud.tech/ammaratef45)
* **Maintainer**: [@fauno](https://git.coopcloud.tech/fauno), [@ammaratef45](https://git.coopcloud.tech/ammaratef45), Local-IT: [@moritz](https://git.coopcloud.tech/moritz), [@msimon](https://git.coopcloud.tech/simon), [@carla](https://git.coopcloud.tech/carla)
* **Category**: Apps
* **Status**: 2, beta
* **Image**: [`vaultwarden/server`](https://hub.docker.com/vaultwarden/server), 4, upstream
@@ -47,3 +47,7 @@ LOG_LEVEL=warn
Then follow [this guide](https://github.com/dani-garcia/vaultwarden/wiki/Fail2Ban-Setup).
And you must use `COMPOSE_FILE="$COMPOSE_FILE:compose.host.yml"` in your traefik config to get real IPs.
### Single Sign On with OpenID Connect (OIDC)
Uncomment the "Single Sign On" section in your app config. See the [upstream docs](https://github.com/dani-garcia/vaultwarden/wiki/Enabling-SSO-support-using-OpenId-Connect) for more, including specific configuration examples for Keycloak and Authentik.
+1 -1
View File
@@ -1,4 +1,4 @@
export APP_ENTRYPOINT_VERSION=v4
export APP_ENTRYPOINT_VERSION=v5
APP_DIR="app:/data"
insert_vaultwarden_admin_token() {
+3 -2
View File
@@ -13,13 +13,14 @@ services:
- db_password
db:
image: "mariadb:10.11" # or "mysql"
image: "mariadb:12.3" # or "mysql"
environment:
- MYSQL_DATABASE=vaultwarden
- MYSQL_USER=vaultwarden
- MYSQL_PASSWORD_FILE=/run/secrets/db_password
- MYSQL_ROOT_PASSWORD_FILE=/run/secrets/db_root_password
- MAX_DB_CONNECTIONS=${MAX_DB_CONNECTIONS:-100}#
- MARIADB_AUTO_UPGRADE=1
secrets:
- db_root_password
- db_password
@@ -33,7 +34,7 @@ services:
backupbot.backup.volumes.mariadb.path: "backup.sql"
backupbot.restore.post-hook: 'mysql -u root -p"$$(cat /run/secrets/db_root_password)" $${MYSQL_DATABASE} < /var/lib/mysql/backup.sql'
healthcheck:
test: ["CMD-SHELL", 'mysqladmin -p"$$(cat /run/secrets/db_root_password)" ping']
test: ["CMD-SHELL", 'mariadb-admin -p"$$(cat /run/secrets/db_root_password)" ping']
interval: 30s
timeout: 10s
retries: 30
+20
View File
@@ -0,0 +1,20 @@
---
version: "3.8"
services:
app:
environment:
- SSO_ENABLED=true
- SSO_ONLY
- SSO_AUTHORITY
- SSO_SCOPES
- SSO_PKCE
- SSO_CLIENT_ID
- SSO_CLIENT_SECRET_FILE=/run/secrets/sso_secret
secrets:
- sso_secret
secrets:
sso_secret:
external: true
name: ${STACK_NAME}_sso_secret_${SECRET_SSO_SECRET_VERSION}
+2 -2
View File
@@ -3,7 +3,7 @@ version: "3.8"
services:
app:
image: vaultwarden/server:1.37.2
image: vaultwarden/server:1.37.3
networks:
- proxy
- internal
@@ -45,7 +45,7 @@ services:
- "traefik.http.routers.${STACK_NAME}.rule=Host(`${DOMAIN}`)"
- "traefik.http.routers.${STACK_NAME}.entrypoints=web-secure"
- "traefik.http.routers.${STACK_NAME}.tls.certresolver=${LETS_ENCRYPT_ENV}"
- "coop-cloud.${STACK_NAME}.version=2.3.2+1.37.2"
- "coop-cloud.${STACK_NAME}.version=2.4.0+1.37.3"
- "backupbot.backup=true"
- "backupbot.backup.path=/data"
+4
View File
@@ -52,6 +52,10 @@ file_env "ADMIN_TOKEN"
file_env "SMTP_PASSWORD"
{{ end }}
{{ if eq (env "SSO_ENABLED") "true" }}
file_env "SSO_CLIENT_SECRET"
{{ end }}
# remove world permissions on data
chmod -R o= /data
+4 -1
View File
@@ -5,6 +5,9 @@
],
"reviewers": [
"ammaratef45",
"fauno"
"fauno",
"moritz",
"simon",
"carla"
]
}