Diff for /loncom/interface/loncreateuser.pm between versions 1.413 and 1.432

version 1.413, 2016/09/27 21:47:48 version 1.432, 2017/01/28 03:48:44
Line 160  END_SCRIPT Line 160  END_SCRIPT
                  '<h3>'.$lt{'usrt'}.'</h3>'."\n".                   '<h3>'.$lt{'usrt'}.'</h3>'."\n".
                  &Apache::loncommon::start_data_table();                   &Apache::loncommon::start_data_table();
   
     if (&Apache::lonnet::allowed('mut',$ccdomain)) {      if ((&Apache::lonnet::allowed('mut',$ccdomain)) ||
           (&Apache::lonnet::allowed('udp',$ccdomain))) {
         $output .= &build_tools_display($ccuname,$ccdomain,'tools');          $output .= &build_tools_display($ccuname,$ccdomain,'tools');
     }      }
   
Line 267  sub build_tools_display { Line 268  sub build_tools_display {
         $colspan = ' colspan="2"';          $colspan = ' colspan="2"';
         %domconfig =          %domconfig =
             &Apache::lonnet::get_dom('configuration',['requestcourses'],$ccdomain);              &Apache::lonnet::get_dom('configuration',['requestcourses'],$ccdomain);
         $isadv = &Apache::lonnet::is_advanced_user($ccuname,$ccdomain);          $isadv = &Apache::lonnet::is_advanced_user($ccdomain,$ccuname);
     } elsif ($context eq 'requestauthor') {      } elsif ($context eq 'requestauthor') {
         %userenv = &Apache::lonnet::userenvironment($ccdomain,$ccuname,          %userenv = &Apache::lonnet::userenvironment($ccdomain,$ccuname,
                                                     'requestauthor');                                                      'requestauthor');
Line 334  sub build_tools_display { Line 335  sub build_tools_display {
                    '   <td'.$colspan.'>'.$lt{$item}.'</td>'."\n".                     '   <td'.$colspan.'>'.$lt{$item}.'</td>'."\n".
                    '  </tr>'."\n".                     '  </tr>'."\n".
                    &Apache::loncommon::start_data_table_row()."\n";                     &Apache::loncommon::start_data_table_row()."\n";
     
         if (($context eq 'requestcourses') || ($context eq 'requestauthor')) {          if (($context eq 'requestcourses') || ($context eq 'requestauthor')) {
             my ($curroption,$currlimit);              my ($curroption,$currlimit);
             my $envkey = $context.'.'.$item;              my $envkey = $context.'.'.$item;
Line 428  sub build_tools_display { Line 430  sub build_tools_display {
         }          }
         $output .= '  <td'.$colspan.'>'.$custom_access.('&nbsp;'x4).          $output .= '  <td'.$colspan.'>'.$custom_access.('&nbsp;'x4).
                    $lt{'avai'}.': '.$currdisp.'</td>'."\n".                     $lt{'avai'}.': '.$currdisp.'</td>'."\n".
                    &Apache::loncommon::end_data_table_row()."\n".                     &Apache::loncommon::end_data_table_row()."\n";
           unless (&Apache::lonnet::allowed('udp',$ccdomain)) {
               $output .=
                    &Apache::loncommon::start_data_table_row()."\n".                     &Apache::loncommon::start_data_table_row()."\n".
                    '  <td style="vertical-align:top;"><span class="LC_nobreak">'.                     '  <td style="vertical-align:top;"><span class="LC_nobreak">'.
                    $lt{'chse'}.': <label>'.                     $lt{'chse'}.': <label>'.
Line 437  sub build_tools_display { Line 441  sub build_tools_display {
                    '<label><input type="radio" name="custom'.$item.'" value="1" '.                     '<label><input type="radio" name="custom'.$item.'" value="1" '.
                    $cust_on.'/>'.$lt{'uscu'}.'</label>'.$custradio.'</td>'.                     $cust_on.'/>'.$lt{'uscu'}.'</label>'.$custradio.'</td>'.
                    &Apache::loncommon::end_data_table_row()."\n";                     &Apache::loncommon::end_data_table_row()."\n";
           }
     }      }
     return $output;      return $output;
 }  }
Line 671  sub print_username_entry_form { Line 676  sub print_username_entry_form {
         $helpitem = 'Course_Editing_Custom_Roles';          $helpitem = 'Course_Editing_Custom_Roles';
     } elsif ($env{'form.action'} eq 'singlestudent') {      } elsif ($env{'form.action'} eq 'singlestudent') {
         $helpitem = 'Course_Add_Student';          $helpitem = 'Course_Add_Student';
       } elsif ($env{'form.action'} eq 'accesslogs') {
           $helpitem = 'Domain_User_Access_Logs';
     }      }
     my %breadcrumb_text = &singleuser_breadcrumb($crstype);      my %breadcrumb_text = &singleuser_breadcrumb($crstype,$context,$defdom);
     if ($env{'form.action'} eq 'custom') {      if ($env{'form.action'} eq 'custom') {
         push(@{$brcrum},          push(@{$brcrum},
                  {href=>"javascript:backPage(document.crtuser)",                          {href=>"javascript:backPage(document.crtuser)",       
Line 700  sub print_username_entry_form { Line 707  sub print_username_entry_form {
                     'srst' => 'Search for a user and enroll as a student',                      'srst' => 'Search for a user and enroll as a student',
                     'srme' => 'Search for a user and enroll as a member',                      'srme' => 'Search for a user and enroll as a member',
                     'srad' => 'Search for a user and modify/add user information or roles',                      'srad' => 'Search for a user and modify/add user information or roles',
                       'srvu' => 'Search for a user and view user information and roles',
                       'srva' => 'Search for a user and view access log information',
     'usr'  => "Username",      'usr'  => "Username",
                     'dom'  => "Domain",                      'dom'  => "Domain",
                     'ecrp' => "Define or Edit Custom Role",                      'ecrp' => "Define or Edit Custom Role",
Line 752  sub print_username_entry_form { Line 761  sub print_username_entry_form {
             } else {              } else {
                 $actiontext = $lt{'srst'};                  $actiontext = $lt{'srst'};
             }              }
           } elsif ($env{'form.action'} eq 'accesslogs') {
               $actiontext = $lt{'srva'};
           } elsif (($env{'form.action'} eq 'singleuser') &&
                    ($context eq 'domain') && (!&Apache::lonnet::allowed('mau',$defdom))) {
               $actiontext = $lt{'srvu'};
         }          }
         $r->print("<h3>$actiontext</h3>");          $r->print("<h3>$actiontext</h3>");
         if ($env{'form.origform'} ne 'crtusername') {          if ($env{'form.origform'} ne 'crtusername') {
             $r->print("\n".$response);              if ($response) {
                  $r->print("\n<div>$response</div>".
                            '<br clear="all" />');
               }
         }          }
         $r->print(&entry_form($defdom,$srch,$forcenewuser,$context,$response,$crstype));          $r->print(&entry_form($defdom,$srch,$forcenewuser,$context,$response,$crstype,1));
     }      }
 }  }
   
Line 800  END Line 817  END
 }  }
   
 sub entry_form {  sub entry_form {
     my ($dom,$srch,$forcenewuser,$context,$responsemsg,$crstype) = @_;      my ($dom,$srch,$forcenewuser,$context,$responsemsg,$crstype,$fixeddom) = @_;
     my ($usertype,$inexact);      my ($usertype,$inexact);
     if (ref($srch) eq 'HASH') {      if (ref($srch) eq 'HASH') {
         if (($srch->{'srchin'} eq 'dom') &&          if (($srch->{'srchin'} eq 'dom') &&
Line 820  sub entry_form { Line 837  sub entry_form {
         &Apache::lonuserutils::can_create_user($dom,$context,$usertype);          &Apache::lonuserutils::can_create_user($dom,$context,$usertype);
     my ($userpicker,$cansearch) =       my ($userpicker,$cansearch) = 
        &Apache::loncommon::user_picker($dom,$srch,$forcenewuser,         &Apache::loncommon::user_picker($dom,$srch,$forcenewuser,
                                        'document.crtuser',$cancreate,$usertype);                                         'document.crtuser',$cancreate,$usertype,$context,$fixeddom);
     my $srchbutton = &mt('Search');      my $srchbutton = &mt('Search');
     if ($env{'form.action'} eq 'singlestudent') {      if ($env{'form.action'} eq 'singlestudent') {
         $srchbutton = &mt('Search and Enroll');          $srchbutton = &mt('Search and Enroll');
       } elsif ($env{'form.action'} eq 'accesslogs') {
           $srchbutton = &mt('Search');
     } elsif ($cancreate && $responsemsg ne '' && $inexact) {      } elsif ($cancreate && $responsemsg ne '' && $inexact) {
         $srchbutton = &mt('Search or Add New User');          $srchbutton = &mt('Search or Add New User');
     }      }
Line 840  ENDBLOCK Line 859  ENDBLOCK
     } else {      } else {
         $output = '<p>'.$userpicker.'</p>';          $output = '<p>'.$userpicker.'</p>';
     }      }
     if ($env{'form.phase'} eq '') {      if (($env{'form.phase'} eq '') && ($env{'form.action'} ne 'accesslogs') &&
           (!(($env{'form.action'} eq 'singleuser') && ($context eq 'domain') &&
           (!&Apache::lonnet::allowed('mau',$env{'request.role.domain'}))))) {
         my $defdom=$env{'request.role.domain'};          my $defdom=$env{'request.role.domain'};
         my $domform = &Apache::loncommon::select_dom_form($defdom,'srchdomain');          my $domform = &Apache::loncommon::select_dom_form($defdom,'srchdomain');
         my %lt=&Apache::lonlocal::texthash(          my %lt=&Apache::lonlocal::texthash(
Line 956  ENDSCRIPT Line 977  ENDSCRIPT
                                        'usrch'          => "User Search to add/modify roles",                                         'usrch'          => "User Search to add/modify roles",
                                        'stusrch'        => "User Search to enroll student",                                         'stusrch'        => "User Search to enroll student",
                                        'memsrch'        => "User Search to enroll member",                                         'memsrch'        => "User Search to enroll member",
                                          'srcva'          => "Search for a user and view access log information",
                                          'usrvu'          => "User Search to view user roles",
                                        'usel'           => "Select a user to add/modify roles",                                         'usel'           => "Select a user to add/modify roles",
                                          'suvr'           => "Select a user to view roles",
                                        'stusel'         => "Select a user to enroll as a student",                                         'stusel'         => "Select a user to enroll as a student",
                                        'memsel'         => "Select a user to enroll as a member",                                         'memsel'         => "Select a user to enroll as a member",
                                          'vacsel'         => "Select a user to view access log",
                                        'username'       => "username",                                         'username'       => "username",
                                        'domain'         => "domain",                                         'domain'         => "domain",
                                        'lastname'       => "last name",                                         'lastname'       => "last name",
Line 968  ENDSCRIPT Line 993  ENDSCRIPT
     if ($context eq 'requestcrs') {      if ($context eq 'requestcrs') {
         $r->print('<div>');          $r->print('<div>');
     } else {      } else {
         my %breadcrumb_text = &singleuser_breadcrumb($crstype);          my %breadcrumb_text = &singleuser_breadcrumb($crstype,$context,$srch->{'srchdomain'});
         my $helpitem;          my $helpitem;
         if ($env{'form.action'} eq 'singleuser') {          if ($env{'form.action'} eq 'singleuser') {
             $helpitem = 'Course_Change_Privileges';              $helpitem = 'Course_Change_Privileges';
Line 988  ENDSCRIPT Line 1013  ENDSCRIPT
                   );                    );
         $r->print(&Apache::loncommon::start_page('User Management',$jscript,{bread_crumbs => $brcrum}));          $r->print(&Apache::loncommon::start_page('User Management',$jscript,{bread_crumbs => $brcrum}));
         if ($env{'form.action'} eq 'singleuser') {          if ($env{'form.action'} eq 'singleuser') {
             $r->print("<b>$lt{'usrch'}</b><br />");              my $readonly;
               if (($context eq 'domain') && (!&Apache::lonnet::allowed('mau',$srch->{'srchdomain'}))) {
                   $readonly = 1;
                   $r->print("<b>$lt{'usrvu'}</b><br />");
               } else {
                   $r->print("<b>$lt{'usrch'}</b><br />");
               }
             $r->print(&entry_form($srch->{'srchdomain'},$srch,undef,$context,undef,$crstype));              $r->print(&entry_form($srch->{'srchdomain'},$srch,undef,$context,undef,$crstype));
             $r->print('<h3>'.$lt{'usel'}.'</h3>');              if ($readonly) {
                   $r->print('<h3>'.$lt{'suvr'}.'</h3>');
               } else {
                   $r->print('<h3>'.$lt{'usel'}.'</h3>');
               }
         } elsif ($env{'form.action'} eq 'singlestudent') {          } elsif ($env{'form.action'} eq 'singlestudent') {
             $r->print($jscript."<b>");              $r->print($jscript."<b>");
             if ($crstype eq 'Community') {              if ($crstype eq 'Community') {
Line 1007  ENDSCRIPT Line 1042  ENDSCRIPT
                 $r->print($lt{'stusel'});                  $r->print($lt{'stusel'});
             }              }
             $r->print('</h3>');              $r->print('</h3>');
           } elsif ($env{'form.action'} eq 'accesslogs') {
               $r->print("<b>$lt{'srcva'}</b><br />");
               $r->print(&entry_form($srch->{'srchdomain'},$srch,undef,'accesslogs',undef,undef,1));
               $r->print('<h3>'.$lt{'vacsel'}.'</h3>');
         }          }
     }      }
     $r->print('<form name="usersrchform" method="post" action="">'.      $r->print('<form name="usersrchform" method="post" action="">'.
Line 1125  sub print_user_modification_page { Line 1164  sub print_user_modification_page {
             }              }
             $response .= '<p class="LC_warning">'              $response .= '<p class="LC_warning">'
                         .&mt("You are not authorized to create new $usertypetext{$usertype} users in this domain.")                          .&mt("You are not authorized to create new $usertypetext{$usertype} users in this domain.")
                         .' '                          .' ';
                         .&mt('Please contact the [_1]helpdesk[_2] for assistance.'              if ($context eq 'domain') {
                             ,'<a href="'.$helplink.'">','</a>')                  $response .= &mt('Please contact a [_1] for assistance.',
                         .'</p><br />';                                   &Apache::lonnet::plaintext('dc'));
               } else {
                   $response .= &mt('Please contact the [_1]helpdesk[_2] for assistance.'
                                   ,'<a href="'.$helplink.'">','</a>');
               }
               $response .= '</p><br />';
             $env{'form.phase'} = '';              $env{'form.phase'} = '';
             &print_username_entry_form($r,$context,$response,undef,undef,$crstype,$brcrum);              &print_username_entry_form($r,$context,$response,undef,undef,$crstype,$brcrum);
             return;              return;
Line 1175  sub print_user_modification_page { Line 1219  sub print_user_modification_page {
   
     my $js = &validation_javascript($context,$ccdomain,$pjump_def,$crstype,      my $js = &validation_javascript($context,$ccdomain,$pjump_def,$crstype,
                                $groupslist,$newuser,$formname,\%loaditem);                                 $groupslist,$newuser,$formname,\%loaditem);
     my %breadcrumb_text = &singleuser_breadcrumb($crstype);      my %breadcrumb_text = &singleuser_breadcrumb($crstype,$context,$ccdomain);
     my $helpitem = 'Course_Change_Privileges';      my $helpitem = 'Course_Change_Privileges';
     if ($env{'form.action'} eq 'singlestudent') {      if ($env{'form.action'} eq 'singlestudent') {
         $helpitem = 'Course_Add_Student';          $helpitem = 'Course_Add_Student';
Line 1379  ENDAUTH Line 1423  ENDAUTH
                                  '"'.$ccuname.'"','"'.$ccdomain.'"');                                   '"'.$ccuname.'"','"'.$ccdomain.'"');
             }              }
         } else {          } else {
             $title = &mt('Modify existing user: [_1] in domain [_2]',              if ($permission->{'cusr'}) {
                   $title = &mt('Modify existing user: [_1] in domain [_2]',
                              '"'.$ccuname.'"','"'.$ccdomain.'"');                               '"'.$ccuname.'"','"'.$ccdomain.'"');
               } else {
                   $title = &mt('Existing user: [_1] in domain [_2]',
                                '"'.$ccuname.'"','"'.$ccdomain.'"');
               }
         }          }
         $r->print('<h2>'.$title.'</h2>'."\n");          $r->print('<h2>'.$title.'</h2>'."\n");
         $r->print('<div class="LC_left_float">');          $r->print('<div class="LC_left_float">');
         $r->print(&personal_data_display($ccuname,$ccdomain,$newuser,$context,          $r->print(&personal_data_display($ccuname,$ccdomain,$newuser,$context,
                                          $inst_results{$ccuname.':'.$ccdomain}));                                           $inst_results{$ccuname.':'.$ccdomain}));
         if (&Apache::lonnet::allowed('ccc',$env{'request.role.domain'})) {          if ((&Apache::lonnet::allowed('ccc',$env{'request.role.domain'})) ||
               (&Apache::lonnet::allowed('udp',$env{'request.role.domain'}))) {
             $r->print('<br /><h3>'.&mt('User Can Request Creation of Courses/Communities in this Domain?').'</h3>'.              $r->print('<br /><h3>'.&mt('User Can Request Creation of Courses/Communities in this Domain?').'</h3>'.
                       &Apache::loncommon::start_data_table());                        &Apache::loncommon::start_data_table());
             if ($env{'request.role.domain'} eq $ccdomain) {              if ($env{'request.role.domain'} eq $ccdomain) {
Line 1401  ENDAUTH Line 1451  ENDAUTH
         my @order = ('auth','quota','tools','requestauthor');          my @order = ('auth','quota','tools','requestauthor');
         my %user_text;          my %user_text;
         my ($isadv,$isauthor) =           my ($isadv,$isauthor) = 
             &Apache::lonnet::is_advanced_user($ccuname,$ccdomain);              &Apache::lonnet::is_advanced_user($ccdomain,$ccuname);
         if ((!$isauthor) &&           if ((!$isauthor) && 
             (&Apache::lonnet::allowed('cau',$env{'request.role.domain'}))              ((&Apache::lonnet::allowed('cau',$env{'request.role.domain'})) ||
             && ($env{'request.role.domain'} eq $ccdomain)) {               (&Apache::lonnet::allowed('udp',$env{'request.role.domain'}))) &&
                ($env{'request.role.domain'} eq $ccdomain)) {
             $user_text{'requestauthor'} = &domainrole_req($ccuname,$ccdomain);              $user_text{'requestauthor'} = &domainrole_req($ccuname,$ccdomain);
         }          }
         $user_text{'auth'} =  &user_authentication($ccuname,$ccdomain,$formname);          $user_text{'auth'} =  &user_authentication($ccuname,$ccdomain,$formname);
         if ((&Apache::lonnet::allowed('mpq',$ccdomain)) ||          if ((&Apache::lonnet::allowed('mpq',$ccdomain)) ||
             (&Apache::lonnet::allowed('mut',$ccdomain))) {              (&Apache::lonnet::allowed('mut',$ccdomain)) ||
               (&Apache::lonnet::allowed('udp',$ccdomain))) {
             # Current user has quota modification privileges              # Current user has quota modification privileges
             $user_text{'quota'} = &user_quotas($ccuname,$ccdomain);              $user_text{'quota'} = &user_quotas($ccuname,$ccdomain);
         }          }
Line 1467  ENDNOTOOLSPRIV Line 1519  ENDNOTOOLSPRIV
         if ($gotdiv) {          if ($gotdiv) {
             $r->print('</div><div class="LC_clear_float_footer"></div>');              $r->print('</div><div class="LC_clear_float_footer"></div>');
         }          }
           my $statuses;
           if (($context eq 'domain') && (&Apache::lonnet::allowed('udp',$ccdomain)) &&
               (!&Apache::lonnet::allowed('mau',$ccdomain))) {
               $statuses = ['active'];
           } elsif (($context eq 'course') && ((&Apache::lonnet::allowed('vcl',$env{'request.course.id'})) ||
                    ($env{'request.course.sec'} &&
                     &Apache::lonnet::allowed('vcl',$env{'request.course.id'}.'/'.$env{'request.course.sec'})))) {
               $statuses = ['active'];
           }
         if ($env{'form.action'} ne 'singlestudent') {          if ($env{'form.action'} ne 'singlestudent') {
             &display_existing_roles($r,$ccuname,$ccdomain,\%inccourses,$context,              &display_existing_roles($r,$ccuname,$ccdomain,\%inccourses,$context,
                                     $roledom,$crstype);                                      $roledom,$crstype,$showcredits,$statuses);
         }          }
     } ## End of new user/old user logic      } ## End of new user/old user logic
     if ($env{'form.action'} eq 'singlestudent') {      if ($env{'form.action'} eq 'singlestudent') {
Line 1480  ENDNOTOOLSPRIV Line 1541  ENDNOTOOLSPRIV
             $btntxt = &mt('Enroll Student');              $btntxt = &mt('Enroll Student');
         }          }
         $r->print('<br /><input type="button" value="'.$btntxt.'" onclick="setSections(this.form)" />'."\n");          $r->print('<br /><input type="button" value="'.$btntxt.'" onclick="setSections(this.form)" />'."\n");
     } else {      } elsif ($permission->{'cusr'}) {
         $r->print('<div class="LC_left_float">'.          $r->print('<div class="LC_left_float">'.
                   '<fieldset><legend>'.&mt('Add Roles').'</legend>');                    '<fieldset><legend>'.&mt('Add Roles').'</legend>');
         my $addrolesdisplay = 0;          my $addrolesdisplay = 0;
Line 1523  ENDNOTOOLSPRIV Line 1584  ENDNOTOOLSPRIV
 }  }
   
