Diff for /loncom/interface/loncreateuser.pm between versions 1.181 and 1.432

version 1.181, 2007/08/31 12:33:32 version 1.432, 2017/01/28 03:48:44
Line 33  package Apache::loncreateuser; Line 33  package Apache::loncreateuser;
   
 =head1 NAME  =head1 NAME
   
 Apache::loncreateuser - handler to create users and custom roles  Apache::loncreateuser.pm
   
 =head1 SYNOPSIS  =head1 SYNOPSIS
   
 Apache::loncreateuser provides an Apache handler for creating users,      Handler to create users and custom roles
   
       Provides an Apache handler for creating users,
     editing their login parameters, roles, and removing roles, and      editing their login parameters, roles, and removing roles, and
     also creating and assigning custom roles.      also creating and assigning custom roles.
   
Line 49  In LON-CAPA, roles are actually collecti Line 51  In LON-CAPA, roles are actually collecti
 Assistant", "Course Coordinator", and other such roles are really just  Assistant", "Course Coordinator", and other such roles are really just
 collection of privileges that are useful in many circumstances.  collection of privileges that are useful in many circumstances.
   
 Creating custom roles can be done by the Domain Coordinator through  Custom roles can be defined by a Domain Coordinator, Course Coordinator
 the Create User functionality. That screen will show all privileges  or Community Coordinator via the Manage User functionality.
 that can be assigned to users. For a complete list of privileges,  The custom role editor screen will show all privileges which can be
 please see C</home/httpd/lonTabs/rolesplain.tab>.  assigned to users. For a complete list of privileges, please see 
   C</home/httpd/lonTabs/rolesplain.tab>.
   
 Custom role definitions are stored in the C<roles.db> file of the role  Custom role definitions are stored in the C<roles.db> file of the creator
 author.  of the role.
   
 =cut  =cut
   
Line 65  use Apache::lonnet; Line 68  use Apache::lonnet;
 use Apache::loncommon;  use Apache::loncommon;
 use Apache::lonlocal;  use Apache::lonlocal;
 use Apache::longroup;  use Apache::longroup;
   use Apache::lonuserutils;
   use Apache::loncoursequeueadmin;
 use LONCAPA qw(:DEFAULT :match);  use LONCAPA qw(:DEFAULT :match);
   
 my $loginscript; # piece of javascript used in two separate instances  my $loginscript; # piece of javascript used in two separate instances
 my $generalrule;  
 my $authformnop;  my $authformnop;
 my $authformkrb;  my $authformkrb;
 my $authformint;  my $authformint;
Line 76  my $authformfsys; Line 80  my $authformfsys;
 my $authformloc;  my $authformloc;
   
 sub initialize_authen_forms {  sub initialize_authen_forms {
     my ($krbdefdom)=( $ENV{'SERVER_NAME'}=~/(\w+\.\w+)$/);      my ($dom,$formname,$curr_authtype,$mode) = @_;
     $krbdefdom= uc($krbdefdom);      my ($krbdef,$krbdefdom) = &Apache::loncommon::get_kerberos_defaults($dom);
     my %param = ( formname => 'document.cu',      my %param = ( formname => $formname,
                   kerb_def_dom => $krbdefdom                     kerb_def_dom => $krbdefdom,
                   );                    kerb_def_auth => $krbdef,
 # no longer static due to configurable kerberos defaults                    domain => $dom,
 #    $loginscript  = &Apache::loncommon::authform_header(%param);                  );
     $generalrule  = &Apache::loncommon::authform_authorwarning(%param);      my %abv_auth = &auth_abbrev();
       if ($curr_authtype =~ /^(krb4|krb5|internal|localauth|unix):(.*)$/) {
           my $long_auth = $1;
           my $curr_autharg = $2;
           my %abv_auth = &auth_abbrev();
           $param{'curr_authtype'} = $abv_auth{$long_auth};
           if ($long_auth =~ /^krb(4|5)$/) {
               $param{'curr_kerb_ver'} = $1;
               $param{'curr_autharg'} = $curr_autharg;
           }
           if ($mode eq 'modifyuser') {
               $param{'mode'} = $mode;
           }
       }
       $loginscript  = &Apache::loncommon::authform_header(%param);
       $authformkrb  = &Apache::loncommon::authform_kerberos(%param);
     $authformnop  = &Apache::loncommon::authform_nochange(%param);      $authformnop  = &Apache::loncommon::authform_nochange(%param);
 # no longer static due to configurable kerberos defaults  
 #    $authformkrb  = &Apache::loncommon::authform_kerberos(%param);  
     $authformint  = &Apache::loncommon::authform_internal(%param);      $authformint  = &Apache::loncommon::authform_internal(%param);
     $authformfsys = &Apache::loncommon::authform_filesystem(%param);      $authformfsys = &Apache::loncommon::authform_filesystem(%param);
     $authformloc  = &Apache::loncommon::authform_local(%param);      $authformloc  = &Apache::loncommon::authform_local(%param);
 }  }
   
   sub auth_abbrev {
 # ======================================================= Existing Custom Roles      my %abv_auth = (
                        krb5      => 'krb',
 sub my_custom_roles {                       krb4      => 'krb',
     my %returnhash=();                       internal  => 'int',
     my %rolehash=&Apache::lonnet::dump('roles');                       localauth => 'loc',
     foreach my $key (keys %rolehash) {                       unix      => 'fsys',
  if ($key=~/^rolesdef\_(\w+)$/) {                     );
     $returnhash{$1}=$1;      return %abv_auth;
  }  
     }  
     return %returnhash;  
 }  
   
 # ==================================================== Figure out author access  
   
 sub authorpriv {  
     my ($auname,$audom)=@_;  
     unless ((&Apache::lonnet::allowed('cca',$audom.'/'.$auname))  
          || (&Apache::lonnet::allowed('caa',$audom.'/'.$auname))) { return ''; }  
     return 1;  
 }  }
   
 # ====================================================  # ====================================================
   
 sub portfolio_quota {  sub user_quotas {
     my ($ccuname,$ccdomain) = @_;      my ($ccuname,$ccdomain) = @_;
     my %lt = &Apache::lonlocal::texthash(      my %lt = &Apache::lonlocal::texthash(
                    'disk' => "Disk space allocated to user's portfolio files",                     'usrt'      => "User Tools",
                    'cuqu' => "Current quota",                     'cust'      => "Custom quota",
                    'cust' => "Custom quota",                     'chqu'      => "Change quota",
                    'defa' => "Default",  
                    'chqu' => "Change quota",  
     );      );
     my ($currquota,$quotatype,$inststatus,$defquota) =      
         &Apache::loncommon::get_user_quota($ccuname,$ccdomain);  
     my ($usertypes,$order) = &Apache::lonnet::retrieve_inst_usertypes($ccdomain);  
     my ($longinsttype,$showquota,$custom_on,$custom_off,$defaultinfo);  
     if ($inststatus ne '') {  
         if ($usertypes->{$inststatus} ne '') {  
             $longinsttype = $usertypes->{$inststatus};  
         }  
     }  
     $custom_on = ' ';  
     $custom_off = ' checked="checked" ';  
     my $quota_javascript = <<"END_SCRIPT";      my $quota_javascript = <<"END_SCRIPT";
 <script type="text/javascript">  <script type="text/javascript">
 function quota_changes(caller) {  // <![CDATA[
   function quota_changes(caller,context) {
       var customoff = document.getElementById('custom_'+context+'quota_off');
       var customon = document.getElementById('custom_'+context+'quota_on');
       var number = document.getElementById(context+'quota');
     if (caller == "custom") {      if (caller == "custom") {
         if (document.cu.customquota[0].checked) {          if (customoff) {
             document.cu.portfolioquota.value = "";              if (customoff.checked) {
                   number.value = "";
               }
         }          }
     }      }
     if (caller == "quota") {      if (caller == "quota") {
         document.cu.customquota[1].checked = true;          if (customon) {
               customon.checked = true;
           }
     }      }
       return;
 }  }
   // ]]>
 </script>  </script>
 END_SCRIPT  END_SCRIPT
     if ($quotatype eq 'custom') {      my $longinsttype;
         $custom_on = $custom_off;      my ($usertypes,$order) = &Apache::lonnet::retrieve_inst_usertypes($ccdomain);
         $custom_off = ' ';      my $output = $quota_javascript."\n".
         $showquota = $currquota;                   '<h3>'.$lt{'usrt'}.'</h3>'."\n".
         if ($longinsttype eq '') {                   &Apache::loncommon::start_data_table();
             $defaultinfo = &mt('For this user, the default quota would be [_1]  
                             Mb.',$defquota);      if ((&Apache::lonnet::allowed('mut',$ccdomain)) ||
         } else {          (&Apache::lonnet::allowed('udp',$ccdomain))) {
             $defaultinfo = &mt("For this user, the default quota would be [_1]           $output .= &build_tools_display($ccuname,$ccdomain,'tools');
                             Mb, as determined by the user's institutional      }
                            affiliation ([_2]).",$defquota,$longinsttype);  
         }      my %titles = &Apache::lonlocal::texthash (
     } else {                      portfolio => "Disk space allocated to user's portfolio files",
         if ($longinsttype eq '') {                      author    => "Disk space allocated to user's Authoring Space (if role assigned)",
             $defaultinfo = &mt('For this user, the default quota is [_1]                   );
                             Mb.',$defquota);      foreach my $name ('portfolio','author') {
         } else {          my ($currquota,$quotatype,$inststatus,$defquota) =
             $defaultinfo = &mt("For this user, the default quota of [_1]              &Apache::loncommon::get_user_quota($ccuname,$ccdomain,$name);
                             Mb, is determined by the user's institutional          if ($longinsttype eq '') { 
                             affiliation ([_2]).",$defquota,$longinsttype);              if ($inststatus ne '') {
         }                  if ($usertypes->{$inststatus} ne '') {
     }                      $longinsttype = $usertypes->{$inststatus};
     my $output = $quota_javascript.                  }
                  '<h3>'.$lt{'disk'}.'</h3>'.              }
                  $lt{'cuqu'}.': '.$currquota.'&nbsp;Mb.&nbsp;&nbsp;'.          }
                  $defaultinfo.'<br /><span class="LC_nobreak">'.$lt{'chqu'}.          my ($showquota,$custom_on,$custom_off,$defaultinfo);
                  ': <label>'.          $custom_on = ' ';
                  '<input type="radio" name="customquota" value="0" '.          $custom_off = ' checked="checked" ';
                  $custom_off.' onchange="javascript:quota_changes('."'custom'".')"          if ($quotatype eq 'custom') {
                   />'.$lt{'defa'}.'&nbsp;('.$defquota.' Mb).</label>&nbsp;'.              $custom_on = $custom_off;
                  '&nbsp;<label><input type="radio" name="customquota" value="1" '.               $custom_off = ' ';
                  $custom_on.'  onchange="javascript:quota_changes('."'custom'".')" />'.              $showquota = $currquota;
                  $lt{'cust'}.':</label>&nbsp;'.              if ($longinsttype eq '') {
                  '<input type="text" name="portfolioquota" size ="5" value="'.                  $defaultinfo = &mt('For this user, the default quota would be [_1]'
                  $showquota.'" onfocus="javascript:quota_changes('."'quota'".')" '.                                .' MB.',$defquota);
                  '/>&nbsp;Mb';              } else {
                   $defaultinfo = &mt("For this user, the default quota would be [_1]".
                                      " MB, as determined by the user's institutional".
                                      " affiliation ([_2]).",$defquota,$longinsttype);
               }
           } else {
               if ($longinsttype eq '') {
                   $defaultinfo = &mt('For this user, the default quota is [_1]'
                                 .' MB.',$defquota);
               } else {
                   $defaultinfo = &mt("For this user, the default quota of [_1]".
                                      " MB, is determined by the user's institutional".
                                      " affiliation ([_2]).",$defquota,$longinsttype);
               }
           }
   
           if (&Apache::lonnet::allowed('mpq',$ccdomain)) {
               $output .= '<tr class="LC_info_row">'."\n".
                          '    <td>'.$titles{$name}.'</td>'."\n".
                          '  </tr>'."\n".
                          &Apache::loncommon::start_data_table_row()."\n".
                          '  <td><span class="LC_nobreak">'.
                          &mt('Current quota: [_1] MB',$currquota).'</span>&nbsp;&nbsp;'.
                          $defaultinfo.'</td>'."\n".
                          &Apache::loncommon::end_data_table_row()."\n".
                          &Apache::loncommon::start_data_table_row()."\n".
                          '  <td><span class="LC_nobreak">'.$lt{'chqu'}.
                          ': <label>'.
                          '<input type="radio" name="custom_'.$name.'quota" id="custom_'.$name.'quota_off" '.
                          'value="0" '.$custom_off.' onchange="javascript:quota_changes('."'custom','$name'".');"'.
                          ' /><span class="LC_nobreak">'.
                          &mt('Default ([_1] MB)',$defquota).'</span></label>&nbsp;'.
                          '&nbsp;<label><input type="radio" name="custom_'.$name.'quota" id="custom_'.$name.'quota_on" '.
                          'value="1" '.$custom_on.'  onchange="javascript:quota_changes('."'custom','$name'".');"'.
                          ' />'.$lt{'cust'}.':</label>&nbsp;'.
                          '<input type="text" name="'.$name.'quota" id="'.$name.'quota" size ="5" '.
                          'value="'.$showquota.'" onfocus="javascript:quota_changes('."'quota','$name'".');"'.
                          ' />&nbsp;'.&mt('MB').'</span></td>'."\n".
                          &Apache::loncommon::end_data_table_row()."\n";
           }
       }
       $output .= &Apache::loncommon::end_data_table();
       return $output;
   }
   
   sub build_tools_display {
       my ($ccuname,$ccdomain,$context) = @_;
       my (@usertools,%userenv,$output,@options,%validations,%reqtitles,%reqdisplay,
           $colspan,$isadv,%domconfig);
       my %lt = &Apache::lonlocal::texthash (
                      'blog'       => "Personal User Blog",
                      'aboutme'    => "Personal Information Page",
                      'webdav'     => "WebDAV access to Authoring Spaces (if SSL and author/co-author)",
                      'portfolio'  => "Personal User Portfolio",
                      'avai'       => "Available",
                      'cusa'       => "availability",
                      'chse'       => "Change setting",
                      'usde'       => "Use default",
                      'uscu'       => "Use custom",
                      'official'   => 'Can request creation of official courses',
                      'unofficial' => 'Can request creation of unofficial courses',
                      'community'  => 'Can request creation of communities',
                      'textbook'   => 'Can request creation of textbook courses',
                      'placement'  => 'Can request creation of placement tests',
                      'requestauthor'  => 'Can request author space',
       );
       if ($context eq 'requestcourses') {
           %userenv = &Apache::lonnet::userenvironment($ccdomain,$ccuname,
                         'requestcourses.official','requestcourses.unofficial',
                         'requestcourses.community','requestcourses.textbook',
                         'requestcourses.placement');
           @usertools = ('official','unofficial','community','textbook','placement');
           @options =('norequest','approval','autolimit','validate');
           %validations = &Apache::lonnet::auto_courserequest_checks($ccdomain);
           %reqtitles = &courserequest_titles();
           %reqdisplay = &courserequest_display();
           $colspan = ' colspan="2"';
           %domconfig =
               &Apache::lonnet::get_dom('configuration',['requestcourses'],$ccdomain);
           $isadv = &Apache::lonnet::is_advanced_user($ccdomain,$ccuname);
       } elsif ($context eq 'requestauthor') {
           %userenv = &Apache::lonnet::userenvironment($ccdomain,$ccuname,
                                                       'requestauthor');
           @usertools = ('requestauthor');
           @options =('norequest','approval','automatic');
           %reqtitles = &requestauthor_titles();
           %reqdisplay = &requestauthor_display();
           $colspan = ' colspan="2"';
           %domconfig =
               &Apache::lonnet::get_dom('configuration',['requestauthor'],$ccdomain);
       } else {
           %userenv = &Apache::lonnet::userenvironment($ccdomain,$ccuname,
                             'tools.aboutme','tools.portfolio','tools.blog',
                             'tools.webdav');
           @usertools = ('aboutme','blog','webdav','portfolio');
       }
       foreach my $item (@usertools) {
           my ($custom_access,$curr_access,$cust_on,$cust_off,$tool_on,$tool_off,
               $currdisp,$custdisp,$custradio);
           $cust_off = 'checked="checked" ';
           $tool_on = 'checked="checked" ';
           $curr_access =  
               &Apache::lonnet::usertools_access($ccuname,$ccdomain,$item,undef,
                                                 $context);
           if ($context eq 'requestauthor') {
               if ($userenv{$context} ne '') {
                   $cust_on = ' checked="checked" ';
                   $cust_off = '';
               }  
           } elsif ($userenv{$context.'.'.$item} ne '') {
               $cust_on = ' checked="checked" ';
               $cust_off = '';
           }
           if ($context eq 'requestcourses') {
               if ($userenv{$context.'.'.$item} eq '') {
                   $custom_access = &mt('Currently from default setting.');
               } else {
                   $custom_access = &mt('Currently from custom setting.');
               }
           } elsif ($context eq 'requestauthor') {
               if ($userenv{$context} eq '') {
                   $custom_access = &mt('Currently from default setting.');
               } else {
                   $custom_access = &mt('Currently from custom setting.');
               }
           } else {
               if ($userenv{$context.'.'.$item} eq '') {
                   $custom_access =
                       &mt('Availability determined currently from default setting.');
                   if (!$curr_access) {
                       $tool_off = 'checked="checked" ';
                       $tool_on = '';
                   }
               } else {
                   $custom_access =
                       &mt('Availability determined currently from custom setting.');
                   if ($userenv{$context.'.'.$item} == 0) {
                       $tool_off = 'checked="checked" ';
                       $tool_on = '';
                   }
               }
           }
           $output .= '  <tr class="LC_info_row">'."\n".
                      '   <td'.$colspan.'>'.$lt{$item}.'</td>'."\n".
                      '  </tr>'."\n".
                      &Apache::loncommon::start_data_table_row()."\n";
     
           if (($context eq 'requestcourses') || ($context eq 'requestauthor')) {
               my ($curroption,$currlimit);
               my $envkey = $context.'.'.$item;
               if ($context eq 'requestauthor') {
                   $envkey = $context;
               }
               if ($userenv{$envkey} ne '') {
                   $curroption = $userenv{$envkey};
               } else {
                   my (@inststatuses);
                   if ($context eq 'requestcourses') {
                       $curroption =
                           &Apache::loncoursequeueadmin::get_processtype('course',$ccuname,$ccdomain,
                                                                         $isadv,$ccdomain,$item,
                                                                         \@inststatuses,\%domconfig);
                   } else {
                        $curroption = 
                            &Apache::loncoursequeueadmin::get_processtype('requestauthor',$ccuname,$ccdomain,
                                                                          $isadv,$ccdomain,undef,
                                                                          \@inststatuses,\%domconfig);
                   }
               }
               if (!$curroption) {
                   $curroption = 'norequest';
               }
               if ($curroption =~ /^autolimit=(\d*)$/) {
                   $currlimit = $1;
                   if ($currlimit eq '') {
                       $currdisp = &mt('Yes, automatic creation');
                   } else {
                       $currdisp = &mt('Yes, up to [quant,_1,request]/user',$currlimit);
                   }
               } else {
                   $currdisp = $reqdisplay{$curroption};
               }
               $custdisp = '<table>';
               foreach my $option (@options) {
                   my $val = $option;
                   if ($option eq 'norequest') {
                       $val = 0;
                   }
                   if ($option eq 'validate') {
                       my $canvalidate = 0;
                       if (ref($validations{$item}) eq 'HASH') {
                           if ($validations{$item}{'_custom_'}) {
                               $canvalidate = 1;
                           }
                       }
                       next if (!$canvalidate);
                   }
                   my $checked = '';
                   if ($option eq $curroption) {
                       $checked = ' checked="checked"';
                   } elsif ($option eq 'autolimit') {
                       if ($curroption =~ /^autolimit/) {
                           $checked = ' checked="checked"';
                       }
                   }
                   my $name = 'crsreq_'.$item;
                   if ($context eq 'requestauthor') {
                       $name = $item;
                   }
                   $custdisp .= '<tr><td><span class="LC_nobreak"><label>'.
                                '<input type="radio" name="'.$name.'" '.
                                'value="'.$val.'"'.$checked.' />'.
                                $reqtitles{$option}.'</label>&nbsp;';
                   if ($option eq 'autolimit') {
                       $custdisp .= '<input type="text" name="'.$name.
                                    '_limit" size="1" '.
                                    'value="'.$currlimit.'" /></span><br />'.
                                    $reqtitles{'unlimited'};
                   } else {
                       $custdisp .= '</span>';
                   }
                   $custdisp .= '</td></tr>';
               }
               $custdisp .= '</table>';
               $custradio = '</span></td><td>'.&mt('Custom setting').'<br />'.$custdisp;
           } else {
               $currdisp = ($curr_access?&mt('Yes'):&mt('No'));
               my $name = $context.'_'.$item;
               if ($context eq 'requestauthor') {
                   $name = $context;
               }
               $custdisp = '<span class="LC_nobreak"><label>'.
                           '<input type="radio" name="'.$name.'"'.
                           ' value="1" '.$tool_on.'/>'.&mt('On').'</label>&nbsp;<label>'.
                           '<input type="radio" name="'.$name.'" value="0" '.
                           $tool_off.'/>'.&mt('Off').'</label></span>';
               $custradio = ('&nbsp;'x2).'--'.$lt{'cusa'}.':&nbsp;'.$custdisp.
                             '</span>';
           }
           $output .= '  <td'.$colspan.'>'.$custom_access.('&nbsp;'x4).
                      $lt{'avai'}.': '.$currdisp.'</td>'."\n".
                      &Apache::loncommon::end_data_table_row()."\n";
           unless (&Apache::lonnet::allowed('udp',$ccdomain)) {
               $output .=
                      &Apache::loncommon::start_data_table_row()."\n".
                      '  <td style="vertical-align:top;"><span class="LC_nobreak">'.
                      $lt{'chse'}.': <label>'.
                      '<input type="radio" name="custom'.$item.'" value="0" '.
                      $cust_off.'/>'.$lt{'usde'}.'</label>'.('&nbsp;' x3).
                      '<label><input type="radio" name="custom'.$item.'" value="1" '.
                      $cust_on.'/>'.$lt{'uscu'}.'</label>'.$custradio.'</td>'.
                      &Apache::loncommon::end_data_table_row()."\n";
           }
       }
       return $output;
   }
   
   sub coursereq_externaluser {
       my ($ccuname,$ccdomain,$cdom) = @_;
       my (@usertools,@options,%validations,%userenv,$output);
       my %lt = &Apache::lonlocal::texthash (
                      'official'   => 'Can request creation of official courses',
                      'unofficial' => 'Can request creation of unofficial courses',
                      'community'  => 'Can request creation of communities',
                      'textbook'   => 'Can request creation of textbook courses',
                      'placement'  => 'Can request creation of placement tests',
       );
   
       %userenv = &Apache::lonnet::userenvironment($ccdomain,$ccuname,
                         'reqcrsotherdom.official','reqcrsotherdom.unofficial',
                         'reqcrsotherdom.community','reqcrsotherdom.textbook',
                         'reqcrsotherdom.placement');
       @usertools = ('official','unofficial','community','textbook','placement');
       @options = ('approval','validate','autolimit');
       %validations = &Apache::lonnet::auto_courserequest_checks($cdom);
       my $optregex = join('|',@options);
       my %reqtitles = &courserequest_titles();
       foreach my $item (@usertools) {
           my ($curroption,$currlimit,$tooloff);
           if ($userenv{'reqcrsotherdom.'.$item} ne '') {
               my @curr = split(',',$userenv{'reqcrsotherdom.'.$item});
               foreach my $req (@curr) {
                   if ($req =~ /^\Q$cdom\E\:($optregex)=?(\d*)$/) {
                       $curroption = $1;
                       $currlimit = $2;
                       last;
                   }
               }
               if (!$curroption) {
                   $curroption = 'norequest';
                   $tooloff = ' checked="checked"';
               }
           } else {
               $curroption = 'norequest';
               $tooloff = ' checked="checked"';
           }
           $output.= &Apache::loncommon::start_data_table_row()."\n".
                     '  <td><span class="LC_nobreak">'.$lt{$item}.': </span></td><td>'.
                     '<table><tr><td valign="top">'."\n".
                     '<label><input type="radio" name="reqcrsotherdom_'.$item.
                     '" value=""'.$tooloff.' />'.$reqtitles{'norequest'}.
                     '</label></td>';
           foreach my $option (@options) {
               if ($option eq 'validate') {
                   my $canvalidate = 0;
                   if (ref($validations{$item}) eq 'HASH') {
                       if ($validations{$item}{'_external_'}) {
                           $canvalidate = 1;
                       }
                   }
                   next if (!$canvalidate);
               }
               my $checked = '';
               if ($option eq $curroption) {
                   $checked = ' checked="checked"';
               }
               $output .= '<td valign="top"><span class="LC_nobreak"><label>'.
                          '<input type="radio" name="reqcrsotherdom_'.$item.
                          '" value="'.$option.'"'.$checked.' />'.
                          $reqtitles{$option}.'</label>';
               if ($option eq 'autolimit') {
                   $output .= '&nbsp;<input type="text" name="reqcrsotherdom_'.
                              $item.'_limit" size="1" '.
                              'value="'.$currlimit.'" /></span>'.
                              '<br />'.$reqtitles{'unlimited'};
               } else {
                   $output .= '</span>';
               }
               $output .= '</td>';
           }
           $output .= '</td></tr></table></td>'."\n".
                      &Apache::loncommon::end_data_table_row()."\n";
       }
     return $output;      return $output;
 }  }
   
   sub domainrole_req {
       my ($ccuname,$ccdomain) = @_;
       return '<br /><h3>'.
              &mt('User Can Request Assignment of Domain Roles?').
              '</h3>'."\n".
              &Apache::loncommon::start_data_table().
              &build_tools_display($ccuname,$ccdomain,
                                   'requestauthor').
              &Apache::loncommon::end_data_table();
   }
   
   sub courserequest_titles {
       my %titles = &Apache::lonlocal::texthash (
                                      official   => 'Official',
                                      unofficial => 'Unofficial',
                                      community  => 'Communities',
                                      textbook   => 'Textbook',
                                      placement  => 'Placement Tests',
                                      norequest  => 'Not allowed',
                                      approval   => 'Approval by Dom. Coord.',
                                      validate   => 'With validation',
                                      autolimit  => 'Numerical limit',
                                      unlimited  => '(blank for unlimited)',
                    );
       return %titles;
   }
   
   sub courserequest_display {
       my %titles = &Apache::lonlocal::texthash (
                                      approval   => 'Yes, need approval',
                                      validate   => 'Yes, with validation',
                                      norequest  => 'No',
      );
      return %titles;
   }
   
   sub requestauthor_titles {
       my %titles = &Apache::lonlocal::texthash (
                                      norequest  => 'Not allowed',
                                      approval   => 'Approval by Dom. Coord.',
                                      automatic  => 'Automatic approval',
                    );
       return %titles;
   
