Compare commits

..
Author SHA1 Message Date
3wordchant e05abdefe0 docs: Add SSO docs 2026-09-09 21:14:18 -04:00
3wordchant 8ac121517d feat: SSO with OIDC..
..https://github.com/dani-garcia/vaultwarden/wiki/Enabling-SSO-support-using-OpenId-Connect
2026-09-09 21:08:01 -04:00
moritz dea31199f9 chore: publish 2.3.3+1.37.2 release
continuous-integration/drone/tag Build is passing
continuous-integration/drone/push Build is failing
2026-08-31 17:47:48 +02:00
moritz 1309c81d32 add release note
continuous-integration/drone/push Build is failing
2026-08-28 08:44:56 +00:00
moritz ca2c97c8c9 fix ipv6 smtp problem 2026-08-28 08:44:56 +00:00
carla aa1aa405b0 adds LIT as reviewers
continuous-integration/drone/push Build is failing
2026-08-28 08:49:47 +02:00
carla 66170a3236 updates maintainers
continuous-integration/drone/push Build is failing
2026-08-26 12:11:05 +02:00
8 changed files with 46 additions and 4 deletions
+11
View File
@@ -36,3 +36,14 @@ TX="Europe/Berlin"
#SMTP_DEBUG=true
#DISABLE_IPV6=0
## Single Sign On (OpenID Connect / OIDC) settings
#COMPOSE_FILE="$COMPOSE_FILE:compose.oidc.yml"
#SSO_ENABLED=true
#SSO_ONLY=false
#SSO_AUTHORITY=https://auth.example.com
#SSO_SCOPES=profile email offline_access vaultwarden
#SSO_PKCE=true
#SSO_CLIENT_ID=vaultwarden
#SSO_CLIENT_SECRET=insecure_secret
#SECRET_SSO_SECRET_VERSION=v1
+5 -1
View File
@@ -3,7 +3,7 @@
> Open source password manager
<!-- metadata -->
* **Maintainer**: [@fauno](https://git.coopcloud.tech/fauno), [@ammaratef45](https://git.coopcloud.tech/ammaratef45)
* **Maintainer**: [@fauno](https://git.coopcloud.tech/fauno), [@ammaratef45](https://git.coopcloud.tech/ammaratef45), Local-IT: [@moritz](https://git.coopcloud.tech/moritz), [@msimon](https://git.coopcloud.tech/simon), [@carla](https://git.coopcloud.tech/carla)
* **Category**: Apps
* **Status**: 2, beta
* **Image**: [`vaultwarden/server`](https://hub.docker.com/vaultwarden/server), 4, upstream
@@ -47,3 +47,7 @@ LOG_LEVEL=warn
Then follow [this guide](https://github.com/dani-garcia/vaultwarden/wiki/Fail2Ban-Setup).
And you must use `COMPOSE_FILE="$COMPOSE_FILE:compose.host.yml"` in your traefik config to get real IPs.
### Single Sign On with OpenID Connect (OIDC)
Uncomment the "Single Sign On" section in your app config. See the [upstream docs](https://github.com/dani-garcia/vaultwarden/wiki/Enabling-SSO-support-using-OpenId-Connect) for more, including specific configuration examples for Keycloak and Authentik.
+1 -1
View File
@@ -1,4 +1,4 @@
export APP_ENTRYPOINT_VERSION=v4
export APP_ENTRYPOINT_VERSION=v5
APP_DIR="app:/data"
insert_vaultwarden_admin_token() {
+20
View File
@@ -0,0 +1,20 @@
---
version: "3.8"
services:
app:
environment:
- SSO_ENABLED=true
- SSO_ONLY
- SSO_AUTHORITY
- SSO_SCOPES
- SSO_PKCE
- SSO_CLIENT_ID
- SSO_CLIENT_SECRET_FILE=/run/secrets/sso_secret
secrets:
- sso_secret
secrets:
sso_secret:
external: true
name: ${STACK_NAME}_sso_secret_${SECRET_SSO_SECRET_VERSION}
+1 -1
View File
@@ -45,7 +45,7 @@ services:
- "traefik.http.routers.${STACK_NAME}.rule=Host(`${DOMAIN}`)"
- "traefik.http.routers.${STACK_NAME}.entrypoints=web-secure"
- "traefik.http.routers.${STACK_NAME}.tls.certresolver=${LETS_ENCRYPT_ENV}"
- "coop-cloud.${STACK_NAME}.version=2.3.2+1.37.2"
- "coop-cloud.${STACK_NAME}.version=2.3.3+1.37.2"
- "backupbot.backup=true"
- "backupbot.backup.path=/data"
+4
View File
@@ -52,6 +52,10 @@ file_env "ADMIN_TOKEN"
file_env "SMTP_PASSWORD"
{{ end }}
{{ if eq (env "SSO_ENABLED") "true" }}
file_env "SSO_CLIENT_SECRET"
{{ end }}
# remove world permissions on data
chmod -R o= /data
+4 -1
View File
@@ -5,6 +5,9 @@
],
"reviewers": [
"ammaratef45",
"fauno"
"fauno",
"moritz",
"simon",
"carla"
]
}