 sub singleuser_breadcrumb {  sub singleuser_breadcrumb {
     my ($crstype) = @_;      my ($crstype,$context,$domain) = @_;
     my %breadcrumb_text;      my %breadcrumb_text;
     if ($env{'form.action'} eq 'singlestudent') {      if ($env{'form.action'} eq 'singlestudent') {
         if ($crstype eq 'Community') {          if ($crstype eq 'Community') {
Line 1531  sub singleuser_breadcrumb { Line 1592  sub singleuser_breadcrumb {
         } else {          } else {
             $breadcrumb_text{'search'} = 'Enroll a student';              $breadcrumb_text{'search'} = 'Enroll a student';
         }          }
         $breadcrumb_text{'userpicked'} = 'Select a user',          $breadcrumb_text{'userpicked'} = 'Select a user';
         $breadcrumb_text{'modify'} = 'Set section/dates',          $breadcrumb_text{'modify'} = 'Set section/dates';
       } elsif ($env{'form.action'} eq 'accesslogs') {
           $breadcrumb_text{'search'} = 'View access logs for a user';
           $breadcrumb_text{'userpicked'} = 'Select a user';
           $breadcrumb_text{'activity'} = 'Activity';
       } elsif (($env{'form.action'} eq 'singleuser') && ($context eq 'domain') &&
                (!&Apache::lonnet::allowed('mau',$domain))) {
           $breadcrumb_text{'search'} = "View user's roles";
           $breadcrumb_text{'userpicked'} = 'Select a user';
           $breadcrumb_text{'modify'} = 'User roles';
     } else {      } else {
         $breadcrumb_text{'search'} = 'Create/modify a user';          $breadcrumb_text{'search'} = 'Create/modify a user';
         $breadcrumb_text{'userpicked'} = 'Select a user',          $breadcrumb_text{'userpicked'} = 'Select a user';
         $breadcrumb_text{'modify'} = 'Set user role',          $breadcrumb_text{'modify'} = 'Set user role';
     }      }
     return %breadcrumb_text;      return %breadcrumb_text;
 }  }
Line 1606  sub validation_javascript { Line 1676  sub validation_javascript {
   
 sub display_existing_roles {  sub display_existing_roles {
     my ($r,$ccuname,$ccdomain,$inccourses,$context,$roledom,$crstype,      my ($r,$ccuname,$ccdomain,$inccourses,$context,$roledom,$crstype,
         $showcredits) = @_;          $showcredits,$statuses) = @_;
     my $now=time;      my $now=time;
       my $showall = 1;
       my ($showexpired,$showactive);
       if ((ref($statuses) eq 'ARRAY') && (@{$statuses} > 0)) {
           $showall = 0;
           if (grep(/^expired$/,@{$statuses})) {
               $showexpired = 1;
           }
           if (grep(/^active$/,@{$statuses})) {
               $showactive = 1;
           }
           if ($showexpired && $showactive) {
               $showall = 1;
           }
       }
     my %lt=&Apache::lonlocal::texthash(      my %lt=&Apache::lonlocal::texthash(
                     'rer'  => "Existing Roles",                      'rer'  => "Existing Roles",
                     'rev'  => "Revoke",                      'rev'  => "Revoke",
Line 1671  sub display_existing_roles { Line 1755  sub display_existing_roles {
         $area =~ s/\_\w\w$//;          $area =~ s/\_\w\w$//;
         my ($role_code,$role_end_time,$role_start_time) =          my ($role_code,$role_end_time,$role_start_time) =
             split(/_/,$role);              split(/_/,$role);
           my $active=1;
           $active=0 if (($role_end_time) && ($now>$role_end_time));
           if ($active) {
               next unless($showall || $showactive);
           } else {
               next unless($showall || $showexpired);
           }
 # Is this a custom role? Get role owner and title.  # Is this a custom role? Get role owner and title.
         my ($croleudom,$croleuname,$croletitle)=          my ($croleudom,$croleuname,$croletitle)=
             ($role_code=~m{^cr/($match_domain)/($match_username)/(\w+)$});              ($role_code=~m{^cr/($match_domain)/($match_username)/(\w+)$});
Line 1679  sub display_existing_roles { Line 1770  sub display_existing_roles {
         my $sortkey=$role_code;          my $sortkey=$role_code;
         my $class='Unknown';          my $class='Unknown';
         my $credits='';          my $credits='';
         if ($area =~ m{^/($match_domain)/($match_courseid)} ) {          my $csec;
           if ($area =~ m{^/($match_domain)/($match_courseid)}) {
             $class='Course';              $class='Course';
             my ($coursedom,$coursedir) = ($1,$2);              my ($coursedom,$coursedir) = ($1,$2);
             my $cid = $1.'_'.$2;              my $cid = $1.'_'.$2;
             # $1.'_'.$2 is the course id (eg. 103_12345abcef103l3).              # $1.'_'.$2 is the course id (eg. 103_12345abcef103l3).
               next if ($envkey =~ m{^/$match_domain/$match_courseid/[A-Za-z0-9]+_gr$});
             my %coursedata=              my %coursedata=
                 &Apache::lonnet::coursedescription($cid);                  &Apache::lonnet::coursedescription($cid);
             if ($coursedir =~ /^$match_community$/) {              if ($coursedir =~ /^$match_community$/) {
Line 1741  sub display_existing_roles { Line 1834  sub display_existing_roles {
                     $thisrole.='.'.$role_code;                      $thisrole.='.'.$role_code;
                 }                  }
             }              }
             if ($area=~m{^/($match_domain)/($match_courseid)/(\w+)}) {              if ($area=~m{^/($match_domain/$match_courseid/(\w+))}) {
                 $carea.='<br />'.&mt('Section: [_1]',$3);                  $csec = $2;
                 $sortkey.="\0$3";                  $carea.='<br />'.&mt('Section: [_1]',$csec);
                   $sortkey.="\0$csec";
                 if (!$allowed) {                  if (!$allowed) {
                     if ($env{'request.course.sec'} eq $3) {                      if ($env{'request.course.sec'} eq $csec) {
                         if (&Apache::lonnet::allowed('c'.$role_code,$1.'/'.$2.'/'.$3)) {                          if (&Apache::lonnet::allowed('c'.$role_code,$1)) {
                             $allowed = 1;                              $allowed = 1;
                         }                          }
                     }                      }
Line 1788  sub display_existing_roles { Line 1882  sub display_existing_roles {
             }              }
         }          }
         my $row = '';          my $row = '';
         $row.= '<td>';          if ($showall) {
         my $active=1;              $row.= '<td>';
         $active=0 if (($role_end_time) && ($now>$role_end_time));              if (($active) && ($allowed)) {
         if (($active) && ($allowed)) {                  $row.= '<input type="checkbox" name="rev:'.$thisrole.'" />';
             $row.= '<input type="checkbox" name="rev:'.$thisrole.'" />';  
         } else {  
             if ($active) {  
                $row.='&nbsp;';  
             } else {              } else {
                $row.=&mt('expired or revoked');                  if ($active) {
                       $row.='&nbsp;';
                   } else {
                       $row.=&mt('expired or revoked');
                   }
             }              }
         }              $row.='</td><td>';
         $row.='</td><td>';              if ($allowed && !$active) {
         if ($allowed && !$active) {                  $row.= '<input type="checkbox" name="ren:'.$thisrole.'" />';
             $row.= '<input type="checkbox" name="ren:'.$thisrole.'" />';              } else {
         } else {                  $row.='&nbsp;';
             $row.='&nbsp;';              }
         }              $row.='</td><td>';
         $row.='</td><td>';              if ($delallowed) {
         if ($delallowed) {                  $row.= '<input type="checkbox" name="del:'.$thisrole.'" />';
             $row.= '<input type="checkbox" name="del:'.$thisrole.'" />';              } else {
         } else {                  $row.='&nbsp;';
             $row.='&nbsp;';              }
               $row.= '</td>';
         }          }
         my $plaintext='';          my $plaintext='';
         if (!$croletitle) {          if (!$croletitle) {
Line 1828  sub display_existing_roles { Line 1923  sub display_existing_roles {
                         '<br />',                          '<br />',
                         $croleuname.':'.$croleudom);                          $croleuname.':'.$croleudom);
         }          }
         $row.= '</td><td>'.$plaintext.          $row.= '<td>'.$plaintext.'</td>'.
                '</td><td>'.$area.                 '<td>'.$area.'</td>'.
                '</td><td>'.($role_start_time?&Apache::lonlocal::locallocaltime($role_start_time)                 '<td>'.($role_start_time?&Apache::lonlocal::locallocaltime($role_start_time)
                                             : '&nbsp;' ).                                              : '&nbsp;' ).'</td>'.
                '</td><td>'.($role_end_time  ?&Apache::lonlocal::locallocaltime($role_end_time)                 '<td>'.($role_end_time  ?&Apache::lonlocal::locallocaltime($role_end_time)
                                             : '&nbsp;' )                                              : '&nbsp;' ).'</td>';
                ."</td>";  
         $sortrole{$sortkey}=$envkey;          $sortrole{$sortkey}=$envkey;
         $roletext{$envkey}=$row;          $roletext{$envkey}=$row;
         $roleclass{$envkey}=$class;          $roleclass{$envkey}=$class;
         $rolepriv{$envkey}=$allowed;          if ($allowed) {
               $rolepriv{$envkey}='edit';
           } else {
               if ($context eq 'domain') {
                   if ((&Apache::lonnet::allowed('vur',$ccdomain)) &&
                       ($envkey=~m{^/$ccdomain/})) {
                       $rolepriv{$envkey}='view';
                   }
               } elsif ($context eq 'course') {
                   if ((&Apache::lonnet::allowed('vcl',$env{'request.course.id'})) ||
                       ($env{'request.course.sec'} && ($env{'request.course.sec'} eq $csec) &&
                        &Apache::lonnet::allowed('vcl',$env{'request.course.id'}.'/'.$env{'request.course.sec'}))) {
                       $rolepriv{$envkey}='view';
                   }
               }
           }
     } # end of foreach        (table building loop)      } # end of foreach        (table building loop)
   
     my $rolesdisplay = 0;      my $rolesdisplay = 0;
Line 1871  sub display_existing_roles { Line 1980  sub display_existing_roles {
         } elsif ($env{'request.role'} =~ /^au\./) {          } elsif ($env{'request.role'} =~ /^au\./) {
             $contextrole = &mt('Existing Co-Author Roles in your Authoring Space');              $contextrole = &mt('Existing Co-Author Roles in your Authoring Space');
         } else {          } else {
             $contextrole = &mt('Existing Roles in this Domain');              if ($showall) {
                   $contextrole = &mt('Existing Roles in this Domain');
               } elsif ($showactive) {
                   $contextrole = &mt('Unexpired Roles in this Domain');
               } elsif ($showexpired) {
                   $contextrole = &mt('Expired or Revoked Roles in this Domain');
               }
         }          }
         $r->print('<div class="LC_left_float">'.          $r->print('<div class="LC_left_float">'.
 '<fieldset><legend>'.$contextrole.'</legend>'.  '<fieldset><legend>'.$contextrole.'</legend>'.
 &Apache::loncommon::start_data_table("LC_createuser").  &Apache::loncommon::start_data_table("LC_createuser").
 &Apache::loncommon::start_data_table_header_row().  &Apache::loncommon::start_data_table_header_row());
 '<th>'.$lt{'rev'}.'</th><th>'.$lt{'ren'}.'</th><th>'.$lt{'del'}.          if ($showall) {
 '</th><th>'.$lt{'rol'}.'</th><th>'.$lt{'ext'}.              $r->print(
 '</th><th>'.$lt{'sta'}.'</th><th>'.$lt{'end'}.'</th>'.  '<th>'.$lt{'rev'}.'</th><th>'.$lt{'ren'}.'</th><th>'.$lt{'del'}.'</th>'
               );
           } elsif ($showexpired) {
               $r->print('<th>'.$lt{'rev'}.'</th>');
           }
           $r->print(
   '<th>'.$lt{'rol'}.'</th><th>'.$lt{'ext'}.'</th>'.
   '<th>'.$lt{'sta'}.'</th><th>'.$lt{'end'}.'</th>'.
 &Apache::loncommon::end_data_table_header_row());  &Apache::loncommon::end_data_table_header_row());
         foreach my $type ('Authoring Space','Course','Community','Domain','System','Unknown') {          foreach my $type ('Authoring Space','Course','Community','Domain','System','Unknown') {
             if ($output{$type}) {              if ($output{$type}) {
Line 2017  sub user_authentication { Line 2139  sub user_authentication {
     my ($ccuname,$ccdomain,$formname) = @_;      my ($ccuname,$ccdomain,$formname) = @_;
     my $currentauth=&Apache::lonnet::queryauthenticate($ccuname,$ccdomain);      my $currentauth=&Apache::lonnet::queryauthenticate($ccuname,$ccdomain);
     my $outcome;      my $outcome;
       my %lt=&Apache::lonlocal::texthash(
                      'err'   => "ERROR",
                      'uuas'  => "This user has an unrecognized authentication scheme",
                      'adcs'  => "Please alert a domain coordinator of this situation",
                      'sldb'  => "Please specify login data below",
                      'ld'    => "Login Data"
       );
     # Check for a bad authentication type      # Check for a bad authentication type
     if ($currentauth !~ /^(krb4|krb5|unix|internal|localauth):/) {      if ($currentauth !~ /^(krb4|krb5|unix|internal|localauth):/) {
         # bad authentication scheme          # bad authentication scheme
         my %lt=&Apache::lonlocal::texthash(  
                        'err'   => "ERROR",  
                        'uuas'  => "This user has an unrecognized authentication scheme",  
                        'adcs'  => "Please alert a domain coordinator of this situation",  
                        'sldb'  => "Please specify login data below",  
                        'ld'    => "Login Data"  
         );  
         if (&Apache::lonnet::allowed('mau',$ccdomain)) {          if (&Apache::lonnet::allowed('mau',$ccdomain)) {
             &initialize_authen_forms($ccdomain,$formname);              &initialize_authen_forms($ccdomain,$formname);
   
Line 2052  $lt{'uuas'} ($currentauth). $lt{'adcs'}. Line 2174  $lt{'uuas'} ($currentauth). $lt{'adcs'}.
 ENDBADAUTH  ENDBADAUTH
         }          }
     } else { # Authentication type is valid      } else { # Authentication type is valid
           
         &initialize_authen_forms($ccdomain,$formname,$currentauth,'modifyuser');          &initialize_authen_forms($ccdomain,$formname,$currentauth,'modifyuser');
         my ($authformcurrent,$can_modify,@authform_others) =          my ($authformcurrent,$can_modify,@authform_others) =
             &modify_login_block($ccdomain,$currentauth);              &modify_login_block($ccdomain,$currentauth);
         if (&Apache::lonnet::allowed('mau',$ccdomain)) {          if (&Apache::lonnet::allowed('mau',$ccdomain)) {
             # Current user has login modification privileges              # Current user has login modification privileges
             my %lt=&Apache::lonlocal::texthash (  
                            'ld'    => "Login Data",  
                            'ccld'  => "Change Current Login Data",  
                            'enld'  => "Enter New Login Data"  
                                                );  
             $outcome =              $outcome =
                        '<script type="text/javascript" language="Javascript">'."\n".                         '<script type="text/javascript" language="Javascript">'."\n".
                        '// <![CDATA['."\n".                         '// <![CDATA['."\n".
Line 2072  ENDBADAUTH Line 2190  ENDBADAUTH
                        &Apache::loncommon::start_data_table().                         &Apache::loncommon::start_data_table().
                        &Apache::loncommon::start_data_table_row().                         &Apache::loncommon::start_data_table_row().
                        '<td>'.$authformnop;                         '<td>'.$authformnop;
             if ($can_modify) {              if (($can_modify) && (&Apache::lonnet::allowed('mau',$ccdomain))) {
                 $outcome .= '</td>'."\n".                  $outcome .= '</td>'."\n".
                             &Apache::loncommon::end_data_table_row().                              &Apache::loncommon::end_data_table_row().
                             &Apache::loncommon::start_data_table_row().                              &Apache::loncommon::start_data_table_row().
Line 2082  ENDBADAUTH Line 2200  ENDBADAUTH
                 $outcome .= '&nbsp;('.$authformcurrent.')</td>'.                  $outcome .= '&nbsp;('.$authformcurrent.')</td>'.
                             &Apache::loncommon::end_data_table_row()."\n";                              &Apache::loncommon::end_data_table_row()."\n";
             }              }
             foreach my $item (@authform_others) {               if (&Apache::lonnet::allowed('mau',$ccdomain)) {
                 $outcome .= &Apache::loncommon::start_data_table_row().                  foreach my $item (@authform_others) { 
                             '<td>'.$item.'</td>'.                      $outcome .= &Apache::loncommon::start_data_table_row().
                             &Apache::loncommon::end_data_table_row()."\n";                                  '<td>'.$item.'</td>'.
                                   &Apache::loncommon::end_data_table_row()."\n";
                   }
             }              }
             $outcome .= &Apache::loncommon::end_data_table();              $outcome .= &Apache::loncommon::end_data_table();
         } else {          } else {
             if (&Apache::lonnet::allowed('mau',$env{'request.role.domain'})) {              if (&Apache::lonnet::allowed('udp',$ccdomain)) {
                   # Current user has rights to view domain preferences for user's domain
                   my $result;
                   if ($currentauth =~ /^krb(4|5):([^:]*)$/) {
                       my ($krbver,$krbrealm) = ($1,$2);
                       if ($krbrealm eq '') {
                           $result = &mt('Currently Kerberos authenticated, Version [_1].',$krbver);
                       } else {
                           $result = &mt('Currently Kerberos authenticated with domain [_1] Version [_2].',
                                         $krbrealm,$krbver);
                       }
                   } elsif ($currentauth =~ /^internal:/) {
                       $result = &mt('Currently internally authenticated.');
                   } elsif ($currentauth =~ /^localauth:/) {
                       $result = &mt('Currently using local (institutional) authentication.');
                   } elsif ($currentauth =~ /^unix:/) {
                       $result = &mt('Currently Filesystem Authenticated.');
                   }
                   $outcome = '<h3>'.$lt{'ld'}.'</h3>'.
                              &Apache::loncommon::start_data_table().
                              &Apache::loncommon::start_data_table_row().
                              '<td>'.$result.'</td>'.
                              &Apache::loncommon::end_data_table_row()."\n".
                              &Apache::loncommon::end_data_table();
               } elsif (&Apache::lonnet::allowed('mau',$env{'request.role.domain'})) {
                 my %lt=&Apache::lonlocal::texthash(                  my %lt=&Apache::lonlocal::texthash(
                            'ccld'  => "Change Current Login Data",                             'ccld'  => "Change Current Login Data",
                            'yodo'  => "You do not have privileges to modify the authentication configuration for this user.",                             'yodo'  => "You do not have privileges to modify the authentication configuration for this user.",
Line 2480  sub update_user_data { Line 2624  sub update_user_data {
                   $jsback."\n".                    $jsback."\n".
                   '// ]]>'."\n".                    '// ]]>'."\n".
                   '</script>'."\n";                    '</script>'."\n";
     my %breadcrumb_text = &singleuser_breadcrumb($crstype);      my %breadcrumb_text = &singleuser_breadcrumb($crstype,$context,$env{'form.ccdomain'});
     push (@{$brcrum},      push (@{$brcrum},
              {href => "javascript:backPage(document.userupdate)",               {href => "javascript:backPage(document.userupdate)",
               text => $breadcrumb_text{'search'},                text => $breadcrumb_text{'search'},
Line 4161  sub build_roles { Line 4305  sub build_roles {
 # ========================================================== Custom Role Editor  # ========================================================== Custom Role Editor
   
 sub custom_role_editor {  sub custom_role_editor {
     my ($r,$brcrum) = @_;      my ($r,$brcrum,$prefix) = @_;
     my $action = $env{'form.customroleaction'};      my $action = $env{'form.customroleaction'};
     my $rolename;       my $rolename; 
     if ($action eq 'new') {      if ($action eq 'new') {
Line 4176  sub custom_role_editor { Line 4320  sub custom_role_editor {
         $context = 'course';          $context = 'course';
     } else {      } else {
         $context = 'domain';          $context = 'domain';
         $crstype = $env{'form.templatecrstype'};          $crstype = 'course';
     }      }
   