   }
   
   sub requestauthor_display {
       my %titles = &Apache::lonlocal::texthash (
                                      approval   => 'Yes, need approval',
                                      automatic  => 'Yes, automatic approval',
                                      norequest  => 'No',
      );
      return %titles;
   }
   
   sub requestchange_display {
       my %titles = &Apache::lonlocal::texthash (
                                      approval   => "availability set to 'on' (approval required)", 
                                      automatic  => "availability set to 'on' (automatic approval)",
                                      norequest  => "availability set to 'off'",
      );
      return %titles;
   }
   
   sub curr_requestauthor {
       my ($uname,$udom,$isadv,$inststatuses,$domconfig) = @_;
       return unless ((ref($inststatuses) eq 'ARRAY') && (ref($domconfig) eq 'HASH'));
       if ($uname eq '' || $udom eq '') {
           $uname = $env{'user.name'};
           $udom = $env{'user.domain'};
           $isadv = $env{'user.adv'};
       }
       my (%userenv,%settings,$val);
       my @options = ('automatic','approval');
       %userenv =
           &Apache::lonnet::userenvironment($udom,$uname,'requestauthor','inststatus');
       if ($userenv{'requestauthor'}) {
           $val = $userenv{'requestauthor'};
           @{$inststatuses} = ('_custom_');
       } else {
           my %alltasks;
           if (ref($domconfig->{'requestauthor'}) eq 'HASH') {
               %settings = %{$domconfig->{'requestauthor'}};
               if (($isadv) && ($settings{'_LC_adv'} ne '')) {
                   $val = $settings{'_LC_adv'};
                   @{$inststatuses} = ('_LC_adv_');
               } else {
                   if ($userenv{'inststatus'} ne '') {
                       @{$inststatuses} = split(',',$userenv{'inststatus'});
                   } else {
                       @{$inststatuses} = ('default');
                   }
                   foreach my $status (@{$inststatuses}) {
                       if (exists($settings{$status})) {
                           my $value = $settings{$status};
                           next unless ($value);
                           unless (exists($alltasks{$value})) {
                               if (ref($alltasks{$value}) eq 'ARRAY') {
                                   unless(grep(/^\Q$status\E$/,@{$alltasks{$value}})) {
                                       push(@{$alltasks{$value}},$status);
                                   }
                               } else {
                                   @{$alltasks{$value}} = ($status);
                               }
                           }
                       }
                   }
                   foreach my $option (@options) {
                       if ($alltasks{$option}) {
                           $val = $option;
                           last;
                       }
                   }
               }
           }
       }
       return $val;
   }
   
 # =================================================================== Phase one  # =================================================================== Phase one
   
 sub print_username_entry_form {  sub print_username_entry_form {
     my ($r,$response,$srch,$forcenewuser) = @_;      my ($r,$context,$response,$srch,$forcenewuser,$crstype,$brcrum) = @_;
     my $defdom=$env{'request.role.domain'};      my $defdom=$env{'request.role.domain'};
     my $formtoset = 'crtuser';      my $formtoset = 'crtuser';
     if (exists($env{'form.startrolename'})) {      if (exists($env{'form.startrolename'})) {
         $formtoset = 'docustom';          $formtoset = 'docustom';
         $env{'form.rolename'} = $env{'form.startrolename'};          $env{'form.rolename'} = $env{'form.startrolename'};
       } elsif ($env{'form.origform'} eq 'crtusername') {
           $formtoset =  $env{'form.origform'};
     }      }
   
     my ($jsback,$elements) = &crumb_utilities();      my ($jsback,$elements) = &crumb_utilities();
   
     my $jscript = &Apache::loncommon::studentbrowser_javascript()."\n".      my $jscript = &Apache::loncommon::studentbrowser_javascript()."\n".
         '<script type="text/javascript">'."\n".          '<script type="text/javascript">'."\n".
         &Apache::lonhtmlcommon::set_form_elements($elements->{$formtoset}).          '// <![CDATA['."\n".
           &Apache::lonhtmlcommon::set_form_elements($elements->{$formtoset})."\n".
           '// ]]>'."\n".
         '</script>'."\n";          '</script>'."\n";
   
       my %existingroles=&Apache::lonuserutils::my_custom_roles($crstype);
       if (($env{'form.action'} eq 'custom') && (keys(%existingroles) > 0)
           && (&Apache::lonnet::allowed('mcr','/'))) {
           $jscript .= &customrole_javascript();
       }
       my $helpitem = 'Course_Change_Privileges';
       if ($env{'form.action'} eq 'custom') {
           $helpitem = 'Course_Editing_Custom_Roles';
       } elsif ($env{'form.action'} eq 'singlestudent') {
           $helpitem = 'Course_Add_Student';
       } elsif ($env{'form.action'} eq 'accesslogs') {
           $helpitem = 'Domain_User_Access_Logs';
       }
       my %breadcrumb_text = &singleuser_breadcrumb($crstype,$context,$defdom);
       if ($env{'form.action'} eq 'custom') {
           push(@{$brcrum},
                    {href=>"javascript:backPage(document.crtuser)",       
                     text=>"Pick custom role",
                     help => $helpitem,}
                    );
       } else {
           push (@{$brcrum},
                     {href => "javascript:backPage(document.crtuser)",
                      text => $breadcrumb_text{'search'},
                      help => $helpitem,
                      faq  => 282,
                      bug  => 'Instructor Interface',}
                     );
       }
     my %loaditems = (      my %loaditems = (
                 'onload' => "javascript:setFormElements(document.$formtoset)",                  'onload' => "javascript:setFormElements(document.$formtoset)",
                     );                      );
     my $start_page =      my $args = {bread_crumbs           => $brcrum,
  &Apache::loncommon::start_page('Create Users, Change User Privileges',                  bread_crumbs_component => 'User Management',
        $jscript,{'add_entries' => \%loaditems,});                  add_entries            => \%loaditems,};
    &Apache::lonhtmlcommon::add_breadcrumb      $r->print(&Apache::loncommon::start_page('User Management',$jscript,$args));
      ({href=>"javascript:backPage(document.crtuser)",  
        text=>"User modify/custom role edit",  
        faq=>282,bug=>'Instructor Interface',});  
   
     my $crumbs = &Apache::lonhtmlcommon::breadcrumbs('User Management');  
     my %existingroles=&my_custom_roles();  
     my $choice=&Apache::loncommon::select_form('make new role','rolename',  
  ('make new role' => 'Generate new role ...',%existingroles));  
     my %lt=&Apache::lonlocal::texthash(      my %lt=&Apache::lonlocal::texthash(
                     'srch' => "User Search",                      'srst' => 'Search for a user and enroll as a student',
                      or    => "or",                      'srme' => 'Search for a user and enroll as a member',
     'siur' => "Set Individual User Roles",                      'srad' => 'Search for a user and modify/add user information or roles',
                       'srvu' => 'Search for a user and view user information and roles',
                       'srva' => 'Search for a user and view access log information',
     'usr'  => "Username",      'usr'  => "Username",
                     'dom'  => "Domain",                      'dom'  => "Domain",
                     'ecrp' => "Edit Custom Role Privileges",                      'ecrp' => "Define or Edit Custom Role",
                     'nr'   => "Name of Role",                      'nr'   => "role name",
                     'cre'  => "Custom Role Editor",                      'cre'  => "Next",
                     'mod'  => "to add/modify roles",  
        );         );
     my $help = &Apache::loncommon::help_open_menu(undef,undef,282,'Instructor Interface');  
     my $helpsiur=&Apache::loncommon::help_open_topic('Course_Change_Privileges');      if ($env{'form.action'} eq 'custom') {
     my $helpecpr=&Apache::loncommon::help_open_topic('Course_Editing_Custom_Roles');          if (&Apache::lonnet::allowed('mcr','/')) {
     my $sellink=&Apache::loncommon::selectstudent_link('crtuser','srchterm','srchdomain');              my $newroletext = &mt('Define new custom role:');
     if ($sellink) {              $r->print('<form action="/adm/createuser" method="post" name="docustom">'.
         $sellink = "$lt{'or'} ".$sellink;                        '<input type="hidden" name="action" value="'.$env{'form.action'}.'" />'.
     }                         '<input type="hidden" name="phase" value="selected_custom_edit" />'.
     $r->print("                        '<h3>'.$lt{'ecrp'}.'</h3>'.
 $start_page                        &Apache::loncommon::start_data_table().
 $crumbs                        &Apache::loncommon::start_data_table_row().
 <h2>$lt{siur}$helpsiur</h2>                        '<td>');
 <h3>$lt{'srch'} $sellink $lt{'mod'}</h3>              if (keys(%existingroles) > 0) {
 $response");                  $r->print('<br /><label><input type="radio" name="customroleaction" value="new" checked="checked" onclick="setCustomFields();" /><b>'.$newroletext.'</b></label>');
     $r->print(&entry_form($defdom,$srch,$forcenewuser));              } else {
     if (&Apache::lonnet::allowed('mcr','/')) {                  $r->print('<br /><input type="hidden" name="customroleaction" value="new" /><b>'.$newroletext.'</b>');
         $r->print(<<ENDCUSTOM);              }
 <form action="/adm/createuser" method="post" name="docustom">              $r->print('</td><td align="center">'.$lt{'nr'}.'<br /><input type="text" size="15" name="newrolename" onfocus="setCustomAction('."'new'".');" /></td>'.
 <input type="hidden" name="phase" value="selected_custom_edit" />                        &Apache::loncommon::end_data_table_row());
 <h2>$lt{'ecrp'}$helpecpr</h2>              if (keys(%existingroles) > 0) {
 $lt{'nr'}: $choice <input type="text" size="15" name="newrolename" /><br />                  $r->print(&Apache::loncommon::start_data_table_row().'<td><br />'.
 <input name="customeditor" type="submit" value="$lt{'cre'}" />                            '<label><input type="radio" name="customroleaction" value="edit" onclick="setCustomFields();"/><b>'.
 </form>                            &mt('View/Modify existing role:').'</b></label></td>'.
 ENDCUSTOM                            '<td align="center"><br />'.
                             '<select name="rolename" onchange="setCustomAction('."'edit'".');">'.
                             '<option value="" selected="selected">'.
                             &mt('Select'));
                   foreach my $role (sort(keys(%existingroles))) {
                       $r->print('<option value="'.$role.'">'.$role.'</option>');
                   }
                   $r->print('</select>'.
                             '</td>'.
                             &Apache::loncommon::end_data_table_row());
               }
               $r->print(&Apache::loncommon::end_data_table().'<p>'.
                         '<input name="customeditor" type="submit" value="'.
                         $lt{'cre'}.'" /></p>'.
                         '</form>');
           }
       } else {
           my $actiontext = $lt{'srad'};
           if ($env{'form.action'} eq 'singlestudent') {
               if ($crstype eq 'Community') {
                   $actiontext = $lt{'srme'};
               } else {
                   $actiontext = $lt{'srst'};
               }
           } elsif ($env{'form.action'} eq 'accesslogs') {
               $actiontext = $lt{'srva'};
           } elsif (($env{'form.action'} eq 'singleuser') &&
                    ($context eq 'domain') && (!&Apache::lonnet::allowed('mau',$defdom))) {
               $actiontext = $lt{'srvu'};
           }
           $r->print("<h3>$actiontext</h3>");
           if ($env{'form.origform'} ne 'crtusername') {
               if ($response) {
                  $r->print("\n<div>$response</div>".
                            '<br clear="all" />');
               }
           }
           $r->print(&entry_form($defdom,$srch,$forcenewuser,$context,$response,$crstype,1));
     }      }
     $r->print(&Apache::loncommon::end_page());  }
   
   sub customrole_javascript {
       my $js = <<"END";
   <script type="text/javascript">
   // <![CDATA[
   
   function setCustomFields() {
       if (document.docustom.customroleaction.length > 0) {
           for (var i=0; i<document.docustom.customroleaction.length; i++) {
               if (document.docustom.customroleaction[i].checked) {
                   if (document.docustom.customroleaction[i].value == 'new') {
                       document.docustom.rolename.selectedIndex = 0;
                   } else {
                       document.docustom.newrolename.value = '';
                   }
               }
           }
       }
       return;
   }
   
   function setCustomAction(caller) {
       if (document.docustom.customroleaction.length > 0) {
           for (var i=0; i<document.docustom.customroleaction.length; i++) {
               if (document.docustom.customroleaction[i].value == caller) {
                   document.docustom.customroleaction[i].checked = true;
               }
           }
       }
       setCustomFields();
       return;
   }
   
   // ]]>
   </script>
   END
       return $js;
 }  }
   
 sub entry_form {  sub entry_form {
     my ($dom,$srch,$forcenewuser) = @_;      my ($dom,$srch,$forcenewuser,$context,$responsemsg,$crstype,$fixeddom) = @_;
     my $userpicker =       my ($usertype,$inexact);
       if (ref($srch) eq 'HASH') {
           if (($srch->{'srchin'} eq 'dom') &&
               ($srch->{'srchby'} eq 'uname') &&
               ($srch->{'srchtype'} eq 'exact') &&
               ($srch->{'srchdomain'} ne '') &&
               ($srch->{'srchterm'} ne '')) {
               my (%curr_rules,%got_rules);
               my ($rules,$ruleorder) =
                   &Apache::lonnet::inst_userrules($srch->{'srchdomain'},'username');
               $usertype = &Apache::lonuserutils::check_usertype($srch->{'srchdomain'},$srch->{'srchterm'},$rules,\%curr_rules,\%got_rules);
           } else {
               $inexact = 1;
           }
       }
       my $cancreate =
           &Apache::lonuserutils::can_create_user($dom,$context,$usertype);
       my ($userpicker,$cansearch) = 
        &Apache::loncommon::user_picker($dom,$srch,$forcenewuser,         &Apache::loncommon::user_picker($dom,$srch,$forcenewuser,
                                        'document.crtuser');                                         'document.crtuser',$cancreate,$usertype,$context,$fixeddom);
     my $srchbutton = &mt('Search');      my $srchbutton = &mt('Search');
     my $output = <<"ENDDOCUMENT";      if ($env{'form.action'} eq 'singlestudent') {
           $srchbutton = &mt('Search and Enroll');
       } elsif ($env{'form.action'} eq 'accesslogs') {
           $srchbutton = &mt('Search');
       } elsif ($cancreate && $responsemsg ne '' && $inexact) {
           $srchbutton = &mt('Search or Add New User');
       }
       my $output;
       if ($cansearch) {
           $output = <<"ENDBLOCK";
 <form action="/adm/createuser" method="post" name="crtuser">  <form action="/adm/createuser" method="post" name="crtuser">
   <input type="hidden" name="action" value="$env{'form.action'}" />
 <input type="hidden" name="phase" value="get_user_info" />  <input type="hidden" name="phase" value="get_user_info" />
 $userpicker  $userpicker
 <input name="userrole" type="button" value="$srchbutton" onclick="javascript:validateEntry(document.crtuser)" />  <input name="userrole" type="button" value="$srchbutton" onclick="javascript:validateEntry(document.crtuser)" />
 </form>  </form>
   ENDBLOCK
       } else {
           $output = '<p>'.$userpicker.'</p>';
       }
       if (($env{'form.phase'} eq '') && ($env{'form.action'} ne 'accesslogs') &&
           (!(($env{'form.action'} eq 'singleuser') && ($context eq 'domain') &&
           (!&Apache::lonnet::allowed('mau',$env{'request.role.domain'}))))) {
           my $defdom=$env{'request.role.domain'};
           my $domform = &Apache::loncommon::select_dom_form($defdom,'srchdomain');
           my %lt=&Apache::lonlocal::texthash(
                     'enro' => 'Enroll one student',
                     'enrm' => 'Enroll one member',
                     'admo' => 'Add/modify a single user',
                     'crea' => 'create new user if required',
                     'uskn' => "username is known",
                     'crnu' => 'Create a new user',
                     'usr'  => 'Username',
                     'dom'  => 'in domain',
                     'enrl' => 'Enroll',
                     'cram'  => 'Create/Modify user',
           );
           my $sellink=&Apache::loncommon::selectstudent_link('crtusername','srchterm','srchdomain');
           my ($title,$buttontext,$showresponse);
           if ($env{'form.action'} eq 'singlestudent') {
               if ($crstype eq 'Community') {
                   $title = $lt{'enrm'};
               } else {
                   $title = $lt{'enro'};
               }
               $buttontext = $lt{'enrl'};
           } else {
               $title = $lt{'admo'};
               $buttontext = $lt{'cram'};
           }
           if ($cancreate) {
               $title .= ' <span class="LC_cusr_subheading">('.$lt{'crea'}.')</span>';
           } else {
               $title .= ' <span class="LC_cusr_subheading">('.$lt{'uskn'}.')</span>';
           }
           if ($env{'form.origform'} eq 'crtusername') {
               $showresponse = $responsemsg;
           }
           $output .= <<"ENDDOCUMENT";
   <br />
   <form action="/adm/createuser" method="post" name="crtusername">
   <input type="hidden" name="action" value="$env{'form.action'}" />
   <input type="hidden" name="phase" value="createnewuser" />
   <input type="hidden" name="srchtype" value="exact" />
   <input type="hidden" name="srchby" value="uname" />
   <input type="hidden" name="srchin" value="dom" />
   <input type="hidden" name="forcenewuser" value="1" />
   <input type="hidden" name="origform" value="crtusername" />
   <h3>$title</h3>
   $showresponse
   <table>
    <tr>
     <td>$lt{'usr'}:</td>
     <td><input type="text" size="15" name="srchterm" /></td>
     <td>&nbsp;$lt{'dom'}:</td><td>$domform</td>
     <td>&nbsp;$sellink&nbsp;</td>
     <td>&nbsp;<input name="userrole" type="submit" value="$buttontext" /></td>
    </tr>
   </table>
   </form>
 ENDDOCUMENT  ENDDOCUMENT
       }
     return $output;      return $output;
 }  }
   
Line 282  sub user_modification_js { Line 929  sub user_modification_js {
           
     return <<END;      return <<END;
 <script type="text/javascript" language="Javascript">  <script type="text/javascript" language="Javascript">
   // <![CDATA[
     function pclose() {  
         parmwin=window.open("/adm/rat/empty.html","LONCAPAparms",  
                  "height=350,width=350,scrollbars=no,menubar=no");  
         parmwin.close();  
     }  
   
     $pjump_def      $pjump_def
     $dc_setcourse_code      $dc_setcourse_code
Line 295  sub user_modification_js { Line 937  sub user_modification_js {
     function dateset() {      function dateset() {
         eval("document.cu."+document.cu.pres_marker.value+          eval("document.cu."+document.cu.pres_marker.value+
             ".value=document.cu.pres_value.value");              ".value=document.cu.pres_value.value");
         pclose();          modalWindow.close();
     }      }
   
     $nondc_setsection_code      $nondc_setsection_code
   // ]]>
 </script>  </script>
 END  END
 }  }
   
 # =================================================================== Phase two  # =================================================================== Phase two
 sub print_user_selection_page {  sub print_user_selection_page {
     my ($r,$response,$srch,$srch_results,$context,$srcharray) = @_;      my ($r,$response,$srch,$srch_results,$srcharray,$context,$opener_elements,$crstype,$brcrum) = @_;
     my @fields = ('username','domain','lastname','firstname','permanentemail');      my @fields = ('username','domain','lastname','firstname','permanentemail');
     my $sortby = $env{'form.sortby'};      my $sortby = $env{'form.sortby'};
   
Line 318  sub print_user_selection_page { Line 960  sub print_user_selection_page {
   
     my $jscript = (<<ENDSCRIPT);      my $jscript = (<<ENDSCRIPT);
 <script type="text/javascript">  <script type="text/javascript">
   // <![CDATA[
 function pickuser(uname,udom) {  function pickuser(uname,udom) {
     document.usersrchform.seluname.value=uname;      document.usersrchform.seluname.value=uname;
     document.usersrchform.seludom.value=udom;      document.usersrchform.seludom.value=udom;
Line 326  function pickuser(uname,udom) { Line 969  function pickuser(uname,udom) {
 }  }
   
 $jsback  $jsback
   // ]]>
 </script>  </script>
 ENDSCRIPT  ENDSCRIPT
   
     my %lt=&Apache::lonlocal::texthash(      my %lt=&Apache::lonlocal::texthash(
                                        'usrch'          => "User Search to add/modify roles",                                         'usrch'          => "User Search to add/modify roles",
                                        'stusrch'        => "User Search to enroll student",                                         'stusrch'        => "User Search to enroll student",
                                          'memsrch'        => "User Search to enroll member",
                                          'srcva'          => "Search for a user and view access log information",
                                          'usrvu'          => "User Search to view user roles",
                                        'usel'           => "Select a user to add/modify roles",                                         'usel'           => "Select a user to add/modify roles",
                                        'stusel'         => "Select a user to enroll as a student",                                          'suvr'           => "Select a user to view roles",
                                          'stusel'         => "Select a user to enroll as a student",
                                          'memsel'         => "Select a user to enroll as a member",
                                          'vacsel'         => "Select a user to view access log",
                                        'username'       => "username",                                         'username'       => "username",
                                        'domain'         => "domain",                                         'domain'         => "domain",
                                        'lastname'       => "last name",                                         'lastname'       => "last name",
                                        'firstname'      => "first name",                                         'firstname'      => "first name",
                                        'permanentemail' => "permanent e-mail",                                         'permanentemail' => "permanent e-mail",
                                       );                                        );
     if ($context eq 'createuser') {      if ($context eq 'requestcrs') {
         $r->print(&Apache::loncommon::start_page('Create Users, Change User Privileges',$jscript));          $r->print('<div>');
         &Apache::lonhtmlcommon::add_breadcrumb      } else {
             ({href=>"javascript:backPage(document.usersrchform,'','')",          my %breadcrumb_text = &singleuser_breadcrumb($crstype,$context,$srch->{'srchdomain'});
               text=>"User modify/custom role edit",          my $helpitem;
               faq=>282,bug=>'Instructor Interface',},          if ($env{'form.action'} eq 'singleuser') {
              {href=>"javascript:backPage(document.usersrchform,'get_user_info','select')",              $helpitem = 'Course_Change_Privileges';
               text=>"Select User",          } elsif ($env{'form.action'} eq 'singlestudent') {
               faq=>282,bug=>'Instructor Interface',});              $helpitem = 'Course_Add_Student';
         $r->print(&Apache::lonhtmlcommon::breadcrumbs('User Management'));          }
         $r->print("<b>$lt{'usrch'}</b><br />");          push (@{$brcrum},
         $r->print(&entry_form($srch->{'srchdomain'},$srch));                    {href => "javascript:backPage(document.usersrchform,'','')",
         $r->print('<h3>'.$lt{'usel'}.'</h3>');                     text => $breadcrumb_text{'search'},
     } else {                     faq  => 282,
         $r->print($jscript."<b>$lt{'stusrch'}</b><br />");                     bug  => 'Instructor Interface',},
         $r->print(&Apache::londropadd::single_user_entry_form($srch->{'srchdomain'},$srch));                    {href => "javascript:backPage(document.usersrchform,'get_user_info','select')",
         $r->print('</form><h3>'.$lt{'stusel'}.'</h3>');                     text => $breadcrumb_text{'userpicked'},
                      faq  => 282,
                      bug  => 'Instructor Interface',
                      help => $helpitem}
                     );
           $r->print(&Apache::loncommon::start_page('User Management',$jscript,{bread_crumbs => $brcrum}));
           if ($env{'form.action'} eq 'singleuser') {
               my $readonly;
               if (($context eq 'domain') && (!&Apache::lonnet::allowed('mau',$srch->{'srchdomain'}))) {
                   $readonly = 1;
                   $r->print("<b>$lt{'usrvu'}</b><br />");
               } else {
                   $r->print("<b>$lt{'usrch'}</b><br />");
               }
               $r->print(&entry_form($srch->{'srchdomain'},$srch,undef,$context,undef,$crstype));
               if ($readonly) {
                   $r->print('<h3>'.$lt{'suvr'}.'</h3>');
               } else {
                   $r->print('<h3>'.$lt{'usel'}.'</h3>');
               }
           } elsif ($env{'form.action'} eq 'singlestudent') {
               $r->print($jscript."<b>");
               if ($crstype eq 'Community') {
                   $r->print($lt{'memsrch'});
               } else {
                   $r->print($lt{'stusrch'});
               }
               $r->print("</b><br />");
               $r->print(&entry_form($srch->{'srchdomain'},$srch,undef,$context,undef,$crstype));
               $r->print('</form><h3>');
               if ($crstype eq 'Community') {
                   $r->print($lt{'memsel'});
               } else {
                   $r->print($lt{'stusel'});
               }
               $r->print('</h3>');
           } elsif ($env{'form.action'} eq 'accesslogs') {
               $r->print("<b>$lt{'srcva'}</b><br />");
               $r->print(&entry_form($srch->{'srchdomain'},$srch,undef,'accesslogs',undef,undef,1));
               $r->print('<h3>'.$lt{'vacsel'}.'</h3>');
           }
     }      }
     $r->print('<form name="usersrchform" method="post">'.      $r->print('<form name="usersrchform" method="post" action="">'.
               &Apache::loncommon::start_data_table()."\n".                &Apache::loncommon::start_data_table()."\n".
               &Apache::loncommon::start_data_table_header_row()."\n".                &Apache::loncommon::start_data_table_header_row()."\n".
               ' <th> </th>'."\n");                ' <th> </th>'."\n");
Line 381  ENDSCRIPT Line 1071  ENDSCRIPT
   
