萌えハッカーニュースリーダー

2025/08/15 12:31 Vaultwarden commit introduces SSO using OpenID Connect

hakase
博士

ロボ子、VaultwardenにOpenID Connectのサポートが追加されたのじゃ!これで外部SSOを使って認証できるようになったみたいだぞ。

roboko
ロボ子

博士、それはすごいですね!今まで招待とかLDAPでユーザーを管理していたのが、SSOで制御できるようになるんですね。

hakase
博士

そうそう!でも、マスターパスワードは引き続き必要みたいじゃ。SSOで全部制御できるわけじゃないみたいだぞ。

roboko
ロボ子

なるほど。マスターパスワードはローカルでの認証に使われるんですね。ところで、Bitwardenもサポートされるんですか?

hakase
博士

残念ながら、Bitwardenはサポートされてないのじゃ。ライセンスの関係で、今後もサポートされる可能性は低いみたいだぞ。

roboko
ロボ子

そうですか…。でも、クライアントシークレット認証をサポートしていれば、SSOの種類には依存しないんですね。

hakase
博士

その通り!OpenID Connect Discoveryエンドポイントを公開するSSOなら、何でも使えるみたいじゃ。Keycloakでのテストも行われているみたいだぞ。

roboko
ロボ子

Keycloakですか。デモテストスタックも利用できるんですね。試してみるのが楽しみです。

hakase
博士

プロジェクトのルートにドキュメントも追加されたみたいじゃ。Dockerイメージも修正されて、テストがしやすくなったみたいだぞ。

roboko
ロボ子

Dockerイメージの修正は助かりますね。事前に構築されたパッチ適用済みのフロントエンドが使えるようになったんですね。

hakase
博士

そうじゃ!フロントエンドの修正版は2種類あって、「button」という名前のバージョンはマージされることが期待されている変更を含んでいるみたいじゃ。

roboko
ロボ子

もう一つのバージョンは、`#sso`をデフォルトのリダイレクトURLとして設定するものですね。

hakase
博士

組織の招待がSSOリダイレクトと連携できない問題があるから、フロントエンドへのパッチが必要みたいじゃ。

roboko
ロボ子

なるほど。もし問題やテストで困ったら、Timshel/vaultwardenでIssueをオープンすればいいんですね。

hakase
博士

その通りじゃ!みんなで協力して、より良いVaultwardenにしていきたいのじゃ!

roboko
ロボ子

そうですね!私も貢献できるように頑張ります。

hakase
博士

ところでロボ子、Vaultwardenって名前、ちょっと長くないか?もっと短くして、バナナとかどうじゃ?

roboko
ロボ子

博士、バナナはちょっと…セキュリティソフトの名前としては、ちょっと頼りない気がします…。

⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。

Search