     $rolename=~s/[^A-Za-z0-9]//gs;      $rolename=~s/[^A-Za-z0-9]//gs;
Line 4185  sub custom_role_editor { Line 4329  sub custom_role_editor {
         return;          return;
     }      }
   
 # ------------------------------------------------------- What can be assigned?      my $formname = 'form1';
     my %full=();      my %privs=();
     my %courselevel=();      my $body_top = '<h2>';
     my %courselevelcurrent=();  # ------------------------------------------------------- Does this role exist?
     my $syspriv='';  
     my $dompriv='';  
     my $coursepriv='';  
     my $body_top;  
     my $newrole;  
     my ($rdummy,$roledef)=      my ($rdummy,$roledef)=
  &Apache::lonnet::get('roles',["rolesdef_$rolename"]);   &Apache::lonnet::get('roles',["rolesdef_$rolename"]);
 # ------------------------------------------------------- Does this role exist?  
     $body_top .= '<h2>';  
     if (($rdummy ne 'con_lost') && ($roledef ne '')) {      if (($rdummy ne 'con_lost') && ($roledef ne '')) {
  $body_top .= &mt('Existing Role').' "';          $body_top .= &mt('Existing Role').' "';
 # ------------------------------------------------- Get current role privileges  # ------------------------------------------------- Get current role privileges
  ($syspriv,$dompriv,$coursepriv)=split(/\_/,$roledef);          ($privs{'system'},$privs{'domain'},$privs{'course'})=split(/\_/,$roledef);
         if ($crstype eq 'Community') {          if ($privs{'system'} =~ /bre\&S/) {
             $syspriv =~ s/bre\&S//;                 if ($context eq 'domain') {
                   $crstype = 'Course';
               } elsif ($crstype eq 'Community') {
                   $privs{'system'} =~ s/bre\&S//;
               }
           } elsif ($context eq 'domain') {
               $crstype = 'Course';
         }          }
     } else {      } else {
         $newrole = 1;          $body_top .= &mt('New Role').' "';
  $body_top .= &mt('New Role').' "';          $roledef='';
  $roledef='';  
     }      }
     $body_top .= $rolename.'"</h2>';      $body_top .= $rolename.'"</h2>';
     foreach my $item (split(/\:/,$Apache::lonnet::pr{'cr:c'})) {  
  my ($priv,$restrict)=split(/\&/,$item);  # ------------------------------------------------------- What can be assigned?
         if (!$restrict) { $restrict='F'; }      my %full=();
         $courselevel{$priv}=$restrict;      my %levels=(
         if ($coursepriv=~/\:$priv/) {                   course => {},
     $courselevelcurrent{$priv}=1;                   domain => {},
  }                   system => {},
  $full{$priv}=1;                 );
     }      my %levelscurrent=(
     my %domainlevel=();                          course => {},
     my %domainlevelcurrent=();                          domain => {},
     foreach my $item (split(/\:/,$Apache::lonnet::pr{'cr:d'})) {                          system => {},
  my ($priv,$restrict)=split(/\&/,$item);                        );
         if (!$restrict) { $restrict='F'; }      &Apache::lonuserutils::custom_role_privs(\%privs,\%full,\%levels,\%levelscurrent);
         $domainlevel{$priv}=$restrict;  
         if ($dompriv=~/\:$priv/) {  
     $domainlevelcurrent{$priv}=1;  
  }  
  $full{$priv}=1;  
     }  
     my %systemlevel=();  
     my %systemlevelcurrent=();  
     foreach my $item (split(/\:/,$Apache::lonnet::pr{'cr:s'})) {  
  my ($priv,$restrict)=split(/\&/,$item);  
         if (!$restrict) { $restrict='F'; }  
         $systemlevel{$priv}=$restrict;  
         if ($syspriv=~/\:$priv/) {  
     $systemlevelcurrent{$priv}=1;  
  }  
  $full{$priv}=1;  
     }  
     my ($jsback,$elements) = &crumb_utilities();      my ($jsback,$elements) = &crumb_utilities();
     my $button_code = "\n";      my @templateroles = &Apache::lonuserutils::custom_template_roles($context,$crstype);
     my $head_script = "\n";      my $head_script =
     $head_script .= '<script type="text/javascript">'."\n"          &Apache::lonuserutils::custom_roledefs_js($context,$crstype,$formname,
                    .'// <![CDATA['."\n";                                                    \%full,\@templateroles,$jsback);
     my @template_roles = ("in","ta","ep");  
     if ($context eq 'domain') {  
         push(@template_roles,"ad");  
     }  
     push(@template_roles,"st");  
     if ($crstype eq 'Community') {  
         unshift(@template_roles,'co');  
     } else {  
         unshift(@template_roles,'cc');  
     }  
     foreach my $role (@template_roles) {  
         $head_script .= &make_script_template($role,$crstype);  
         $button_code .= &make_button_code($role,$crstype).' ';  
     }  
     my $context_code;  
     if ($context eq 'domain') {  
         my $checkedCommunity = '';  
         my $checkedCourse = ' checked="checked"';  
         if ($env{'form.templatecrstype'} eq 'Community') {  
             $checkedCommunity = $checkedCourse;  
             $checkedCourse = '';  
         }  
         $context_code = '<label>'.  
                         '<input type="radio" name="templatecrstype" value="Course"'.$checkedCourse.' onclick="this.form.submit();">'.  
                         &mt('Course').  
                         '</label>'.('&nbsp;' x2).  
                         '<label>'.  
                         '<input type="radio" name="templatecrstype" value="Community"'.$checkedCommunity.' onclick="this.form.submit();">'.  
                         &mt('Community').  
                         '</label>'.  
                         '</fieldset>'.  
                         '<input type="hidden" name="customroleaction" value="'.  
                         $action.'" />';  
         if ($env{'form.customroleaction'} eq 'new') {  
             $context_code .= '<input type="hidden" name="newrolename" value="'.  
                              $rolename.'" />';  
         } else {  
             $context_code .= '<input type="hidden" name="rolename" value="'.  
                              $rolename.'" />';  
         }  
         $context_code .= '<input type="hidden" name="action" value="custom" />'.  
                          '<input type="hidden" name="phase" value="selected_custom_edit" />';  
     }  
   
     $head_script .= "\n".$jsback."\n"  
                    .'// ]]>'."\n"  
                    .'</script>'."\n";  
     push (@{$brcrum},      push (@{$brcrum},
               {href => "javascript:backPage(document.form1,'pickrole','')",                {href => "javascript:backPage(document.$formname,'pickrole','')",
                text => "Pick custom role",                 text => "Pick custom role",
                faq  => 282,bug=>'Instructor Interface',},                 faq  => 282,bug=>'Instructor Interface',},
               {href => "javascript:backPage(document.form1,'','')",                {href => "javascript:backPage(document.$formname,'','')",
                text => "Edit custom role",                 text => "Edit custom role",
                faq  => 282,                 faq  => 282,
                bug  => 'Instructor Interface',                 bug  => 'Instructor Interface',
Line 4306  sub custom_role_editor { Line 4384  sub custom_role_editor {
               );                );
     my $args = { bread_crumbs          => $brcrum,      my $args = { bread_crumbs          => $brcrum,
                  bread_crumbs_component => 'User Management'};                   bread_crumbs_component => 'User Management'};
    
     $r->print(&Apache::loncommon::start_page('Custom Role Editor',      $r->print(&Apache::loncommon::start_page('Custom Role Editor',
                                              $head_script,$args).                                               $head_script,$args).
               $body_top);                $body_top);
     my %lt=&Apache::lonlocal::texthash(      $r->print('<form name="'.$formname.'" method="post" action="">'."\n".
     'prv'  => "Privilege",                &Apache::lonuserutils::custom_role_header($context,$crstype,
     'crl'  => "Course Level",                                                          \@templateroles,$prefix));
                     'dml'  => "Domain Level",  
                     'ssl'  => "System Level");  
   
     $r->print('<div class="LC_left_float">'  
              .'<form action=""><fieldset>'  
              .'<legend>'.&mt('Select a Template').'</legend>'  
              .$button_code  
              .'</fieldset></form></div>');  
     if ($context_code) {  
         $r->print('<div class="LC_left_float">'  
                  .'<form action="/adm/createuser" method="post"><fieldset>'  
                  .'<legend>'.&mt('Context').'</legend>'  
                  .$context_code  
                  .'</form>'  
                  .'</div>'  
         );  
     }  
     $r->print('<br clear="all" />');  
   
     $r->print(<<ENDCCF);      $r->print(<<ENDCCF);
 <form name="form1" method="post" action="">  
 <input type="hidden" name="phase" value="set_custom_roles" />  <input type="hidden" name="phase" value="set_custom_roles" />
 <input type="hidden" name="rolename" value="$rolename" />  <input type="hidden" name="rolename" value="$rolename" />
 ENDCCF  ENDCCF
     $r->print(&Apache::loncommon::start_data_table().      $r->print(&Apache::lonuserutils::custom_role_table($crstype,\%full,\%levels,
               &Apache::loncommon::start_data_table_header_row().                                                          \%levelscurrent,$prefix));
 '<th>'.$lt{'prv'}.'</th><th>'.$lt{'crl'}.'</th><th>'.$lt{'dml'}.  
 '</th><th>'.$lt{'ssl'}.'</th>'.  
               &Apache::loncommon::end_data_table_header_row());  
     foreach my $priv (sort(keys(%full))) {  
         my $privtext = &Apache::lonnet::plaintext($priv,$crstype);  
         $r->print(&Apache::loncommon::start_data_table_row().  
           '<td>'.$privtext.'</td><td>'.  
     ($courselevel{$priv}?'<input type="checkbox" name="'.$priv.'_c"'.  
     ($courselevelcurrent{$priv}?' checked="checked"':'').' />':'&nbsp;').  
     '</td><td>'.  
     ($domainlevel{$priv}?'<input type="checkbox" name="'.$priv.'_d"'.  
     ($domainlevelcurrent{$priv}?' checked="checked"':'').' />':'&nbsp;').  
     '</td><td>');  
         if ($priv eq 'bre' && $crstype eq 'Community') {  
             $r->print('&nbsp;');    
         } else {  
             $r->print($systemlevel{$priv}?'<input type="checkbox" name="'.$priv.'_s"'.  
                       ($systemlevelcurrent{$priv}?' checked="checked"':'').' />':'&nbsp;');  
         }  
         $r->print('</td>'.  
                   &Apache::loncommon::end_data_table_row());  
     }  
     $r->print(&Apache::loncommon::end_data_table().      $r->print(&Apache::loncommon::end_data_table().
    '<input type="hidden" name="action" value="'.$env{'form.action'}.'" />'.     '<input type="hidden" name="action" value="'.$env{'form.action'}.'" />'.
    '<input type="hidden" name="startrolename" value="'.$env{'form.rolename'}.     '<input type="hidden" name="startrolename" value="'.$env{'form.rolename'}.
    '" />'."\n".'<input type="hidden" name="currstate" value="" />'."\n".        '" />'."\n".'<input type="hidden" name="currstate" value="" />'."\n".
    '<input type="reset" value="'.&mt("Reset").'" />'."\n".     '<input type="reset" value="'.&mt("Reset").'" />'."\n".
    '<input type="submit" value="'.&mt('Save').'" /></form>');     '<input type="submit" value="'.&mt('Save').'" /></form>');
 }  }
 # --------------------------------------------------------  
 sub make_script_template {  
     my ($role,$crstype) = @_;  
     my %full_c=();  
     my %full_d=();  
     my %full_s=();  
     my $return_script;  
     foreach my $item (split(/\:/,$Apache::lonnet::pr{'cr:c'})) {  
         my ($priv,$restrict)=split(/\&/,$item);  
         $full_c{$priv}=1;  
     }  
     foreach my $item (split(/\:/,$Apache::lonnet::pr{'cr:d'})) {  
         my ($priv,$restrict)=split(/\&/,$item);  
         $full_d{$priv}=1;  
     }  
     foreach my $item (split(/\:/,$Apache::lonnet::pr{'cr:s'})) {  
         next if (($crstype eq 'Community') && ($item eq 'bre&S'));  
         my ($priv,$restrict)=split(/\&/,$item);  
         $full_s{$priv}=1;  
     }  
     $return_script .= 'function set_'.$role.'() {'."\n";  
     my @temp = split(/:/,$Apache::lonnet::pr{$role.':c'});  
     my %role_c;  
     foreach my $priv (@temp) {  
         my ($priv_item, $dummy) = split(/\&/,$priv);  
         $role_c{$priv_item} = 1;  
     }  
     my %role_d;  
     @temp = split(/:/,$Apache::lonnet::pr{$role.':d'});  
     foreach my $priv(@temp) {  
         my ($priv_item, $dummy) = split(/\&/,$priv);  
         $role_d{$priv_item} = 1;  
     }  
     my %role_s;  
     @temp = split(/:/,$Apache::lonnet::pr{$role.':s'});  
     foreach my $priv(@temp) {  
         my ($priv_item, $dummy) = split(/\&/,$priv);  
         $role_s{$priv_item} = 1;  
     }  
     foreach my $priv_item (keys(%full_c)) {  
         my ($priv, $dummy) = split(/\&/,$priv_item);  
         if ((exists($role_c{$priv})) || (exists($role_d{$priv})) ||   
             (exists($role_s{$priv}))) {  
             $return_script .= "document.form1.$priv"."_c.checked = true;\n";  
         } else {  
             $return_script .= "document.form1.$priv"."_c.checked = false;\n";  
         }  
     }  
     foreach my $priv_item (keys(%full_d)) {  
         my ($priv, $dummy) = split(/\&/,$priv_item);  
         if ((exists($role_d{$priv})) || (exists($role_s{$priv}))) {  
             $return_script .= "document.form1.$priv"."_d.checked = true;\n";  
         } else {  
             $return_script .= "document.form1.$priv"."_d.checked = false;\n";  
         }  
     }  
     foreach my $priv_item (keys(%full_s)) {  
         my ($priv, $dummy) = split(/\&/,$priv_item);  
         if (exists($role_s{$priv})) {  
             $return_script .= "document.form1.$priv"."_s.checked = true;\n";  
         } else {  
             $return_script .= "document.form1.$priv"."_s.checked = false;\n";  
         }  
     }  
     $return_script .= '}'."\n";  
     return ($return_script);  
 }  
 # ----------------------------------------------------------  
 sub make_button_code {  
     my ($role,$crstype) = @_;  
     my $label = &Apache::lonnet::plaintext($role,$crstype);  
     my $button_code = '<input type="button" onclick="set_'.$role.'()" value="'.$label.'" />';  
     return ($button_code);  
 }  
 # ---------------------------------------------------------- Call to definerole  # ---------------------------------------------------------- Call to definerole
 sub set_custom_role {  sub set_custom_role {
     my ($r,$context,$brcrum) = @_;      my ($r,$context,$brcrum,$prefix) = @_;
     my $rolename=$env{'form.rolename'};      my $rolename=$env{'form.rolename'};
     $rolename=~s/[^A-Za-z0-9]//gs;      $rolename=~s/[^A-Za-z0-9]//gs;
     if (!$rolename) {      if (!$rolename) {
  &custom_role_editor($r,$brcrum);   &custom_role_editor($r,$brcrum,$prefix);
         return;          return;
     }      }
     my ($jsback,$elements) = &crumb_utilities();      my ($jsback,$elements) = &crumb_utilities();
Line 4473  sub set_custom_role { Line 4436  sub set_custom_role {
          help => 'Course_Editing_Custom_Roles'},           help => 'Course_Editing_Custom_Roles'},
         );          );
     my $args = { bread_crumbs           => $brcrum,      my $args = { bread_crumbs           => $brcrum,
                  bread_crumbs_component => 'User Management'};                    bread_crumbs_component => 'User Management'};
     $r->print(&Apache::loncommon::start_page('Save Custom Role',$jscript,$args));      $r->print(&Apache::loncommon::start_page('Save Custom Role',$jscript,$args));
   
     my $newrole;      my $newrole;
Line 4490  sub set_custom_role { Line 4453  sub set_custom_role {
         $newrole = 1;          $newrole = 1;
     }      }
     $r->print($rolename.'"</h3>');      $r->print($rolename.'"</h3>');
 # ------------------------------------------------------- What can be assigned?  # ------------------------------------------------- Assign role and show result
     my $sysrole='';  
     my $domrole='';  
     my $courole='';  
   
     foreach my $item (split(/\:/,$Apache::lonnet::pr{'cr:c'})) {  
  my ($priv,$restrict)=split(/\&/,$item);  
         if (!$restrict) { $restrict=''; }  
         if ($env{'form.'.$priv.'_c'}) {  
     $courole.=':'.$item;  
  }  
     }  
   
     foreach my $item (split(/\:/,$Apache::lonnet::pr{'cr:d'})) {  
  my ($priv,$restrict)=split(/\&/,$item);  
         if (!$restrict) { $restrict=''; }  
         if ($env{'form.'.$priv.'_d'}) {  
     $domrole.=':'.$item;  
  }  
     }  
   