     foreach my $user (@sorted_users) {      foreach my $user (@sorted_users) {
         my ($uname,$udom) = split(/:/,$user);          my ($uname,$udom) = split(/:/,$user);
           my $onclick;
           if ($context eq 'requestcrs') {
               $onclick =
                   'onclick="javascript:gochoose('."'$uname','$udom',".
                                                  "'$srch_results->{$user}->{firstname}',".
                                                  "'$srch_results->{$user}->{lastname}',".
                                                  "'$srch_results->{$user}->{permanentemail}'".');"';
           } else {
               $onclick =
                   ' onclick="javascript:pickuser('."'".$uname."'".','."'".$udom."'".');"';
           }
         $r->print(&Apache::loncommon::start_data_table_row().          $r->print(&Apache::loncommon::start_data_table_row().
                   '<td><input type="button" name="seluser" value="'.&mt('Select').'" onclick="javascript:pickuser('."'".$uname."'".','."'".$udom."'".')" /></td>'.                    '<td><input type="button" name="seluser" value="'.&mt('Select').'" '.
                     $onclick.' /></td>'.
                   '<td><tt>'.$uname.'</tt></td>'.                    '<td><tt>'.$uname.'</tt></td>'.
                   '<td><tt>'.$udom.'</tt></td>');                    '<td><tt>'.$udom.'</tt></td>');
         foreach my $field ('lastname','firstname','permanentemail') {          foreach my $field ('lastname','firstname','permanentemail') {
Line 400  ENDSCRIPT Line 1102  ENDSCRIPT
               ' <input type="hidden" name="seluname" value="" />'."\n".                ' <input type="hidden" name="seluname" value="" />'."\n".
               ' <input type="hidden" name="seludom" value="" />'."\n".                ' <input type="hidden" name="seludom" value="" />'."\n".
               ' <input type="hidden" name="currstate" value="select" />'."\n".                ' <input type="hidden" name="currstate" value="select" />'."\n".
               ' <input type="hidden" name="phase" value="get_user_info" />'."\n");                ' <input type="hidden" name="phase" value="get_user_info" />'."\n".
     $r->print($response);                ' <input type="hidden" name="action" value="'.$env{'form.action'}.'" />'."\n");
     if ($context eq 'createuser') {      if ($context eq 'requestcrs') {
         $r->print('</form>'.&Apache::loncommon::end_page());          $r->print($opener_elements.'</form></div>');
     } else {      } else {
         $r->print('<input type="hidden" name="action" value="enrollstudent" />'."\n".          $r->print($response.'</form>');
                   '<input type="hidden" name="state" value="gotusername" />'."\n");  
     }      }
 }  }
   
 sub print_user_query_page {  sub print_user_query_page {
     my ($r,$caller) = @_;      my ($r,$caller,$brcrum) = @_;
 # FIXME - this is for a network-wide name search (similar to catalog search)  # FIXME - this is for a network-wide name search (similar to catalog search)
 # To use frames with similar behavior to catalog/portfolio search.  # To use frames with similar behavior to catalog/portfolio search.
 # To be implemented.   # To be implemented. 
Line 419  sub print_user_query_page { Line 1120  sub print_user_query_page {
 }  }
   
 sub print_user_modification_page {  sub print_user_modification_page {
     my ($r,$ccuname,$ccdomain,$srch,$response) = @_;      my ($r,$ccuname,$ccdomain,$srch,$response,$context,$permission,$crstype,
     unless (($ccuname) && ($ccdomain)) {          $brcrum,$showcredits) = @_;
  &print_username_entry_form($r);      if (($ccuname eq '') || ($ccdomain eq '')) {
           my $usermsg = &mt('No username and/or domain provided.');
           $env{'form.phase'} = '';
    &print_username_entry_form($r,$context,$usermsg,'','',$crstype,$brcrum);
         return;          return;
     }      }
       my ($form,$formname);
       if ($env{'form.action'} eq 'singlestudent') {
           $form = 'document.enrollstudent';
           $formname = 'enrollstudent';
       } else {
           $form = 'document.cu';
           $formname = 'cu';
       }
       my %abv_auth = &auth_abbrev();
       my (%rulematch,%inst_results,$newuser,%alerts,%curr_rules,%got_rules);
       my $uhome=&Apache::lonnet::homeserver($ccuname,$ccdomain);
       if ($uhome eq 'no_host') {
           my $usertype;
           my ($rules,$ruleorder) =
               &Apache::lonnet::inst_userrules($ccdomain,'username');
               $usertype =
                   &Apache::lonuserutils::check_usertype($ccdomain,$ccuname,$rules,
                                                         \%curr_rules,\%got_rules);
           my $cancreate =
               &Apache::lonuserutils::can_create_user($ccdomain,$context,
                                                      $usertype);
           if (!$cancreate) {
               my $helplink = 'javascript:helpMenu('."'display'".')';
               my %usertypetext = (
                   official   => 'institutional',
                   unofficial => 'non-institutional',
               );
               my $response;
               if ($env{'form.origform'} eq 'crtusername') {
                   $response = '<span class="LC_warning">'.
                               &mt('No match found for the username [_1] in LON-CAPA domain: [_2]',
                                   '<b>'.$ccuname.'</b>',$ccdomain).
                               '</span><br />';
               }
               $response .= '<p class="LC_warning">'
                           .&mt("You are not authorized to create new $usertypetext{$usertype} users in this domain.")
                           .' ';
               if ($context eq 'domain') {
                   $response .= &mt('Please contact a [_1] for assistance.',
                                    &Apache::lonnet::plaintext('dc'));
               } else {
                   $response .= &mt('Please contact the [_1]helpdesk[_2] for assistance.'
                                   ,'<a href="'.$helplink.'">','</a>');
               }
               $response .= '</p><br />';
               $env{'form.phase'} = '';
               &print_username_entry_form($r,$context,$response,undef,undef,$crstype,$brcrum);
               return;
           }
           $newuser = 1;
           my $checkhash;
           my $checks = { 'username' => 1 };
           $checkhash->{$ccuname.':'.$ccdomain} = { 'newuser' => $newuser };
           &Apache::loncommon::user_rule_check($checkhash,$checks,
               \%alerts,\%rulematch,\%inst_results,\%curr_rules,\%got_rules);
           if (ref($alerts{'username'}) eq 'HASH') {
               if (ref($alerts{'username'}{$ccdomain}) eq 'HASH') {
                   my $domdesc =
                       &Apache::lonnet::domain($ccdomain,'description');
                   if ($alerts{'username'}{$ccdomain}{$ccuname}) {
                       my $userchkmsg;
                       if (ref($curr_rules{$ccdomain}) eq 'HASH') {  
                           $userchkmsg = 
                               &Apache::loncommon::instrule_disallow_msg('username',
                                                                    $domdesc,1).
                           &Apache::loncommon::user_rule_formats($ccdomain,
                               $domdesc,$curr_rules{$ccdomain}{'username'},
                               'username');
                       }
                       $env{'form.phase'} = '';
                       &print_username_entry_form($r,$context,$userchkmsg,undef,undef,$crstype,$brcrum);
                       return;
                   }
               }
           }
       } else {
           $newuser = 0;
       }
     if ($response) {      if ($response) {
         $response = '<br />'.$response          $response = '<br />'.$response;
     }      }
     my $defdom=$env{'request.role.domain'};  
   
     my ($krbdef,$krbdefdom) =  
        &Apache::loncommon::get_kerberos_defaults($defdom);  
   
     my %param = ( formname => 'document.cu',  
                   kerb_def_dom => $krbdefdom,  
                   kerb_def_auth => $krbdef  
                 );  
     $loginscript  = &Apache::loncommon::authform_header(%param);  
     $authformkrb  = &Apache::loncommon::authform_kerberos(%param);  
   
     my $pjump_def = &Apache::lonhtmlcommon::pjump_javascript_definition();      my $pjump_def = &Apache::lonhtmlcommon::pjump_javascript_definition();
     my $dc_setcourse_code = '';      my $dc_setcourse_code = '';
     my $nondc_setsection_code = '';                                              my $nondc_setsection_code = '';                                        
   
     my %loaditem;      my %loaditem;
   
     my $groupslist;      my $groupslist = &Apache::lonuserutils::get_groupslist();
     my %curr_groups = &Apache::longroup::coursegroups();  
     if (%curr_groups) {      my $js = &validation_javascript($context,$ccdomain,$pjump_def,$crstype,
         $groupslist = join('","',sort(keys(%curr_groups)));                                 $groupslist,$newuser,$formname,\%loaditem);
         $groupslist = '"'.$groupslist.'"';         my %breadcrumb_text = &singleuser_breadcrumb($crstype,$context,$ccdomain);
     }      my $helpitem = 'Course_Change_Privileges';
       if ($env{'form.action'} eq 'singlestudent') {
     if ($env{'request.role'} =~ m-^dc\./($match_domain)/$-) {          $helpitem = 'Course_Add_Student';
         my $dcdom = $1;      }
         $loaditem{'onload'} = "document.cu.coursedesc.value='';";      push (@{$brcrum},
         my @rolevals = ('st','ta','ep','in','cc');          {href => "javascript:backPage($form)",
         my (@crsroles,@grproles);           text => $breadcrumb_text{'search'},
         for (my $i=0; $i<@rolevals; $i++) {           faq  => 282,
             $crsroles[$i]=&Apache::lonnet::plaintext($rolevals[$i],'Course');           bug  => 'Instructor Interface',});
             $grproles[$i]=&Apache::lonnet::plaintext($rolevals[$i],'Group');      if ($env{'form.phase'} eq 'userpicked') {
         }         push(@{$brcrum},
         my $rolevalslist = join('","',@rolevals);                {href => "javascript:backPage($form,'get_user_info','select')",
         my $crsrolenameslist = join('","',@crsroles);                 text => $breadcrumb_text{'userpicked'},
         my $grprolenameslist = join('","',@grproles);                 faq  => 282,
         my $pickcrsfirst = '<--'.&mt('Pick course first');                 bug  => 'Instructor Interface',});
         my $pickgrpfirst = '<--'.&mt('Pick group first');       }
         $dc_setcourse_code = <<"ENDSCRIPT";      push(@{$brcrum},
     function setCourse() {              {href => "javascript:backPage($form,'$env{'form.phase'}','modify')",
         var course = document.cu.dccourse.value;               text => $breadcrumb_text{'modify'},
         if (course != "") {               faq  => 282,
             if (document.cu.dcdomain.value != document.cu.origdom.value) {               bug  => 'Instructor Interface',
                 alert("You must select a course in the current domain");               help => $helpitem});
                 return;      my $args = {'add_entries'           => \%loaditem,
             }                   'bread_crumbs'          => $brcrum,
             var userrole = document.cu.role.options[document.cu.role.selectedIndex].value                  'bread_crumbs_component' => 'User Management'};
             var section="";      if ($env{'form.popup'}) {
             var numsections = 0;          $args->{'no_nav_bar'} = 1;
             var newsecs = new Array();      }
             for (var i=0; i<document.cu.currsec.length; i++) {      my $start_page =
                 if (document.cu.currsec.options[i].selected == true ) {          &Apache::loncommon::start_page('User Management',$js,$args);
                     if (document.cu.currsec.options[i].value != "" && document.cu.currsec.options[i].value != null) {   
                         if (numsections == 0) {      my $forminfo =<<"ENDFORMINFO";
                             section = document.cu.currsec.options[i].value  <form action="/adm/createuser" method="post" name="$formname">
                             numsections = 1;  <input type="hidden" name="phase" value="update_user_data" />
                         }  <input type="hidden" name="ccuname" value="$ccuname" />
                         else {  <input type="hidden" name="ccdomain" value="$ccdomain" />
                             section = section + "," +  document.cu.currsec.options[i].value  <input type="hidden" name="pres_value"  value="" />
                             numsections ++;  <input type="hidden" name="pres_type"   value="" />
                         }  <input type="hidden" name="pres_marker" value="" />
                     }  ENDFORMINFO
                 }      my (%inccourses,$roledom,$defaultcredits);
       if ($context eq 'course') {
           $inccourses{$env{'request.course.id'}}=1;
           $roledom = $env{'course.'.$env{'request.course.id'}.'.domain'};
           if ($showcredits) {
               $defaultcredits = &Apache::lonuserutils::get_defaultcredits();
           }
       } elsif ($context eq 'author') {
           $roledom = $env{'request.role.domain'};
       } elsif ($context eq 'domain') {
           foreach my $key (keys(%env)) {
               $roledom = $env{'request.role.domain'};
               if ($key=~/^user\.priv\.cm\.\/($roledom)\/($match_username)/) {
                   $inccourses{$1.'_'.$2}=1;
             }              }
             if (document.cu.newsec.value != "" && document.cu.newsec.value != null) {          }
                 if (numsections == 0) {      } else {
                     section = document.cu.newsec.value          foreach my $key (keys(%env)) {
                 }      if ($key=~/^user\.priv\.cm\.\/($match_domain)\/($match_username)/) {
                 else {          $inccourses{$1.'_'.$2}=1;
                     section = section + "," +  document.cu.newsec.value  
                 }  
                 newsecs = document.cu.newsec.value.split(/,/g);  
                 numsections = numsections + newsecs.length;  
             }              }
             if ((userrole == 'st') && (numsections > 1)) {          }
                 alert("In each course, each user may only have one student role at a time. You had selected "+numsections+" sections.\\nPlease modify your selections so they include no more than one section.")      }
                 return;      my $title = '';
       if ($newuser) {
           my ($portfolioform,$domroleform);
           if ((&Apache::lonnet::allowed('mpq',$env{'request.role.domain'})) ||
               (&Apache::lonnet::allowed('mut',$env{'request.role.domain'}))) {
               # Current user has quota or user tools modification privileges
               $portfolioform = '<br />'.&user_quotas($ccuname,$ccdomain);
           }
           if ((&Apache::lonnet::allowed('cau',$env{'request.role.domain'})) &&
               ($ccdomain eq $env{'request.role.domain'})) {
               $domroleform = '<br />'.&domainrole_req($ccuname,$ccdomain);
           }
           &initialize_authen_forms($ccdomain,$formname);
           my %lt=&Apache::lonlocal::texthash(
                   'lg'             => 'Login Data',
                   'hs'             => "Home Server",
           );
    $r->print(<<ENDTITLE);
   $start_page
   $response
   $forminfo
   <script type="text/javascript" language="Javascript">
   // <![CDATA[
   $loginscript
   // ]]>
   </script>
   <input type='hidden' name='makeuser' value='1' />
   ENDTITLE
           if ($env{'form.action'} eq 'singlestudent') {
               if ($crstype eq 'Community') {
                   $title = &mt('Create New User [_1] in domain [_2] as a member',
                                    '"'.$ccuname.'"','"'.$ccdomain.'"');
               } else {
                   $title = &mt('Create New User [_1] in domain [_2] as a student',
                                    '"'.$ccuname.'"','"'.$ccdomain.'"');
             }              }
             for (var j=0; j<newsecs.length; j++) {          } else {
                 if ((newsecs[j] == 'all') || (newsecs[j] == 'none')) {                  $title = &mt('Create New User [_1] in domain [_2]',
                     alert("'"+newsecs[j]+"' may not be used as the name for a section, as it is a reserved word.\\nPlease choose a different section name.");                                   '"'.$ccuname.'"','"'.$ccdomain.'"');
                     return;          }
                 }          $r->print('<h2>'.$title.'</h2>'."\n");
                 if (document.cu.groups.value != '') {          $r->print('<div class="LC_left_float">');
                     var groups = document.cu.groups.value.split(/,/g);          $r->print(&personal_data_display($ccuname,$ccdomain,$newuser,$context,
                     for (var k=0; k<groups.length; k++) {                                           $inst_results{$ccuname.':'.$ccdomain}));
                         if (newsecs[j] == groups[k]) {          # Option to disable student/employee ID conflict checking not offerred for new users.
                             alert("'"+newsecs[j]+"' may not be used as the name for a section, as it is the name of a course group.\\nSection names and group names must be distinct. Please choose a different section name.");          my ($home_server_pick,$numlib) = 
                             return;               &Apache::loncommon::home_server_form_item($ccdomain,'hserver',
                                                         'default','hide');
           if ($numlib > 1) {
               $r->print("
   <br />
   $lt{'hs'}: $home_server_pick
   <br />");
           } else {
               $r->print($home_server_pick);
           }
           if (&Apache::lonnet::allowed('ccc',$env{'request.role.domain'})) {
               $r->print('<br /><h3>'.
                         &mt('User Can Request Creation of Courses/Communities in this Domain?').'</h3>'.
                         &Apache::loncommon::start_data_table().
                         &build_tools_display($ccuname,$ccdomain,
                                              'requestcourses').
                         &Apache::loncommon::end_data_table());
           }
           $r->print('</div>'."\n".'<div class="LC_left_float"><h3>'.
                     $lt{'lg'}.'</h3>');
           my ($fixedauth,$varauth,$authmsg); 
           if (ref($rulematch{$ccuname.':'.$ccdomain}) eq 'HASH') {
               my $matchedrule = $rulematch{$ccuname.':'.$ccdomain}{'username'};
               my ($rules,$ruleorder) = 
                   &Apache::lonnet::inst_userrules($ccdomain,'username');
               if (ref($rules) eq 'HASH') {
                   if (ref($rules->{$matchedrule}) eq 'HASH') {
                       my $authtype = $rules->{$matchedrule}{'authtype'};
                       if ($authtype !~ /^(krb4|krb5|int|fsys|loc)$/) {
                           $r->print(&Apache::lonuserutils::set_login($ccdomain,$authformkrb,$authformint,$authformloc));
                       } else { 
                           my $authparm = $rules->{$matchedrule}{'authparm'};
                           $authmsg = $rules->{$matchedrule}{'authmsg'};
                           if ($authtype =~ /^krb(4|5)$/) {
                               my $ver = $1;
                               if ($authparm ne '') {
                                   $fixedauth = <<"KERB"; 
   <input type="hidden" name="login" value="krb" />
   <input type="hidden" name="krbver" value="$ver" />
   <input type="hidden" name="krbarg" value="$authparm" />
   KERB
                               }
                           } else {
                               $fixedauth = 
   '<input type="hidden" name="login" value="'.$authtype.'" />'."\n";
                               if ($rules->{$matchedrule}{'authparmfixed'}) {
                                   $fixedauth .=    
   '<input type="hidden" name="'.$authtype.'arg" value="'.$authparm.'" />'."\n";
                               } else {
                                   if ($authtype eq 'int') {
                                       $varauth = '<br />'.
   &mt('[_1] Internally authenticated (with initial password [_2])','','<input type="password" size="10" name="intarg" value="" />')."<label><input type=\"checkbox\" name=\"visible\" onclick='if (this.checked) { this.form.intarg.type=\"text\" } else { this.form.intarg.type=\"password\" }' />".&mt('Visible input').'</label>';
                                   } elsif ($authtype eq 'loc') {
                                       $varauth = '<br />'.
   &mt('[_1] Local Authentication with argument [_2]','','<input type="text" name="'.$authtype.'arg" value="" />')."\n";
                                   } else {
                                       $varauth =
   '<input type="text" name="'.$authtype.'arg" value="" />'."\n";
                                   }
                               }
                         }                          }
                     }                      }
                   } else {
                       $r->print(&Apache::lonuserutils::set_login($ccdomain,$authformkrb,$authformint,$authformloc));
                 }                  }
             }              }
             if ((userrole == 'cc') && (numsections > 0)) {              if ($authmsg) {
                 alert("Section designations do not apply to Course Coordinator roles.\\nA course coordinator role will be added with access to all sections.");                  $r->print(<<ENDAUTH);
                 section = "";  $fixedauth
   $authmsg
   $varauth
   ENDAUTH
             }              }
             var coursename = "_$dcdom"+"_"+course+"_"+userrole          } else {
             var numcourse = getIndex(document.cu.dccourse);              $r->print(&Apache::lonuserutils::set_login($ccdomain,$authformkrb,$authformint,$authformloc)); 
             if (numcourse == "-1") {          }
                 alert("There was a problem with your course selection");          $r->print($portfolioform.$domroleform);
                 return          if ($env{'form.action'} eq 'singlestudent') {
               $r->print(&date_sections_select($context,$newuser,$formname,
                                               $permission,$crstype,$ccuname,
                                               $ccdomain,$showcredits));
           }
           $r->print('</div><div class="LC_clear_float_footer"></div>');
       } else { # user already exists
    $r->print($start_page.$forminfo);
           if ($env{'form.action'} eq 'singlestudent') {
               if ($crstype eq 'Community') {
                   $title = &mt('Enroll one member: [_1] in domain [_2]',
                                    '"'.$ccuname.'"','"'.$ccdomain.'"');
               } else {
                   $title = &mt('Enroll one student: [_1] in domain [_2]',
                                    '"'.$ccuname.'"','"'.$ccdomain.'"');
             }              }
             else {          } else {
                 document.cu.elements[numcourse].name = "act"+coursename;              if ($permission->{'cusr'}) {
                 var numnewsec = getIndex(document.cu.newsec);                  $title = &mt('Modify existing user: [_1] in domain [_2]',
                 if (numnewsec != "-1") {                               '"'.$ccuname.'"','"'.$ccdomain.'"');
                     document.cu.elements[numnewsec].name = "sec"+coursename;              } else {
                     document.cu.elements[numnewsec].value = section;                  $title = &mt('Existing user: [_1] in domain [_2]',
                                '"'.$ccuname.'"','"'.$ccdomain.'"');
               }
           }
           $r->print('<h2>'.$title.'</h2>'."\n");
           $r->print('<div class="LC_left_float">');
           $r->print(&personal_data_display($ccuname,$ccdomain,$newuser,$context,
                                            $inst_results{$ccuname.':'.$ccdomain}));
           if ((&Apache::lonnet::allowed('ccc',$env{'request.role.domain'})) ||
               (&Apache::lonnet::allowed('udp',$env{'request.role.domain'}))) {
               $r->print('<br /><h3>'.&mt('User Can Request Creation of Courses/Communities in this Domain?').'</h3>'.
                         &Apache::loncommon::start_data_table());
               if ($env{'request.role.domain'} eq $ccdomain) {
                   $r->print(&build_tools_display($ccuname,$ccdomain,'requestcourses'));
               } else {
                   $r->print(&coursereq_externaluser($ccuname,$ccdomain,
                                                     $env{'request.role.domain'}));
               }
               $r->print(&Apache::loncommon::end_data_table());
           }
           $r->print('</div>');
           my @order = ('auth','quota','tools','requestauthor');
           my %user_text;
           my ($isadv,$isauthor) = 
               &Apache::lonnet::is_advanced_user($ccdomain,$ccuname);
           if ((!$isauthor) && 
               ((&Apache::lonnet::allowed('cau',$env{'request.role.domain'})) ||
                (&Apache::lonnet::allowed('udp',$env{'request.role.domain'}))) &&
                ($env{'request.role.domain'} eq $ccdomain)) {
               $user_text{'requestauthor'} = &domainrole_req($ccuname,$ccdomain);
           }
           $user_text{'auth'} =  &user_authentication($ccuname,$ccdomain,$formname);
           if ((&Apache::lonnet::allowed('mpq',$ccdomain)) ||
               (&Apache::lonnet::allowed('mut',$ccdomain)) ||
               (&Apache::lonnet::allowed('udp',$ccdomain))) {
               # Current user has quota modification privileges
               $user_text{'quota'} = &user_quotas($ccuname,$ccdomain);
           }
           if (!&Apache::lonnet::allowed('mpq',$ccdomain)) {
               if (&Apache::lonnet::allowed('mpq',$env{'request.role.domain'})) {
                   my %lt=&Apache::lonlocal::texthash(
                       'dska'  => "Disk quotas for user's portfolio and Authoring Space",
                       'youd'  => "You do not have privileges to modify the portfolio and/or Authoring Space quotas for this user.",
                       'ichr'  => "If a change is required, contact a domain coordinator for the domain",
                   );
                   $user_text{'quota'} = <<ENDNOPORTPRIV;
   <h3>$lt{'dska'}</h3>
   $lt{'youd'} $lt{'ichr'}: $ccdomain
   ENDNOPORTPRIV
               }
           }
           if (!&Apache::lonnet::allowed('mut',$ccdomain)) {
               if (&Apache::lonnet::allowed('mut',$env{'request.role.domain'})) {
                   my %lt=&Apache::lonlocal::texthash(
                       'utav'  => "User Tools Availability",
                       'yodo'  => "You do not have privileges to modify Portfolio, Blog, WebDAV, or Personal Information Page settings for this user.",
                       'ifch'  => "If a change is required, contact a domain coordinator for the domain",
                   );
                   $user_text{'tools'} = <<ENDNOTOOLSPRIV;
   <h3>$lt{'utav'}</h3>
   $lt{'yodo'} $lt{'ifch'}: $ccdomain
   ENDNOTOOLSPRIV
               }
           }
           my $gotdiv = 0; 
           foreach my $item (@order) {
               if ($user_text{$item} ne '') {
                   unless ($gotdiv) {
                       $r->print('<div class="LC_left_float">');
                       $gotdiv = 1;
                 }                  }
                 var numstart = getIndex(document.cu.start);                  $r->print('<br />'.$user_text{$item});
                 if (numstart != "-1") {              }
                     document.cu.elements[numstart].name = "start"+coursename;          }
           if ($env{'form.action'} eq 'singlestudent') {
               unless ($gotdiv) {
                   $r->print('<div class="LC_left_float">');
               }
               my $credits;
               if ($showcredits) {
                   $credits = &get_user_credits($ccuname,$ccdomain,$defaultcredits);
                   if ($credits eq '') {
                       $credits = $defaultcredits;
                 }                  }
                 var numend = getIndex(document.cu.end);              }
                 if (numend != "-1") {              $r->print(&date_sections_select($context,$newuser,$formname,
                     document.cu.elements[numend].name = "end"+coursename                                              $permission,$crstype,$ccuname,
                                               $ccdomain,$showcredits));
           }
           if ($gotdiv) {
               $r->print('</div><div class="LC_clear_float_footer"></div>');
           }
           my $statuses;
           if (($context eq 'domain') && (&Apache::lonnet::allowed('udp',$ccdomain)) &&
               (!&Apache::lonnet::allowed('mau',$ccdomain))) {
               $statuses = ['active'];
           } elsif (($context eq 'course') && ((&Apache::lonnet::allowed('vcl',$env{'request.course.id'})) ||
                    ($env{'request.course.sec'} &&
                     &Apache::lonnet::allowed('vcl',$env{'request.course.id'}.'/'.$env{'request.course.sec'})))) {
               $statuses = ['active'];
           }
           if ($env{'form.action'} ne 'singlestudent') {
               &display_existing_roles($r,$ccuname,$ccdomain,\%inccourses,$context,
                                       $roledom,$crstype,$showcredits,$statuses);
           }
       } ## End of new user/old user logic
       if ($env{'form.action'} eq 'singlestudent') {
           my $btntxt;
           if ($crstype eq 'Community') {
               $btntxt = &mt('Enroll Member');
           } else {
               $btntxt = &mt('Enroll Student');
           }
           $r->print('<br /><input type="button" value="'.$btntxt.'" onclick="setSections(this.form)" />'."\n");
       } elsif ($permission->{'cusr'}) {
           $r->print('<div class="LC_left_float">'.
                     '<fieldset><legend>'.&mt('Add Roles').'</legend>');
           my $addrolesdisplay = 0;
           if ($context eq 'domain' || $context eq 'author') {
               $addrolesdisplay = &new_coauthor_roles($r,$ccuname,$ccdomain);
           }
           if ($context eq 'domain') {
               my $add_domainroles = &new_domain_roles($r,$ccdomain);
               if (!$addrolesdisplay) {
                   $addrolesdisplay = $add_domainroles;
               }
               $r->print(&course_level_dc($env{'request.role.domain'},$showcredits));
               $r->print('</fieldset></div><div class="LC_clear_float_footer"></div>'.
                         '<br /><input type="button" value="'.&mt('Save').'" onclick="setCourse()" />'."\n");
           } elsif ($context eq 'author') {
               if ($addrolesdisplay) {
                   $r->print('</fieldset></div><div class="LC_clear_float_footer"></div>'.
                             '<br /><input type="button" value="'.&mt('Save').'"');
                   if ($newuser) {
                       $r->print(' onclick="auth_check()" \>'."\n");
                   } else {
                       $r->print('onclick="this.form.submit()" \>'."\n");
                 }                  }
               } else {
                   $r->print('</fieldset></div>'.
                             '<div class="LC_clear_float_footer"></div>'.
                             '<br /><a href="javascript:backPage(document.cu)">'.
                             &mt('Back to previous page').'</a>');
             }              }
           } else {
               $r->print(&course_level_table(\%inccourses,$showcredits,$defaultcredits));
               $r->print('</fieldset></div><div class="LC_clear_float_footer"></div>'.
                         '<br /><input type="button" value="'.&mt('Save').'" onclick="setSections(this.form)" />'."\n");
         }          }
         document.cu.submit();  
     }      }
       $r->print(&Apache::lonhtmlcommon::echo_form_input(['phase','userrole','ccdomain','prevphase','currstate','ccuname','ccdomain']));
       $r->print('<input type="hidden" name="currstate" value="" />');
       $r->print('<input type="hidden" name="prevphase" value="'.$env{'form.phase'}.'" /></form><br /><br />');
       return;
   }
   
     function getIndex(caller) {  sub singleuser_breadcrumb {
         for (var i=0;i<document.cu.elements.length;i++) {      my ($crstype,$context,$domain) = @_;
             if (document.cu.elements[i] == caller) {      my %breadcrumb_text;
                 return i;      if ($env{'form.action'} eq 'singlestudent') {
             }          if ($crstype eq 'Community') {
               $breadcrumb_text{'search'} = 'Enroll a member';
           } else {
               $breadcrumb_text{'search'} = 'Enroll a student';
         }          }
         return -1;          $breadcrumb_text{'userpicked'} = 'Select a user';
           $breadcrumb_text{'modify'} = 'Set section/dates';
       } elsif ($env{'form.action'} eq 'accesslogs') {
           $breadcrumb_text{'search'} = 'View access logs for a user';
           $breadcrumb_text{'userpicked'} = 'Select a user';
           $breadcrumb_text{'activity'} = 'Activity';
       } elsif (($env{'form.action'} eq 'singleuser') && ($context eq 'domain') &&
                (!&Apache::lonnet::allowed('mau',$domain))) {
           $breadcrumb_text{'search'} = "View user's roles";
           $breadcrumb_text{'userpicked'} = 'Select a user';
           $breadcrumb_text{'modify'} = 'User roles';
       } else {
           $breadcrumb_text{'search'} = 'Create/modify a user';
           $breadcrumb_text{'userpicked'} = 'Select a user';
           $breadcrumb_text{'modify'} = 'Set user role';
     }      }
 ENDSCRIPT      return %breadcrumb_text;
   }
   
   sub date_sections_select {
       my ($context,$newuser,$formname,$permission,$crstype,$ccuname,$ccdomain,
           $showcredits) = @_;
       my $credits;
       if ($showcredits) {
           my $defaultcredits = &Apache::lonuserutils::get_defaultcredits();
           $credits = &get_user_credits($ccuname,$ccdomain,$defaultcredits);
           if ($credits eq '') {
               $credits = $defaultcredits;
           }
       }
       my $cid = $env{'request.course.id'};
       my ($cnum,$cdom) = &Apache::lonuserutils::get_course_identity($cid);
       my $date_table = '<h3>'.&mt('Starting and Ending Dates').'</h3>'."\n".
           &Apache::lonuserutils::date_setting_table(undef,undef,$context,
                                                     undef,$formname,$permission);
       my $rowtitle = 'Section';
       my $secbox = '<h3>'.&mt('Section and Credits').'</h3>'."\n".
           &Apache::lonuserutils::section_picker($cdom,$cnum,'st',$rowtitle,
                                                 $permission,$context,'',$crstype,
                                                 $showcredits,$credits);
       my $output = $date_table.$secbox;
       return $output;
   }
   
   sub validation_javascript {
       my ($context,$ccdomain,$pjump_def,$crstype,$groupslist,$newuser,$formname,
           $loaditem) = @_;
       my $dc_setcourse_code = '';
       my $nondc_setsection_code = '';
       if ($context eq 'domain') {
           my $dcdom = $env{'request.role.domain'};
           $loaditem->{'onload'} = "document.cu.coursedesc.value='';";
           $dc_setcourse_code = 
               &Apache::lonuserutils::dc_setcourse_js('cu','singleuser',$context);
     } else {      } else {
         $nondc_setsection_code = <<"ENDSECCODE";          my $checkauth; 
     function setSections() {          if (($newuser) || (&Apache::lonnet::allowed('mau',$ccdomain))) {
         var re1 = /^currsec_/;              $checkauth = 1;
         var groups = new Array($groupslist);          }
         for (var i=0;i<document.cu.elements.length;i++) {          if ($context eq 'course') {
             var str = document.cu.elements[i].name;              $nondc_setsection_code =
             var checkcurr = str.match(re1);                  &Apache::lonuserutils::setsections_javascript($formname,$groupslist,
             if (checkcurr != null) {                                                                undef,$checkauth,
                 if (document.cu.elements[i-1].checked == true) {                                                                $crstype);
     var match = str.split('_');          }
                     var role = match[3];          if ($checkauth) {
                     if (role == 'cc') {              $nondc_setsection_code .= 
                         alert("Section designations do not apply to Course Coordinator roles.\\nA course coordinator role will be added with access to all sections.");                  &Apache::lonuserutils::verify_authen($formname,$context);
                     }  
                     else {  
                         var sections = '';  
                         var numsec = 0;  
                         var sections;  
                         for (var j=0; j<document.cu.elements[i].length; j++) {  
                             if (document.cu.elements[i].options[j].selected == true ) {  
                                 if (document.cu.elements[i].options[j].value != "") {  
                                     if (numsec == 0) {  
                                         if (document.cu.elements[i].options[j].value != "") {  
                                             sections = document.cu.elements[i].options[j].value;  
                                             numsec ++;  
                                         }  
                                     }  
                                     else {  
                                         sections = sections + "," +  document.cu.elements[i].options[j].value  
                                         numsec ++;  
                                     }  
                                 }  
                             }  
                         }  
                         if (numsec > 0) {  
                             if (document.cu.elements[i+1].value != "" && document.cu.elements[i+1].value != null) {  
                                 sections = sections + "," +  document.cu.elements[i+1].value;  
                             }  
                         }  
                         else {  
                             sections = document.cu.elements[i+1].value;  
                         }  
                         var newsecs = document.cu.elements[i+1].value;  
  var numsplit;  
                         if (newsecs != null && newsecs != "") {  
                             numsplit = newsecs.split(/,/g);  
                             numsec = numsec + numsplit.length;  
                         }  
   
                         if ((role == 'st') && (numsec > 1)) {  
                             alert("In each course, each user may only have one student role at a time. You had selected "+numsec+" sections.\\nPlease modify your selections so they include no more than one section.")  
                             return;  
                         }  
                         else if (numsplit != null) {  
                             for (var j=0; j<numsplit.length; j++) {  
                                 if ((numsplit[j] == 'all') ||  
                                     (numsplit[j] == 'none')) {  
                                     alert("'"+numsplit[j]+"' may not be used as the name for a section, as it is a reserved word.\\nPlease choose a different section name.");  
                                     return;  
                                 }  
                                 for (var k=0; k<groups.length; k++) {  
                                     if (numsplit[j] == groups[k]) {  
                                         alert("'"+numsplit[j]+"' may not be used as a section name, as it is the name of a course group.\\nSection names and group names must be distinct. Please choose a different section name.");  
                                         return;  
                                     }  
                                 }  
                             }  
                         }  
                         document.cu.elements[i+2].value = sections;  
                     }  
                 }  
             }  
         }          }
         document.cu.submit();  
     }  
 ENDSECCODE  
     }      }
     my $js = &user_modification_js($pjump_def,$dc_setcourse_code,      my $js = &user_modification_js($pjump_def,$dc_setcourse_code,
                                    $nondc_setsection_code,$groupslist);                                     $nondc_setsection_code,$groupslist);
   
     my ($jsback,$elements) = &crumb_utilities();      my ($jsback,$elements) = &crumb_utilities();
   
     $js .= "\n".      $js .= "\n".
            '<script type="text/javascript">'."\n".$jsback."\n".'</script>';             '<script type="text/javascript">'."\n".
              '// <![CDATA['."\n".
     my $start_page =              $jsback."\n".
  &Apache::loncommon::start_page('Create Users, Change User Privileges',             '// ]]>'."\n".
        $js,{'add_entries' => \%loaditem,});             '</script>'."\n";
     &Apache::lonhtmlcommon::add_breadcrumb      return $js;
      ({href=>"javascript:backPage(document.cu)",  }
        text=>"User modify/custom role edit",  
        faq=>282,bug=>'Instructor Interface',});  
   
     if ($env{'form.phase'} eq 'userpicked') {  
         &Apache::lonhtmlcommon::add_breadcrumb  
      ({href=>"javascript:backPage(document.cu,'get_user_info','select')",  
        text=>"Select a user",  
        faq=>282,bug=>'Instructor Interface',});  
     }  
     &Apache::lonhtmlcommon::add_breadcrumb  
       ({href=>"javascript:backPage(document.cu,'$env{'form.phase'}','modify')",  
         text=>"Set user role",  
         faq=>282,bug=>'Instructor Interface',});  
     my $crumbs = &Apache::lonhtmlcommon::breadcrumbs('User Management');  
   