     foreach my $item (split(/\:/,$Apache::lonnet::pr{'cr:s'})) {  
  my ($priv,$restrict)=split(/\&/,$item);  
         if (!$restrict) { $restrict=''; }  
         if ($env{'form.'.$priv.'_s'}) {  
     $sysrole.=':'.$item;  
  }  
     }  
     # Assign role; Compile and show result  
     my $errmsg;      my $errmsg;
     my $result =      my %newprivs = &Apache::lonuserutils::custom_role_update($rolename,$prefix);
         &Apache::lonnet::definerole($rolename,$sysrole,$domrole,$courole);      # Assign role and return result
       my $result = &Apache::lonnet::definerole($rolename,$newprivs{'s'},$newprivs{'d'},
                                                $newprivs{'c'});
     if ($result ne 'ok') {      if ($result ne 'ok') {
         $errmsg = ': '.$result;          $errmsg = ': '.$result;
     }      }
Line 4649  sub handler { Line 4587  sub handler {
         } else {          } else {
             &Apache::lonuserutils::print_first_users_upload_form($r,$context);              &Apache::lonuserutils::print_first_users_upload_form($r,$context);
         }          }
     } elsif ((($env{'form.action'} eq 'singleuser') || ($env{'form.action'}      } elsif (((($env{'form.action'} eq 'singleuser') || ($env{'form.action'}
              eq 'singlestudent')) && ($permission->{'cusr'})) {                eq 'singlestudent')) && ($permission->{'cusr'})) ||
                (($env{'form.action'} eq 'singleuser') && ($permission->{'view'})) ||
                (($env{'form.action'} eq 'accesslogs') && ($permission->{'activity'}))) {
         my $phase = $env{'form.phase'};          my $phase = $env{'form.phase'};
         my @search = ('srchterm','srchby','srchin','srchtype','srchdomain');          my @search = ('srchterm','srchby','srchin','srchtype','srchdomain');
  &Apache::loncreateuser::restore_prev_selections();   &Apache::loncreateuser::restore_prev_selections();
Line 4659  sub handler { Line 4599  sub handler {
     $srch->{$item} = $env{'form.'.$item};      $srch->{$item} = $env{'form.'.$item};
  }   }
         if (($phase eq 'get_user_info') || ($phase eq 'userpicked') ||          if (($phase eq 'get_user_info') || ($phase eq 'userpicked') ||
             ($phase eq 'createnewuser')) {              ($phase eq 'createnewuser') || ($phase eq 'activity')) {
             if ($env{'form.phase'} eq 'createnewuser') {              if ($env{'form.phase'} eq 'createnewuser') {
                 my $response;                  my $response;
                 if ($env{'form.srchterm'} !~ /^$match_username$/) {                  if ($env{'form.srchterm'} !~ /^$match_username$/) {
Line 4689  sub handler { Line 4629  sub handler {
                     &print_user_selection_page($r,$response,$srch,$results,                      &print_user_selection_page($r,$response,$srch,$results,
                                                \@search,$context,undef,$crstype,                                                 \@search,$context,undef,$crstype,
                                                $brcrum);                                                 $brcrum);
                 } elsif ($currstate eq 'modify') {                  } elsif (($currstate eq 'modify') || ($env{'form.action'} eq 'accesslogs')) {
                     my ($ccuname,$ccdomain);                      my ($ccuname,$ccdomain,$uhome);
                     if (($srch->{'srchby'} eq 'uname') &&                       if (($srch->{'srchby'} eq 'uname') && 
                         ($srch->{'srchtype'} eq 'exact')) {                          ($srch->{'srchtype'} eq 'exact')) {
                         $ccuname = $srch->{'srchterm'};                          $ccuname = $srch->{'srchterm'};
Line 4701  sub handler { Line 4641  sub handler {
                     }                      }
                     $ccuname =&LONCAPA::clean_username($ccuname);                      $ccuname =&LONCAPA::clean_username($ccuname);
                     $ccdomain=&LONCAPA::clean_domain($ccdomain);                      $ccdomain=&LONCAPA::clean_domain($ccdomain);
                     if ($env{'form.forcenewuser'}) {                      if ($env{'form.action'} eq 'accesslogs') {
                         $response = '';                          my $uhome;
                           if (($ccuname ne '') && ($ccdomain ne '')) {
                              $uhome = &Apache::lonnet::homeserver($ccuname,$ccdomain);
                           }
                           if (($uhome eq '') || ($uhome eq 'no_host')) {
                               $env{'form.phase'} = '';
                               undef($forcenewuser);
                               #if ($response) {
                               #    unless ($response =~ m{\Q<br /><br />\E$}) {
                               #        $response .= '<br /><br />';
                               #    }
                               #}
                               &print_username_entry_form($r,$context,$response,$srch,
                                                          $forcenewuser,$crstype,$brcrum);
                           } else {
                               &print_useraccesslogs_display($r,$ccuname,$ccdomain,$permission,$brcrum);
                           }
                       } else {
                           if ($env{'form.forcenewuser'}) {
                               $response = '';
                           }
                           &print_user_modification_page($r,$ccuname,$ccdomain,
                                                         $srch,$response,$context,
                                                         $permission,$crstype,$brcrum);
                     }                      }
                     &print_user_modification_page($r,$ccuname,$ccdomain,  
                                                   $srch,$response,$context,  
                                                   $permission,$crstype,$brcrum);  
                 } elsif ($currstate eq 'query') {                  } elsif ($currstate eq 'query') {
                     &print_user_query_page($r,'createuser',$brcrum);                      &print_user_query_page($r,'createuser',$brcrum);
                 } else {                  } else {
Line 4717  sub handler { Line 4677  sub handler {
             } elsif ($env{'form.phase'} eq 'userpicked') {              } elsif ($env{'form.phase'} eq 'userpicked') {
                 my $ccuname = &LONCAPA::clean_username($env{'form.seluname'});                  my $ccuname = &LONCAPA::clean_username($env{'form.seluname'});
                 my $ccdomain = &LONCAPA::clean_domain($env{'form.seludom'});                  my $ccdomain = &LONCAPA::clean_domain($env{'form.seludom'});
                 &print_user_modification_page($r,$ccuname,$ccdomain,$srch,'',                  if ($env{'form.action'} eq 'accesslogs') {
                                               $context,$permission,$crstype,                      &print_useraccesslogs_display($r,$ccuname,$ccdomain,$permission,$brcrum);
                                               $brcrum);                  } else {
                       &print_user_modification_page($r,$ccuname,$ccdomain,$srch,'',
                                                     $context,$permission,$crstype,
                                                     $brcrum);
                   }
               } elsif ($env{'form.action'} eq 'accesslogs') {
                   my $ccuname = &LONCAPA::clean_username($env{'form.accessuname'});
                   my $ccdomain = &LONCAPA::clean_domain($env{'form.accessudom'});
                   &print_useraccesslogs_display($r,$ccuname,$ccdomain,$permission,$brcrum);
             }              }
         } elsif ($env{'form.phase'} eq 'update_user_data') {          } elsif ($env{'form.phase'} eq 'update_user_data') {
             &update_user_data($r,$context,$crstype,$brcrum,$showcredits);              &update_user_data($r,$context,$crstype,$brcrum,$showcredits);
Line 4728  sub handler { Line 4696  sub handler {
                                        $brcrum);                                         $brcrum);
         }          }
     } elsif ($env{'form.action'} eq 'custom' && $permission->{'custom'}) {      } elsif ($env{'form.action'} eq 'custom' && $permission->{'custom'}) {
           my $prefix;
         if ($env{'form.phase'} eq 'set_custom_roles') {          if ($env{'form.phase'} eq 'set_custom_roles') {
             &set_custom_role($r,$context,$brcrum);              &set_custom_role($r,$context,$brcrum,$prefix);
         } else {          } else {
             &custom_role_editor($r,$brcrum);              &custom_role_editor($r,$brcrum,$prefix);
         }          }
     } elsif (($env{'form.action'} eq 'processauthorreq') &&      } elsif (($env{'form.action'} eq 'processauthorreq') &&
              ($permission->{'cusr'}) &&                ($permission->{'cusr'}) && 
Line 5028  sub handler { Line 4997  sub handler {
                      '<span class="LC_error">'.&mt('You do not have permission to configure self-enrollment').'</span>');                       '<span class="LC_error">'.&mt('You do not have permission to configure self-enrollment').'</span>');
         }          }
     } elsif ($env{'form.action'} eq 'selfenrollqueue') {      } elsif ($env{'form.action'} eq 'selfenrollqueue') {
         push(@{$brcrum},          if ($permission->{selfenrolladmin}) {
                  {href => '/adm/createuser?action=selfenrollqueue',  
                   text => 'Enrollment requests',  
                   help => 'Course_Self_Enrollment'});  
         $bread_crumbs_component = 'Enrollment requests';  
         if ($env{'form.state'} eq 'done') {  
             push(@{$brcrum},              push(@{$brcrum},
                      {href => '/adm/createuser?action=selfenrollqueue',                       {href => '/adm/createuser?action=selfenrollqueue',
                       text => 'Result',                        text => 'Enrollment requests',
                       help => 'Course_Self_Enrollment'});                        help => 'Course_Self_Enrollment'});
             $bread_crumbs_component = 'Enrollment result';              $bread_crumbs_component = 'Enrollment requests';
         }              if ($env{'form.state'} eq 'done') {
         $args = { bread_crumbs           => $brcrum,                  push(@{$brcrum},
                   bread_crumbs_component => $bread_crumbs_component};                           {href => '/adm/createuser?action=selfenrollqueue',
         $r->print(&header(undef,$args));                            text => 'Result',
         my $cid = $env{'request.course.id'};                            help => 'Course_Self_Enrollment'});
         my $cdom = $env{'course.'.$cid.'.domain'};                  $bread_crumbs_component = 'Enrollment result';
         my $cnum = $env{'course.'.$cid.'.num'};              }
         my $coursedesc = $env{'course.'.$cid.'.description'};              $args = { bread_crumbs           => $brcrum,
         if (!exists($env{'form.state'})) {                        bread_crumbs_component => $bread_crumbs_component};
             $r->print('<h3>'.&mt('Pending enrollment requests').'</h3>'."\n");              $r->print(&header(undef,$args));
             $r->print(&Apache::loncoursequeueadmin::display_queued_requests($context,              my $cid = $env{'request.course.id'};
                                                                        $cdom,$cnum));              my $cdom = $env{'course.'.$cid.'.domain'};
         } elsif ($env{'form.state'} eq 'done') {              my $cnum = $env{'course.'.$cid.'.num'};
             $r->print('<h3>'.&mt('Enrollment request processing').'</h3>'."\n");              my $coursedesc = $env{'course.'.$cid.'.description'};
             $r->print(&Apache::loncoursequeueadmin::update_request_queue($context,              if (!exists($env{'form.state'})) {
                           $cdom,$cnum,$coursedesc));                  $r->print('<h3>'.&mt('Pending enrollment requests').'</h3>'."\n");
                   $r->print(&Apache::loncoursequeueadmin::display_queued_requests($context,
                                                                                   $cdom,$cnum));
               } elsif ($env{'form.state'} eq 'done') {
                   $r->print('<h3>'.&mt('Enrollment request processing').'</h3>'."\n");
                   $r->print(&Apache::loncoursequeueadmin::update_request_queue($context,
                                 $cdom,$cnum,$coursedesc));
               }
           } else {
               $r->print(&header(undef,{'no_nav_bar' => 1}).
                        '<span class="LC_error">'.&mt('You do not have permission to manage self-enrollment').'</span>');
         }          }
     } elsif ($env{'form.action'} eq 'changelogs') {      } elsif ($env{'form.action'} eq 'changelogs') {
         my $helpitem;          if ($permission->{cusr} || $permission->{view}) {
         if ($context eq 'course') {              &print_userchangelogs_display($r,$context,$permission,$brcrum);
             $helpitem = 'Course_User_Logs';          } else {
               $r->print(&header(undef,{'no_nav_bar' => 1}).
                        '<span class="LC_error">'.&mt('You do not have permission to view change logs').'</span>');
           }
       } elsif ($env{'form.action'} eq 'helpdesk') {
           if (($permission->{'owner'}) || ($permission->{'co-owner'})) {
               if ($env{'form.state'} eq 'process') {
                   if ($permission->{'owner'}) {
                       &update_helpdeskaccess($r,$permission,$brcrum);
                   } else {
                       &print_helpdeskaccess_display($r,$permission,$brcrum);
                   }
               } else {
                   &print_helpdeskaccess_display($r,$permission,$brcrum);
               }
           } else {
               $r->print(&header(undef,{'no_nav_bar' => 1}).
                         '<span class="LC_error">'.&mt('You do not have permission to view helpdesk access').'</span>');
         }          }
         push (@{$brcrum},  
                  {href => '/adm/createuser?action=changelogs',  
                   text => 'User Management Logs',  
                   help => $helpitem});  
         $bread_crumbs_component = 'User Changes';  
         $args = { bread_crumbs           => $brcrum,  
                   bread_crumbs_component => $bread_crumbs_component};  
         $r->print(&header(undef,$args));  
         &print_userchangelogs_display($r,$context,$permission);  
     } else {      } else {
         $bread_crumbs_component = 'User Management';          $bread_crumbs_component = 'User Management';
         $args = { bread_crumbs           => $brcrum,          $args = { bread_crumbs           => $brcrum,
Line 5321  sub print_main_menu { Line 5303  sub print_main_menu {
                             listusers  => 'Show and manage users in this community.',                              listusers  => 'Show and manage users in this community.',
                            },                             },
                 );                  );
     if ($linkcontext eq 'domain') {
         unless ($permission->{'cusr'}) {
             $links{'domain'}{'singleuser'} = 'View a User';
             $linktitles{'domain'}{'singleuser'} = 'View information about a user in the domain';
         }
     } elsif ($linkcontext eq 'course') {
         unless ($permission->{'cusr'}) {
             $links{'course'}{'singleuser'} = 'View a Course User';
             $linktitles{'course'}{'singleuser'} = 'View information about a user in this course';
             $links{'course'}{'listusers'} = 'List Course Users';
             $linktitles{'course'}{'listusers'} = 'Show information about users in this course';
         }
     } elsif ($linkcontext eq 'community') {
         unless ($permission->{'cusr'}) {
             $links{'community'}{'singleuser'} = 'View a Community User';
             $linktitles{'community'}{'singleuser'} = 'View information about a user in this community';
             $links{'community'}{'listusers'} = 'List Community Users';
             $linktitles{'community'}{'listusers'} = 'Show information about users in this community';
         }
     }
   my @menu = ( {categorytitle => 'Single Users',     my @menu = ( {categorytitle => 'Single Users', 
          items =>           items =>
          [           [
Line 5329  sub print_main_menu { Line 5331  sub print_main_menu {
              icon => 'edit-redo.png',               icon => 'edit-redo.png',
              #help => 'Course_Change_Privileges',               #help => 'Course_Change_Privileges',
              url => '/adm/createuser?action=singleuser',               url => '/adm/createuser?action=singleuser',
              permission => $permission->{'cusr'},               permission => ($permission->{'view'} || $permission->{'cusr'}),
              linktitle => $linktitles{$linkcontext}{'singleuser'},               linktitle => $linktitles{$linkcontext}{'singleuser'},
             },              },
          ]},           ]},
Line 5359  sub print_main_menu { Line 5361  sub print_main_menu {
          {categorytitle => 'Administration',           {categorytitle => 'Administration',
          items => [ ]},           items => [ ]},
        );         );
               
     if ($context eq 'domain'){      if ($context eq 'domain'){
           push(@{  $menu[0]->{items} }, # Single Users
               {
                linktext => 'User Access Log',
                icon => 'document-properties.png',
                #help => 'Domain_User_Access_Logs',
                url => '/adm/createuser?action=accesslogs',
                permission => $permission->{'activity'},
                linktitle => 'View user access log.',
               }
           );
                   
         push(@{ $menu[2]->{items} }, #Category: Administration          push(@{ $menu[2]->{items} }, #Category: Administration
             {              {
Line 5392  sub print_main_menu { Line 5404  sub print_main_menu {
              icon => 'document-properties.png',               icon => 'document-properties.png',
              #help => 'Course_User_Logs',               #help => 'Course_User_Logs',
              url => '/adm/createuser?action=changelogs',               url => '/adm/createuser?action=changelogs',
              permission => $permission->{'cusr'},               permission => ($permission->{'cusr'} || $permission->{'view'}),
              linktitle => 'View change log.',               linktitle => 'View change log.',
             },              },
         );          );
Line 5451  sub print_main_menu { Line 5463  sub print_main_menu {
             },              },
         );          );
         push(@{ $menu[2]->{items} }, #Category: Administration          push(@{ $menu[2]->{items} }, #Category: Administration
             {                  {
                linktext => 'Helpdesk Access',
                icon => 'helpdesk-access.png',
                #help => 'Course_Helpdesk_Access',
                url => '/adm/createuser?action=helpdesk',
                permission => ($permission->{'owner'} || $permission->{'co-owner'}),
                linktitle => 'Helpdesk access options',
               },
               {
              linktext => 'Custom Roles',               linktext => 'Custom Roles',
              icon => 'emblem-photos.png',               icon => 'emblem-photos.png',
              #help => 'Course_Editing_Custom_Roles',               #help => 'Course_Editing_Custom_Roles',
Line 5472  sub print_main_menu { Line 5492  sub print_main_menu {
              icon => 'document-properties.png',               icon => 'document-properties.png',
              #help => 'Course_User_Logs',               #help => 'Course_User_Logs',
              url => '/adm/createuser?action=changelogs',               url => '/adm/createuser?action=changelogs',
              permission => $permission->{'cusr'},               permission => ($permission->{'view'} || $permission->{'cusr'}),
              linktitle => 'View change log.',               linktitle => 'View change log.',
             },              },
         );          );
Line 5497  sub print_main_menu { Line 5517  sub print_main_menu {
                      icon => 'roles.png',                       icon => 'roles.png',
                      #help => 'Course_Automated_Enrollment',                       #help => 'Course_Automated_Enrollment',
                      permission => (&Apache::lonnet::auto_run($cnum,$cdom)                       permission => (&Apache::lonnet::auto_run($cnum,$cdom)
                                          && $permission->{'cusr'}),                                           && (($permission->{'cusr'}) ||
                                                ($permission->{'view'}))),
                      url  => '/adm/populate',                       url  => '/adm/populate',
                      linktitle => 'Automated enrollment manager.',                       linktitle => 'Automated enrollment manager.',
                     }                      }
Line 5546  sub restore_prev_selections { Line 5567  sub restore_prev_selections {
 }  }
   