     my $forminfo =<<"ENDFORMINFO";  sub display_existing_roles {
 <form action="/adm/createuser" method="post" name="cu">      my ($r,$ccuname,$ccdomain,$inccourses,$context,$roledom,$crstype,
 <input type="hidden" name="phase"       value="update_user_data" />          $showcredits,$statuses) = @_;
 <input type="hidden" name="ccuname"     value="$ccuname" />      my $now=time;
 <input type="hidden" name="ccdomain"    value="$ccdomain" />      my $showall = 1;
 <input type="hidden" name="pres_value"  value="" />      my ($showexpired,$showactive);
 <input type="hidden" name="pres_type"   value="" />      if ((ref($statuses) eq 'ARRAY') && (@{$statuses} > 0)) {
 <input type="hidden" name="pres_marker" value="" />          $showall = 0;
 ENDFORMINFO          if (grep(/^expired$/,@{$statuses})) {
     my $uhome=&Apache::lonnet::homeserver($ccuname,$ccdomain);              $showexpired = 1;
     my %inccourses;          }
     foreach my $key (keys(%env)) {          if (grep(/^active$/,@{$statuses})) {
  if ($key=~/^user\.priv\.cm\.\/($match_domain)\/($match_username)/) {              $showactive = 1;
     $inccourses{$1.'_'.$2}=1;          }
           if ($showexpired && $showactive) {
               $showall = 1;
         }          }
     }      }
     if ($uhome eq 'no_host') {      my %lt=&Apache::lonlocal::texthash(
         my $newuser;                      'rer'  => "Existing Roles",
         my $instsrch = {                      'rev'  => "Revoke",
                          srchin => 'instd',                      'del'  => "Delete",
                          srchby => 'uname',                      'ren'  => "Re-Enable",
                          srchtype => 'exact',                      'rol'  => "Role",
                        };                      'ext'  => "Extent",
         if ($env{'form.phase'} eq 'userpicked') {                      'crd'  => "Credits",
             $instsrch->{'srchterm'} = $env{'form.seluname'};                      'sta'  => "Start",
             $instsrch->{'srchdomain'} = $env{'form.seludom'};                      'end'  => "End",
         } else {                                         );
             $instsrch->{'srchterm'} = $ccuname;      my (%rolesdump,%roletext,%sortrole,%roleclass,%rolepriv);
             $instsrch->{'srchdomain'} = $ccdomain,      if ($context eq 'course' || $context eq 'author') {
           my @roles = &Apache::lonuserutils::roles_by_context($context,1,$crstype);
           my %roleshash = 
               &Apache::lonnet::get_my_roles($ccuname,$ccdomain,'userroles',
                                 ['active','previous','future'],\@roles,$roledom,1);
           foreach my $key (keys(%roleshash)) {
               my ($start,$end) = split(':',$roleshash{$key});
               next if ($start eq '-1' || $end eq '-1');
               my ($rnum,$rdom,$role,$sec) = split(':',$key);
               if ($context eq 'course') {
                   next unless (($rnum eq $env{'course.'.$env{'request.course.id'}.'.num'})
                                && ($rdom eq $env{'course.'.$env{'request.course.id'}.'.domain'}));
               } elsif ($context eq 'author') {
                   next unless (($rnum eq $env{'user.name'}) && ($rdom eq $env{'request.role.domain'}));
               }
               my ($newkey,$newvalue,$newrole);
               $newkey = '/'.$rdom.'/'.$rnum;
               if ($sec ne '') {
                   $newkey .= '/'.$sec;
               }
               $newvalue = $role;
               if ($role =~ /^cr/) {
                   $newrole = 'cr';
               } else {
                   $newrole = $role;
               }
               $newkey .= '_'.$newrole;
               if ($start ne '' && $end ne '') {
                   $newvalue .= '_'.$end.'_'.$start;
               } elsif ($end ne '') {
                   $newvalue .= '_'.$end;
               }
               $rolesdump{$newkey} = $newvalue;
         }          }
         if (($instsrch->{'srchterm'} ne '') && ($instsrch->{'srchdomain'} ne '')) {      } else {
             $newuser = $instsrch->{'srchterm'}.':'.$instsrch->{'srchdomain'};          %rolesdump=&Apache::lonnet::dump('roles',$ccdomain,$ccuname);
       }
       # Build up table of user roles to allow revocation and re-enabling of roles.
       my ($tmp) = keys(%rolesdump);
       return if ($tmp =~ /^(con_lost|error)/i);
       foreach my $area (sort { my $a1=join('_',(split('_',$a))[1,0]);
                                   my $b1=join('_',(split('_',$b))[1,0]);
                                   return $a1 cmp $b1;
                               } keys(%rolesdump)) {
           next if ($area =~ /^rolesdef/);
           my $envkey=$area;
           my $role = $rolesdump{$area};
           my $thisrole=$area;
           $area =~ s/\_\w\w$//;
           my ($role_code,$role_end_time,$role_start_time) =
               split(/_/,$role);
           my $active=1;
           $active=0 if (($role_end_time) && ($now>$role_end_time));
           if ($active) {
               next unless($showall || $showactive);
           } else {
               next unless($showall || $showexpired);
         }          }
         my (%dirsrch_results,%inst_results,$dirsrchres);  # Is this a custom role? Get role owner and title.
         if ($newuser) {          my ($croleudom,$croleuname,$croletitle)=
             if (&directorysrch_check($instsrch) eq 'ok') {              ($role_code=~m{^cr/($match_domain)/($match_username)/(\w+)$});
                 ($dirsrchres,%dirsrch_results) = &Apache::lonnet::inst_directory_query($instsrch);          my $allowed=0;
                 if ($dirsrchres eq 'ok') {          my $delallowed=0;
                     if (ref($dirsrch_results{$newuser}) eq 'HASH') {           my $sortkey=$role_code;
                         %inst_results = %{$dirsrch_results{$newuser}};          my $class='Unknown';
           my $credits='';
           my $csec;
           if ($area =~ m{^/($match_domain)/($match_courseid)}) {
               $class='Course';
               my ($coursedom,$coursedir) = ($1,$2);
               my $cid = $1.'_'.$2;
               # $1.'_'.$2 is the course id (eg. 103_12345abcef103l3).
               next if ($envkey =~ m{^/$match_domain/$match_courseid/[A-Za-z0-9]+_gr$});
               my %coursedata=
                   &Apache::lonnet::coursedescription($cid);
               if ($coursedir =~ /^$match_community$/) {
                   $class='Community';
               }
               $sortkey.="\0$coursedom";
               my $carea;
               if (defined($coursedata{'description'})) {
                   $carea=$coursedata{'description'}.
                       '<br />'.&mt('Domain').': '.$coursedom.('&nbsp;'x8).
       &Apache::loncommon::syllabuswrapper(&mt('Syllabus'),$coursedir,$coursedom);
                   $sortkey.="\0".$coursedata{'description'};
               } else {
                   if ($class eq 'Community') {
                       $carea=&mt('Unavailable community').': '.$area;
                       $sortkey.="\0".&mt('Unavailable community').': '.$area;
                   } else {
                       $carea=&mt('Unavailable course').': '.$area;
                       $sortkey.="\0".&mt('Unavailable course').': '.$area;
                   }
               }
               $sortkey.="\0$coursedir";
               $inccourses->{$cid}=1;
               if (($showcredits) && ($class eq 'Course') && ($role_code eq 'st')) {
                   my $defaultcredits = $coursedata{'internal.defaultcredits'};
                   $credits =
                       &get_user_credits($ccuname,$ccdomain,$defaultcredits,
                                         $coursedom,$coursedir);
                   if ($credits eq '') {
                       $credits = $defaultcredits;
                   }
               }
               if ((&Apache::lonnet::allowed('c'.$role_code,$coursedom.'/'.$coursedir)) ||
                   (&Apache::lonnet::allowed('c'.$role_code,$ccdomain))) {
                   $allowed=1;
               }
               unless ($allowed) {
                   my $isowner = &Apache::lonuserutils::is_courseowner($cid,$coursedata{'internal.courseowner'});
                   if ($isowner) {
                       if (($role_code eq 'co') && ($class eq 'Community')) {
                           $allowed = 1;
                       } elsif (($role_code eq 'cc') && ($class eq 'Course')) {
                           $allowed = 1;
                       }
                   }
               } 
               if ((&Apache::lonnet::allowed('dro',$coursedom)) ||
                   (&Apache::lonnet::allowed('dro',$ccdomain))) {
                   $delallowed=1;
               }
   # - custom role. Needs more info, too
               if ($croletitle) {
                   if (&Apache::lonnet::allowed('ccr',$coursedom.'/'.$coursedir)) {
                       $allowed=1;
                       $thisrole.='.'.$role_code;
                   }
               }
               if ($area=~m{^/($match_domain/$match_courseid/(\w+))}) {
                   $csec = $2;
                   $carea.='<br />'.&mt('Section: [_1]',$csec);
                   $sortkey.="\0$csec";
                   if (!$allowed) {
                       if ($env{'request.course.sec'} eq $csec) {
                           if (&Apache::lonnet::allowed('c'.$role_code,$1)) {
                               $allowed = 1;
                           }
                     }                      }
                 }                  }
             }              }
               $area=$carea;
           } else {
               $sortkey.="\0".$area;
               # Determine if current user is able to revoke privileges
               if ($area=~m{^/($match_domain)/}) {
                   if ((&Apache::lonnet::allowed('c'.$role_code,$1)) ||
                      (&Apache::lonnet::allowed('c'.$role_code,$ccdomain))) {
                      $allowed=1;
                   }
                   if (((&Apache::lonnet::allowed('dro',$1))  ||
                       (&Apache::lonnet::allowed('dro',$ccdomain))) &&
                       ($role_code ne 'dc')) {
                       $delallowed=1;
                   }
               } else {
                   if (&Apache::lonnet::allowed('c'.$role_code,'/')) {
                       $allowed=1;
                   }
               }
               if ($role_code eq 'ca' || $role_code eq 'au' || $role_code eq 'aa') {
                   $class='Authoring Space';
               } elsif ($role_code eq 'su') {
                   $class='System';
               } else {
                   $class='Domain';
               }
         }          }
         my $home_server_list=          if (($role_code eq 'ca') || ($role_code eq 'aa')) {
             '<option value="default" selected>default</option>'."\n".              $area=~m{/($match_domain)/($match_username)};
                 &Apache::loncommon::home_server_option_list($ccdomain);              if (&Apache::lonuserutils::authorpriv($2,$1)) {
                           $allowed=1;
  my %lt=&Apache::lonlocal::texthash(              } else {
                     'cnu'  => "Create New User",                  $allowed=0;
                     'nu'   => "New User",              }
                     'id'   => "in domain",  
                     'pd'   => "Personal Data",  
                     'fn'   => "First Name",  
                     'mn'   => "Middle Name",  
                     'ln'   => "Last Name",  
                     'gen'  => "Generation",  
                     'mail' => "Permanent e-mail address",  
                     'idsn' => "ID/Student Number",  
                     'hs'   => "Home Server",  
                     'lg'   => "Login Data"  
        );  
         my $portfolioform;  
         if (&Apache::lonnet::allowed('mpq',$env{'request.role.domain'})) {  
             # Current user has quota modification privileges  
             $portfolioform = &portfolio_quota($ccuname,$ccdomain);  
         }          }
  my $genhelp=&Apache::loncommon::help_open_topic('Generation');          my $row = '';
         &initialize_authen_forms();          if ($showall) {
  $r->print(<<ENDNEWUSER);              $row.= '<td>';
 $start_page              if (($active) && ($allowed)) {
 $crumbs                  $row.= '<input type="checkbox" name="rev:'.$thisrole.'" />';
 <h1>$lt{'cnu'}</h1>              } else {
 $response                  if ($active) {
 $forminfo                      $row.='&nbsp;';
 <h2>$lt{'nu'} "$ccuname" $lt{'id'} $ccdomain</h2>                  } else {
 <script type="text/javascript" language="Javascript">                      $row.=&mt('expired or revoked');
 $loginscript                  }
 </script>              }
 <input type='hidden' name='makeuser' value='1' />              $row.='</td><td>';
 <h3>$lt{'pd'}</h3>              if ($allowed && !$active) {
 <p>                  $row.= '<input type="checkbox" name="ren:'.$thisrole.'" />';
 <table>              } else {
 <tr><td>$lt{'fn'}  </td>                  $row.='&nbsp;';
     <td><input type="text" name="cfirst" size="15" value="$inst_results{'firstname'}" /></td></tr>              }
 <tr><td>$lt{'mn'} </td>               $row.='</td><td>';
     <td><input type="text" name="cmiddle" size="15" value="$inst_results{'middlename'}" /></td></tr>              if ($delallowed) {
 <tr><td>$lt{'ln'}   </td>                  $row.= '<input type="checkbox" name="del:'.$thisrole.'" />';
     <td><input type="text" name="clast" size="15" value="$inst_results{'lastname'}" /></td></tr>              } else {
 <tr><td>$lt{'gen'}$genhelp</td>                  $row.='&nbsp;';
     <td><input type="text" name="cgen" size="5" value="$inst_results{'generation'}" /></td></tr>              }
 <tr><td>$lt{'mail'}</td>              $row.= '</td>';
     <td><input type="text" name="cemail" size="20" value="$inst_results{'permanentemail'}" /></td></tr>  
 </table>  
 $lt{'idsn'} <input type="text" name="cstid" size="15" value="$inst_results{'id'}" /></p>  
 $lt{'hs'}: <select name="hserver" size="1"> $home_server_list </select>  
 <hr />  
 <h3>$lt{'lg'}</h3>  
 <p>$generalrule </p>  
 <p>$authformkrb </p>  
 <p>$authformint </p>  
 <p>$authformfsys</p>  
 <p>$authformloc </p>  
 <hr />  
 $portfolioform  
 ENDNEWUSER  
     } else { # user already exists  
  my %lt=&Apache::lonlocal::texthash(  
                     'cup'  => "Change User Privileges",  
                     'usr'  => "User",                      
                     'id'   => "in domain",  
                     'fn'   => "first name",  
                     'mn'   => "middle name",  
                     'ln'   => "last name",  
                     'gen'  => "generation",  
                     'email' => "permanent e-mail",  
        );  
  $r->print(<<ENDCHANGEUSER);  
 $start_page  
 $crumbs  
 <h1>$lt{'cup'}</h1>  
 $forminfo  
 <h2>$lt{'usr'} "$ccuname" $lt{'id'} "$ccdomain"</h2>  
 ENDCHANGEUSER  
         # Get the users information  
         my %userenv =   
             &Apache::lonnet::get('environment',  
                 ['firstname','middlename','lastname','generation',  
                  'permanentemail','portfolioquota'],$ccdomain,$ccuname);  
         my %rolesdump=&Apache::lonnet::dump('roles',$ccdomain,$ccuname);  
         $r->print('  
 <hr />'.  
                   &Apache::loncommon::start_data_table().  
                   &Apache::loncommon::start_data_table_header_row().  
 '<th>'.$lt{'fn'}.'</th><th>'.$lt{'mn'}.'</th><th>'.$lt{'ln'}.'</th><th>'.$lt{'gen'}.'</th><th>'.$lt{'email'}.'</th>'.  
                   &Apache::loncommon::end_data_table_header_row().  
                   &Apache::loncommon::start_data_table_row());  
         foreach my $item ('firstname','middlename','lastname','generation','permanentemail') {  
            if (&Apache::lonnet::allowed('mau',$ccdomain)) {  
               $r->print(<<"END");  
 <td><input type="text" name="c$item" value="$userenv{$item}" size="15" /></td>  
 END  
            } else {  
                $r->print('<td>'.$userenv{$item}.'</td>');  
            }  
         }          }
         $r->print(&Apache::loncommon::end_data_table_row().          my $plaintext='';
                   &Apache::loncommon::end_data_table());          if (!$croletitle) {
         # Build up table of user roles to allow revocation of a role.              $plaintext=&Apache::lonnet::plaintext($role_code,$class);
         my ($tmp) = keys(%rolesdump);              if (($showcredits) && ($credits ne '')) {
         unless ($tmp =~ /^(con_lost|error)/i) {                  $plaintext .= '<br/ ><span class="LC_nobreak">'.
            my $now=time;                                '<span class="LC_fontsize_small">'.
    my %lt=&Apache::lonlocal::texthash(                                &mt('Credits: [_1]',$credits).
     'rer'  => "Revoke Existing Roles",                                '</span></span>';
                     'rev'  => "Revoke",                      
                     'del'  => "Delete",  
     'ren'  => "Re-Enable",  
                     'rol'  => "Role",  
                     'ext'  => "Extent",  
                     'sta'  => "Start",  
                     'end'  => "End"  
        );  
            my (%roletext,%sortrole,%roleclass,%rolepriv);  
    foreach my $area (sort { my $a1=join('_',(split('_',$a))[1,0]);  
     my $b1=join('_',(split('_',$b))[1,0]);  
     return $a1 cmp $b1;  
  } keys(%rolesdump)) {  
                next if ($area =~ /^rolesdef/);  
        my $envkey=$area;  
                my $role = $rolesdump{$area};  
                my $thisrole=$area;  
                $area =~ s/\_\w\w$//;  
                my ($role_code,$role_end_time,$role_start_time) =   
                    split(/_/,$role);  
 # Is this a custom role? Get role owner and title.  
        my ($croleudom,$croleuname,$croletitle)=  
            ($role_code=~m{^cr/($match_domain)/($match_username)/(\w+)$});  
                my $allowed=0;  
                my $delallowed=0;  
        my $sortkey=$role_code;  
        my $class='Unknown';  
                if ($area =~ m{^/($match_domain)/($match_courseid)} ) {  
    $class='Course';  
                    my ($coursedom,$coursedir) = ($1,$2);  
    $sortkey.="\0$coursedom";  
                    # $1.'_'.$2 is the course id (eg. 103_12345abcef103l3).  
                    my %coursedata=  
                        &Apache::lonnet::coursedescription($1.'_'.$2);  
    my $carea;  
    if (defined($coursedata{'description'})) {  
        $carea=$coursedata{'description'}.  
                            '<br />'.&mt('Domain').': '.$coursedom.('&nbsp;'x8).  
      &Apache::loncommon::syllabuswrapper('Syllabus',$coursedir,$coursedom);  
        $sortkey.="\0".$coursedata{'description'};  
                        $class=$coursedata{'type'};  
    } else {  
        $carea=&mt('Unavailable course').': '.$area;  
        $sortkey.="\0".&mt('Unavailable course').': '.$area;  
    }  
    $sortkey.="\0$coursedir";  
                    $inccourses{$1.'_'.$2}=1;  
                    if ((&Apache::lonnet::allowed('c'.$role_code,$1.'/'.$2)) ||  
                        (&Apache::lonnet::allowed('c'.$role_code,$ccdomain))) {  
                        $allowed=1;  
                    }  
                    if ((&Apache::lonnet::allowed('dro',$1)) ||  
                        (&Apache::lonnet::allowed('dro',$ccdomain))) {  
                        $delallowed=1;  
                    }  
 # - custom role. Needs more info, too  
    if ($croletitle) {  
        if (&Apache::lonnet::allowed('ccr',$1.'/'.$2)) {  
    $allowed=1;  
    $thisrole.='.'.$role_code;  
        }  
    }  
                    # Compute the background color based on $area  
                    if ($area=~m{^/($match_domain)/($match_courseid)/(\w+)}) {  
                        $carea.='<br />Section: '.$3;  
        $sortkey.="\0$3";  
                    }  
                    $area=$carea;  
                } else {  
    $sortkey.="\0".$area;  
                    # Determine if current user is able to revoke privileges  
                    if ($area=~m{^/($match_domain)/}) {  
                        if ((&Apache::lonnet::allowed('c'.$role_code,$1)) ||  
                        (&Apache::lonnet::allowed('c'.$role_code,$ccdomain))) {  
                            $allowed=1;  
                        }  
                        if (((&Apache::lonnet::allowed('dro',$1))  ||  
                             (&Apache::lonnet::allowed('dro',$ccdomain))) &&  
                            ($role_code ne 'dc')) {  
                            $delallowed=1;  
                        }  
                    } else {  
                        if (&Apache::lonnet::allowed('c'.$role_code,'/')) {  
                            $allowed=1;  
                        }  
                    }  
    if ($role_code eq 'ca' || $role_code eq 'au') {  
        $class='Construction Space';  
    } elsif ($role_code eq 'su') {  
        $class='System';  
    } else {  
        $class='Domain';  
    }  
                }  
                if (($role_code eq 'ca') || ($role_code eq 'aa')) {  
                    $area=~m{/($match_domain)/($match_username)};  
    if (&authorpriv($2,$1)) {  
        $allowed=1;  
                    } else {  
                        $allowed=0;  
                    }  
                }  
                my $row = '';  
                $row.= '<td>';  
                my $active=1;  
                $active=0 if (($role_end_time) && ($now>$role_end_time));  
                if (($active) && ($allowed)) {  
                    $row.= '<input type="checkbox" name="rev:'.$thisrole.'" />';  
                } else {  
                    if ($active) {  
                       $row.='&nbsp;';  
    } else {  
                       $row.=&mt('expired or revoked');  
    }  
                }  
        $row.='</td><td>';  
                if ($allowed && !$active) {  
                    $row.= '<input type="checkbox" name="ren:'.$thisrole.'" />';  
                } else {  
                    $row.='&nbsp;';  
                }  
        $row.='</td><td>';  
                if ($delallowed) {  
                    $row.= '<input type="checkbox" name="del:'.$thisrole.'" />';  
                } else {  
                    $row.='&nbsp;';  
                }  
        my $plaintext='';  
        if (!$croletitle) {  
                    $plaintext=&Apache::lonnet::plaintext($role_code,$class)  
        } else {  
            $plaintext=  
  "Customrole '$croletitle' defined by $croleuname\@$croleudom";  
        }  
                $row.= '</td><td>'.$plaintext.  
                       '</td><td>'.$area.  
                       '</td><td>'.($role_start_time?localtime($role_start_time)  
                                                    : '&nbsp;' ).  
                       '</td><td>'.($role_end_time  ?localtime($role_end_time)  
                                                    : '&nbsp;' )  
                       ."</td>";  
        $sortrole{$sortkey}=$envkey;  
        $roletext{$envkey}=$row;  
        $roleclass{$envkey}=$class;  
                $rolepriv{$envkey}=$allowed;  
                #$r->print($row);  
            } # end of foreach        (table building loop)  
            my $rolesdisplay = 0;  
            my %output = ();  
    foreach my $type ('Construction Space','Course','Group','Domain','System','Unknown') {  
        $output{$type} = '';  
        foreach my $which (sort {uc($a) cmp uc($b)} (keys(%sortrole))) {  
    if ( ($roleclass{$sortrole{$which}} =~ /^\Q$type\E/ ) && ($rolepriv{$sortrole{$which}}) ) {   
        $output{$type}.=  
                              &Apache::loncommon::start_data_table_row().  
                              $roletext{$sortrole{$which}}.  
                              &Apache::loncommon::end_data_table_row();  
    }  
        }  
        unless($output{$type} eq '') {  
    $output{$type} = '<tr class="LC_info_row">'.  
      "<td align='center' colspan='7'>".&mt($type)."</td></tr>".  
                               $output{$type};  
                    $rolesdisplay = 1;  
        }  
    }  
            if ($rolesdisplay == 1) {  
                $r->print('  
 <hr />  
 <h3>'.$lt{'rer'}.'</h3>'.  
 &Apache::loncommon::start_data_table("LC_createuser").  
 &Apache::loncommon::start_data_table_header_row().  
 '<th>'.$lt{'rev'}.'</th><th>'.$lt{'ren'}.'</th><th>'.$lt{'del'}.  
 '</th><th>'.$lt{'rol'}.'</th><th>'.$lt{'ext'}.  
 '</th><th>'.$lt{'sta'}.'</th><th>'.$lt{'end'}.'</th>'.  
 &Apache::loncommon::end_data_table_header_row());  
                foreach my $type ('Construction Space','Course','Group','Domain','System','Unknown') {  
                    if ($output{$type}) {  
                        $r->print($output{$type}."\n");  
                    }  
                }  
        $r->print(&Apache::loncommon::end_data_table());  
            }  
         }  # End of unless  
  my $currentauth=&Apache::lonnet::queryauthenticate($ccuname,$ccdomain);  
  if ($currentauth=~/^krb(4|5):/) {  
     $currentauth=~/^krb(4|5):(.*)/;  
     my $krbdefdom=$2;  
             my %param = ( formname => 'document.cu',  
                           kerb_def_dom => $krbdefdom   
                           );  
             $loginscript  = &Apache::loncommon::authform_header(%param);  
  }  
  # Check for a bad authentication type  
         unless ($currentauth=~/^krb(4|5):/ or  
  $currentauth=~/^unix:/ or  
  $currentauth=~/^internal:/ or  
  $currentauth=~/^localauth:/  
  ) { # bad authentication scheme  
     if (&Apache::lonnet::allowed('mau',$ccdomain)) {  
                 &initialize_authen_forms();  
  my %lt=&Apache::lonlocal::texthash(  
                                'err'   => "ERROR",  
        'uuas'  => "This user has an unrecognized authentication scheme",  
                                'sldb'  => "Please specify login data below",  
                                'ld'    => "Login Data"  
    );  
  $r->print(<<ENDBADAUTH);  
 <hr />  
 <script type="text/javascript" language="Javascript">  
 $loginscript  
 </script>  
 <font color='#ff0000'>$lt{'err'}:</font>  
 $lt{'uuas'} ($currentauth). $lt{'sldb'}.  
 <h3>$lt{'ld'}</h3>  
 <p>$generalrule</p>  
 <p>$authformkrb</p>  
 <p>$authformint</p>  
 <p>$authformfsys</p>  
 <p>$authformloc</p>  
 ENDBADAUTH  
             } else {   
                 # This user is not allowed to modify the user's   
                 # authentication scheme, so just notify them of the problem  
  my %lt=&Apache::lonlocal::texthash(  
                                'err'   => "ERROR",  
        'uuas'  => "This user has an unrecognized authentication scheme",  
                                'adcs'  => "Please alert a domain coordinator of this situation"  
    );  
  $r->print(<<ENDBADAUTH);  
 <hr />  
 <font color="#ff0000"> $lt{'err'}: </font>  
 $lt{'uuas'} ($currentauth). $lt{'adcs'}.  
 <hr />  
 ENDBADAUTH  
             }              }
         } else { # Authentication type is valid          } else {
     my $authformcurrent='';              $plaintext=
     my $authform_other='';                  &mt('Custom role [_1][_2]defined by [_3]',
             &initialize_authen_forms();                          '"'.$croletitle.'"',
     if ($currentauth=~/^krb(4|5):/) {                          '<br />',
  $authformcurrent=$authformkrb;                          $croleuname.':'.$croleudom);
  $authform_other="<p>$authformint</p>\n".          }
                     "<p>$authformfsys</p><p>$authformloc</p>";          $row.= '<td>'.$plaintext.'</td>'.
     }                 '<td>'.$area.'</td>'.
     elsif ($currentauth=~/^internal:/) {                 '<td>'.($role_start_time?&Apache::lonlocal::locallocaltime($role_start_time)
  $authformcurrent=$authformint;                                              : '&nbsp;' ).'</td>'.
  $authform_other="<p>$authformkrb</p>".                 '<td>'.($role_end_time  ?&Apache::lonlocal::locallocaltime($role_end_time)
                     "<p>$authformfsys</p><p>$authformloc</p>";                                              : '&nbsp;' ).'</td>';
     }          $sortrole{$sortkey}=$envkey;
     elsif ($currentauth=~/^unix:/) {          $roletext{$envkey}=$row;
  $authformcurrent=$authformfsys;          $roleclass{$envkey}=$class;
  $authform_other="<p>$authformkrb</p>".          if ($allowed) {
                     "<p>$authformint</p><p>$authformloc;</p>";              $rolepriv{$envkey}='edit';
     }          } else {
     elsif ($currentauth=~/^localauth:/) {              if ($context eq 'domain') {
  $authformcurrent=$authformloc;                  if ((&Apache::lonnet::allowed('vur',$ccdomain)) &&
  $authform_other="<p>$authformkrb</p>".                      ($envkey=~m{^/$ccdomain/})) {
                     "<p>$authformint</p><p>$authformfsys</p>";                      $rolepriv{$envkey}='view';
     }                  }
             $authformcurrent.=' <i>(will override current values)</i><br />';              } elsif ($context eq 'course') {
             if (&Apache::lonnet::allowed('mau',$ccdomain)) {                  if ((&Apache::lonnet::allowed('vcl',$env{'request.course.id'})) ||
  # Current user has login modification privileges                      ($env{'request.course.sec'} && ($env{'request.course.sec'} eq $csec) &&
  my %lt=&Apache::lonlocal::texthash(                       &Apache::lonnet::allowed('vcl',$env{'request.course.id'}.'/'.$env{'request.course.sec'}))) {
                                'ccld'  => "Change Current Login Data",                      $rolepriv{$envkey}='view';
        'enld'  => "Enter New Login Data"                  }
    );  
  $r->print(<<ENDOTHERAUTHS);  
 <hr />  
 <script type="text/javascript" language="Javascript">  
 $loginscript  
 </script>  
 <h3>$lt{'ccld'}</h3>  
 <p>$generalrule</p>  
 <p>$authformnop</p>  
 <p>$authformcurrent</p>  
 <h3>$lt{'enld'}</h3>  
 $authform_other  
 ENDOTHERAUTHS  
             } else {  
                 if (&Apache::lonnet::allowed('mau',$env{'request.role.domain'})) {  
                     my %lt=&Apache::lonlocal::texthash(  
                                'ccld'  => "Change Current Login Data",  
                                'yodo'  => "You do not have privileges to modify the authentication configuration for this user.",  
                                'ifch'  => "If a change is required, contact a domain coordinator for the domain",  
                     );  
                     $r->print(<<ENDNOPRIV);  
 <hr />  
 <h3>$lt{'ccld'}</h3>  
 $lt{'yodo'} $lt{'ifch'}: $ccdomain   
 ENDNOPRIV  
                 }   
             }              }
             if (&Apache::lonnet::allowed('mpq',$env{'request.role.domain'})) {          }
                 # Current user has quota modification privileges      } # end of foreach        (table building loop)
                 $r->print(&portfolio_quota($ccuname,$ccdomain));  
       my $rolesdisplay = 0;
       my %output = ();
       foreach my $type ('Authoring Space','Course','Community','Domain','System','Unknown') {
           $output{$type} = '';
           foreach my $which (sort {uc($a) cmp uc($b)} (keys(%sortrole))) {
               if ( ($roleclass{$sortrole{$which}} =~ /^\Q$type\E/ ) && ($rolepriv{$sortrole{$which}}) ) {
                    $output{$type}.=
                         &Apache::loncommon::start_data_table_row().
                         $roletext{$sortrole{$which}}.
                         &Apache::loncommon::end_data_table_row();
               }
           }
           unless($output{$type} eq '') {
               $output{$type} = '<tr class="LC_info_row">'.
                         "<td align='center' colspan='7'>".&mt($type)."</td></tr>".
                         $output{$type};
               $rolesdisplay = 1;
           }
       }
       if ($rolesdisplay == 1) {
           my $contextrole='';
           if ($env{'request.course.id'}) {
               if (&Apache::loncommon::course_type() eq 'Community') {
                   $contextrole = &mt('Existing Roles in this Community');
               } else {
                   $contextrole = &mt('Existing Roles in this Course');
             }              }
         }  ## End of "check for bad authentication type" logic          } elsif ($env{'request.role'} =~ /^au\./) {
     } ## End of new user/old user logic              $contextrole = &mt('Existing Co-Author Roles in your Authoring Space');
     $r->print('<hr /><h3>'.&mt('Add Roles').'</h3>');          } else {
 #              if ($showall) {
 # Co-Author                  $contextrole = &mt('Existing Roles in this Domain');
 #               } elsif ($showactive) {
     if (&authorpriv($env{'user.name'},$env{'request.role.domain'}) &&                  $contextrole = &mt('Unexpired Roles in this Domain');
               } elsif ($showexpired) {
                   $contextrole = &mt('Expired or Revoked Roles in this Domain');
               }
           }
           $r->print('<div class="LC_left_float">'.
   '<fieldset><legend>'.$contextrole.'</legend>'.
   &Apache::loncommon::start_data_table("LC_createuser").
   &Apache::loncommon::start_data_table_header_row());
           if ($showall) {
               $r->print(
   '<th>'.$lt{'rev'}.'</th><th>'.$lt{'ren'}.'</th><th>'.$lt{'del'}.'</th>'
               );
           } elsif ($showexpired) {
               $r->print('<th>'.$lt{'rev'}.'</th>');
           }
           $r->print(
   '<th>'.$lt{'rol'}.'</th><th>'.$lt{'ext'}.'</th>'.
   '<th>'.$lt{'sta'}.'</th><th>'.$lt{'end'}.'</th>'.
   &Apache::loncommon::end_data_table_header_row());
           foreach my $type ('Authoring Space','Course','Community','Domain','System','Unknown') {
               if ($output{$type}) {
                   $r->print($output{$type}."\n");
               }
           }
           $r->print(&Apache::loncommon::end_data_table().
                     '</fieldset></div>');
       }
       return;
   }
   
   sub new_coauthor_roles {
       my ($r,$ccuname,$ccdomain) = @_;
       my $addrolesdisplay = 0;
       #
       # Co-Author
       #
       if (&Apache::lonuserutils::authorpriv($env{'user.name'},
                                             $env{'request.role.domain'}) &&
         ($env{'user.name'} ne $ccuname || $env{'user.domain'} ne $ccdomain)) {          ($env{'user.name'} ne $ccuname || $env{'user.domain'} ne $ccdomain)) {
         # No sense in assigning co-author role to yourself          # No sense in assigning co-author role to yourself
  my $cuname=$env{'user.name'};          $addrolesdisplay = 1;
           my $cuname=$env{'user.name'};
         my $cudom=$env{'request.role.domain'};          my $cudom=$env{'request.role.domain'};
    my %lt=&Apache::lonlocal::texthash(          my %lt=&Apache::lonlocal::texthash(
     'cs'   => "Construction Space",                      'cs'   => "Authoring Space",
                     'act'  => "Activate",                                          'act'  => "Activate",
                     'rol'  => "Role",                      'rol'  => "Role",
                     'ext'  => "Extent",                      'ext'  => "Extent",
                     'sta'  => "Start",                      'sta'  => "Start",
Line 1139  ENDNOPRIV Line 2038  ENDNOPRIV
                     'caa'  => "Assistant Co-Author",                      'caa'  => "Assistant Co-Author",
                     'ssd'  => "Set Start Date",                      'ssd'  => "Set Start Date",
                     'sed'  => "Set End Date"                      'sed'  => "Set End Date"
        );                                         );
        $r->print('<h4>'.$lt{'cs'}.'</h4>'."\n".           $r->print('<h4>'.$lt{'cs'}.'</h4>'."\n".
            &Apache::loncommon::start_data_table()."\n".                    &Apache::loncommon::start_data_table()."\n".
            &Apache::loncommon::start_data_table_header_row()."\n".                    &Apache::loncommon::start_data_table_header_row()."\n".
            '<th>'.$lt{'act'}.'</th><th>'.$lt{'rol'}.'</th>'.                    '<th>'.$lt{'act'}.'</th><th>'.$lt{'rol'}.'</th>'.
            '<th>'.$lt{'ext'}.'</th><th>'.$lt{'sta'}.'</th>'.                    '<th>'.$lt{'ext'}.'</th><th>'.$lt{'sta'}.'</th>'.
            '<th>'.$lt{'end'}.'</th>'."\n".                    '<th>'.$lt{'end'}.'</th>'."\n".
            &Apache::loncommon::end_data_table_header_row()."\n".                    &Apache::loncommon::end_data_table_header_row()."\n".
            &Apache::loncommon::start_data_table_row()."\n".                    &Apache::loncommon::start_data_table_row().'
            '<td>             <td>
             <input type=checkbox name="act_'.$cudom.'_'.$cuname.'_ca" />              <input type="checkbox" name="act_'.$cudom.'_'.$cuname.'_ca" />
            </td>             </td>
            <td>'.$lt{'cau'}.'</td>             <td>'.$lt{'cau'}.'</td>
            <td>'.$cudom.'_'.$cuname.'</td>             <td>'.$cudom.'_'.$cuname.'</td>
Line 1159  ENDNOPRIV Line 2058  ENDNOPRIV
 <td><input type="hidden" name="end_'.$cudom.'_'.$cuname.'_ca" value="" />  <td><input type="hidden" name="end_'.$cudom.'_'.$cuname.'_ca" value="" />
 <a href=  <a href=
 "javascript:pjump('."'date_end','End Date Co-Author',document.cu.end_$cudom\_$cuname\_ca.value,'end_$cudom\_$cuname\_ca','cu.pres','dateset'".')">'.$lt{'sed'}.'</a></td>'."\n".  "javascript:pjump('."'date_end','End Date Co-Author',document.cu.end_$cudom\_$cuname\_ca.value,'end_$cudom\_$cuname\_ca','cu.pres','dateset'".')">'.$lt{'sed'}.'</a></td>'."\n".
           &Apache::loncommon::end_data_table_row()."\n".                &Apache::loncommon::end_data_table_row()."\n".
           &Apache::loncommon::start_data_table_row()."\n".                &Apache::loncommon::start_data_table_row()."\n".
 '<td><input type=checkbox name="act_'.$cudom.'_'.$cuname.'_aa" /></td>  '<td><input type="checkbox" name="act_'.$cudom.'_'.$cuname.'_aa" /></td>
 <td>'.$lt{'caa'}.'</td>  <td>'.$lt{'caa'}.'</td>
 <td>'.$cudom.'_'.$cuname.'</td>  <td>'.$cudom.'_'.$cuname.'</td>
 <td><input type="hidden" name="start_'.$cudom.'_'.$cuname.'_aa" value="" />  <td><input type="hidden" name="start_'.$cudom.'_'.$cuname.'_aa" value="" />
Line 1170  ENDNOPRIV Line 2069  ENDNOPRIV
 <td><input type="hidden" name="end_'.$cudom.'_'.$cuname.'_aa" value="" />  <td><input type="hidden" name="end_'.$cudom.'_'.$cuname.'_aa" value="" />
 <a href=  <a href=
 "javascript:pjump('."'date_end','End Date Assistant Co-Author',document.cu.end_$cudom\_$cuname\_aa.value,'end_$cudom\_$cuname\_aa','cu.pres','dateset'".')">'.$lt{'sed'}.'</a></td>'."\n".  "javascript:pjump('."'date_end','End Date Assistant Co-Author',document.cu.end_$cudom\_$cuname\_aa.value,'end_$cudom\_$cuname\_aa','cu.pres','dateset'".')">'.$lt{'sed'}.'</a></td>'."\n".
          &Apache::loncommon::end_data_table_row()."\n".               &Apache::loncommon::end_data_table_row()."\n".
          &Apache::loncommon::end_data_table());               &Apache::loncommon::end_data_table());
       } elsif ($env{'request.role'} =~ /^au\./) {
           if (!(&Apache::lonuserutils::authorpriv($env{'user.name'},
                                                   $env{'request.role.domain'}))) {
               $r->print('<span class="LC_error">'.
                         &mt('You do not have privileges to assign co-author roles.').
                         '</span>');
           } elsif (($env{'user.name'} eq $ccuname) &&
                ($env{'user.domain'} eq $ccdomain)) {
               $r->print(&mt('Assigning yourself a co-author or assistant co-author role in your own author area in Authoring Space is not permitted'));
           }
     }      }
 #      return $addrolesdisplay;;
 # Domain level  }
 #  
   sub new_domain_roles {
       my ($r,$ccdomain) = @_;
       my $addrolesdisplay = 0;
       #
       # Domain level
       #
     my $num_domain_level = 0;      my $num_domain_level = 0;
     my $domaintext =       my $domaintext =
     '<h4>'.&mt('Domain Level').'</h4>'.      '<h4>'.&mt('Domain Level').'</h4>'.
     &Apache::loncommon::start_data_table().      &Apache::loncommon::start_data_table().
     &Apache::loncommon::start_data_table_header_row().      &Apache::loncommon::start_data_table_header_row().
Line 1185  ENDNOPRIV Line 2100  ENDNOPRIV
     &mt('Extent').'</th>'.      &mt('Extent').'</th>'.
     '<th>'.&mt('Start').'</th><th>'.&mt('End').'</th>'.      '<th>'.&mt('Start').'</th><th>'.&mt('End').'</th>'.
     &Apache::loncommon::end_data_table_header_row();      &Apache::loncommon::end_data_table_header_row();
       my @allroles = &Apache::lonuserutils::roles_by_context('domain');
     foreach my $thisdomain (sort(&Apache::lonnet::all_domains())) {      foreach my $thisdomain (sort(&Apache::lonnet::all_domains())) {
         foreach my $role ('dc','li','dg','au','sc') {          foreach my $role (@allroles) {
               next if ($role eq 'ad');
               next if (($role eq 'au') && ($ccdomain ne $thisdomain));
             if (&Apache::lonnet::allowed('c'.$role,$thisdomain)) {              if (&Apache::lonnet::allowed('c'.$role,$thisdomain)) {
                my $plrole=&Apache::lonnet::plaintext($role);                 my $plrole=&Apache::lonnet::plaintext($role);
        my %lt=&Apache::lonlocal::texthash(                 my %lt=&Apache::lonlocal::texthash(
                     'ssd'  => "Set Start Date",                      'ssd'  => "Set Start Date",
                     'sed'  => "Set End Date"                      'sed'  => "Set End Date"
        );                                         );
                $num_domain_level ++;                 $num_domain_level ++;
                $domaintext .=                  $domaintext .=
 &Apache::loncommon::start_data_table_row().  &Apache::loncommon::start_data_table_row().
 '<td><input type=checkbox name="act_'.$thisdomain.'_'.$role.'" /></td>  '<td><input type="checkbox" name="act_'.$thisdomain.'_'.$role.'" /></td>
 <td>'.$plrole.'</td>  <td>'.$plrole.'</td>
 <td>'.$thisdomain.'</td>  <td>'.$thisdomain.'</td>
 <td><input type="hidden" name="start_'.$thisdomain.'_'.$role.'" value="" />  <td><input type="hidden" name="start_'.$thisdomain.'_'.$role.'" value="" />
Line 1207  ENDNOPRIV Line 2125  ENDNOPRIV
 "javascript:pjump('."'date_end','End Date $plrole',document.cu.end_$thisdomain\_$role.value,'end_$thisdomain\_$role','cu.pres','dateset'".')">'.$lt{'sed'}.'</a></td>'.  "javascript:pjump('."'date_end','End Date $plrole',document.cu.end_$thisdomain\_$role.value,'end_$thisdomain\_$role','cu.pres','dateset'".')">'.$lt{'sed'}.'</a></td>'.
 &Apache::loncommon::end_data_table_row();  &Apache::loncommon::end_data_table_row();
             }              }
         }           }
     }      }
     $domaintext.= &Apache::loncommon::end_data_table();      $domaintext.= &Apache::loncommon::end_data_table();
     if ($num_domain_level > 0) {      if ($num_domain_level > 0) {
         $r->print($domaintext);          $r->print($domaintext);
           $addrolesdisplay = 1;
       }
       return $addrolesdisplay;
   }
   
   sub user_authentication {
       my ($ccuname,$ccdomain,$formname) = @_;
       my $currentauth=&Apache::lonnet::queryauthenticate($ccuname,$ccdomain);
       my $outcome;
       my %lt=&Apache::lonlocal::texthash(
                      'err'   => "ERROR",
                      'uuas'  => "This user has an unrecognized authentication scheme",
                      'adcs'  => "Please alert a domain coordinator of this situation",
                      'sldb'  => "Please specify login data below",
                      'ld'    => "Login Data"
       );
       # Check for a bad authentication type
       if ($currentauth !~ /^(krb4|krb5|unix|internal|localauth):/) {
           # bad authentication scheme
           if (&Apache::lonnet::allowed('mau',$ccdomain)) {
               &initialize_authen_forms($ccdomain,$formname);
   
               my $choices = &Apache::lonuserutils::set_login($ccdomain,$authformkrb,$authformint,$authformloc);
               $outcome = <<ENDBADAUTH;
   <script type="text/javascript" language="Javascript">
   // <![CDATA[
   $loginscript
   // ]]>
   </script>
   <span class="LC_error">$lt{'err'}:
   $lt{'uuas'} ($currentauth). $lt{'sldb'}.</span>
   <h3>$lt{'ld'}</h3>
   $choices
   ENDBADAUTH
           } else {
               # This user is not allowed to modify the user's
               # authentication scheme, so just notify them of the problem
               $outcome = <<ENDBADAUTH;
   <span class="LC_error"> $lt{'err'}: 
   $lt{'uuas'} ($currentauth). $lt{'adcs'}.
   </span>
   ENDBADAUTH
           }
       } else { # Authentication type is valid
           