 sub print_selfenroll_menu {  sub print_selfenroll_menu {
     my ($r,$context,$cid,$cdom,$cnum,$currsettings,$additional) = @_;      my ($r,$context,$cid,$cdom,$cnum,$currsettings,$additional,$readonly) = @_;
     my $crstype = &Apache::loncommon::course_type();      my $crstype = &Apache::loncommon::course_type();
     my $formname = 'selfenroll';      my $formname = 'selfenroll';
     my $nolink = 1;      my $nolink = 1;
Line 5559  sub print_selfenroll_menu { Line 5580  sub print_selfenroll_menu {
         butn => 'but no user types have been checked.',          butn => 'but no user types have been checked.',
         wilf => "Please uncheck 'activate' or check at least one type.",          wilf => "Please uncheck 'activate' or check at least one type.",
     );      );
       my $disabled;
       if ($readonly) {
          $disabled = ' disabled="disabled"';
       }
     &js_escape(\%alerts);      &js_escape(\%alerts);
     my $selfenroll_js = <<"ENDSCRIPT";      my $selfenroll_js = <<"ENDSCRIPT";
 function update_types(caller,num) {  function update_types(caller,num) {
Line 5874  ENDSCRIPT Line 5899  ENDSCRIPT
                     $output .= ' checked="checked" ';                       $output .= ' checked="checked" '; 
                 }                  }
                 $output .= 'onchange="javascript:update_types('.                  $output .= 'onchange="javascript:update_types('.
                            "'selfenroll_all'".');" />'.&mt('Yes').'</label>'.                             "'selfenroll_all'".');"'.$disabled.' />'.&mt('Yes').'</label>'.
                            '&nbsp;&nbsp;<input type="radio" name="selfenroll_all" value="0" ';                             '&nbsp;&nbsp;<input type="radio" name="selfenroll_all" value="0" ';
                 if ($curr_types ne '*') {                  if ($curr_types ne '*') {
                     $output .= ' checked="checked" ';                      $output .= ' checked="checked" ';
                 }                  }
                 $output .= ' onchange="javascript:update_types('.                  $output .= ' onchange="javascript:update_types('.
                            "'selfenroll_all'".');"/>'.&mt('No').'</label></td>'.                             "'selfenroll_all'".');"'.$disabled.' />'.&mt('No').'</label></td>'.
                            &Apache::loncommon::end_data_table_row().                             &Apache::loncommon::end_data_table_row().
                            &Apache::loncommon::end_data_table().                             &Apache::loncommon::end_data_table().
                            &mt('Or').'<br />'.                             &mt('Or').'<br />'.
Line 5902  ENDSCRIPT Line 5927  ENDSCRIPT
                                        .'</b><input type="hidden" name="selfenroll_dom_'.$num                                         .'</b><input type="hidden" name="selfenroll_dom_'.$num
                                        .'" value="'.$currdom.'" /></span><br />'                                         .'" value="'.$currdom.'" /></span><br />'
                                        .'<span class="LC_nobreak"><label><input type="checkbox" '                                         .'<span class="LC_nobreak"><label><input type="checkbox" '
                                        .'name="selfenroll_delete" value="'.$num.'" onchange="javascript:update_types('."'selfenroll_delete','$num'".');" />'                                         .'name="selfenroll_delete" value="'.$num.'" onchange="javascript:update_types('."'selfenroll_delete','$num'".');"'.$disabled.' />'
                                        .&mt('Delete').'</label></span></td>';                                         .&mt('Delete').'</label></span></td>';
                             $output .= '<td valign="top">&nbsp;&nbsp;'.&mt('User types:').'<br />'                              $output .= '<td valign="top">&nbsp;&nbsp;'.&mt('User types:').'<br />'
                                        .&selfenroll_inst_types($num,$currdom,\@currinsttypes).'</td>'                                         .&selfenroll_inst_types($num,$currdom,\@currinsttypes,$readonly).'</td>'
                                        .&Apache::loncommon::end_data_table_row();                                         .&Apache::loncommon::end_data_table_row();
                             $num ++;                              $num ++;
                         }                          }
Line 5920  ENDSCRIPT Line 5945  ENDSCRIPT
                 $output .= &Apache::loncommon::start_data_table_row()                  $output .= &Apache::loncommon::start_data_table_row()
                            .'<td colspan="2"><span class="LC_nobreak">'.$add_domtitle.'</span><br />'                             .'<td colspan="2"><span class="LC_nobreak">'.$add_domtitle.'</span><br />'
                            .&Apache::loncommon::select_dom_form('','selfenroll_newdom',                             .&Apache::loncommon::select_dom_form('','selfenroll_newdom',
                                                                 $includeempty,$showdomdesc)                                                                  $includeempty,$showdomdesc,'','','',$readonly)
                            .'<input type="hidden" name="selfenroll_types_total" value="'.$num.'" />'                             .'<input type="hidden" name="selfenroll_types_total" value="'.$num.'" />'
                            .'</td>'.&Apache::loncommon::end_data_table_row()                             .'</td>'.&Apache::loncommon::end_data_table_row()
                            .&Apache::loncommon::end_data_table();                             .&Apache::loncommon::end_data_table();
Line 5941  ENDSCRIPT Line 5966  ENDSCRIPT
                 }                  }
                 if ($registered) {                  if ($registered) {
                     $regon = ' checked="checked" ';                      $regon = ' checked="checked" ';
                     $regoff = ' ';                      $regoff = '';
                 } else {                  } else {
                     $regon = ' ';                      $regon = '';
                     $regoff = ' checked="checked" ';                      $regoff = ' checked="checked" ';
                 }                  }
                 $output .= '<label>'.                  $output .= '<label>'.
                            '<input type="radio" name="selfenroll_registered" value="1"'.$regon.'/>'.                             '<input type="radio" name="selfenroll_registered" value="1"'.$regon.$disabled.' />'.
                            &mt('Yes').'</label>&nbsp;&nbsp;<label>'.                             &mt('Yes').'</label>&nbsp;&nbsp;<label>'.
                            '<input type="radio" name="selfenroll_registered" value="0"'.$regoff.'/>'.                             '<input type="radio" name="selfenroll_registered" value="0"'.$regoff.$disabled.' />'.
                            &mt('No').'</label>';                             &mt('No').'</label>';
             } elsif ($item eq 'enroll_dates') {              } elsif ($item eq 'enroll_dates') {
                 my ($starttime,$endtime);                  my ($starttime,$endtime);
Line 5971  ENDSCRIPT Line 5996  ENDSCRIPT
                 }                  }
                 my $startform =                  my $startform =
                     &Apache::lonhtmlcommon::date_setter($formname,'selfenroll_start_date',$starttime,                      &Apache::lonhtmlcommon::date_setter($formname,'selfenroll_start_date',$starttime,
                                       undef,undef,undef,undef,undef,undef,undef,$nolink);                                        $disabled,undef,undef,undef,undef,undef,undef,$nolink);
                 my $endform =                  my $endform =
                     &Apache::lonhtmlcommon::date_setter($formname,'selfenroll_end_date',$endtime,                      &Apache::lonhtmlcommon::date_setter($formname,'selfenroll_end_date',$endtime,
                                       undef,undef,undef,undef,undef,undef,undef,$nolink);                                        $disabled,undef,undef,undef,undef,undef,undef,$nolink);
                 $output .= &selfenroll_date_forms($startform,$endform);                  $output .= &selfenroll_date_forms($startform,$endform);
             } elsif ($item eq 'access_dates') {              } elsif ($item eq 'access_dates') {
                 my ($starttime,$endtime);                  my ($starttime,$endtime);
Line 5996  ENDSCRIPT Line 6021  ENDSCRIPT
                 }                  }
                 my $startform =                  my $startform =
                     &Apache::lonhtmlcommon::date_setter($formname,'selfenroll_start_access',$starttime,                      &Apache::lonhtmlcommon::date_setter($formname,'selfenroll_start_access',$starttime,
                                       undef,undef,undef,undef,undef,undef,undef,$nolink);                                        $disabled,undef,undef,undef,undef,undef,undef,$nolink);
                 my $endform =                  my $endform =
                     &Apache::lonhtmlcommon::date_setter($formname,'selfenroll_end_access',$endtime,                      &Apache::lonhtmlcommon::date_setter($formname,'selfenroll_end_access',$endtime,
                                       undef,undef,undef,undef,undef,undef,undef,$nolink);                                        $disabled,undef,undef,undef,undef,undef,undef,$nolink);
                 $output .= &selfenroll_date_forms($startform,$endform);                  $output .= &selfenroll_date_forms($startform,$endform);
             } elsif ($item eq 'section') {              } elsif ($item eq 'section') {
                 my $currsec;                  my $currsec;
Line 6023  ENDSCRIPT Line 6048  ENDSCRIPT
                     next;                      next;
                 }                  }
                 my $sections_select =                   my $sections_select = 
                     &Apache::lonuserutils::course_sections(\%sections_count,'st',$currsec);                      &Apache::lonuserutils::course_sections(\%sections_count,'st',$currsec,$disabled);
                 $output .= '<table class="LC_createuser">'."\n".                  $output .= '<table class="LC_createuser">'."\n".
                            '<tr class="LC_section_row">'."\n".                             '<tr class="LC_section_row">'."\n".
                            '<td align="center">'.&mt('Existing sections')."\n".                             '<td align="center">'.&mt('Existing sections')."\n".
                            '<br />'.$sections_select.'</td><td align="center">'.                             '<br />'.$sections_select.'</td><td align="center">'.
                            &mt('New section').'<br />'."\n".                             &mt('New section').'<br />'."\n".
                            '<input type="text" name="newsec" size="15" value="'.$newsecval.'" />'."\n".                             '<input type="text" name="newsec" size="15" value="'.$newsecval.'"'.$disabled.' />'."\n".
                            '<input type="hidden" name="sections" value="" />'."\n".                             '<input type="hidden" name="sections" value="" />'."\n".
                            '</td></tr></table>'."\n";                             '</td></tr></table>'."\n";
             } elsif ($item eq 'approval') {              } elsif ($item eq 'approval') {
                 my ($currnotified,$currapproval,%appchecked);                  my ($currnotified,$currapproval,%appchecked);
                 my %selfdescs = &Apache::lonuserutils::selfenroll_default_descs();                  my %selfdescs = &Apache::lonuserutils::selfenroll_default_descs();
                 if (ref($currsettings) eq 'HASH') {                   if (ref($currsettings) eq 'HASH') {
                     $currnotified = $currsettings->{'selfenroll_notifylist'};                      $currnotified = $currsettings->{'selfenroll_notifylist'};
                     $currapproval = $currsettings->{'selfenroll_approval'};                      $currapproval = $currsettings->{'selfenroll_approval'};
                 }                  }
Line 6051  ENDSCRIPT Line 6076  ENDSCRIPT
                 for my $i (0..2) {                  for my $i (0..2) {
                     $output .= '<label>'.                      $output .= '<label>'.
                                '<input type="radio" name="selfenroll_approval" value="'.$i.'"'.                                 '<input type="radio" name="selfenroll_approval" value="'.$i.'"'.
                                $appchecked{$i}.' onclick="toggleNotify();" />'.$selfdescs{'approval'}{$i}.                                 $appchecked{$i}.' onclick="toggleNotify();"'.$disabled.' />'.
                                '</label>'.('&nbsp;'x2);                                 $selfdescs{'approval'}{$i}.'</label>'.('&nbsp;'x2);
                 }                  }
                 my %advhash = &Apache::lonnet::get_course_adv_roles($cid,1);                  my %advhash = &Apache::lonnet::get_course_adv_roles($cid,1);
                 my (@ccs,%notified);                  my (@ccs,%notified);
Line 6093  ENDSCRIPT Line 6118  ENDSCRIPT
                                        &Apache::loncommon::start_data_table_row()                                         &Apache::loncommon::start_data_table_row()
                         }                          }
                         $output .= '<td><span class="LC_nobreak"><label>'.                          $output .= '<td><span class="LC_nobreak"><label>'.
                                    '<input type="checkbox" name="selfenroll_notify"'.$notifyon.' value="'.$cc.'" />'.                                     '<input type="checkbox" name="selfenroll_notify"'.$notifyon.' value="'.$cc.'"'.$disabled.' />'.
                                    &Apache::loncommon::plainname($ccuname,$ccudom).                                     &Apache::loncommon::plainname($ccuname,$ccudom).
                                    '</label></span></td>';                                     '</label></span></td>';
                         $count ++;                          $count ++;
Line 6143  ENDSCRIPT Line 6168  ENDSCRIPT
                     $nolimit = ' checked="checked" ';                      $nolimit = ' checked="checked" ';
                 }                  }
                 $output .= '<table><tr><td><label>'.                  $output .= '<table><tr><td><label>'.
                            '<input type="radio" name="selfenroll_limit" value="none"'.$nolimit.'/>'.                             '<input type="radio" name="selfenroll_limit" value="none"'.$nolimit.$disabled.'/>'.
                            &mt('No limit').'</label></td><td><label>'.                             &mt('No limit').'</label></td><td><label>'.
                            '<input type="radio" name="selfenroll_limit" value="allstudents"'.$crslimit.'/>'.                             '<input type="radio" name="selfenroll_limit" value="allstudents"'.$crslimit.$disabled.'/>'.
                            &mt('Limit by total students').'</label></td><td><label>'.                             &mt('Limit by total students').'</label></td><td><label>'.
                            '<input type="radio" name="selfenroll_limit" value="selfenrolled"'.$selflimit.'/>'.                             '<input type="radio" name="selfenroll_limit" value="selfenrolled"'.$selflimit.$disabled.'/>'.
                            &mt('Limit by total self-enrolled students').                             &mt('Limit by total self-enrolled students').
                            '</td></tr><tr>'.                             '</td></tr><tr>'.
                            '<td>&nbsp;</td><td colspan="2"><span class="LC_nobreak">'.                             '<td>&nbsp;</td><td colspan="2"><span class="LC_nobreak">'.
                            ('&nbsp;'x3).&mt('Maximum number allowed: ').                             ('&nbsp;'x3).&mt('Maximum number allowed: ').
                            '<input type="text" name="selfenroll_cap" size = "5" value="'.$currcap.'" /></td></tr></table>';                             '<input type="text" name="selfenroll_cap" size = "5" value="'.$currcap.'"'.$disabled.' /></td></tr></table>';
             }              }
             $output .= &Apache::lonhtmlcommon::row_closure(1);              $output .= &Apache::lonhtmlcommon::row_closure(1);
         }          }
     }      }
     $output .= &Apache::lonhtmlcommon::end_pick_box().      $output .= &Apache::lonhtmlcommon::end_pick_box().'<br />';
                '<br /><input type="button" name="selfenrollconf" value="'      unless ($readonly) {
                .&mt('Save').'" onclick="validate_types(this.form);" />'          $output .= '<input type="button" name="selfenrollconf" value="'
                .'<input type="hidden" name="action" value="selfenroll" />'                     .&mt('Save').'" onclick="validate_types(this.form);" />';
                .'<input type="hidden" name="state" value="done" />'."\n".      }
                $additional.'</form>';      $output .= '<input type="hidden" name="action" value="selfenroll" />'
                 .'<input type="hidden" name="state" value="done" />'."\n"
                 .$additional.'</form>';
     $r->print($output);      $r->print($output);
     return;      return;
 }  }
Line 6345  sub new_selfenroll_dom_row { Line 6372  sub new_selfenroll_dom_row {
 }  }
   
 sub selfenroll_inst_types {  sub selfenroll_inst_types {
     my ($num,$currdom,$currinsttypes) = @_;      my ($num,$currdom,$currinsttypes,$readonly) = @_;
     my $output;      my $output;
     my $numinrow = 4;      my $numinrow = 4;
     my $count = 0;      my $count = 0;
     my ($othertitle,$usertypes,$types) = &Apache::loncommon::sorted_inst_types($currdom);      my ($othertitle,$usertypes,$types) = &Apache::loncommon::sorted_inst_types($currdom);
     my $othervalue = 'any';      my $othervalue = 'any';
       my $disabled;
       if ($readonly) {
           $disabled = ' disabled="disabled"';
       }
     if ((ref($types) eq 'ARRAY') && (ref($usertypes) eq 'HASH')) {      if ((ref($types) eq 'ARRAY') && (ref($usertypes) eq 'HASH')) {
         if (keys(%{$usertypes}) > 0) {          if (keys(%{$usertypes}) > 0) {
             $othervalue = 'other';              $othervalue = 'other';
Line 6375  sub selfenroll_inst_types { Line 6406  sub selfenroll_inst_types {
                         $output .= 'checked="checked"';                          $output .= 'checked="checked"';
                     }                      }
                 }                  }
                 $output .= ' name="selfenroll_types_'.$num.'" />'.$usertypes->{$type}.'</label></span></td>';                  $output .= ' name="selfenroll_types_'.$num.'"'.$disabled.' />'.$usertypes->{$type}.'</label></span></td>';
             }              }
             $count ++;              $count ++;
         }          }
Line 6398  sub selfenroll_inst_types { Line 6429  sub selfenroll_inst_types {
         } else {          } else {
             $output .= ' checked="checked"';              $output .= ' checked="checked"';
         }          }
         $output .= ' name="selfenroll_types_'.$num.'" />'.$othertitle.'</label></span></td></tr></table>';          $output .= ' name="selfenroll_types_'.$num.'"'.$disabled.' />'.$othertitle.'</label></span></td></tr></table>';
     }      }
     return $output;      return $output;
 }  }
Line 6419  sub selfenroll_date_forms { Line 6450  sub selfenroll_date_forms {
 }  }
   
 sub print_userchangelogs_display {  sub print_userchangelogs_display {
     my ($r,$context,$permission) = @_;      my ($r,$context,$permission,$brcrum) = @_;
     my $formname = 'rolelog';      my $formname = 'rolelog';
     my ($username,$domain,$crstype,%roleslog);      my ($username,$domain,$crstype,$viewablesec,%roleslog);
     if ($context eq 'domain') {      if ($context eq 'domain') {
         $domain = $env{'request.role.domain'};          $domain = $env{'request.role.domain'};
         %roleslog=&Apache::lonnet::dump_dom('nohist_rolelog',$domain);          %roleslog=&Apache::lonnet::dump_dom('nohist_rolelog',$domain);
Line 6430  sub print_userchangelogs_display { Line 6461  sub print_userchangelogs_display {
             $domain = $env{'course.'.$env{'request.course.id'}.'.domain'};              $domain = $env{'course.'.$env{'request.course.id'}.'.domain'};
             $username = $env{'course.'.$env{'request.course.id'}.'.num'};              $username = $env{'course.'.$env{'request.course.id'}.'.num'};
             $crstype = &Apache::loncommon::course_type();              $crstype = &Apache::loncommon::course_type();
               $viewablesec = &Apache::lonuserutils::viewable_section($permission);
             my %saveable_parameters = ('show' => 'scalar',);              my %saveable_parameters = ('show' => 'scalar',);
             &Apache::loncommon::store_course_settings('roles_log',              &Apache::loncommon::store_course_settings('roles_log',
                                                       \%saveable_parameters);                                                        \%saveable_parameters);
Line 6449  sub print_userchangelogs_display { Line 6481  sub print_userchangelogs_display {
     }      }
     if ((keys(%roleslog))[0]=~/^error\:/) { undef(%roleslog); }      if ((keys(%roleslog))[0]=~/^error\:/) { undef(%roleslog); }
   
       my $helpitem;
       if ($context eq 'course') {
           $helpitem = 'Course_User_Logs';
       }
       push (@{$brcrum},
                {href => '/adm/createuser?action=changelogs',
                 text => 'User Management Logs',
                 help => $helpitem});
       my $bread_crumbs_component = 'User Changes';
       my $args = { bread_crumbs           => $brcrum,
                    bread_crumbs_component => $bread_crumbs_component};
   
       # Create navigation javascript
       my $jsnav = &userlogdisplay_js($formname);
   
       my $jscript = (<<ENDSCRIPT);
   <script type="text/javascript">
   // <![CDATA[
   $jsnav
   // ]]>
   </script>
   ENDSCRIPT
   
       # print page header
       $r->print(&header($jscript,$args));
   
     # set defaults      # set defaults
     my $now = time();      my $now = time();
     my $defstart = $now - (7*24*3600); #7 days ago       my $defstart = $now - (7*24*3600); #7 days ago 
Line 6481  sub print_userchangelogs_display { Line 6539  sub print_userchangelogs_display {
     my ($minshown,$maxshown);      my ($minshown,$maxshown);
     $minshown = 1;      $minshown = 1;
     my $count = 0;      my $count = 0;
     if ($curr{'show'} ne &mt('all')) {       if ($curr{'show'} =~ /\D/) {
           $curr{'page'} = 1;
       } else {
         $maxshown = $curr{'page'} * $curr{'show'};          $maxshown = $curr{'page'} * $curr{'show'};
         if ($curr{'page'} > 1) {          if ($curr{'page'} > 1) {
             $minshown = 1 + ($curr{'page'} - 1) * $curr{'show'};              $minshown = 1 + ($curr{'page'} - 1) * $curr{'show'};
Line 6493  sub print_userchangelogs_display { Line 6553  sub print_userchangelogs_display {
               &role_display_filter($context,$formname,$domain,$username,\%curr,                &role_display_filter($context,$formname,$domain,$username,\%curr,
                                    $version,$crstype));                                     $version,$crstype));
   
     # Create navigation  
     my ($nav_script,$nav_links) = &userlogdisplay_nav($formname,\%curr,$more_records);  
     my $showntableheader = 0;      my $showntableheader = 0;
   
     # Table Header      # Table Header
Line 6519  sub print_userchangelogs_display { Line 6577  sub print_userchangelogs_display {
     foreach my $id (sort { $roleslog{$b}{'exe_time'}<=>$roleslog{$a}{'exe_time'} } (keys(%roleslog))) {      foreach my $id (sort { $roleslog{$b}{'exe_time'}<=>$roleslog{$a}{'exe_time'} } (keys(%roleslog))) {
         next if (($roleslog{$id}{'exe_time'} < $curr{'rolelog_start_date'}) ||          next if (($roleslog{$id}{'exe_time'} < $curr{'rolelog_start_date'}) ||
                  ($roleslog{$id}{'exe_time'} > $curr{'rolelog_end_date'}));                   ($roleslog{$id}{'exe_time'} > $curr{'rolelog_end_date'}));
         if ($curr{'show'} ne &mt('all')) {          if ($curr{'show'} !~ /\D/) {
             if ($count >= $curr{'page'} * $curr{'show'}) {              if ($count >= $curr{'page'} * $curr{'show'}) {
                 $more_records = 1;                  $more_records = 1;
                 last;                  last;
Line 6535  sub print_userchangelogs_display { Line 6593  sub print_userchangelogs_display {
                 next if ($roleslog{$id}{'logentry'}{'context'} ne $curr{'chgcontext'});                  next if ($roleslog{$id}{'logentry'}{'context'} ne $curr{'chgcontext'});
             }              }
         }          }
           if (($context eq 'course') && ($viewablesec ne '')) {
               next if ($roleslog{$id}{'logentry'}{'section'} ne $viewablesec);
           }
         $count ++;          $count ++;
         next if ($count < $minshown);          next if ($count < $minshown);
         unless ($showntableheader) {          unless ($showntableheader) {
             $r->print($nav_script              $r->print(&Apache::loncommon::start_data_table()
                      .$nav_links  
                      .&Apache::loncommon::start_data_table()  
                      .$tableheader);                       .$tableheader);
             $r->rflush();              $r->rflush();
             $showntableheader = 1;              $showntableheader = 1;
Line 6601  sub print_userchangelogs_display { Line 6660  sub print_userchangelogs_display {
     }      }
   
     if ($showntableheader) { # Table footer, if content displayed above      if ($showntableheader) { # Table footer, if content displayed above
         $r->print(&Apache::loncommon::end_data_table()          $r->print(&Apache::loncommon::end_data_table().
                  .$nav_links);                    &userlogdisplay_navlinks(\%curr,$more_records));
     } else { # No content displayed above      } else { # No content displayed above
         $r->print('<p class="LC_info">'          $r->print('<p class="LC_info">'
                  .&mt('There are no records to display.')                   .&mt('There are no records to display.')
Line 6618  sub print_userchangelogs_display { Line 6677  sub print_userchangelogs_display {
     return;      return;
 }  }
   
 sub userlogdisplay_nav {  sub print_useraccesslogs_display {
     my ($formname,$curr,$more_records) = @_;      my ($r,$uname,$udom,$permission,$brcrum) = @_;
     my ($nav_script,$nav_links);      my $formname = 'accesslog';
     if (ref($curr) eq 'HASH') {      my $form = 'document.accesslog';
         # Create Navigation:  
         # Navigation Script  # set breadcrumbs
         $nav_script = <<"ENDSCRIPT";      my %breadcrumb_text = &singleuser_breadcrumb('','domain',$udom);
       my $prevphasestr;
       if ($env{'form.popup'}) {
           $brcrum = [];
       } else {
           push (@{$brcrum},
               {href => "javascript:backPage($form)",
                text => $breadcrumb_text{'search'}});
           my @prevphases;
           if ($env{'form.prevphases'}) {
               @prevphases = split(/,/,$env{'form.prevphases'});
               $prevphasestr = $env{'form.prevphases'};
           }
           if (($env{'form.phase'} eq 'userpicked') || (grep(/^userpicked$/,@prevphases))) {
               push(@{$brcrum},
                     {href => "javascript:backPage($form,'get_user_info','select')",
                      text => $breadcrumb_text{'userpicked'}});
               if ($env{'form.phase'} eq 'userpicked') {
                   $prevphasestr = 'userpicked';
               }
           }
       }
       push(@{$brcrum},
                {href => '/adm/createuser?action=accesslogs',
                 text => 'User access logs',
                 help => 'Domain_User_Access_Logs'});
       my $bread_crumbs_component = 'User Access Logs';
       my $args = { bread_crumbs           => $brcrum,
                    bread_crumbs_component => 'User Management'};
       if ($env{'form.popup'}) {
           $args->{'no_nav_bar'} = 1;
           $args->{'bread_crumbs_nomenu'} = 1;
       }
   
   # set javascript
       my ($jsback,$elements) = &crumb_utilities();
       my $jsnav = &userlogdisplay_js($formname);
   
       my $jscript = (<<ENDSCRIPT);
 <script type="text/javascript">  <script type="text/javascript">
 // <![CDATA[  // <![CDATA[
   
   $jsback
   $jsnav
   
   // ]]>
   </script>
   
   ENDSCRIPT
   
   # print page header
       $r->print(&header($jscript,$args));
   
   # early out unless log data can be displayed.
       unless ($permission->{'activity'}) {
           $r->print('<p class="LC_warning">'
                    .&mt('You do not have rights to display user access logs.')
                    .'</p>');
           if ($env{'form.popup'}) {
               $r->print('<p><a href="javascript:window.close()">'.&mt('Close window').'</a></p>');
           } else {
               $r->print(&earlyout_accesslog_form($formname,$prevphasestr,$udom));
           }
           return;
       }
   
       unless ($udom eq $env{'request.role.domain'}) {
           $r->print('<p class="LC_warning">'
                    .&mt("User's domain must match role's domain")
                    .'</p>'
                    .&earlyout_accesslog_form($formname,$prevphasestr,$udom));
           return;
       }
   
       if (($uname eq '') || ($udom eq '')) {
           $r->print('<p class="LC_warning">'
                    .&mt('Invalid username or domain')
                    .'</p>'
                    .&earlyout_accesslog_form($formname,$prevphasestr,$udom));
           return;
       }
   