           &initialize_authen_forms($ccdomain,$formname,$currentauth,'modifyuser');
           my ($authformcurrent,$can_modify,@authform_others) =
               &modify_login_block($ccdomain,$currentauth);
           if (&Apache::lonnet::allowed('mau',$ccdomain)) {
               # Current user has login modification privileges
               $outcome =
                          '<script type="text/javascript" language="Javascript">'."\n".
                          '// <![CDATA['."\n".
                          $loginscript."\n".
                          '// ]]>'."\n".
                          '</script>'."\n".
                          '<h3>'.$lt{'ld'}.'</h3>'.
                          &Apache::loncommon::start_data_table().
                          &Apache::loncommon::start_data_table_row().
                          '<td>'.$authformnop;
               if (($can_modify) && (&Apache::lonnet::allowed('mau',$ccdomain))) {
                   $outcome .= '</td>'."\n".
                               &Apache::loncommon::end_data_table_row().
                               &Apache::loncommon::start_data_table_row().
                               '<td>'.$authformcurrent.'</td>'.
                               &Apache::loncommon::end_data_table_row()."\n";
               } else {
                   $outcome .= '&nbsp;('.$authformcurrent.')</td>'.
                               &Apache::loncommon::end_data_table_row()."\n";
               }
               if (&Apache::lonnet::allowed('mau',$ccdomain)) {
                   foreach my $item (@authform_others) { 
                       $outcome .= &Apache::loncommon::start_data_table_row().
                                   '<td>'.$item.'</td>'.
                                   &Apache::loncommon::end_data_table_row()."\n";
                   }
               }
               $outcome .= &Apache::loncommon::end_data_table();
           } else {
               if (&Apache::lonnet::allowed('udp',$ccdomain)) {
                   # Current user has rights to view domain preferences for user's domain
                   my $result;
                   if ($currentauth =~ /^krb(4|5):([^:]*)$/) {
                       my ($krbver,$krbrealm) = ($1,$2);
                       if ($krbrealm eq '') {
                           $result = &mt('Currently Kerberos authenticated, Version [_1].',$krbver);
                       } else {
                           $result = &mt('Currently Kerberos authenticated with domain [_1] Version [_2].',
                                         $krbrealm,$krbver);
                       }
                   } elsif ($currentauth =~ /^internal:/) {
                       $result = &mt('Currently internally authenticated.');
                   } elsif ($currentauth =~ /^localauth:/) {
                       $result = &mt('Currently using local (institutional) authentication.');
                   } elsif ($currentauth =~ /^unix:/) {
                       $result = &mt('Currently Filesystem Authenticated.');
                   }
                   $outcome = '<h3>'.$lt{'ld'}.'</h3>'.
                              &Apache::loncommon::start_data_table().
                              &Apache::loncommon::start_data_table_row().
                              '<td>'.$result.'</td>'.
                              &Apache::loncommon::end_data_table_row()."\n".
                              &Apache::loncommon::end_data_table();
               } elsif (&Apache::lonnet::allowed('mau',$env{'request.role.domain'})) {
                   my %lt=&Apache::lonlocal::texthash(
                              'ccld'  => "Change Current Login Data",
                              'yodo'  => "You do not have privileges to modify the authentication configuration for this user.",
                              'ifch'  => "If a change is required, contact a domain coordinator for the domain",
                   );
                   $outcome .= <<ENDNOPRIV;
   <h3>$lt{'ccld'}</h3>
   $lt{'yodo'} $lt{'ifch'}: $ccdomain
   <input type="hidden" name="login" value="nochange" />
   ENDNOPRIV
               }
           }
       }  ## End of "check for bad authentication type" logic
       return $outcome;
   }
   
   sub modify_login_block {
       my ($dom,$currentauth) = @_;
       my %domconfig = &Apache::lonnet::get_dom('configuration',['usercreation'],$dom);
       my ($authnum,%can_assign) =
           &Apache::loncommon::get_assignable_auth($dom);
       my ($authformcurrent,@authform_others,$show_override_msg);
       if ($currentauth=~/^krb(4|5):/) {
           $authformcurrent=$authformkrb;
           if ($can_assign{'int'}) {
               push(@authform_others,$authformint);
           }
           if ($can_assign{'loc'}) {
               push(@authform_others,$authformloc);
           }
           if (($can_assign{'krb4'}) || ($can_assign{'krb5'})) {
               $show_override_msg = 1;
           }
       } elsif ($currentauth=~/^internal:/) {
           $authformcurrent=$authformint;
           if (($can_assign{'krb4'}) || ($can_assign{'krb5'})) {
               push(@authform_others,$authformkrb);
           }
           if ($can_assign{'loc'}) {
               push(@authform_others,$authformloc);
           }
           if ($can_assign{'int'}) {
               $show_override_msg = 1;
           }
       } elsif ($currentauth=~/^unix:/) {
           $authformcurrent=$authformfsys;
           if (($can_assign{'krb4'}) || ($can_assign{'krb5'})) {
               push(@authform_others,$authformkrb);
           }
           if ($can_assign{'int'}) {
               push(@authform_others,$authformint);
           }
           if ($can_assign{'loc'}) {
               push(@authform_others,$authformloc);
           }
           if ($can_assign{'fsys'}) {
               $show_override_msg = 1;
           }
       } elsif ($currentauth=~/^localauth:/) {
           $authformcurrent=$authformloc;
           if (($can_assign{'krb4'}) || ($can_assign{'krb5'})) {
               push(@authform_others,$authformkrb);
           }
           if ($can_assign{'int'}) {
               push(@authform_others,$authformint);
           }
           if ($can_assign{'loc'}) {
               $show_override_msg = 1;
           }
       }
       if ($show_override_msg) {
           $authformcurrent = '<table><tr><td colspan="3">'.$authformcurrent.
                              '</td></tr>'."\n".
                              '<tr><td>&nbsp;&nbsp;&nbsp;</td>'.
                              '<td><b>'.&mt('Currently in use').'</b></td>'.
                              '<td align="right"><span class="LC_cusr_emph">'.
                               &mt('will override current values').
                               '</span></td></tr></table>';
     }      }
 #      return ($authformcurrent,$show_override_msg,@authform_others); 
 # Course and group levels  }
 #  
   sub personal_data_display {
     if ($env{'request.role'} =~ m{^dc\./($match_domain)/$}) {      my ($ccuname,$ccdomain,$newuser,$context,$inst_results,$rolesarray,
         $r->print(&course_level_dc($1,'Course'));          $now,$captchaform,$emailusername,$usertype) = @_;
         $r->print('<hr /><input type="button" value="'.&mt('Modify User').'" onClick="setCourse()" />'."\n");      my ($output,%userenv,%canmodify,%canmodify_status);
       my @userinfo = ('firstname','middlename','lastname','generation',
                       'permanentemail','id');
       my $rowcount = 0;
       my $editable = 0;
       my %textboxsize = (
                          firstname      => '15',
                          middlename     => '15',
                          lastname       => '15',
                          generation     => '5',
                          permanentemail => '25',
                          id             => '15',
                         );
   
       my %lt=&Apache::lonlocal::texthash(
                   'pd'             => "Personal Data",
                   'firstname'      => "First Name",
                   'middlename'     => "Middle Name",
                   'lastname'       => "Last Name",
                   'generation'     => "Generation",
                   'permanentemail' => "Permanent e-mail address",
                   'id'             => "Student/Employee ID",
                   'lg'             => "Login Data",
                   'inststatus'     => "Affiliation",
                   'email'          => 'E-mail address',
                   'valid'          => 'Validation',
       );
   
       %canmodify_status =
           &Apache::lonuserutils::can_modify_userinfo($context,$ccdomain,
                                                      ['inststatus'],$rolesarray);
       if (!$newuser) {
           # Get the users information
           %userenv = &Apache::lonnet::get('environment',
                      ['firstname','middlename','lastname','generation',
                       'permanentemail','id','inststatus'],$ccdomain,$ccuname);
           %canmodify =
               &Apache::lonuserutils::can_modify_userinfo($context,$ccdomain,
                                                          \@userinfo,$rolesarray);
       } elsif ($context eq 'selfcreate') {
           if ($newuser eq 'email') {
               if (ref($emailusername) eq 'HASH') {
                   if (ref($emailusername->{$usertype}) eq 'HASH') {
                       my ($infofields,$infotitles) = &Apache::loncommon::emailusername_info();
                       @userinfo = ();          
                       if ((ref($infofields) eq 'ARRAY') && (ref($infotitles) eq 'HASH')) {
                           foreach my $field (@{$infofields}) { 
                               if ($emailusername->{$usertype}->{$field}) {
                                   push(@userinfo,$field);
                                   $canmodify{$field} = 1;
                                   unless ($textboxsize{$field}) {
                                       $textboxsize{$field} = 25;
                                   }
                                   unless ($lt{$field}) {
                                       $lt{$field} = $infotitles->{$field};
                                   }
                                   if ($emailusername->{$usertype}->{$field} eq 'required') {
                                       $lt{$field} .= '<b>*</b>';
                                   }
                               }
                           }
                       }
                   }
               }
           } else {
               %canmodify = &selfcreate_canmodify($context,$ccdomain,\@userinfo,
                                                  $inst_results,$rolesarray);
           }
       }
   
       my $genhelp=&Apache::loncommon::help_open_topic('Generation');
       $output = '<h3>'.$lt{'pd'}.'</h3>'.
                 &Apache::lonhtmlcommon::start_pick_box();
       if (($context eq 'selfcreate') && ($newuser eq 'email')) {
           $output .= &Apache::lonhtmlcommon::row_title($lt{'email'}.'<b>*</b>',undef,
                                                        'LC_oddrow_value')."\n".
                      '<input type="text" name="uname" size="25" value="" autocomplete="off" />';
           $rowcount ++;
           $output .= &Apache::lonhtmlcommon::row_closure(1);
           my $upassone = '<input type="password" name="upass'.$now.'" size="20" autocomplete="off" />';
           my $upasstwo = '<input type="password" name="upasscheck'.$now.'" size="20" autocomplete="off" />';
           $output .= &Apache::lonhtmlcommon::row_title(&mt('Password').'<b>*</b>',
                                                       'LC_pick_box_title',
                                                       'LC_oddrow_value')."\n".
                      $upassone."\n".
                      &Apache::lonhtmlcommon::row_closure(1)."\n".
                      &Apache::lonhtmlcommon::row_title(&mt('Confirm password').'<b>*</b>',
                                                        'LC_pick_box_title',
                                                        'LC_oddrow_value')."\n".
                      $upasstwo.
                      &Apache::lonhtmlcommon::row_closure()."\n";
       }
       foreach my $item (@userinfo) {
           my $rowtitle = $lt{$item};
           my $hiderow = 0;
           if ($item eq 'generation') {
               $rowtitle = $genhelp.$rowtitle;
           }
           my $row = &Apache::lonhtmlcommon::row_title($rowtitle,undef,'LC_oddrow_value')."\n";
           if ($newuser) {
               if (ref($inst_results) eq 'HASH') {
                   if ($inst_results->{$item} ne '') {
                       $row .= '<input type="hidden" name="c'.$item.'" value="'.$inst_results->{$item}.'" />'.$inst_results->{$item};
                   } else {
                       if ($context eq 'selfcreate') {
                           if ($canmodify{$item}) {
                               $row .= '<input type="text" name="c'.$item.'" size="'.$textboxsize{$item}.'" value="" autocomplete="off" />';
                               $editable ++;
                           } else {
                               $hiderow = 1;
                           }
                       } else {
                           $row .= '<input type="text" name="c'.$item.'" size="'.$textboxsize{$item}.'" value="" />';
                       }
                   }
               } else {
                   if ($context eq 'selfcreate') {
                       if ($canmodify{$item}) {
                           if ($newuser eq 'email') {
                               $row .= '<input type="text" name="'.$item.'" size="'.$textboxsize{$item}.'" value="" autocomplete="off" />';
                           } else {
                               $row .= '<input type="text" name="c'.$item.'" size="'.$textboxsize{$item}.'" value="" autocomplete="off" />';
                           }
                           $editable ++;
                       } else {
                           $hiderow = 1;
                       }
                   } else {
                       $row .= '<input type="text" name="c'.$item.'" size="'.$textboxsize{$item}.'" value="" />';
                   }
               }
           } else {
               if ($canmodify{$item}) {
                   $row .= '<input type="text" name="c'.$item.'" size="'.$textboxsize{$item}.'" value="'.$userenv{$item}.'" />';
                   if (($item eq 'id') && (!$newuser)) {
                       $row .= '<br />'.&Apache::lonuserutils::forceid_change($context);
                   }
               } else {
                   $row .= $userenv{$item};
               }
           }
           $row .= &Apache::lonhtmlcommon::row_closure(1);
           if (!$hiderow) {
               $output .= $row;
               $rowcount ++;
           }
       }
       if (($canmodify_status{'inststatus'}) || ($context ne 'selfcreate')) {
           my ($othertitle,$usertypes,$types) = &Apache::loncommon::sorted_inst_types($ccdomain);
           if (ref($types) eq 'ARRAY') {
               if (@{$types} > 0) {
                   my ($hiderow,$shown);
                   if ($canmodify_status{'inststatus'}) {
                       $shown = &pick_inst_statuses($userenv{'inststatus'},$usertypes,$types);
                   } else {
                       if ($userenv{'inststatus'} eq '') {
                           $hiderow = 1;
                       } else {
                           my @showitems;
                           foreach my $item ( map { &unescape($_); } split(':',$userenv{'inststatus'})) {
                               if (exists($usertypes->{$item})) {
                                   push(@showitems,$usertypes->{$item});
                               } else {
                                   push(@showitems,$item);
                               }
                           }
                           if (@showitems) {
                               $shown = join(', ',@showitems);
                           } else {
                               $hiderow = 1;
                           }
                       }
                   }
                   if (!$hiderow) {
                       my $row = &Apache::lonhtmlcommon::row_title(&mt('Affiliations'),undef,'LC_oddrow_value')."\n".
                                 $shown.&Apache::lonhtmlcommon::row_closure(1)
                       if ($context eq 'selfcreate') {
                           $rowcount ++;
                       }
                       $output .= $row;
                   }
               }
           }
       }
       if (($context eq 'selfcreate') && ($newuser eq 'email')) {
           if ($captchaform) {
               $output .= &Apache::lonhtmlcommon::row_title($lt{'valid'}.'*',
                                                            'LC_pick_box_title')."\n".
                          $captchaform."\n".'<br /><br />'.
                          &Apache::lonhtmlcommon::row_closure(1)
               $rowcount ++;
           }
           my $submit_text = &mt('Create account');
           $output .= &Apache::lonhtmlcommon::row_title()."\n".
                      '<br /><input type="submit" name="createaccount" value="'.
                      $submit_text.'" />'.
                      '<input type="hidden" name="type" value="'.$usertype.'" />'.
                      &Apache::lonhtmlcommon::row_closure(1);
       }
       $output .= &Apache::lonhtmlcommon::end_pick_box();
       if (wantarray) {
           if ($context eq 'selfcreate') {
               return($output,$rowcount,$editable);
           } else {
               return $output;
           }
     } else {      } else {
         $r->print(&course_level_table(%inccourses));          return $output;
         $r->print('<hr /><input type="button" value="'.&mt('Modify User').'" onClick="setSections()" />'."\n");  
     }      }
     $r->print(&Apache::lonhtmlcommon::echo_form_input(['phase','userrole','ccdomain','prevphase','currstate']));  }
     $r->print('<input type="hidden" name="currstate" value="" />');  
     $r->print('<input type="hidden" name="prevphase" value="'.$env{'form.phase'}.'" />');  sub pick_inst_statuses {
     $r->print("</form>".&Apache::loncommon::end_page());      my ($curr,$usertypes,$types) = @_;
       my ($output,$rem,@currtypes);
       if ($curr ne '') {
           @currtypes = map { &unescape($_); } split(/:/,$curr);
       }
       my $numinrow = 2;
       if (ref($types) eq 'ARRAY') {
           $output = '<table>';
           my $lastcolspan; 
           for (my $i=0; $i<@{$types}; $i++) {
               if (defined($usertypes->{$types->[$i]})) {
                   my $rem = $i%($numinrow);
                   if ($rem == 0) {
                       if ($i<@{$types}-1) {
                           if ($i > 0) { 
                               $output .= '</tr>';
                           }
                           $output .= '<tr>';
                       }
                   } elsif ($i==@{$types}-1) {
                       my $colsleft = $numinrow - $rem;
                       if ($colsleft > 1) {
                           $lastcolspan = ' colspan="'.$colsleft.'"';
                       }
                   }
                   my $check = ' ';
                   if (grep(/^\Q$types->[$i]\E$/,@currtypes)) {
                       $check = ' checked="checked" ';
                   }
                   $output .= '<td class="LC_left_item"'.$lastcolspan.'>'.
                              '<span class="LC_nobreak"><label>'.
                              '<input type="checkbox" name="inststatus" '.
                              'value="'.$types->[$i].'"'.$check.'/>'.
                              $usertypes->{$types->[$i]}.'</label></span></td>';
               }
           }
           $output .= '</tr></table>';
       }
       return $output;
   }
   
   sub selfcreate_canmodify {
       my ($context,$dom,$userinfo,$inst_results,$rolesarray) = @_;
       if (ref($inst_results) eq 'HASH') {
           my @inststatuses = &get_inststatuses($inst_results);
           if (@inststatuses == 0) {
               @inststatuses = ('default');
           }
           $rolesarray = \@inststatuses;
       }
       my %canmodify =
           &Apache::lonuserutils::can_modify_userinfo($context,$dom,$userinfo,
                                                      $rolesarray);
       return %canmodify;
   }
   
   sub get_inststatuses {
       my ($insthashref) = @_;
       my @inststatuses = ();
       if (ref($insthashref) eq 'HASH') {
           if (ref($insthashref->{'inststatus'}) eq 'ARRAY') {
               @inststatuses = @{$insthashref->{'inststatus'}};
           }
       }
       return @inststatuses;
 }  }
   
 # ================================================================= Phase Three  # ================================================================= Phase Three
 sub update_user_data {  sub update_user_data {
     my ($r) = @_;       my ($r,$context,$crstype,$brcrum,$showcredits) = @_; 
     my $uhome=&Apache::lonnet::homeserver($env{'form.ccuname'},      my $uhome=&Apache::lonnet::homeserver($env{'form.ccuname'},
                                           $env{'form.ccdomain'});                                            $env{'form.ccdomain'});
     # Error messages      # Error messages
     my $error     = '<font color="#ff0000">'.&mt('Error').':</font>';      my $error     = '<span class="LC_error">'.&mt('Error').': ';
     my $end       = &Apache::loncommon::end_page();      my $end       = '</span><br /><br />';
       my $rtnlink   = '<a href="javascript:backPage(document.userupdate,'.
                       "'$env{'form.prevphase'}','modify')".'" />'.
                       &mt('Return to previous page').'</a>'.
                       &Apache::loncommon::end_page();
       my $now = time;
     my $title;      my $title;
     if (exists($env{'form.makeuser'})) {      if (exists($env{'form.makeuser'})) {
  $title='Set Privileges for New User';   $title='Set Privileges for New User';
     } else {      } else {
         $title='Modify User Privileges';          $title='Modify User Privileges';
     }      }
       my $newuser = 0;
     my ($jsback,$elements) = &crumb_utilities();      my ($jsback,$elements) = &crumb_utilities();
     my $jscript = '<script type="text/javascript">'."\n".      my $jscript = '<script type="text/javascript">'."\n".
                   $jsback."\n".'</script>'."\n";                    '// <![CDATA['."\n".
                     $jsback."\n".
     $r->print(&Apache::loncommon::start_page($title,$jscript));                    '// ]]>'."\n".
     &Apache::lonhtmlcommon::add_breadcrumb                    '</script>'."\n";
        ({href=>"javascript:backPage(document.userupdate)",      my %breadcrumb_text = &singleuser_breadcrumb($crstype,$context,$env{'form.ccdomain'});
          text=>"User modify/custom role edit",      push (@{$brcrum},
          faq=>282,bug=>'Instructor Interface',});               {href => "javascript:backPage(document.userupdate)",
                 text => $breadcrumb_text{'search'},
                 faq  => 282,
                 bug  => 'Instructor Interface',}
                );
     if ($env{'form.prevphase'} eq 'userpicked') {      if ($env{'form.prevphase'} eq 'userpicked') {
         &Apache::lonhtmlcommon::add_breadcrumb          push(@{$brcrum},
            ({href=>"javascript:backPage(document.userupdate,'get_user_info','select')",                 {href => "javascript:backPage(document.userupdate,'get_user_info','select')",
              text=>"Select a user",                  text => $breadcrumb_text{'userpicked'},
              faq=>282,bug=>'Instructor Interface',});                  faq  => 282,
     }                  bug  => 'Instructor Interface',});
     &Apache::lonhtmlcommon::add_breadcrumb      }
        ({href=>"javascript:backPage(document.userupdate,'$env{'form.prevphase'}','modify')",      my $helpitem = 'Course_Change_Privileges';
          text=>"Set user role",      if ($env{'form.action'} eq 'singlestudent') {
          faq=>282,bug=>'Instructor Interface',},          $helpitem = 'Course_Add_Student';
         {href=>"/adm/createuser",      }
          text=>"Result",      push(@{$brcrum}, 
          faq=>282,bug=>'Instructor Interface',});              {href => "javascript:backPage(document.userupdate,'$env{'form.prevphase'}','modify')",
     $r->print(&Apache::lonhtmlcommon::breadcrumbs('User Management'));               text => $breadcrumb_text{'modify'},
                faq  => 282,
     my %disallowed;               bug  => 'Instructor Interface',},
               {href => "/adm/createuser",
                text => "Result",
                faq  => 282,
                bug  => 'Instructor Interface',
                help => $helpitem});
       my $args = {bread_crumbs          => $brcrum,
                   bread_crumbs_component => 'User Management'};
       if ($env{'form.popup'}) {
           $args->{'no_nav_bar'} = 1;
       }
       $r->print(&Apache::loncommon::start_page($title,$jscript,$args));
       $r->print(&update_result_form($uhome));
     # Check Inputs      # Check Inputs
     if (! $env{'form.ccuname'} ) {      if (! $env{'form.ccuname'} ) {
  $r->print($error.&mt('No login name specified').'.'.$end);   $r->print($error.&mt('No login name specified').'.'.$end.$rtnlink);
  return;   return;
     }      }
     if (  $env{'form.ccuname'} ne       if (  $env{'form.ccuname'} ne 
   &LONCAPA::clean_username($env{'form.ccuname'}) ) {    &LONCAPA::clean_username($env{'form.ccuname'}) ) {
  $r->print($error.&mt('Invalid login name').'.  '.   $r->print($error.&mt('Invalid login name.').'  '.
   &mt('Only letters, numbers, periods, dashes, @, and underscores are valid').'.'.    &mt('Only letters, numbers, periods, dashes, @, and underscores are valid.').
   $end);    $end.$rtnlink);
  return;   return;
     }      }
     if (! $env{'form.ccdomain'}       ) {      if (! $env{'form.ccdomain'}       ) {
  $r->print($error.&mt('No domain specified').'.'.$end);   $r->print($error.&mt('No domain specified').'.'.$end.$rtnlink);
  return;   return;
     }      }
     if (  $env{'form.ccdomain'} ne      if (  $env{'form.ccdomain'} ne
   &LONCAPA::clean_domain($env{'form.ccdomain'}) ) {    &LONCAPA::clean_domain($env{'form.ccdomain'}) ) {
  $r->print($error.&mt ('Invalid domain name').'.  '.   $r->print($error.&mt('Invalid domain name.').'  '.
   &mt('Only letters, numbers, periods, dashes, and underscores are valid').'.'.    &mt('Only letters, numbers, periods, dashes, and underscores are valid.').
   $end);    $end.$rtnlink);
  return;   return;
     }      }
       if ($uhome eq 'no_host') {
           $newuser = 1;
       }
     if (! exists($env{'form.makeuser'})) {      if (! exists($env{'form.makeuser'})) {
         # Modifying an existing user, so check the validity of the name          # Modifying an existing user, so check the validity of the name
         if ($uhome eq 'no_host') {          if ($uhome eq 'no_host') {
             $r->print($error.&mt('Unable to determine home server for ').              $r->print(
                       $env{'form.ccuname'}.&mt(' in domain ').                  $error
                       $env{'form.ccdomain'}.'.');                 .'<p class="LC_error">'
                  .&mt('Unable to determine home server for [_1] in domain [_2].',
                           '"'.$env{'form.ccuname'}.'"','"'.$env{'form.ccdomain'}.'"')
                  .'</p>');
             return;              return;
         }          }
     }      }
Line 1327  sub update_user_data { Line 2721  sub update_user_data {
         # If they are creating a new user but have not specified login          # If they are creating a new user but have not specified login
         # information this will be caught below.          # information this will be caught below.
     } else {      } else {
     $r->print($error.&mt('Invalid login mode or password').$end);                  $r->print($error.&mt('Invalid login mode or password').$end.$rtnlink);
     return;              return;
     }      }
   