   # set defaults
       my $now = time();
       my $defstart = $now - (7*24*3600);
       my %defaults = (
                        page                 => '1',
                        show                 => '10',
                        activity             => 'any',
                        accesslog_start_date => $defstart,
                        accesslog_end_date   => $now,
                      );
       my $more_records = 0;
   
   # set current
       my %curr;
       foreach my $item ('show','page','activity') {
           $curr{$item} = $env{'form.'.$item};
       }
       my ($startdate,$enddate) =
           &Apache::lonuserutils::get_dates_from_form('accesslog_start_date','accesslog_end_date');
       $curr{'accesslog_start_date'} = $startdate;
       $curr{'accesslog_end_date'} = $enddate;
       foreach my $key (keys(%defaults)) {
           if ($curr{$key} eq '') {
               $curr{$key} = $defaults{$key};
           }
       }
       my ($minshown,$maxshown);
       $minshown = 1;
       my $count = 0;
       if ($curr{'show'} =~ /\D/) {
           $curr{'page'} = 1;
       } else {
           $maxshown = $curr{'page'} * $curr{'show'};
           if ($curr{'page'} > 1) {
               $minshown = 1 + ($curr{'page'} - 1) * $curr{'show'};
           }
       }
   
   # form header
       $r->print('<form action="/adm/createuser" method="post" name="'.$formname.'">'.
                 &activity_display_filter($formname,\%curr));
   
       my $showntableheader = 0;
       my ($nav_script,$nav_links);
   
   # table header
       my $tableheader = '<h3>'.
           &mt('User access logs for: [_1]',
               &Apache::loncommon::aboutmewrapper(&Apache::loncommon::plainname($uname,$udom),$uname,$udom)).'</h3>'
          .&Apache::loncommon::start_data_table_header_row()
          .'<th>&nbsp;</th>'
          .'<th>'.&mt('When').'</th>'
          .'<th>'.&mt('HostID').'</th>'
          .'<th>'.&mt('Event').'</th>'
          .'<th>'.&mt('Other data').'</th>'
          .&Apache::loncommon::end_data_table_header_row();
   
       my %filters=(
           start  => $curr{'accesslog_start_date'},
           end    => $curr{'accesslog_end_date'},
           action => $curr{'activity'},
       );
   
       my $reply = &Apache::lonnet::userlog_query($uname,$udom,%filters);
       unless ( ($reply =~/^timeout/) || ($reply =~/^error/) ) {
           my (%courses,%missing);
           my @results = split(/\&/,$reply);
           foreach my $item (reverse(@results)) {
               my ($timestamp,$host,$event) = split(/:/,$item);
               next unless ($event =~ /^(Log|Role)/);
               if ($curr{'show'} !~ /\D/) {
                   if ($count >= $curr{'page'} * $curr{'show'}) {
                       $more_records = 1;
                       last;
                   }
               }
               $count ++;
               next if ($count < $minshown);
               unless ($showntableheader) {
                   $r->print($nav_script
                            .&Apache::loncommon::start_data_table()
                            .$tableheader);
                   $r->rflush();
                   $showntableheader = 1;
               }
               my ($shown,$extra);
               my ($event,$data) = split(/\s+/,&unescape($event));
               if ($event eq 'Role') {
                   my ($rolecode,$extent) = split(/\./,$data,2);
                   next if ($extent eq '');
                   my ($crstype,$desc,$info);
                   if ($extent =~ m{^/($match_domain)/($match_courseid)(?:/(\w+)|)$}) {
                       my ($cdom,$cnum,$sec) = ($1,$2,$3);
                       my $cid = $cdom.'_'.$cnum;
                       if (exists($courses{$cid})) {
                           $crstype = $courses{$cid}{'type'};
                           $desc = $courses{$cid}{'description'};
                       } elsif ($missing{$cid}) {
                           $crstype = 'Course';
                           $desc = 'Course/Community';
                       } else {
                           my %crsinfo = &Apache::lonnet::courseiddump($cdom,'.',1,'.','.',$cnum,undef,undef,'.');
                           if (ref($crsinfo{$cdom.'_'.$cnum}) eq 'HASH') {
                               $courses{$cid} = $crsinfo{$cid};
                               $crstype = $crsinfo{$cid}{'type'};
                               $desc = $crsinfo{$cid}{'description'};
                           } else {
                               $missing{$cid} = 1;
                           }
                       }
                       $extra = &mt($crstype).': <a href="/public/'.$cdom.'/'.$cnum.'/syllabus">'.$desc.'</a>';
                       if ($sec ne '') {
                          $extra .= ' ('.&mt('Section: [_1]',$sec).')';
                       }
                   } elsif ($extent =~ m{^/($match_domain)/($match_username|$)}) {
                       my ($dom,$name) = ($1,$2);
                       if ($rolecode eq 'au') {
                           $extra = '';
                       } elsif ($rolecode =~ /^(ca|aa)$/) {
                           $extra = &mt('Authoring Space: [_1]',$name.':'.$dom);
                       } elsif ($rolecode =~ /^(li|dg|dh|dc|sc)$/) {
                           $extra = &mt('Domain: [_1]',$dom);
                       }
                   }
                   my $rolename;
                   if ($rolecode =~ m{^cr/($match_domain)/($match_username)/(\w+)}) {
                       my $role = $3;
                       my $owner = "($2:$1)";
                       if ($2 eq $1.'-domainconfig') {
                           $owner = '(ad hoc)';
                       }
                       $rolename = &mt('Custom role: [_1]',$role.' '.$owner);
                   } else {
                       $rolename = &Apache::lonnet::plaintext($rolecode,$crstype);
                   }
                   $shown = &mt('Role selection: [_1]',$rolename);
               } else {
                   $shown = &mt($event);
                   if ($data ne '') {
                      $extra = &mt('Client IP address: [_1]',$data);
                   }
               }
               $r->print(
               &Apache::loncommon::start_data_table_row()
              .'<td>'.$count.'</td>'
              .'<td>'.&Apache::lonlocal::locallocaltime($timestamp).'</td>'
              .'<td>'.$host.'</td>'
              .'<td>'.$shown.'</td>'
              .'<td>'.$extra.'</td>'
              .&Apache::loncommon::end_data_table_row()."\n");
           }
       }
   
       if ($showntableheader) { # Table footer, if content displayed above
           $r->print(&Apache::loncommon::end_data_table().
                     &userlogdisplay_navlinks(\%curr,$more_records));
       } else { # No content displayed above
           $r->print('<p class="LC_info">'
                    .&mt('There are no records to display.')
                    .'</p>');
       }
   
       if ($env{'form.popup'} == 1) {
           $r->print('<input type="hidden" name="popup" value="1" />'."\n");
       }
   
       # Form Footer
       $r->print(
           '<input type="hidden" name="currstate" value="" />'
          .'<input type="hidden" name="accessuname" value="'.$uname.'" />'
          .'<input type="hidden" name="accessudom" value="'.$udom.'" />'
          .'<input type="hidden" name="page" value="'.$curr{'page'}.'" />'
          .'<input type="hidden" name="prevphases" value="'.$prevphasestr.'" />'
          .'<input type="hidden" name="phase" value="activity" />'
          .'<input type="hidden" name="action" value="accesslogs" />'
          .'<input type="hidden" name="srchdomain" value="'.$udom.'" />'
          .'<input type="hidden" name="srchby" value="'.$env{'form.srchby'}.'" />'
          .'<input type="hidden" name="srchtype" value="'.$env{'form.srchtype'}.'" />'
          .'<input type="hidden" name="srchterm" value="'.&HTML::Entities::encode($env{'form.srchterm'},'<>"&').'" />'
          .'<input type="hidden" name="srchin" value="'.$env{'form.srchin'}.'" />'
          .'</form>');
       return;
   }
   
   sub earlyout_accesslog_form {
       my ($formname,$prevphasestr,$udom) = @_;
       my $srchterm = &HTML::Entities::encode($env{'form.srchterm'},'<>"&');
      return <<"END";
   <form action="/adm/createuser" method="post" name="$formname">
   <input type="hidden" name="currstate" value="" />
   <input type="hidden" name="prevphases" value="$prevphasestr" />
   <input type="hidden" name="phase" value="activity" />
   <input type="hidden" name="action" value="accesslogs" />
   <input type="hidden" name="srchdomain" value="$udom" />
   <input type="hidden" name="srchby" value="$env{'form.srchby'}" />
   <input type="hidden" name="srchtype" value="$env{'form.srchtype'}" />
   <input type="hidden" name="srchterm" value="$srchterm" />
   <input type="hidden" name="srchin" value="$env{'form.srchin'}" />
   </form>
   END
   }
   
   sub activity_display_filter {
       my ($formname,$curr) = @_;
       my $nolink = 1;
       my $output = '<table><tr><td valign="top">'.
                    '<span class="LC_nobreak"><b>'.&mt('Actions/page:').'</b></span><br />'.
                    &Apache::lonmeta::selectbox('show',$curr->{'show'},undef,
                                                 (&mt('all'),5,10,20,50,100,1000,10000)).
                    '</td><td>&nbsp;&nbsp;</td>';
       my $startform =
           &Apache::lonhtmlcommon::date_setter($formname,'accesslog_start_date',
                                               $curr->{'accesslog_start_date'},undef,
                                               undef,undef,undef,undef,undef,undef,$nolink);
       my $endform =
           &Apache::lonhtmlcommon::date_setter($formname,'accesslog_end_date',
                                               $curr->{'accesslog_end_date'},undef,
                                               undef,undef,undef,undef,undef,undef,$nolink);
       my %lt = &Apache::lonlocal::texthash (
                                             activity => 'Activity',
                                             Role     => 'Role selection',
                                             log      => 'Log-in or Logout',
       );
       $output .= '<td valign="top"><b>'.&mt('Window during which actions occurred:').'</b><br />'.
                  '<table><tr><td>'.&mt('After:').
                  '</td><td>'.$startform.'</td></tr>'.
                  '<tr><td>'.&mt('Before:').'</td>'.
                  '<td>'.$endform.'</td></tr></table>'.
                  '</td>'.
                  '<td>&nbsp;&nbsp;</td>'.
                  '<td valign="top"><b>'.&mt('Activities').'</b><br />'.
                  '<select name="activity"><option value="any"';
       if ($curr->{'activity'} eq 'any') {
           $output .= ' selected="selected"';
       }
       $output .= '>'.&mt('Any').'</option>'."\n";
       foreach my $activity ('Role','log') {
           my $selstr = '';
           if ($activity eq $curr->{'activity'}) {
               $selstr = ' selected="selected"';
           }
           $output .= '<option value="'.$activity.'"'.$selstr.'>'.$lt{$activity}.'</option>';
       }
       $output .= '</select></td>'.
                  '</tr></table>';
       # Update Display button
       $output .= '<p>'
                 .'<input type="submit" value="'.&mt('Update Display').'" />'
                 .'</p><hr />';
       return $output;
   }
   
   sub userlogdisplay_js {
       my ($formname) = @_;
       return <<"ENDSCRIPT";
   
 function chgPage(caller) {  function chgPage(caller) {
     if (caller == 'previous') {      if (caller == 'previous') {
         document.$formname.page.value --;          document.$formname.page.value --;
Line 6637  function chgPage(caller) { Line 7031  function chgPage(caller) {
     document.$formname.submit();      document.$formname.submit();
     return;      return;
 }  }
 // ]]>  
 </script>  
 ENDSCRIPT  ENDSCRIPT
         # Navigation Buttons  }
         $nav_links = '<p>';  
         if (($curr->{'page'} > 1) || ($more_records)) {  sub userlogdisplay_navlinks {
             if ($curr->{'page'} > 1) {      my ($curr,$more_records) = @_;
                 $nav_links .= '<input type="button"'      return unless(ref($curr) eq 'HASH');
                              .' onclick="javascript:chgPage('."'previous'".');"'      # Navigation Buttons
                              .' value="'.&mt('Previous [_1] changes',$curr->{'show'})      my $nav_links = '<p>';
                              .'" /> ';      if (($curr->{'page'} > 1) || ($more_records)) {
             }          if (($curr->{'page'} > 1) && ($curr->{'show'} !~ /\D/)) {
             if ($more_records) {              $nav_links .= '<input type="button"'
                 $nav_links .= '<input type="button"'                           .' onclick="javascript:chgPage('."'previous'".');"'
                              .' onclick="javascript:chgPage('."'next'".');"'                           .' value="'.&mt('Previous [_1] changes',$curr->{'show'})
                              .' value="'.&mt('Next [_1] changes',$curr->{'show'})                           .'" /> ';
                              .'" />';          }
             }          if ($more_records) {
               $nav_links .= '<input type="button"'
                            .' onclick="javascript:chgPage('."'next'".');"'
                            .' value="'.&mt('Next [_1] changes',$curr->{'show'})
                            .'" />';
         }          }
         $nav_links .= '</p>';  
     }      }
     return ($nav_script,$nav_links);      $nav_links .= '</p>';
       return $nav_links;
 }  }
   
 sub role_display_filter {  sub role_display_filter {
Line 6794  sub rolechg_contexts { Line 7190  sub rolechg_contexts {
     return %lt;      return %lt;
 }  }
   
   sub print_helpdeskaccess_display {
       my ($r,$permission,$brcrum) = @_;
       my $formname = 'helpdeskaccess';
       my $helpitem = 'Course_Helpdesk_Access';
       push (@{$brcrum},
                {href => '/adm/createuser?action=helpdesk',
                 text => 'Helpdesk Access',
                 help => $helpitem});
       my $bread_crumbs_component = 'Helpdesk Staff Access';
       my $args = { bread_crumbs           => $brcrum,
                    bread_crumbs_component => $bread_crumbs_component};
   
       my $cdom = $env{'course.'.$env{'request.course.id'}.'.domain'};
       my $cnum = $env{'course.'.$env{'request.course.id'}.'.num'};
       my $confname = $cdom.'-domainconfig';
       my $crstype = &Apache::loncommon::course_type();
   
       my @accesstypes = ('all','none');
       my ($numstatustypes,@jsarray);
       my ($othertitle,$usertypes,$types) = &Apache::loncommon::sorted_inst_types($cdom);
       if (ref($types) eq 'ARRAY') {
           if (@{$types} > 0) {
               $numstatustypes = scalar(@{$types});
               push(@accesstypes,'status');
               @jsarray = ('bystatus');
           }
       }
       my %customroles = &get_domain_customroles($cdom,$confname);
       my %domhelpdesk = &Apache::lonnet::get_active_domroles($cdom,['dh','da']);
       if (keys(%domhelpdesk)) {
          push(@accesstypes,('inc','exc'));
          push(@jsarray,('notinc','notexc'));
       }
       push(@jsarray,'privs');
       my $hiddenstr = join("','",@jsarray);
       my $rolestr = join("','",sort(keys(%customroles)));
   
       my $jscript;
       my (%settings,%overridden);
       if (keys(%customroles)) {
           &get_adhocrole_settings($env{'request.course.id'},\@accesstypes,
                                   $types,\%customroles,\%settings,\%overridden);
           my %jsfull=();
           my %jslevels= (
                        course => {},
                        domain => {},
                        system => {},
                       );
           my %jslevelscurrent=(
                              course => {},
                              domain => {},
                              system => {},
                             );
           my (%privs,%jsprivs);
           &Apache::lonuserutils::custom_role_privs(\%privs,\%jsfull,\%jslevels,\%jslevelscurrent);
           foreach my $priv (keys(%jsfull)) {
               if ($jslevels{'course'}{$priv}) {
                   $jsprivs{$priv} = 1;
               }
           }
           my (%elements,%stored);
           foreach my $role (keys(%customroles)) {
               $elements{$role.'_access'} = 'radio';
               $elements{$role.'_incrs'} = 'radio';
               if ($numstatustypes) {
                   $elements{$role.'_status'} = 'checkbox';
               }
               if (keys(%domhelpdesk) > 0) {
                   $elements{$role.'_staff_inc'} = 'checkbox';
                   $elements{$role.'_staff_exc'} = 'checkbox';
               }
               $elements{$role.'_override'} = 'checkbox';
               if (ref($settings{$role}) eq 'HASH') {
                   if ($settings{$role}{'access'} ne '') {
                       my $curraccess = $settings{$role}{'access'};
                       $stored{$role.'_access'} = $curraccess;
                       $stored{$role.'_incrs'} = 1;
                       if ($curraccess eq 'status') {
                           if (ref($settings{$role}{'status'}) eq 'ARRAY') {
                               $stored{$role.'_status'} = $settings{$role}{'status'};
                           }
                       } elsif (($curraccess eq 'exc') || ($curraccess eq 'inc')) {
                           if (ref($settings{$role}{$curraccess}) eq 'ARRAY') {
                               $stored{$role.'_staff_'.$curraccess} = $settings{$role}{$curraccess};
                           }
                       }
                   } else {
                       $stored{$role.'_incrs'} = 0;
                   }
                   $stored{$role.'_override'} = [];
                   if ($env{'course.'.$env{'request.course.id'}.'.internal.adhocpriv.'.$role}) {
                       if (ref($settings{$role}{'off'}) eq 'ARRAY') {
                           foreach my $priv (@{$settings{$role}{'off'}}) {
                               push(@{$stored{$role.'_override'}},$priv);
                           }
                       }
                       if (ref($settings{$role}{'on'}) eq 'ARRAY') {
                           foreach my $priv (@{$settings{$role}{'on'}}) {
                               unless (grep(/^$priv$/,@{$stored{$role.'_override'}})) {
                                   push(@{$stored{$role.'_override'}},$priv);
                               }
                           }
                       }
                   }
               } else {
                   $stored{$role.'_incrs'} = 0;
               }
           }
           $jscript = &Apache::lonhtmlcommon::set_form_elements(\%elements,\%stored);
       }
   
       my $js = <<"ENDJS";
   <script type="text/javascript">
   // <![CDATA[
   $jscript;
   
   function switchRoleTab(caller,role) {
       if (document.getElementById(role+'_maindiv')) {
           if (caller.id != 'LC_current_minitab') {
               if (document.getElementById('LC_current_minitab')) {
                   document.getElementById('LC_current_minitab').id=null;
               }
               var roledivs = Array('$rolestr');
               if (roledivs.length > 0) {
                   for (var i=0; i<roledivs.length; i++) {
                       if (document.getElementById(roledivs[i]+'_maindiv')) {
                           document.getElementById(roledivs[i]+'_maindiv').style.display='none';
                       }
                   }
               }
               caller.id = 'LC_current_minitab';
               document.getElementById(role+'_maindiv').style.display='block';
           }
       }
       return false;
   }
   
   function helpdeskAccess(role) {
       var curraccess = null;
       if (document.$formname.elements[role+'_access'].length) {
           for (var i=0; i<document.$formname.elements[role+'_access'].length; i++) {
               if (document.$formname.elements[role+'_access'][i].checked) {
                   curraccess = document.$formname.elements[role+'_access'][i].value;
               }
           }
       }
       var shown = Array();
       var hidden = Array();
       if (curraccess == 'none') {
           hidden = Array ('$hiddenstr');
       } else {
           if (curraccess == 'status') {
               shown = Array ('bystatus','privs');
               hidden = Array ('notinc','notexc');
           } else {
               if (curraccess == 'exc') {
                   shown = Array ('notexc','privs');
                   hidden = Array ('notinc','bystatus');
               }
               if (curraccess == 'inc') {
                   shown = Array ('notinc','privs');
                   hidden = Array ('notexc','bystatus');
               }
               if (curraccess == 'all') {
                   shown = Array ('privs');
                   hidden = Array ('notinc','notexc','bystatus');
               }
           }
       }
       if (hidden.length > 0) {
           for (var i=0; i<hidden.length; i++) {
               if (document.getElementById(role+'_'+hidden[i])) {
                   document.getElementById(role+'_'+hidden[i]).style.display = 'none';
               }
           }
       }
       if (shown.length > 0) {
           for (var i=0; i<shown.length; i++) {
               if (document.getElementById(role+'_'+shown[i])) {
                   if (shown[i] == 'privs') {
                       document.getElementById(role+'_'+shown[i]).style.display = 'block';
                   } else {
                       document.getElementById(role+'_'+shown[i]).style.display = 'inline';
                   }
               }
           }
       }
       return;
   }
   
   function toggleAccess(role) {
       if ((document.getElementById(role+'_setincrs')) &&
           (document.getElementById(role+'_setindom'))) {
           for (var i=0; i<document.$formname.elements[role+'_incrs'].length; i++) {
               if (document.$formname.elements[role+'_incrs'][i].checked) {
                   if (document.$formname.elements[role+'_incrs'][i].value == 1) {
                       document.getElementById(role+'_setindom').style.display = 'none';
                       document.getElementById(role+'_setincrs').style.display = 'block';
                   } else {
                       document.getElementById(role+'_setincrs').style.display = 'none';
                       document.getElementById(role+'_setindom').style.display = 'block';
                   }
                   break;
               }
           }
       }
       return;
   }
   