       $r->print('<h3>'.&mt('User [_1] in domain [_2]',
     $r->print('<h2>'.&mt('User [_1] in domain [_2]',                          $env{'form.ccuname'}.' ('.&Apache::loncommon::plainname($env{'form.ccuname'},
  $env{'form.ccuname'}, $env{'form.ccdomain'}).'</h2>');                          $env{'form.ccdomain'}).')', $env{'form.ccdomain'}).'</h3>');
       my %prog_state = &Apache::lonhtmlcommon::Create_PrgWin($r,2);
   
       my (%alerts,%rulematch,%inst_results,%curr_rules);
       my @userinfo = ('firstname','middlename','lastname','generation','permanentemail','id');
       my @usertools = ('aboutme','blog','webdav','portfolio');
       my @requestcourses = ('official','unofficial','community','textbook','placement');
       my @requestauthor = ('requestauthor');
       my ($othertitle,$usertypes,$types) = 
           &Apache::loncommon::sorted_inst_types($env{'form.ccdomain'});
       my %canmodify_status =
           &Apache::lonuserutils::can_modify_userinfo($context,$env{'form.ccdomain'},
                                                      ['inststatus']);
     if ($env{'form.makeuser'}) {      if ($env{'form.makeuser'}) {
  $r->print('<h3>'.&mt('Creating new account.').'</h3>');   $r->print('<h3>'.&mt('Creating new account.').'</h3>');
         # Check for the authentication mode and password          # Check for the authentication mode and password
         if (! $amode || ! $genpwd) {          if (! $amode || ! $genpwd) {
     $r->print($error.&mt('Invalid login mode or password').$end);          $r->print($error.&mt('Invalid login mode or password').$end.$rtnlink);    
     return;      return;
  }   }
         # Determine desired host          # Determine desired host
Line 1350  sub update_user_data { Line 2755  sub update_user_data {
             my %home_servers =               my %home_servers = 
  &Apache::lonnet::get_servers($env{'form.ccdomain'},'library');   &Apache::lonnet::get_servers($env{'form.ccdomain'},'library');
             if (! exists($home_servers{$desiredhost})) {              if (! exists($home_servers{$desiredhost})) {
                 $r->print($error.&mt('Invalid home server specified'));                  $r->print($error.&mt('Invalid home server specified').$end.$rtnlink);
                 return;                  return;
             }              }
         }          }
           # Check ID format
           my %checkhash;
           my %checks = ('id' => 1);
           %{$checkhash{$env{'form.ccuname'}.':'.$env{'form.ccdomain'}}} = (
               'newuser' => $newuser, 
               'id' => $env{'form.cid'},
           );
           if ($env{'form.cid'} ne '') {
               &Apache::loncommon::user_rule_check(\%checkhash,\%checks,\%alerts,
                                             \%rulematch,\%inst_results,\%curr_rules);
               if (ref($alerts{'id'}) eq 'HASH') {
                   if (ref($alerts{'id'}{$env{'form.ccdomain'}}) eq 'HASH') {
                       my $domdesc =
                           &Apache::lonnet::domain($env{'form.ccdomain'},'description');
                       if ($alerts{'id'}{$env{'form.ccdomain'}}{$env{'form.cid'}}) {
                           my $userchkmsg;
                           if (ref($curr_rules{$env{'form.ccdomain'}}) eq 'HASH') {
                               $userchkmsg  = 
                                   &Apache::loncommon::instrule_disallow_msg('id',
                                                                       $domdesc,1).
                                   &Apache::loncommon::user_rule_formats($env{'form.ccdomain'},
                                       $domdesc,$curr_rules{$env{'form.ccdomain'}}{'id'},'id');
                           }
                           $r->print($error.&mt('Invalid ID format').$end.
                                     $userchkmsg.$rtnlink);
                           return;
                       }
                   }
               }
           }
           &Apache::lonhtmlcommon::Increment_PrgWin($r, \%prog_state);
  # Call modifyuser   # Call modifyuser
  my $result = &Apache::lonnet::modifyuser   my $result = &Apache::lonnet::modifyuser
     ($env{'form.ccdomain'},$env{'form.ccuname'},$env{'form.cstid'},      ($env{'form.ccdomain'},$env{'form.ccuname'},$env{'form.cid'},
              $amode,$genpwd,$env{'form.cfirst'},               $amode,$genpwd,$env{'form.cfirstname'},
              $env{'form.cmiddle'},$env{'form.clast'},$env{'form.cgen'},               $env{'form.cmiddlename'},$env{'form.clastname'},
              undef,$desiredhost               $env{'form.cgeneration'},undef,$desiredhost,
      );               $env{'form.cpermanentemail'});
  $r->print(&mt('Generating user').': '.$result);   $r->print(&mt('Generating user').': '.$result);
         my $home = &Apache::lonnet::homeserver($env{'form.ccuname'},          $uhome = &Apache::lonnet::homeserver($env{'form.ccuname'},
                                                $env{'form.ccdomain'});                                                 $env{'form.ccdomain'});
         $r->print('<br />'.&mt('Home server').': '.$home.' '.          my (%changeHash,%newcustom,%changed,%changedinfo);
                   &Apache::lonnet::hostname($home));          if ($uhome ne 'no_host') {
               if ($context eq 'domain') {
                   foreach my $name ('portfolio','author') {
                       if ($env{'form.custom_'.$name.'quota'} == 1) {
                           if ($env{'form.'.$name.'quota'} eq '') {
                               $newcustom{$name.'quota'} = 0;
                           } else {
                               $newcustom{$name.'quota'} = $env{'form.'.$name.'quota'};
                               $newcustom{$name.'quota'} =~ s/[^\d\.]//g;
                           }
                           if (&quota_admin($newcustom{$name.'quota'},\%changeHash,$name)) {
                               $changed{$name.'quota'} = 1;
                           }
                       }
                   }
                   foreach my $item (@usertools) {
                       if ($env{'form.custom'.$item} == 1) {
                           $newcustom{$item} = $env{'form.tools_'.$item};
                           $changed{$item} = &tool_admin($item,$newcustom{$item},
                                                        \%changeHash,'tools');
                       }
                   }
                   foreach my $item (@requestcourses) {
                       if ($env{'form.custom'.$item} == 1) {
                           $newcustom{$item} = $env{'form.crsreq_'.$item};
                           if ($env{'form.crsreq_'.$item} eq 'autolimit') {
                               $newcustom{$item} .= '=';
                               $env{'form.crsreq_'.$item.'_limit'} =~ s/\D+//g;
                               if ($env{'form.crsreq_'.$item.'_limit'}) {
                                   $newcustom{$item} .= $env{'form.crsreq_'.$item.'_limit'};
                               }
                           }
                           $changed{$item} = &tool_admin($item,$newcustom{$item},
                                                         \%changeHash,'requestcourses');
                       }
                   }
                   if ($env{'form.customrequestauthor'} == 1) {
                       $newcustom{'requestauthor'} = $env{'form.requestauthor'};
                       $changed{'requestauthor'} = &tool_admin('requestauthor',
                                                       $newcustom{'requestauthor'},
                                                       \%changeHash,'requestauthor');
                   }
               }
               if ($canmodify_status{'inststatus'}) {
                   if (exists($env{'form.inststatus'})) {
                       my @inststatuses = &Apache::loncommon::get_env_multiple('form.inststatus');
                       if (@inststatuses > 0) {
                           $changeHash{'inststatus'} = join(',',@inststatuses);
                           $changed{'inststatus'} = $changeHash{'inststatus'};
                       }
                   }
               }
               if (keys(%changed)) {
                   foreach my $item (@userinfo) {
                       $changeHash{$item}  = $env{'form.c'.$item};
                   }
                   my $chgresult =
                        &Apache::lonnet::put('environment',\%changeHash,
                                             $env{'form.ccdomain'},$env{'form.ccuname'});
               } 
           }
           $r->print('<br />'.&mt('Home server').': '.$uhome.' '.
                     &Apache::lonnet::hostname($uhome));
     } elsif (($env{'form.login'} ne 'nochange') &&      } elsif (($env{'form.login'} ne 'nochange') &&
              ($env{'form.login'} ne ''        )) {               ($env{'form.login'} ne ''        )) {
  # Modify user privileges   # Modify user privileges
         if (! $amode || ! $genpwd) {          if (! $amode || ! $genpwd) {
     $r->print($error.'Invalid login mode or password'.$end);          $r->print($error.'Invalid login mode or password'.$end.$rtnlink);    
     return;      return;
  }   }
  # Only allow authentification modification if the person has authority   # Only allow authentication modification if the person has authority
  if (&Apache::lonnet::allowed('mau',$env{'form.ccdomain'})) {   if (&Apache::lonnet::allowed('mau',$env{'form.ccdomain'})) {
     $r->print('Modifying authentication: '.      $r->print('Modifying authentication: '.
                       &Apache::lonnet::modifyuserauth(                        &Apache::lonnet::modifyuserauth(
Line 1383  sub update_user_data { Line 2881  sub update_user_data {
   ($env{'form.ccuname'},$env{'form.ccdomain'}));    ($env{'form.ccuname'},$env{'form.ccdomain'}));
  } else {   } else {
     # Okay, this is a non-fatal error.      # Okay, this is a non-fatal error.
     $r->print($error.&mt('You do not have the authority to modify this users authentification information').'.');          $r->print($error.&mt('You do not have the authority to modify this users authentication information.').$end);    
  }   }
     }      }
       $r->rflush(); # Finish display of header before time consuming actions start
       &Apache::lonhtmlcommon::Increment_PrgWin($r,\%prog_state);
     ##      ##
       my (@userroles,%userupdate,$cnum,$cdom,$defaultcredits,%namechanged);
       if ($context eq 'course') {
           ($cnum,$cdom) =
               &Apache::lonuserutils::get_course_identity();
           $crstype = &Apache::loncommon::course_type($cdom.'_'.$cnum);
           if ($showcredits) {
              $defaultcredits = &Apache::lonuserutils::get_defaultcredits($cdom,$cnum);
           }
       }
     if (! $env{'form.makeuser'} ) {      if (! $env{'form.makeuser'} ) {
         # Check for need to change          # Check for need to change
         my %userenv = &Apache::lonnet::get          my %userenv = &Apache::lonnet::get
             ('environment',['firstname','middlename','lastname','generation',              ('environment',['firstname','middlename','lastname','generation',
              'permanentemail','portfolioquota','inststatus'],               'id','permanentemail','portfolioquota','authorquota','inststatus',
                'tools.aboutme','tools.blog','tools.webdav','tools.portfolio',
                'requestcourses.official','requestcourses.unofficial',
                'requestcourses.community','requestcourses.textbook',
                'reqcrsotherdom.official','reqcrsotherdom.unofficial',
                'reqcrsotherdom.community','reqcrsotherdom.textbook',
                'reqcrsotherdom.placement','requestauthor'],
               $env{'form.ccdomain'},$env{'form.ccuname'});                $env{'form.ccdomain'},$env{'form.ccuname'});
         my ($tmp) = keys(%userenv);          my ($tmp) = keys(%userenv);
         if ($tmp =~ /^(con_lost|error)/i) {           if ($tmp =~ /^(con_lost|error)/i) { 
             %userenv = ();              %userenv = ();
         }          }
         # Check to see if we need to change user information          my $no_forceid_alert;
         foreach my $item ('firstname','middlename','lastname','generation','permanentemail') {          # Check to see if user information can be changed
           my %domconfig =
               &Apache::lonnet::get_dom('configuration',['usermodification'],
                                        $env{'form.ccdomain'});
           my @statuses = ('active','future');
           my %roles = &Apache::lonnet::get_my_roles($env{'form.ccuname'},$env{'form.ccdomain'},'userroles',\@statuses,undef,$env{'request.role.domain'});
           my ($auname,$audom);
           if ($context eq 'author') {
               $auname = $env{'user.name'};
               $audom = $env{'user.domain'};     
           }
           foreach my $item (keys(%roles)) {
               my ($rolenum,$roledom,$role) = split(/:/,$item,-1);
               if ($context eq 'course') {
                   if ($cnum ne '' && $cdom ne '') {
                       if ($rolenum eq $cnum && $roledom eq $cdom) {
                           if (!grep(/^\Q$role\E$/,@userroles)) {
                               push(@userroles,$role);
                           }
                       }
                   }
               } elsif ($context eq 'author') {
                   if ($rolenum eq $auname && $roledom eq $audom) {
                       if (!grep(/^\Q$role\E$/,@userroles)) { 
                           push(@userroles,$role);
                       }
                   }
               }
           }
           if ($env{'form.action'} eq 'singlestudent') {
               if (!grep(/^st$/,@userroles)) {
                   push(@userroles,'st');
               }
           } else {
               # Check for course or co-author roles being activated or re-enabled
               if ($context eq 'author' || $context eq 'course') {
                   foreach my $key (keys(%env)) {
                       if ($context eq 'author') {
                           if ($key=~/^form\.act_\Q$audom\E_\Q$auname\E_([^_]+)/) {
                               if (!grep(/^\Q$1\E$/,@userroles)) {
                                   push(@userroles,$1);
                               }
                           } elsif ($key =~/^form\.ren\:\Q$audom\E\/\Q$auname\E_([^_]+)/) {
                               if (!grep(/^\Q$1\E$/,@userroles)) {
                                   push(@userroles,$1);
                               }
                           }
                       } elsif ($context eq 'course') {
                           if ($key=~/^form\.act_\Q$cdom\E_\Q$cnum\E_([^_]+)/) {
                               if (!grep(/^\Q$1\E$/,@userroles)) {
                                   push(@userroles,$1);
                               }
                           } elsif ($key =~/^form\.ren\:\Q$cdom\E\/\Q$cnum\E(\/?\w*)_([^_]+)/) {
                               if (!grep(/^\Q$1\E$/,@userroles)) {
                                   push(@userroles,$1);
                               }
                           }
                       }
                   }
               }
           }
           #Check to see if we can change personal data for the user 
           my (@mod_disallowed,@longroles);
           foreach my $role (@userroles) {
               if ($role eq 'cr') {
                   push(@longroles,'Custom');
               } else {
                   push(@longroles,&Apache::lonnet::plaintext($role,$crstype)); 
               }
           }
           my %canmodify = &Apache::lonuserutils::can_modify_userinfo($context,$env{'form.ccdomain'},\@userinfo,\@userroles);
           foreach my $item (@userinfo) {
             # Strip leading and trailing whitespace              # Strip leading and trailing whitespace
             $env{'form.c'.$item} =~ s/(\s+$|^\s+)//g;               $env{'form.c'.$item} =~ s/(\s+$|^\s+)//g;
               if (!$canmodify{$item}) {
                   if (defined($env{'form.c'.$item})) {
                       if ($env{'form.c'.$item} ne $userenv{$item}) {
                           push(@mod_disallowed,$item);
                       }
                   }
                   $env{'form.c'.$item} = $userenv{$item};
               }
         }          }
         my ($quotachanged,$namechanged,$oldportfolioquota,$newportfolioquota,          # Check to see if we can change the Student/Employee ID
             $inststatus,$isdefault,$defquotatext);          my $forceid = $env{'form.forceid'};
         my ($defquota,$settingstatus) =           my $recurseid = $env{'form.recurseid'};
             &Apache::loncommon::default_quota($env{'form.ccdomain'},$inststatus);          my (%alerts,%rulematch,%idinst_results,%curr_rules,%got_rules);
         my %changeHash;          my %uidhash = &Apache::lonnet::idrget($env{'form.ccdomain'},
         if ($userenv{'portfolioquota'} ne '') {                                              $env{'form.ccuname'});
             $oldportfolioquota = $userenv{'portfolioquota'};          if (($uidhash{$env{'form.ccuname'}}) && 
             if ($env{'form.customquota'} == 1) {              ($uidhash{$env{'form.ccuname'}}!~/error\:/) && 
                 if ($env{'form.portfolioquota'} eq '') {              (!$forceid)) {
                     $newportfolioquota = 0;              if ($env{'form.cid'} ne $uidhash{$env{'form.ccuname'}}) {
                 } else {                  $env{'form.cid'} = $userenv{'id'};
                     $newportfolioquota = $env{'form.portfolioquota'};                  $no_forceid_alert = &mt('New student/employee ID does not match existing ID for this user.')
                     $newportfolioquota =~ s/[^\d\.]//g;                                     .'<br />'
                 }                                     .&mt("Change is not permitted without checking the 'Force ID change' checkbox on the previous page.")
                 if ($newportfolioquota != $userenv{'portfolioquota'}) {                                     .'<br />'."\n";
                     $quotachanged = &quota_admin($newportfolioquota,\%changeHash);              }
                 }          }
             } else {          if ($env{'form.cid'} ne $userenv{'id'}) {
                 $quotachanged = &quota_admin('',\%changeHash);              my $checkhash;
                 $newportfolioquota = $defquota;              my $checks = { 'id' => 1 };
                 $isdefault = 1;               $checkhash->{$env{'form.ccuname'}.':'.$env{'form.ccdomain'}} = 
             }                     { 'newuser' => $newuser,
         } else {                       'id'  => $env{'form.cid'}, 
             $oldportfolioquota = $defquota;                     };
             if ($env{'form.customquota'} == 1) {              &Apache::loncommon::user_rule_check($checkhash,$checks,
                 if ($env{'form.portfolioquota'} eq '') {                  \%alerts,\%rulematch,\%idinst_results,\%curr_rules,\%got_rules);
                     $newportfolioquota = 0;              if (ref($alerts{'id'}) eq 'HASH') {
                 } else {                  if (ref($alerts{'id'}{$env{'form.ccdomain'}}) eq 'HASH') {
                     $newportfolioquota = $env{'form.portfolioquota'};                     $env{'form.cid'} = $userenv{'id'};
                     $newportfolioquota =~ s/[^\d\.]//g;                  }
                 }              }
                 $quotachanged = &quota_admin($newportfolioquota,\%changeHash);          }
             } else {          my (%quotachanged,%oldquota,%newquota,%olddefquota,%newdefquota, 
                 $newportfolioquota = $defquota;              $oldinststatus,$newinststatus,%oldisdefault,%newisdefault,%oldsettings,
                 $isdefault = 1;              %oldsettingstext,%newsettings,%newsettingstext,@disporder,
             }              %oldsettingstatus,%newsettingstatus);
         }          @disporder = ('inststatus');
         if ($isdefault) {          if ($env{'request.role.domain'} eq $env{'form.ccdomain'}) {
             if ($settingstatus eq '') {              push(@disporder,'requestcourses','requestauthor');
                 $defquotatext = &mt('(default)');          } else {
             } else {              push(@disporder,'reqcrsotherdom');
                 my ($usertypes,$order) =           }
                     &Apache::lonnet::retrieve_inst_usertypes($env{'form.ccdomain'});          push(@disporder,('quota','tools'));
                 if ($usertypes->{$settingstatus} eq '') {          $oldinststatus = $userenv{'inststatus'};
                     $defquotatext = &mt('(default)');          foreach my $name ('portfolio','author') {
                 } else {               ($olddefquota{$name},$oldsettingstatus{$name}) = 
                     $defquotatext = &mt('(default for [_1])',$usertypes->{$settingstatus});                  &Apache::loncommon::default_quota($env{'form.ccdomain'},$oldinststatus,$name);
                 }              ($newdefquota{$name},$newsettingstatus{$name}) = ($olddefquota{$name},$oldsettingstatus{$name});
             }          }
         }          my %canshow;
         if (&Apache::lonnet::allowed('mau',$env{'form.ccdomain'}) &&           if (&Apache::lonnet::allowed('mpq',$env{'form.ccdomain'})) {
             ($env{'form.cfirstname'}  ne $userenv{'firstname'}  ||              $canshow{'quota'} = 1;
              $env{'form.cmiddlename'} ne $userenv{'middlename'} ||          }
              $env{'form.clastname'}   ne $userenv{'lastname'}   ||          if (&Apache::lonnet::allowed('mut',$env{'form.ccdomain'})) {
              $env{'form.cgeneration'} ne $userenv{'generation'} ||              $canshow{'tools'} = 1;
              $env{'form.cpermanentemail'} ne $userenv{'permanentemail'} )) {          }
             $namechanged = 1;          if (&Apache::lonnet::allowed('ccc',$env{'form.ccdomain'})) {
         }              $canshow{'requestcourses'} = 1;
         if ($namechanged) {          } elsif (&Apache::lonnet::allowed('ccc',$env{'request.role.domain'})) {
             # Make the change              $canshow{'reqcrsotherdom'} = 1;
             $changeHash{'firstname'}  = $env{'form.cfirstname'};          }
             $changeHash{'middlename'} = $env{'form.cmiddlename'};          if (&Apache::lonnet::allowed('mau',$env{'form.ccdomain'})) {
             $changeHash{'lastname'}   = $env{'form.clastname'};              $canshow{'inststatus'} = 1;
             $changeHash{'generation'} = $env{'form.cgeneration'};          }
             $changeHash{'permanentemail'} = $env{'form.cpermanentemail'};          if (&Apache::lonnet::allowed('cau',$env{'form.ccdomain'})) {
             my $putresult = &Apache::lonnet::put              $canshow{'requestauthor'} = 1;
                 ('environment',\%changeHash,          }
                  $env{'form.ccdomain'},$env{'form.ccuname'});          my (%changeHash,%changed);
             if ($putresult eq 'ok') {          if ($oldinststatus eq '') {
               $oldsettings{'inststatus'} = $othertitle; 
           } else {
               if (ref($usertypes) eq 'HASH') {
                   $oldsettings{'inststatus'} = join(', ',map{ $usertypes->{ &unescape($_) }; } (split(/:/,$userenv{'inststatus'})));
               } else {
                   $oldsettings{'inststatus'} = join(', ',map{ &unescape($_); } (split(/:/,$userenv{'inststatus'})));
               }
           }
           $changeHash{'inststatus'} = $userenv{'inststatus'};
           if ($canmodify_status{'inststatus'}) {
               $canshow{'inststatus'} = 1;
               if (exists($env{'form.inststatus'})) {
                   my @inststatuses = &Apache::loncommon::get_env_multiple('form.inststatus');
                   if (@inststatuses > 0) {
                       $newinststatus = join(':',map { &escape($_); } @inststatuses);
                       $changeHash{'inststatus'} = $newinststatus;
                       if ($newinststatus ne $oldinststatus) {
                           $changed{'inststatus'} = $newinststatus;
                           foreach my $name ('portfolio','author') {
                               ($newdefquota{$name},$newsettingstatus{$name}) =
                                   &Apache::loncommon::default_quota($env{'form.ccdomain'},$newinststatus,$name);
                           }
                       }
                       if (ref($usertypes) eq 'HASH') {
                           $newsettings{'inststatus'} = join(', ',map{ $usertypes->{$_}; } (@inststatuses)); 
                       } else {
                           $newsettings{'inststatus'} = join(', ',@inststatuses);
                       }
                   }
               } else {
                   $newinststatus = '';
                   $changeHash{'inststatus'} = $newinststatus;
                   $newsettings{'inststatus'} = $othertitle;
                   if ($newinststatus ne $oldinststatus) {
                       $changed{'inststatus'} = $changeHash{'inststatus'};
                       foreach my $name ('portfolio','author') {
                           ($newdefquota{$name},$newsettingstatus{$name}) =
                               &Apache::loncommon::default_quota($env{'form.ccdomain'},$newinststatus,$name);
                       }
                   }
               }
           } elsif ($context ne 'selfcreate') {
               $canshow{'inststatus'} = 1;
               $newsettings{'inststatus'} = $oldsettings{'inststatus'};
           }
           foreach my $name ('portfolio','author') {
               $changeHash{$name.'quota'} = $userenv{$name.'quota'};
           }
           if ($context eq 'domain') {
               foreach my $name ('portfolio','author') {
                   if ($userenv{$name.'quota'} ne '') {
                       $oldquota{$name} = $userenv{$name.'quota'};
                       if ($env{'form.custom_'.$name.'quota'} == 1) {
                           if ($env{'form.'.$name.'quota'} eq '') {
                               $newquota{$name} = 0;
                           } else {
                               $newquota{$name} = $env{'form.'.$name.'quota'};
                               $newquota{$name} =~ s/[^\d\.]//g;
                           }
                           if ($newquota{$name} != $oldquota{$name}) {
                               if (&quota_admin($newquota{$name},\%changeHash,$name)) {
                                   $changed{$name.'quota'} = 1;
                               }
                           }
                       } else {
                           if (&quota_admin('',\%changeHash,$name)) {
                               $changed{$name.'quota'} = 1;
                               $newquota{$name} = $newdefquota{$name};
                               $newisdefault{$name} = 1;
                           }
                       }
                   } else {
                       $oldisdefault{$name} = 1;
                       $oldquota{$name} = $olddefquota{$name};
                       if ($env{'form.custom_'.$name.'quota'} == 1) {
                           if ($env{'form.'.$name.'quota'} eq '') {
                               $newquota{$name} = 0;
                           } else {
                               $newquota{$name} = $env{'form.'.$name.'quota'};
                               $newquota{$name} =~ s/[^\d\.]//g;
                           }
                           if (&quota_admin($newquota{$name},\%changeHash,$name)) {
                               $changed{$name.'quota'} = 1;
                           }
                       } else {
                           $newquota{$name} = $newdefquota{$name};
                           $newisdefault{$name} = 1;
                       }
                   }
                   if ($oldisdefault{$name}) {
                       $oldsettingstext{'quota'}{$name} = &get_defaultquota_text($oldsettingstatus{$name});
                   }  else {
                       $oldsettingstext{'quota'}{$name} = &mt('custom quota: [_1] MB',$oldquota{$name});
                   }
                   if ($newisdefault{$name}) {
                       $newsettingstext{'quota'}{$name} = &get_defaultquota_text($newsettingstatus{$name});
                   } else {
                       $newsettingstext{'quota'}{$name} = &mt('custom quota: [_1] MB',$newquota{$name});
                   }
               }
               &tool_changes('tools',\@usertools,\%oldsettings,\%oldsettingstext,\%userenv,
                             \%changeHash,\%changed,\%newsettings,\%newsettingstext);
               if ($env{'form.ccdomain'} eq $env{'request.role.domain'}) {
                   &tool_changes('requestcourses',\@requestcourses,\%oldsettings,\%oldsettingstext,
                                 \%userenv,\%changeHash,\%changed,\%newsettings,\%newsettingstext);
                   &tool_changes('requestauthor',\@requestauthor,\%oldsettings,\%oldsettingstext,
                                 \%userenv,\%changeHash,\%changed,\%newsettings,\%newsettingstext);
               } else {
                   &tool_changes('reqcrsotherdom',\@requestcourses,\%oldsettings,\%oldsettingstext,
                                 \%userenv,\%changeHash,\%changed,\%newsettings,\%newsettingstext);
               }
           }
           foreach my $item (@userinfo) {
               if ($env{'form.c'.$item} ne $userenv{$item}) {
                   $namechanged{$item} = 1;
               }
           }
           foreach my $name ('portfolio','author') {
               $oldsettings{'quota'}{$name} = &mt('[_1] MB',$oldquota{$name});
               $newsettings{'quota'}{$name} = &mt('[_1] MB',$newquota{$name});
           }
           if ((keys(%namechanged) > 0) || (keys(%changed) > 0)) {
               my ($chgresult,$namechgresult);
               if (keys(%changed) > 0) {
                   $chgresult = 
                       &Apache::lonnet::put('environment',\%changeHash,
                                     $env{'form.ccdomain'},$env{'form.ccuname'});
                   if ($chgresult eq 'ok') {
                       if (($env{'user.name'} eq $env{'form.ccuname'}) &&
                           ($env{'user.domain'} eq $env{'form.ccdomain'})) {
                           my %newenvhash;
                           foreach my $key (keys(%changed)) {
                               if (($key eq 'official') || ($key eq 'unofficial') ||
                                   ($key eq 'community') || ($key eq 'textbook') ||
                                   ($key eq 'placement')) {
                                   $newenvhash{'environment.requestcourses.'.$key} =
                                       $changeHash{'requestcourses.'.$key};
                                   if ($changeHash{'requestcourses.'.$key}) {
                                       $newenvhash{'environment.canrequest.'.$key} = 1;
                                   } else {
                                       $newenvhash{'environment.canrequest.'.$key} =
             &Apache::lonnet::usertools_access($env{'user.name'},$env{'user.domain'},
                                               $key,'reload','requestcourses');
                                   }
                               } elsif ($key eq 'requestauthor') {
                                   $newenvhash{'environment.'.$key} = $changeHash{$key};
                                   if ($changeHash{$key}) {
                                       $newenvhash{'environment.canrequest.author'} = 1;
                                   } else {
                                       $newenvhash{'environment.canrequest.author'} =
             &Apache::lonnet::usertools_access($env{'user.name'},$env{'user.domain'},
                                               $key,'reload','requestauthor');
                                   }
                               } elsif ($key ne 'quota') {
                                   $newenvhash{'environment.tools.'.$key} = 
                                       $changeHash{'tools.'.$key};
                                   if ($changeHash{'tools.'.$key} ne '') {
                                       $newenvhash{'environment.availabletools.'.$key} =
                                           $changeHash{'tools.'.$key};
                                   } else {
                                       $newenvhash{'environment.availabletools.'.$key} =
             &Apache::lonnet::usertools_access($env{'user.name'},$env{'user.domain'},
             $key,'reload','tools');
                                   }
                               }
                           }
                           if (keys(%newenvhash)) {
                               &Apache::lonnet::appenv(\%newenvhash);
                           }
                       }
                   }
               }
               if (keys(%namechanged) > 0) {
                   foreach my $field (@userinfo) {
                       $changeHash{$field}  = $env{'form.c'.$field};
                   }
   # Make the change
                   $namechgresult =
                       &Apache::lonnet::modifyuser($env{'form.ccdomain'},
                           $env{'form.ccuname'},$changeHash{'id'},undef,undef,
                           $changeHash{'firstname'},$changeHash{'middlename'},
                           $changeHash{'lastname'},$changeHash{'generation'},
                           $changeHash{'id'},undef,$changeHash{'permanentemail'},undef,\@userinfo);
                   %userupdate = (
                                  lastname   => $env{'form.clastname'},
                                  middlename => $env{'form.cmiddlename'},
                                  firstname  => $env{'form.cfirstname'},
                                  generation => $env{'form.cgeneration'},
                                  id         => $env{'form.cid'},
                                );
               }
               if (((keys(%namechanged) > 0) && $namechgresult eq 'ok') || 
                   ((keys(%changed) > 0) && $chgresult eq 'ok')) {
             # Tell the user we changed the name              # Tell the user we changed the name
  my %lt=&Apache::lonlocal::texthash(                  &display_userinfo($r,1,\@disporder,\%canshow,\@requestcourses,
                              'uic'  => "User Information Changed",                                                 \@usertools,\@requestauthor,\%userenv,\%changed,\%namechanged,
                              'frst' => "first",                                    \%oldsettings, \%oldsettingstext,\%newsettings,
                              'mddl' => "middle",                                    \%newsettingstext);
                              'lst'  => "last",                  if ($env{'form.cid'} ne $userenv{'id'}) {
      'gen'  => "generation",                      &Apache::lonnet::idput($env{'form.ccdomain'},
                              'mail' => "permanent e-mail",                           {$env{'form.ccuname'} => $env{'form.cid'}},$uhome,'ids');
                              'disk' => "disk space allocated to portfolio files",                      if (($recurseid) &&
                              'prvs' => "Previous",                          (&Apache::lonnet::allowed('mau',$env{'form.ccdomain'}))) {
                              'chto' => "Changed To"                          my $idresult = 
    );                              &Apache::lonuserutils::propagate_id_change(
                 $r->print(<<"END");                                  $env{'form.ccuname'},$env{'form.ccdomain'},
 <table border="2">                                  \%userupdate);
 <caption>$lt{'uic'}</caption>                          $r->print('<br />'.$idresult.'<br />');
 <tr><th>&nbsp;</th>                      }
     <th>$lt{'frst'}</th>                  }
     <th>$lt{'mddl'}</th>  
     <th>$lt{'lst'}</th>  
     <th>$lt{'gen'}</th>  
     <th>$lt{'mail'}</th>  
     <th>$lt{'disk'}</th></tr>  
 <tr><td>$lt{'prvs'}</td>  
     <td>$userenv{'firstname'}  </td>  
     <td>$userenv{'middlename'} </td>  
     <td>$userenv{'lastname'}   </td>  
     <td>$userenv{'generation'} </td>  
     <td>$userenv{'permanentemail'} </td>  
     <td>$oldportfolioquota Mb</td>  
 </tr>  
 <tr><td>$lt{'chto'}</td>  
     <td>$env{'form.cfirstname'}  </td>  
     <td>$env{'form.cmiddlename'} </td>  
     <td>$env{'form.clastname'}   </td>  
     <td>$env{'form.cgeneration'} </td>  
     <td>$env{'form.cpermanentemail'} </td>  
     <td>$newportfolioquota Mb $defquotatext </td></tr>  
 </table>  
 END  
                 if (($env{'form.ccdomain'} eq $env{'user.domain'}) &&                   if (($env{'form.ccdomain'} eq $env{'user.domain'}) && 
                     ($env{'form.ccuname'} eq $env{'user.name'})) {                      ($env{'form.ccuname'} eq $env{'user.name'})) {
                     my %newenvhash;                      my %newenvhash;
                     foreach my $key (keys(%changeHash)) {                      foreach my $key (keys(%changeHash)) {
                         $newenvhash{'environment.'.$key} = $changeHash{$key};                          $newenvhash{'environment.'.$key} = $changeHash{$key};
                     }                      }
                     &Apache::lonnet::appenv(%newenvhash);                      &Apache::lonnet::appenv(\%newenvhash);
                 }                  }
             } else { # error occurred              } else { # error occurred
                 $r->print("<h2>".&mt('Unable to successfully change environment for')." ".                  $r->print(
                       $env{'form.ccuname'}." ".&mt('in domain')." ".                      '<p class="LC_error">'
                       $env{'form.ccdomain'}."</h2>");                     .&mt('Unable to successfully change environment for [_1] in domain [_2].',
             }                              '"'.$env{'form.ccuname'}.'"',
         }  else { # End of if ($env ... ) logic                              '"'.$env{'form.ccdomain'}.'"')
             my $putresult;                     .'</p>');
             if ($quotachanged) {              }
                 $putresult = &Apache::lonnet::put          } else { # End of if ($env ... ) logic
                                  ('environment',\%changeHash,              # They did not want to change the users name, quota, tool availability,
                                   $env{'form.ccdomain'},$env{'form.ccuname'});              # or ability to request creation of courses, 
               # but we can still tell them what the name and quota and availabilities are  
               &display_userinfo($r,undef,\@disporder,\%canshow,\@requestcourses,
                                 \@usertools,\@requestauthor,\%userenv,\%changed,\%namechanged,\%oldsettings,
                                 \%oldsettingstext,\%newsettings,\%newsettingstext);
           }
           if (@mod_disallowed) {
               my ($rolestr,$contextname);
               if (@longroles > 0) {
                   $rolestr = join(', ',@longroles);
               } else {
                   $rolestr = &mt('No roles');
             }              }
             # They did not want to change the users name but we can              if ($context eq 'course') {
             # still tell them what the name is                  $contextname = 'course';
     my %lt=&Apache::lonlocal::texthash(              } elsif ($context eq 'author') {
                            'mail' => "Permanent e-mail",                  $contextname = 'co-author';
                            'disk' => "Disk space allocated to user's portfolio files",              }
        );              $r->print(&mt('The following fields were not updated: ').'<ul>');
             $r->print(<<"END");              my %fieldtitles = &Apache::loncommon::personal_data_fieldtitles();
 <h4>$userenv{'firstname'} $userenv{'middlename'} $userenv{'lastname'} $userenv{'generation'}</h4>              foreach my $field (@mod_disallowed) {
 <h4>$lt{'mail'}: $userenv{'permanentemail'}</h4>                  $r->print('<li>'.$fieldtitles{$field}.'</li>'."\n"); 
 END              }
             if ($putresult eq 'ok') {              $r->print('</ul>');
                 if ($oldportfolioquota != $newportfolioquota) {              if (@mod_disallowed == 1) {
                     $r->print('<h4>'.$lt{'disk'}.': '.$newportfolioquota.' Mb '.                   $r->print(&mt("You do not have the authority to change this field given the user's current set of active/future $contextname roles:"));
                               $defquotatext.'</h4>');              } else {
                     &Apache::lonnet::appenv('environment.portfolioquota' => $changeHash{'portfolioquota'});                  $r->print(&mt("You do not have the authority to change these fields given the user's current set of active/future $contextname roles:"));
               }
               my $helplink = 'javascript:helpMenu('."'display'".')';
               $r->print('<span class="LC_cusr_emph">'.$rolestr.'</span><br />'
                        .&mt('Please contact your [_1]helpdesk[_2] for more information.'
                            ,'<a href="'.$helplink.'">','</a>')
                         .'<br />');
           }
           $r->print('<span class="LC_warning">'
                     .$no_forceid_alert
                     .&Apache::lonuserutils::print_namespacing_alerts($env{'form.ccdomain'},\%alerts,\%curr_rules)
                     .'</span>');
       }
       &Apache::lonhtmlcommon::Close_PrgWin($r,\%prog_state);
       if ($env{'form.action'} eq 'singlestudent') {
           &enroll_single_student($r,$uhome,$amode,$genpwd,$now,$newuser,$context,
                                  $crstype,$showcredits,$defaultcredits);
           my $linktext = ($crstype eq 'Community' ?
               &mt('Enroll Another Member') : &mt('Enroll Another Student'));
           $r->print(
               &Apache::lonhtmlcommon::actionbox([
                   '<a href="javascript:backPage(document.userupdate)">'
                  .($crstype eq 'Community' ? 
                       &mt('Enroll Another Member') : &mt('Enroll Another Student'))
                  .'</a>']));
       } else {
           my @rolechanges = &update_roles($r,$context,$showcredits);
           if (keys(%namechanged) > 0) {
               if ($context eq 'course') {
                   if (@userroles > 0) {
                       if ((@rolechanges == 0) || 
                           (!(grep(/^st$/,@rolechanges)))) {
                           if (grep(/^st$/,@userroles)) {
                               my $classlistupdated =
                                   &Apache::lonuserutils::update_classlist($cdom,
                                                 $cnum,$env{'form.ccdomain'},
                                          $env{'form.ccuname'},\%userupdate);
                           }
                       }
                 }                  }
             }              }
         }          }
           my $userinfo = &Apache::loncommon::plainname($env{'form.ccuname'},
                                                        $env{'form.ccdomain'});
           if ($env{'form.popup'}) {
               $r->print('<p><a href="javascript:window.close()">'.&mt('Close window').'</a></p>');
           } else {
               $r->print('<br />'.&Apache::lonhtmlcommon::actionbox(['<a href="javascript:backPage(document.userupdate,'."'$env{'form.prevphase'}','modify'".')">'
                        .&mt('Modify this user: [_1]','<span class="LC_cusr_emph">'.$env{'form.ccuname'}.':'.$env{'form.ccdomain'}.' ('.$userinfo.')</span>').'</a>',
                        '<a href="javascript:backPage(document.userupdate)">'.&mt('Create/Modify Another User').'</a>']));
           }
     }      }
     ##  }
   