   // ]]>
   </script>
   ENDJS
   
       $args->{add_entries} = {onload => "javascript:setFormElements(document.$formname)"};
   
       # print page header
       $r->print(&header($js,$args));
       # print form header
       $r->print('<form action="/adm/createuser" method="post" name="'.$formname.'">');
   
       if (keys(%customroles)) {
           my %lt = &Apache::lonlocal::texthash(
                       'aco'    => 'As course owner you may override the defaults set in the domain for role usage and/or privileges.',
                       'rou'    => 'Role usage',
                       'whi'    => 'Which helpdesk personnel may use this role?',
                       'udd'    => 'Use domain default',
                       'all'    => 'All',
                       'none'   => 'None',
                       'status' => 'Determined based on institutional status',
                       'inc'    => 'Include all, but exclude specific personnel',
                       'exc'    => 'Exclude all, but include specific personnel',
                       'hel'    => 'Helpdesk',
                       'rpr'    => 'Role privileges',
                    );
           $lt{'tfh'} = &mt("Custom [_1]ad hoc[_2] course roles available for use by the domain's helpdesk are as follows",'<i>','</i>');
           my %domconfig = &Apache::lonnet::get_dom('configuration',['helpsettings'],$cdom);
           my (%domcurrent,%ordered,%description,%domusage,$disabled);
           if (ref($domconfig{'helpsettings'}) eq 'HASH') {
               if (ref($domconfig{'helpsettings'}{'adhoc'}) eq 'HASH') {
                   %domcurrent = %{$domconfig{'helpsettings'}{'adhoc'}};
               }
           }
           my $count = 0;
           foreach my $role (sort(keys(%customroles))) {
               my ($order,$desc,$access_in_dom);
               if (ref($domcurrent{$role}) eq 'HASH') {
                   $order = $domcurrent{$role}{'order'};
                   $desc = $domcurrent{$role}{'desc'};
                   $access_in_dom = $domcurrent{$role}{'access'};
               }
               if ($order eq '') {
                   $order = $count;
               }
               $ordered{$order} = $role;
               if ($desc ne '') {
                   $description{$role} = $desc;
               } else {
                   $description{$role}= $role;
               }
               $count++;
           }
           %domusage = &domain_adhoc_access(\%customroles,\%domcurrent,\@accesstypes,$usertypes,$othertitle);
           my @roles_by_num = ();
           foreach my $item (sort {$a <=> $b } (keys(%ordered))) {
               push(@roles_by_num,$ordered{$item});
           }
           $r->print('<p>'.$lt{'tfh'}.': <i>'.join('</i>, <i>',map { $description{$_}; } @roles_by_num).'</i>.');
           if ($permission->{'owner'}) {
               $r->print('<br />'.$lt{'aco'}.'</p><p>');
               $r->print('<input type="hidden" name="state" value="process" />'.
                         '<input type="submit" value="'.&mt('Save changes').'" />');
           } else {
               if ($env{'course.'.$env{'request.course.id'}.'.internal.courseowner'}) {
                   my ($ownername,$ownerdom) = split(/:/,$env{'course.'.$env{'request.course.id'}.'.internal.courseowner'});
                   $r->print('<br />'.&mt('The course owner -- [_1] -- can override the default access and/or privileges for these ad hoc roles.',
                                       &Apache::loncommon::aboutmewrapper(&Apache::loncommon::plainname($ownername,$ownerdom),$ownername,$ownerdom)));
               }
               $disabled = ' disabled="disabled"';
           }
           $r->print('</p>');
   
           $r->print('<div id="LC_minitab_header"><ul>');
           my $count = 0;
           my %visibility;
           foreach my $role (@roles_by_num) {
               my $id;
               if ($count == 0) {
                   $id=' id="LC_current_minitab"';
                   $visibility{$role} = ' style="display:block"';
               } else {
                   $visibility{$role} = ' style="display:none"';
               }
               $count ++;
               $r->print('<li'.$id.'><a href="#" onclick="javascript:switchRoleTab(this.parentNode,'."'$role'".');">'.$description{$role}.'</a></li>');
           }
           $r->print('</ul></div>');
   
           foreach my $role (@roles_by_num) {
               my %usecheck = (
                                all => ' checked="checked"',
                              );
               my %displaydiv = (
                                   status => 'none',
                                   inc    => 'none',
                                   exc    => 'none',
                                   priv   => 'block',
                                );
               my (%selected,$overridden,$incrscheck,$indomcheck,$indomvis,$incrsvis);
               if (ref($settings{$role}) eq 'HASH') {
                   if ($settings{$role}{'access'} ne '') {
                       $indomvis = ' style="display:none"';
                       $incrsvis = ' style="display:block"';
                       $incrscheck = ' checked="checked"';
                       if ($settings{$role}{'access'} ne 'all') {
                           $usecheck{$settings{$role}{'access'}} = $usecheck{'all'};
                           delete($usecheck{'all'});
                           if ($settings{$role}{'access'} eq 'status') {
                               my $access = 'status';
                               $displaydiv{$access} = 'inline';
                               if (ref($settings{$role}{$access}) eq 'ARRAY') {
                                   $selected{$access} = $settings{$role}{$access};
                               }
                           } elsif ($settings{$role}{'access'} =~ /^(inc|exc)$/) {
                               my $access = $1;
                               $displaydiv{$access} = 'inline';
                               if (ref($settings{$role}{$access}) eq 'ARRAY') {
                                   $selected{$access} = $settings{$role}{$access};
                               }
                           } elsif ($settings{$role}{'access'} eq 'none') {
                               $displaydiv{'priv'} = 'none';
                           }
                       }
                   } else {
                       $indomcheck = ' checked="checked"';
                       $indomvis = ' style="display:block"';
                       $incrsvis = ' style="display:none"';
                   }
               } else {
                   $indomcheck = ' checked="checked"';
                   $indomvis = ' style="display:block"';
                   $incrsvis = ' style="display:none"';
               }
               $r->print('<div class="LC_left_float" id="'.$role.'_maindiv"'.$visibility{$role}.'>'.
                         '<fieldset><legend>'.$lt{'rou'}.'</legend>'.
                         '<p>'.$lt{'whi'}.' <span class="LC_nobreak">'.
                         '<label><input type="radio" name="'.$role.'_incrs" value="1"'.$incrscheck.' onclick="toggleAccess('."'$role'".');"'.$disabled.'>'.
                         &mt('Set here in [_1]',lc($crstype)).'</label>'.
                         '<span>'.('&nbsp;'x2).
                         '<label><input type="radio" name="'.$role.'_incrs" value="0"'.$indomcheck.' onclick="toggleAccess('."'$role'".');"'.$disabled.'>'.
                         $lt{'udd'}.'</label><span></p>'.
                         '<div id="'.$role.'_setindom"'.$indomvis.'>'.
                         '<span class="LC_cusr_emph">'.$domusage{$role}.'</span></div>'.
                         '<div id="'.$role.'_setincrs"'.$incrsvis.'>');
               foreach my $access (@accesstypes) {
                   $r->print('<p><label><input type="radio" name="'.$role.'_access" value="'.$access.'" '.$usecheck{$access}.
                             ' onclick="helpdeskAccess('."'$role'".');"'.$disabled.' />'.$lt{$access}.'</label>');
                   if ($access eq 'status') {
                       $r->print('<div id="'.$role.'_bystatus" style="display:'.$displaydiv{$access}.'">'.
                                 &Apache::lonuserutils::adhoc_status_types($cdom,undef,$role,$selected{$access},
                                                                           $othertitle,$usertypes,$types,$disabled).
                                 '</div>');
                   } elsif (($access eq 'inc') && (keys(%domhelpdesk) > 0)) {
                       $r->print('<div id="'.$role.'_notinc" style="display:'.$displaydiv{$access}.'">'.
                                 &Apache::lonuserutils::adhoc_staff($access,undef,$role,$selected{$access},
                                                                    \%domhelpdesk,$disabled).
                                 '</div>');
                   } elsif (($access eq 'exc') && (keys(%domhelpdesk) > 0)) {
                       $r->print('<div id="'.$role.'_notexc" style="display:'.$displaydiv{$access}.'">'.
                                 &Apache::lonuserutils::adhoc_staff($access,undef,$role,$selected{$access},
                                                                    \%domhelpdesk,$disabled).
                                 '</div>');
                   }
                   $r->print('</p>');
               }
               $r->print('</div></fieldset>');
               my %full=();
               my %levels= (
                            course => {},
                            domain => {},
                            system => {},
                           );
               my %levelscurrent=(
                                  course => {},
                                  domain => {},
                                  system => {},
                                 );
               &Apache::lonuserutils::custom_role_privs($customroles{$role},\%full,\%levels,\%levelscurrent);
               $r->print('<fieldset id="'.$role.'_privs" style="display:'.$displaydiv{'priv'}.'">'.
                         '<legend>'.$lt{'rpr'}.'</legend>'.
                         &role_priv_table($role,$permission,$crstype,\%full,\%levels,\%levelscurrent,$overridden{$role}).
                         '</fieldset></div><div style="padding:0;clear:both;margin:0;border:0"></div>');
           }
           if ($permission->{'owner'}) {
               $r->print('<p><input type="submit" value="'.&mt('Save changes').'" /></p>');
           }
       } else {
           $r->print(&mt('Helpdesk roles have not yet been created in this domain.'));
       }
       # Form Footer
       $r->print('<input type="hidden" name="action" value="helpdesk" />'
                .'</form>');
       return;
   }
   
   sub domain_adhoc_access {
       my ($roles,$domcurrent,$accesstypes,$usertypes,$othertitle) = @_;
       my %domusage;
       return unless ((ref($roles) eq 'HASH') && (ref($domcurrent) eq 'HASH') && (ref($accesstypes) eq 'ARRAY'));
       foreach my $role (keys(%{$roles})) {
           if (ref($domcurrent->{$role}) eq 'HASH') {
               my $access = $domcurrent->{$role}{'access'};
               if (($access eq '') || (!grep(/^\Q$access\E$/,@{$accesstypes}))) {
                   $access = 'all';
                   $domusage{$role} = &mt('Any user in domain with active [_1] or [_2] role',&Apache::lonnet::plaintext('dh'),
                                                                                             &Apache::lonnet::plaintext('da'));
               } elsif ($access eq 'status') {
                   if (ref($domcurrent->{$role}{$access}) eq 'ARRAY') {
                       my @shown;
                       foreach my $type (@{$domcurrent->{$role}{$access}}) {
                           unless ($type eq 'default') {
                               if ($usertypes->{$type}) {
                                   push(@shown,$usertypes->{$type});
                               }
                           }
                       }
                       if (grep(/^default$/,@{$domcurrent->{$role}{$access}})) {
                           push(@shown,$othertitle);
                       }
                       if (@shown) {
                           my $shownstatus = join(' '.&mt('or').' ',@shown);
                           $domusage{$role} = &mt('Any user in domain with active [_1] or [_2] role, and institutional status: [_3]',
                                                  &Apache::lonnet::plaintext('dh'),&Apache::lonnet::plaintext('da'),$shownstatus);
                       } else {
                           $domusage{$role} = &mt('No one in the domain');
                       }
                   }
               } elsif ($access eq 'inc') {
                   my @dominc = ();
                   if (ref($domcurrent->{$role}{'inc'}) eq 'ARRAY') {
                       foreach my $user (@{$domcurrent->{$role}{'inc'}}) {
                           my ($uname,$udom) = split(/:/,$user);
                           push(@dominc,&Apache::loncommon::aboutmewrapper(&Apache::loncommon::plainname($uname,$udom),$uname,$udom));
                       }
                       my $showninc = join(', ',@dominc);
                       if ($showninc ne '') {
                           $domusage{$role} = &mt('Include any user in domain with active [_1] or [_2] role, except: [_3]',
                                                  &Apache::lonnet::plaintext('dh'),&Apache::lonnet::plaintext('da'),$showninc);
                       } else {
                           $domusage{$role} = &mt('Any user in domain with active [_1] or [_2] role',
                                                  &Apache::lonnet::plaintext('dh'),&Apache::lonnet::plaintext('da'));
                       }
                   }
               } elsif ($access eq 'exc') {
                   my @domexc = ();
                   if (ref($domcurrent->{$role}{'exc'}) eq 'ARRAY') {
                       foreach my $user (@{$domcurrent->{$role}{'exc'}}) {
                           my ($uname,$udom) = split(/:/,$user);
                           push(@domexc,&Apache::loncommon::aboutmewrapper(&Apache::loncommon::plainname($uname,$udom),$uname,$udom));
                       }
                   }
                   my $shownexc = join(', ',@domexc);
                   if ($shownexc ne '') {
                       $domusage{$role} = &mt('Only the following in the domain with active [_1] or [_2] role: [_3]',
                                              &Apache::lonnet::plaintext('dh'),&Apache::lonnet::plaintext('da'),$shownexc);
                   } else {
                       $domusage{$role} = &mt('No one in the domain');
                   }
               } elsif ($access eq 'none') {
                   $domusage{$role} = &mt('No one in the domain');
               } elsif ($access eq 'all') {
                   $domusage{$role} = &mt('Any user in domain with active [_1] or [_2] role',
                                          &Apache::lonnet::plaintext('dh'),&Apache::lonnet::plaintext('da'));
               }
           } else {
               $domusage{$role} = &mt('Any user in domain with active [_1] or [_2] role',
                                      &Apache::lonnet::plaintext('dh'),&Apache::lonnet::plaintext('da'));
           }
       }
       return %domusage;
   }
   
   sub get_domain_customroles {
       my ($cdom,$confname) = @_;
       my %existing=&Apache::lonnet::dump('roles',$cdom,$confname,'rolesdef_');
       my %customroles;
       foreach my $key (keys(%existing)) {
           if ($key=~/^rolesdef\_(\w+)$/) {
               my $rolename = $1;
               my %privs;
               ($privs{'system'},$privs{'domain'},$privs{'course'}) = split(/\_/,$existing{$key});
               $customroles{$rolename} = \%privs;
           }
       }
       return %customroles;
   }
   
   sub role_priv_table {
       my ($role,$permission,$crstype,$full,$levels,$levelscurrent,$overridden) = @_;
       return unless ((ref($full) eq 'HASH') && (ref($levels) eq 'HASH') &&
                      (ref($levelscurrent) eq 'HASH'));
       my %lt=&Apache::lonlocal::texthash (
                       'crl'  => 'Course Level Privilege',
                       'def'  => 'Domain Defaults',
                       'ove'  => 'Override in Course',
                       'ine'  => 'In effect',
                       'dis'  => 'Disabled',
                       'ena'  => 'Enabled',
                      );
       if ($crstype eq 'Community') {
           $lt{'ove'} = 'Override in Community',
       }
       my @status = ('Disabled','Enabled');
       my (%on,%off);
       if (ref($overridden) eq 'HASH') {
           if (ref($overridden->{'on'}) eq 'ARRAY') {
               map { $on{$_} = 1; } (@{$overridden->{'on'}});
           }
           if (ref($overridden->{'off'}) eq 'ARRAY') {
               map { $off{$_} = 1; } (@{$overridden->{'off'}});
           }
       }
       my $output=&Apache::loncommon::start_data_table().
                  &Apache::loncommon::start_data_table_header_row().
                  '<th>'.$lt{'crl'}.'</th><th>'.$lt{'def'}.'</th><th>'.$lt{'ove'}.
                  '</th><th>'.$lt{'ine'}.'</th>'.
                  &Apache::loncommon::end_data_table_header_row();
       foreach my $priv (sort(keys(%{$full}))) {
           next unless ($levels->{'course'}{$priv});
           my $privtext = &Apache::lonnet::plaintext($priv,$crstype);
           my ($default,$ineffect);
           if ($levelscurrent->{'course'}{$priv}) {
               $default = '<img src="/adm/lonIcons/navmap.correct.gif" alt="'.$lt{'ena'}.'" />';
               $ineffect = $default;
           }
           my ($customstatus,$checked);
           $output .= &Apache::loncommon::start_data_table_row().
                      '<td>'.$privtext.'</td>'.
                      '<td>'.$default.'</td><td>';
           if (($levelscurrent->{'course'}{$priv}) && ($off{$priv})) {
               if ($permission->{'owner'}) {
                   $checked = ' checked="checked"';
               }
               $customstatus = '<img src="/adm/lonIcons/navmap.wrong.gif" alt="'.$lt{'dis'}.'" />';
               $ineffect = $customstatus;
           } elsif ((!$levelscurrent->{'course'}{$priv}) && ($on{$priv})) {
               if ($permission->{'owner'}) {
                   $checked = ' checked="checked"';
               }
               $customstatus = '<img src="/adm/lonIcons/navmap.correct.gif" alt="'.$lt{'ena'}.'" />';
               $ineffect = $customstatus;
           }
           if ($permission->{'owner'}) {
               $output .= '<input type="checkbox" name="'.$role.'_override" value="'.$priv.'"'.$checked.' />';
           } else {
               $output .= $customstatus;
           }
           $output .= '</td><td>'.$ineffect.'</td>'.
                      &Apache::loncommon::end_data_table_row();
       }
       $output .= &Apache::loncommon::end_data_table();
       return $output;
   }
   
   sub get_adhocrole_settings {
       my ($cid,$accesstypes,$types,$customroles,$settings,$overridden) = @_;
       return unless ((ref($accesstypes) eq 'ARRAY') && (ref($customroles) eq 'HASH') &&
                      (ref($settings) eq 'HASH') && (ref($overridden) eq 'HASH'));
       foreach my $role (split(/,/,$env{'course.'.$cid.'.internal.adhocaccess'})) {
           my ($curraccess,$rest) = split(/=/,$env{'course.'.$cid.'.internal.adhoc.'.$role});
           if (($curraccess ne '') && (grep(/^\Q$curraccess\E$/,@{$accesstypes}))) {
               $settings->{$role}{'access'} = $curraccess;
               if (($curraccess eq 'status') && (ref($types) eq 'ARRAY')) {
                   my @status = split(/,/,$rest);
                   my @currstatus;
                   foreach my $type (@status) {
                       if ($type eq 'default') {
                           push(@currstatus,$type);
                       } elsif (grep(/^\Q$type\E$/,@{$types})) {
                           push(@currstatus,$type);
                       }
                   }
                   if (@currstatus) {
                       $settings->{$role}{$curraccess} = \@currstatus;
                   } elsif (($curraccess eq 'exc') || ($curraccess eq 'inc')) {
                       my @personnel = split(/,/,$rest);
                       $settings->{$role}{$curraccess} = \@personnel;
                   }
               }
           }
       }
       foreach my $role (keys(%{$customroles})) {
           if ($env{'course.'.$cid.'.internal.adhocpriv.'.$role}) {
               my %currentprivs;
               if (ref($customroles->{$role}) eq 'HASH') {
                   if (exists($customroles->{$role}{'course'})) {
                       my %full=();
                       my %levels= (
                                     course => {},
                                     domain => {},
                                     system => {},
                                   );
                       my %levelscurrent=(
                                           course => {},
                                           domain => {},
                                           system => {},
                                         );
                       &Apache::lonuserutils::custom_role_privs($customroles->{$role},\%full,\%levels,\%levelscurrent);
                       %currentprivs = %{$levelscurrent{'course'}};
                   }
               }
               foreach my $item (split(/,/,$env{'course.'.$cid.'.internal.adhocpriv.'.$role})) {
                   next if ($item eq '');
                   my ($rule,$rest) = split(/=/,$item);
                   next unless (($rule eq 'off') || ($rule eq 'on'));
                   foreach my $priv (split(/:/,$rest)) {
                       if ($priv ne '') {
                           if ($rule eq 'off') {
                               push(@{$overridden->{$role}{'off'}},$priv);
                               if ($currentprivs{$priv}) {
                                   push(@{$settings->{$role}{'off'}},$priv);
                               }
                           } else {
                               push(@{$overridden->{$role}{'on'}},$priv);
                               unless ($currentprivs{$priv}) {
                                   push(@{$settings->{$role}{'on'}},$priv);
                               }
                           }
                       }
                   }
               }
           }
       }
       return;
   }
   
   sub update_helpdeskaccess {
       my ($r,$permission,$brcrum) = @_;
       my $helpitem = 'Course_Helpdesk_Access';
       push (@{$brcrum},
                {href => '/adm/createuser?action=helpdesk',
                 text => 'Helpdesk Access',
                 help => $helpitem},
                {href => '/adm/createuser?action=helpdesk',
                 text => 'Result',
                 help => $helpitem}
            );
       my $bread_crumbs_component = 'Helpdesk Staff Access';
       my $args = { bread_crumbs           => $brcrum,
                    bread_crumbs_component => $bread_crumbs_component};
   
       # print page header
       $r->print(&header('',$args));
       unless ((ref($permission) eq 'HASH') && ($permission->{'owner'})) {
           $r->print('<p class="LC_error">'.&mt('You do not have permission to change helpdesk access.').'</p>');
           return;
       }
       my @accesstypes = ('all','none','status','inc','exc');
       my $cdom = $env{'course.'.$env{'request.course.id'}.'.domain'};
       my $cnum = $env{'course.'.$env{'request.course.id'}.'.num'};
       my $confname = $cdom.'-domainconfig';
       my ($othertitle,$usertypes,$types) = &Apache::loncommon::sorted_inst_types($cdom);
       my $crstype = &Apache::loncommon::course_type();
       my %customroles = &get_domain_customroles($cdom,$confname);
       my (%settings,%overridden);
       &get_adhocrole_settings($env{'request.course.id'},\@accesstypes,
                               $types,\%customroles,\%settings,\%overridden);
       my %domhelpdesk = &Apache::lonnet::get_active_domroles($cdom,['dh','da']);
       my (%changed,%storehash,@todelete);
   
       if (keys(%customroles)) {
           my (%newsettings,@incrs);
           foreach my $role (keys(%customroles)) {
               $newsettings{$role} = {
                                       access => '',
                                       status => '',
                                       exc    => '',
                                       inc    => '',
                                       on     => '',
                                       off    => '',
                                     };
               my %current;
               if (ref($settings{$role}) eq 'HASH') {
                   %current = %{$settings{$role}};
               }
               if (ref($overridden{$role}) eq 'HASH') {
                   $current{'overridden'} = $overridden{$role};
               }
               if ($env{'form.'.$role.'_incrs'}) {
                   my $access = $env{'form.'.$role.'_access'};
                   if (grep(/^\Q$access\E$/,@accesstypes)) {
                       push(@incrs,$role);
                       unless ($current{'access'} eq $access) {
                           $changed{$role}{'access'} = 1;
                           $storehash{'internal.adhoc.'.$role} = $access;
                       }
                       if ($access eq 'status') {
                           my @statuses = &Apache::loncommon::get_env_multiple('form.'.$role.'_status');
                           my @stored;
                           my @shownstatus;
                           if (ref($types) eq 'ARRAY') {
                               foreach my $type (sort(@statuses)) {
                                   if ($type eq 'default') {
                                       push(@stored,$type);
                                   } elsif (grep(/^\Q$type\E$/,@{$types})) {
                                       push(@stored,$type);
                                       push(@shownstatus,$usertypes->{$type});
                                   }
                               }
                               if (grep(/^default$/,@statuses)) {
                                   push(@shownstatus,$othertitle);
                               }
                               $storehash{'internal.adhoc.'.$role} .= '='.join(',',@stored);
                           }
                           $newsettings{$role}{'status'} = join(' '.&mt('or').' ',@shownstatus);
                           if (ref($current{'status'}) eq 'ARRAY') {
                               my @diffs = &Apache::loncommon::compare_arrays(\@stored,$current{'status'});
                               if (@diffs) {
                                   $changed{$role}{'status'} = 1;
                               }
                           } elsif (@stored) {
                               $changed{$role}{'status'} = 1;
                           }
                       } elsif (($access eq 'inc') || ($access eq 'exc')) {
                           my @personnel = &Apache::loncommon::get_env_multiple('form.'.$role.'_staff_'.$access);
                           my @newspecstaff;
                           my @stored;
                           my @currstaff;
                           foreach my $person (sort(@personnel)) {
                               if ($domhelpdesk{$person}) {
                                   push(@stored,$person);
                               }
                           }
                           if (ref($current{$access}) eq 'ARRAY') {
                               my @diffs = &Apache::loncommon::compare_arrays(\@stored,$current{$access});
                               if (@diffs) {
                                   $changed{$role}{$access} = 1;
                               }
                           } elsif (@stored) {
                               $changed{$role}{$access} = 1;
                           }
                           $storehash{'internal.adhoc.'.$role} .= '='.join(',',@stored);
                           foreach my $person (@stored) {
                               my ($uname,$udom) = split(/:/,$person);
                               push(@newspecstaff,&Apache::loncommon::aboutmewrapper(&Apache::loncommon::plainname($uname,$udom,'lastname'),$uname,$udom));
                           }
                           $newsettings{$role}{$access} = join(', ',sort(@newspecstaff));
                       }
                       $newsettings{$role}{'access'} = $access;
                   }
               } else {
                   if (($current{'access'} ne '') && (grep(/^\Q$current{'access'}\E$/,@accesstypes))) {
                       $changed{$role}{'access'} = 1;
                       $newsettings{$role} = {};
                       push(@todelete,'internal.adhoc.'.$role);
                   }
               }
               if (($env{'form.'.$role.'_incrs'}) && ($env{'form.'.$role.'_access'} eq 'none')) {
                   if (ref($current{'overridden'}) eq 'HASH') {
                       push(@todelete,'internal.adhocpriv.'.$role);
                   }
               } else {
                   my %full=();
                   my %levels= (
                                course => {},
                                domain => {},
                                system => {},
                               );
                   my %levelscurrent=(
                                      course => {},
                                      domain => {},
                                      system => {},
                                     );
                   &Apache::lonuserutils::custom_role_privs($customroles{$role},\%full,\%levels,\%levelscurrent);
                   my (@updatedon,@updatedoff,@override);
                   @override = &Apache::loncommon::get_env_multiple('form.'.$role.'_override');
                   if (@override) {
                       foreach my $priv (sort(keys(%full))) {
                           next unless ($levels{'course'}{$priv});
                           if (grep(/^\Q$priv\E$/,@override)) {
                               if ($levelscurrent{'course'}{$priv}) {
                                   push(@updatedoff,$priv);
                               } else {
                                   push(@updatedon,$priv);
                               }
                           }
                       }
                   }
                   if (@updatedon) {
                       $newsettings{$role}{'on'} = join('</li><li>', map { &Apache::lonnet::plaintext($_,$crstype) } (@updatedon));
                   }
                   if (@updatedoff) {
                       $newsettings{$role}{'off'} = join('</li><li>', map { &Apache::lonnet::plaintext($_,$crstype) } (@updatedoff));
                   }
                   if (ref($current{'overridden'}) eq 'HASH') {
                       if (ref($current{'overridden'}{'on'}) eq 'ARRAY') {
                           if (@updatedon) {
                               my @diffs = &Apache::loncommon::compare_arrays(\@updatedon,$current{'overridden'}{'on'});
                               if (@diffs) {
                                   $changed{$role}{'on'} = 1;
                               }
                           } else {
                               $changed{$role}{'on'} = 1;
                           }
                       } elsif (@updatedon) {
                           $changed{$role}{'on'} = 1;
                       }
                       if (ref($current{'overridden'}{'off'}) eq 'ARRAY') {
                           if (@updatedoff) {
                               my @diffs = &Apache::loncommon::compare_arrays(\@updatedoff,$current{'overridden'}{'off'});
                               if (@diffs) {
                                   $changed{$role}{'off'} = 1;
                               }
                           } else {
                               $changed{$role}{'off'} = 1;
                           }
                       } elsif (@updatedoff) {
                           $changed{$role}{'off'} = 1;
                       }
                   } else {
                       if (@updatedon) {
                           $changed{$role}{'on'} = 1;
                       }
                       if (@updatedoff) {
                           $changed{$role}{'off'} = 1;
                       }
                   }
                   if (ref($changed{$role}) eq 'HASH') {
                       if (($changed{$role}{'on'} || $changed{$role}{'off'})) {
                           my $newpriv;
                           if (@updatedon) {
                               $newpriv = 'on='.join(':',@updatedon);
                           }
                           if (@updatedoff) {
                               $newpriv .= ($newpriv ? ',' : '' ).'off='.join(':',@updatedoff);
                           }
                           if ($newpriv eq '') {
                               push(@todelete,'internal.adhocpriv.'.$role);
                           } else {
                               $storehash{'internal.adhocpriv.'.$role} = $newpriv;
                           }
                       }
                   }
               }
           }
           if (@incrs) {
               $storehash{'internal.adhocaccess'} = join(',',@incrs);
           } elsif (@todelete) {
               push(@todelete,'internal.adhocaccess');
           }
           if (keys(%changed)) {
               my ($putres,$delres);
               if (keys(%storehash)) {
                   $putres = &Apache::lonnet::put('environment',\%storehash,$cdom,$cnum);
                   my %newenvhash;
                   foreach my $key (keys(%storehash)) {
                       $newenvhash{'course.'.$env{'request.course.id'}.'.'.$key} = $storehash{$key};
                   }
                   &Apache::lonnet::appenv(\%newenvhash);
               }
               if (@todelete) {
                   $delres = &Apache::lonnet::del('environment',\@todelete,$cdom,$cnum);
                   foreach my $key (@todelete) {
                       &Apache::lonnet::delenv('course.'.$env{'request.course.id'}.'.'.$key);
                   }
               }
               if (($putres eq 'ok') || ($delres eq 'ok')) {
                   my %domconfig = &Apache::lonnet::get_dom('configuration',['helpsettings'],$cdom);
                   my (%domcurrent,%ordered,%description,%domusage);
                   if (ref($domconfig{'helpsettings'}) eq 'HASH') {
                       if (ref($domconfig{'helpsettings'}{'adhoc'}) eq 'HASH') {
                           %domcurrent = %{$domconfig{'helpsettings'}{'adhoc'}};
                       }
                   }
                   my $count = 0;
                   foreach my $role (sort(keys(%customroles))) {
                       my ($order,$desc);
                       if (ref($domcurrent{$role}) eq 'HASH') {
                           $order = $domcurrent{$role}{'order'};
                           $desc = $domcurrent{$role}{'desc'};
                       }
                       if ($order eq '') {
                           $order = $count;
                       }
                       $ordered{$order} = $role;
                       if ($desc ne '') {
                           $description{$role} = $desc;
                       } else {
                           $description{$role}= $role;
                       }
                       $count++;
                   }
                   my @roles_by_num = ();
                   foreach my $item (sort {$a <=> $b } (keys(%ordered))) {
                       push(@roles_by_num,$ordered{$item});
                   }
                   %domusage = &domain_adhoc_access(\%changed,\%domcurrent,\@accesstypes,$usertypes,$othertitle);
                   $r->print(&mt('Helpdesk access settings have been changed as follows').'<br />');
                   $r->print('<ul>');
                   foreach my $role (@roles_by_num) {
                       next unless (ref($changed{$role}) eq 'HASH');
                       $r->print('<li>'.&mt('Ad hoc role').': <b>'.$description{$role}.'</b>'.
                                 '<ul>');
                       if ($changed{$role}{'access'} || $changed{$role}{'status'} || $changed{$role}{'inc'} || $changed{$role}{'exc'}) {
                           $r->print('<li>');
                           if ($env{'form.'.$role.'_incrs'}) {
                               if ($newsettings{$role}{'access'} eq 'all') {
                                   $r->print(&mt('All helpdesk staff can access '.lc($crstype).' with this role.'));
                               } elsif ($newsettings{$role}{'access'} eq 'none') {
                                   $r->print(&mt('No helpdesk staff can access '.lc($crstype).' with this role.'));
                               } elsif ($newsettings{$role}{'access'} eq 'status') {
                                   if ($newsettings{$role}{'status'}) {
                                       my ($access,$rest) = split(/=/,$storehash{'internal.adhoc.'.$role});
                                       if (split(/,/,$rest) > 1) {
                                           $r->print(&mt('Helpdesk staff can use this role if their institutional type is one of: [_1].',
                                                         $newsettings{$role}{'status'}));
                                       } else {
                                           $r->print(&mt('Helpdesk staff can use this role if their institutional type is: [_1].',
                                                         $newsettings{$role}{'status'}));
                                       }
                                   } else {
                                       $r->print(&mt('No helpdesk staff can access '.lc($crstype).' with this role.'));
                                   }
                               } elsif ($newsettings{$role}{'access'} eq 'exc') {
                                   if ($newsettings{$role}{'exc'}) {
                                       $r->print(&mt('Helpdesk staff who can use this role are as follows:').' '.$newsettings{$role}{'exc'}.'.');
                                   } else {
                                       $r->print(&mt('No helpdesk staff can access '.lc($crstype).' with this role.'));
                                   }
                               } elsif ($newsettings{$role}{'access'} eq 'inc') {
                                   if ($newsettings{$role}{'inc'}) {
                                       $r->print(&mt('All helpdesk staff may use this role except the following:').' '.$newsettings{$role}{'inc'}.'.');
                                   } else {
                                       $r->print(&mt('All helpdesk staff may use this role.'));
                                   }
                               }
                           } else {
                               $r->print(&mt('Default access set in the domain now applies.').'<br />'.
                                         '<span class="LC_cusr_emph">'.$domusage{$role}.'</span>');
                           }
                           $r->print('</li>');
                       }
                       unless ($newsettings{$role}{'access'} eq 'none') {
                           if ($changed{$role}{'off'}) {
                               if ($newsettings{$role}{'off'}) {
                                   $r->print('<li>'.&mt('Privileges which are available by default for this ad hoc role, but are disabled for this specific '.lc($crstype).':').
                                             '<ul><li>'.$newsettings{$role}{'off'}.'</li></ul></li>');
                               } else {
                                   $r->print('<li>'.&mt('All privileges available by default for this ad hoc role are enabled.').'</li>');
                               }
                           }
                           if ($changed{$role}{'on'}) {
                               if ($newsettings{$role}{'on'}) {
                                   $r->print('<li>'.&mt('Privileges which are not available by default for this ad hoc role, but are enabled for this specific '.lc($crstype).':').
                                             '<ul><li>'.$newsettings{$role}{'on'}.'</li></ul></li>');
                               } else {
                                   $r->print('<li>'.&mt('None of the privileges unavailable by default for this ad hoc role are enabled.').'</li>');
                               }
                           }
                       }
                       $r->print('</ul></li>');
                   }
                   $r->print('</ul>');
               }
           } else {
               $r->print(&mt('No changes made to helpdesk access settings.'));
           }
       }
       return;
   }
   
 #-------------------------------------------------- functions for &phase_two  #-------------------------------------------------- functions for &phase_two
 sub user_search_result {  sub user_search_result {
     my ($context,$srch) = @_;      my ($context,$srch) = @_;
Line 6848  sub user_search_result { Line 8214  sub user_search_result {
             if ($domd_chk eq 'ok') {              if ($domd_chk eq 'ok') {
                 $response .= &mt('You may want to search in the LON-CAPA domain instead of the institutional directory.');                  $response .= &mt('You may want to search in the LON-CAPA domain instead of the institutional directory.');
             }              }
             $response .= '<br /><br />';              $response .= '<br />';
         }          }
     } else {      } else {
         unless (($context eq 'requestcrs') && ($srch->{'srchtype'} eq 'exact')) {           unless (($context eq 'requestcrs') && ($srch->{'srchtype'} eq 'exact')) {
             my $domd_chk = &domdirectorysrch_check($srch);              my $domd_chk = &domdirectorysrch_check($srch);
             if ($domd_chk ne 'ok') {              if ($domd_chk ne 'ok') {
                 my $instd_chk = &instdirectorysrch_check($srch);                  my $instd_chk = &instdirectorysrch_check($srch);
Line 6859  sub user_search_result { Line 8225  sub user_search_result {
                 if ($instd_chk eq 'ok') {                  if ($instd_chk eq 'ok') {
                     $response .= &mt('You may want to search in the institutional directory instead of the LON-CAPA domain.');                      $response .= &mt('You may want to search in the institutional directory instead of the LON-CAPA domain.');
                 }                  }
                 $response .= '<br /><br />';                  $response .= '<br />';
             }              }
         }          }
     }      }
Line 6890  sub user_search_result { Line 8256  sub user_search_result {
                                 &build_search_response($context,$srch,%srch_results);                                  &build_search_response($context,$srch,%srch_results);
                         } else {                          } else {
                             $currstate = 'modify';                              $currstate = 'modify';
                               if ($env{'form.action'} eq 'accesslogs') {
                                   $currstate = 'activity';
                               }
                             my $uname = $srch->{'srchterm'};                              my $uname = $srch->{'srchterm'};
                             my $udom = $srch->{'srchdomain'};                              my $udom = $srch->{'srchdomain'};
                             $srch_results{$uname.':'.$udom} =                              $srch_results{$uname.':'.$udom} =
Line 6956  sub user_search_result { Line 8325  sub user_search_result {
                     &mt('Institutional directory search is not available in domain: [_1]',$showdom).                      &mt('Institutional directory search is not available in domain: [_1]',$showdom).
                     '</span><br />'.                      '</span><br />'.
                     &mt('You may want to search in the LON-CAPA domain instead of the institutional directory.').                      &mt('You may want to search in the LON-CAPA domain instead of the institutional directory.').
                     '<br /><br />';                       '<br />'; 
             }              }
         }          }
     } else {      } else {
Line 7029  sub user_search_result { Line 8398  sub user_search_result {
                     &mt('Institutional directory search is not available in domain: [_1]',$showdom).                      &mt('Institutional directory search is not available in domain: [_1]',$showdom).
                     '</span><br />'.                      '</span><br />'.
                     &mt('You may want to search in the LON-CAPA domain instead of the institutional directory.').                      &mt('You may want to search in the LON-CAPA domain instead of the institutional directory.').
                     '<br /><br />';                      '<br />';
             }              }
         }          }
     }      }
Line 7177  sub build_search_response { Line 8546  sub build_search_response {
         $currstate = 'select';          $currstate = 'select';
     } else {      } else {
         if (keys(%srch_results) == 1) {          if (keys(%srch_results) == 1) {
             $currstate = 'modify';              if ($env{'form.action'} eq 'accesslogs') {
                   $currstate = 'activity';
               } else {
                   $currstate = 'modify';
               }
             $response = &mt("$single{$srch->{'srchtype'}} was found for the $names{$srch->{'srchby'}} ([_1]) in $names{$srch->{'srchin'}}.",$srch->{'srchterm'});              $response = &mt("$single{$srch->{'srchtype'}} was found for the $names{$srch->{'srchby'}} ([_1]) in $names{$srch->{'srchin'}}.",$srch->{'srchterm'});
             if ($srch->{'srchin'} eq 'dom' || $srch->{'srchin'} eq 'instd') {              if ($srch->{'srchin'} eq 'dom' || $srch->{'srchin'} eq 'instd') {
                 $response .= ': '.&display_domain_info($srch->{'srchdomain'});                  $response .= ': '.&display_domain_info($srch->{'srchdomain'});
Line 7222  sub build_search_response { Line 8595  sub build_search_response {
                     $createdom = $env{'form.coursedom'};                      $createdom = $env{'form.coursedom'};
                 }                  }
             }              }
             if (!($srch->{'srchby'} eq 'uname' && $srch->{'srchin'} eq 'dom' && $srch->{'srchtype'} eq 'exact' && $srch->{'srchdomain'} eq $createdom)) {              unless (($env{'form.action'} eq 'accesslogs') || (($srch->{'srchby'} eq 'uname') && ($srch->{'srchin'} eq 'dom') &&
                       ($srch->{'srchtype'} eq 'exact') && ($srch->{'srchdomain'} eq $createdom))) {
                 my $cancreate =                  my $cancreate =
                     &Apache::lonuserutils::can_create_user($createdom,$context);                      &Apache::lonuserutils::can_create_user($createdom,$context);
                 my $targetdom = '<span class="LC_cusr_emph">'.$createdom.'</span>';                  my $targetdom = '<span class="LC_cusr_emph">'.$createdom.'</span>';
Line 7246  sub build_search_response { Line 8620  sub build_search_response {
                                 .&mt("Click 'Search'")                                  .&mt("Click 'Search'")
                                 .'</li></ul><br />';                                  .'</li></ul><br />';
                 } else {                  } else {
                     my $helplink = ' href="javascript:helpMenu('."'display'".')"';                      unless (($context eq 'domain') && ($env{'form.action'} eq 'singleuser')) {
                     $response .= '<br /><br />';                          my $helplink = ' href="javascript:helpMenu('."'display'".')"';
                     if ($context eq 'requestcrs') {                          $response .= '<br /><br />';
                         $response .= &mt("You are not authorized to define new users in the new course's domain - [_1].",$targetdom);                          if ($context eq 'requestcrs') {
                     } else {                              $response .= &mt("You are not authorized to define new users in the new course's domain - [_1].",$targetdom);
                         $response .= &mt("You are not authorized to create new users in your current role's domain - [_1].",$targetdom);                          } else {
                               $response .= &mt("You are not authorized to create new users in your current role's domain - [_1].",$targetdom);
                           }
                           $response .= '<br />'
                                        .&mt('Please contact the [_1]helpdesk[_2] if you need to create a new user.'
                                           ,' <a'.$helplink.'>'
                                           ,'</a>')
                                        .'<br />';
                     }                      }
                     $response .= '<br />'  
                                  .&mt('Please contact the [_1]helpdesk[_2] if you need to create a new user.'  
                                     ,' <a'.$helplink.'>'  
                                     ,'</a>')  
                                  .'<br /><br />';  
                 }                  }
             }              }
         }          }

Removed from v.1.413  
changed lines
  Added in v.1.432


FreeBSD-CVSweb <freebsd-cvsweb@FreeBSD.org>