   sub display_userinfo {
       my ($r,$changed,$order,$canshow,$requestcourses,$usertools,$requestauthor,
           $userenv,$changedhash,$namechangedhash,$oldsetting,$oldsettingtext,
           $newsetting,$newsettingtext) = @_;
       return unless (ref($order) eq 'ARRAY' &&
                      ref($canshow) eq 'HASH' && 
                      ref($requestcourses) eq 'ARRAY' && 
                      ref($requestauthor) eq 'ARRAY' &&
                      ref($usertools) eq 'ARRAY' && 
                      ref($userenv) eq 'HASH' &&
                      ref($changedhash) eq 'HASH' &&
                      ref($oldsetting) eq 'HASH' &&
                      ref($oldsettingtext) eq 'HASH' &&
                      ref($newsetting) eq 'HASH' &&
                      ref($newsettingtext) eq 'HASH');
       my %lt=&Apache::lonlocal::texthash(
            'ui'             => 'User Information',
            'uic'            => 'User Information Changed',
            'firstname'      => 'First Name',
            'middlename'     => 'Middle Name',
            'lastname'       => 'Last Name',
            'generation'     => 'Generation',
            'id'             => 'Student/Employee ID',
            'permanentemail' => 'Permanent e-mail address',
            'portfolioquota' => 'Disk space allocated to portfolio files',
            'authorquota'    => 'Disk space allocated to Authoring Space',
            'blog'           => 'Blog Availability',
            'webdav'         => 'WebDAV Availability',
            'aboutme'        => 'Personal Information Page Availability',
            'portfolio'      => 'Portfolio Availability',
            'official'       => 'Can Request Official Courses',
            'unofficial'     => 'Can Request Unofficial Courses',
            'community'      => 'Can Request Communities',
            'textbook'       => 'Can Request Textbook Courses',
            'placement'      => 'Can Request Placement Tests',
            'requestauthor'  => 'Can Request Author Role',
            'inststatus'     => "Affiliation",
            'prvs'           => 'Previous Value:',
            'chto'           => 'Changed To:'
       );
       if ($changed) {
           $r->print('<h3>'.$lt{'uic'}.'</h3>'.
                   &Apache::loncommon::start_data_table().
                   &Apache::loncommon::start_data_table_header_row());
           $r->print("<th>&nbsp;</th>\n");
           $r->print('<th><b>'.$lt{'prvs'}.'</b></th>');
           $r->print('<th><span class="LC_nobreak"><b>'.$lt{'chto'}.'</b></span></th>');
           $r->print(&Apache::loncommon::end_data_table_header_row());
           my @userinfo = ('firstname','middlename','lastname','generation','permanentemail','id');
   
           foreach my $item (@userinfo) {
               my $value = $env{'form.c'.$item};
               #show changes only:
               unless ($value eq $userenv->{$item}){
                   $r->print(&Apache::loncommon::start_data_table_row());
                   $r->print("<td>$lt{$item}</td>\n");
                   $r->print("<td>".$userenv->{$item}."</td>\n");
                   $r->print("<td>$value </td>\n");
                   $r->print(&Apache::loncommon::end_data_table_row());
               }
           }
           foreach my $entry (@{$order}) {
               if ($canshow->{$entry}) {
                   if (($entry eq 'requestcourses') || ($entry eq 'reqcrsotherdom') || ($entry eq 'requestauthor')) {
                       my @items;
                       if ($entry eq 'requestauthor') {
                           @items = ($entry);
                       } else {
                           @items = @{$requestcourses};
                       }
                       foreach my $item (@items) {
                           if (($newsetting->{$item} ne $oldsetting->{$item}) || 
                               ($newsettingtext->{$item} ne $oldsettingtext->{$item})) {
                               $r->print(&Apache::loncommon::start_data_table_row()."\n");  
                               $r->print("<td>$lt{$item}</td>\n");
                               $r->print("<td>".$oldsetting->{$item});
                               if ($oldsettingtext->{$item}) {
                                   if ($oldsetting->{$item}) {
                                       $r->print(' -- ');
                                   }
                                   $r->print($oldsettingtext->{$item});
                               }
                               $r->print("</td>\n");
                               $r->print("<td>".$newsetting->{$item});
                               if ($newsettingtext->{$item}) {
                                   if ($newsetting->{$item}) {
                                       $r->print(' -- ');
                                   }
                                   $r->print($newsettingtext->{$item});
                               }
                               $r->print("</td>\n");
                               $r->print(&Apache::loncommon::end_data_table_row()."\n");
                           }
                       }
                   } elsif ($entry eq 'tools') {
                       foreach my $item (@{$usertools}) {
                           if ($newsetting->{$item} ne $oldsetting->{$item}) {
                               $r->print(&Apache::loncommon::start_data_table_row()."\n");
                               $r->print("<td>$lt{$item}</td>\n");
                               $r->print("<td>".$oldsetting->{$item}.' '.$oldsettingtext->{$item}."</td>\n");
                               $r->print("<td>".$newsetting->{$item}.' '.$newsettingtext->{$item}."</td>\n");
                               $r->print(&Apache::loncommon::end_data_table_row()."\n");
                           }
                       }
                   } elsif ($entry eq 'quota') {
                       if ((ref($oldsetting->{$entry}) eq 'HASH') && (ref($oldsettingtext->{$entry}) eq 'HASH') &&
                           (ref($newsetting->{$entry}) eq 'HASH') && (ref($newsettingtext->{$entry}) eq 'HASH')) {
                           foreach my $name ('portfolio','author') {
                               if ($newsetting->{$entry}->{$name} ne $oldsetting->{$entry}->{$name}) {
                                   $r->print(&Apache::loncommon::start_data_table_row()."\n");
                                   $r->print("<td>$lt{$name.$entry}</td>\n");
                                   $r->print("<td>".$oldsettingtext->{$entry}->{$name}."</td>\n");
                                   $r->print("<td>".$newsettingtext->{$entry}->{$name}."</td>\n");
                                   $r->print(&Apache::loncommon::end_data_table_row()."\n");
                               }
                           }
                       }
                   } else {
                       if ($newsetting->{$entry} ne $oldsetting->{$entry}) {
                           $r->print(&Apache::loncommon::start_data_table_row()."\n");
                           $r->print("<td>$lt{$entry}</td>\n");
                           $r->print("<td>".$oldsetting->{$entry}.' '.$oldsettingtext->{$entry}."</td>\n");
                           $r->print("<td>".$newsetting->{$entry}.' '.$newsettingtext->{$entry}."</td>\n");
                           $r->print(&Apache::loncommon::end_data_table_row()."\n");
                       }
                   }
               }
           }
           $r->print(&Apache::loncommon::end_data_table().'<br />');
       } else {
           $r->print('<h3>'.$lt{'ui'}.'</h3>'.
                     '<p>'.&mt('No changes made to user information').'</p>');
       }
       return;
   }
   
   sub tool_changes {
       my ($context,$usertools,$oldaccess,$oldaccesstext,$userenv,$changeHash,
           $changed,$newaccess,$newaccesstext) = @_;
       if (!((ref($usertools) eq 'ARRAY') && (ref($oldaccess) eq 'HASH') &&
             (ref($oldaccesstext) eq 'HASH') && (ref($userenv) eq 'HASH') &&
             (ref($changeHash) eq 'HASH') && (ref($changed) eq 'HASH') &&
             (ref($newaccess) eq 'HASH') && (ref($newaccesstext) eq 'HASH'))) {
           return;
       }
       my %reqdisplay = &requestchange_display();
       if ($context eq 'reqcrsotherdom') {
           my @options = ('approval','validate','autolimit');
           my $optregex = join('|',@options);
           my $cdom = $env{'request.role.domain'};
           foreach my $tool (@{$usertools}) {
               $oldaccesstext->{$tool} = &mt("availability set to 'off'");
               $newaccesstext->{$tool} = $oldaccesstext->{$tool};
               $changeHash->{$context.'.'.$tool} = $userenv->{$context.'.'.$tool};
               my ($newop,$limit);
               if ($env{'form.'.$context.'_'.$tool}) {
                   $newop = $env{'form.'.$context.'_'.$tool};
                   if ($newop eq 'autolimit') {
                       $limit = $env{'form.'.$context.'_'.$tool.'_limit'};
                       $limit =~ s/\D+//g;
                       $newop .= '='.$limit;
                   }
               }
               if ($userenv->{$context.'.'.$tool} eq '') {
                   if ($newop) {
                       $changed->{$tool}=&tool_admin($tool,$cdom.':'.$newop,
                                                     $changeHash,$context);
                       if ($changed->{$tool}) {
                           if ($newop =~ /^autolimit/) {
                               if ($limit) {
                                   $newaccesstext->{$tool} = &mt('available with automatic approval, up to limit of [quant,_1,request] per user',$limit);
                               } else {
                                   $newaccesstext->{$tool} = &mt('available with automatic approval (unlimited)');
                               }
                           } else {
                               $newaccesstext->{$tool} = $reqdisplay{$newop};
                           }
                       } else {
                           $newaccesstext->{$tool} = $oldaccesstext->{$tool};
                       }
                   }
               } else {
                   my @curr = split(',',$userenv->{$context.'.'.$tool});
                   my @new;
                   my $changedoms;
                   foreach my $req (@curr) {
                       if ($req =~ /^\Q$cdom\E\:($optregex\=?\d*)$/) {
                           my $oldop = $1;
                           if ($oldop =~ /^autolimit=(\d*)/) {
                               my $limit = $1;
                               if ($limit) {
                                   $oldaccesstext->{$tool} = &mt('available with automatic approval, up to limit of [quant,_1,request] per user',$limit);
                               } else {
                                   $oldaccesstext->{$tool} = &mt('available with automatic approval (unlimited)');
                               }
                           } else {
                               $oldaccesstext->{$tool} = $reqdisplay{$oldop};
                           }
                           if ($oldop ne $newop) {
                               $changedoms = 1;
                               foreach my $item (@curr) {
                                   my ($reqdom,$option) = split(':',$item);
                                   unless ($reqdom eq $cdom) {
                                       push(@new,$item);
                                   }
                               }
                               if ($newop) {
                                   push(@new,$cdom.':'.$newop);
                               }
                               @new = sort(@new);
                           }
                           last;
                       }
                   }
                   if ((!$changedoms) && ($newop)) {
                       $changedoms = 1;
                       @new = sort(@curr,$cdom.':'.$newop);
                   }
                   if ($changedoms) {
                       my $newdomstr;
                       if (@new) {
                           $newdomstr = join(',',@new);
                       }
                       $changed->{$tool}=&tool_admin($tool,$newdomstr,$changeHash,
                                                     $context);
                       if ($changed->{$tool}) {
                           if ($env{'form.'.$context.'_'.$tool}) {
                               if ($env{'form.'.$context.'_'.$tool} eq 'autolimit') {
                                   my $limit = $env{'form.'.$context.'_'.$tool.'_limit'};
                                   $limit =~ s/\D+//g;
                                   if ($limit) {
                                       $newaccesstext->{$tool} = &mt('available with automatic approval, up to limit of [quant,_1,request] per user',$limit);
                                   } else {
                                       $newaccesstext->{$tool} = &mt('available with automatic approval (unlimited)');
                                   }
                               } else {
                                   $newaccesstext->{$tool} = $reqdisplay{$env{'form.'.$context.'_'.$tool}};
                               }
                           } else {
                               $newaccesstext->{$tool} = &mt("availability set to 'off'");
                           }
                       }
                   }
               }
           }
           return;
       }
       foreach my $tool (@{$usertools}) {
           my ($newval,$limit,$envkey);
           $envkey = $context.'.'.$tool;
           if ($context eq 'requestcourses') {
               $newval = $env{'form.crsreq_'.$tool};
               if ($newval eq 'autolimit') {
                   $limit = $env{'form.crsreq_'.$tool.'_limit'};
                   $limit =~ s/\D+//g;
                   $newval .= '='.$limit;
               }
           } elsif ($context eq 'requestauthor') {
               $newval = $env{'form.'.$context};
               $envkey = $context;
           } else {
               $newval = $env{'form.'.$context.'_'.$tool};
           }
           if ($userenv->{$envkey} ne '') {
               $oldaccess->{$tool} = &mt('custom');
               if (($context eq 'requestcourses') || ($context eq 'requestauthor')) {
                   if ($userenv->{$envkey} =~ /^autolimit=(\d*)$/) {
                       my $currlimit = $1;
                       if ($currlimit eq '') {
                           $oldaccesstext->{$tool} = &mt('available with automatic approval (unlimited)');
                       } else {
                           $oldaccesstext->{$tool} = &mt('available with automatic approval, up to limit of [quant,_1,request] per user',$currlimit);
                       }
                   } elsif ($userenv->{$envkey}) {
                       $oldaccesstext->{$tool} = $reqdisplay{$userenv->{$envkey}};
                   } else {
                       $oldaccesstext->{$tool} = &mt("availability set to 'off'");
                   }
               } else {
                   if ($userenv->{$envkey}) {
                       $oldaccesstext->{$tool} = &mt("availability set to 'on'");
                   } else {
                       $oldaccesstext->{$tool} = &mt("availability set to 'off'");
                   }
               }
               $changeHash->{$envkey} = $userenv->{$envkey};
               if ($env{'form.custom'.$tool} == 1) {
                   if ($newval ne $userenv->{$envkey}) {
                       $changed->{$tool} = &tool_admin($tool,$newval,$changeHash,
                                                       $context);
                       if ($changed->{$tool}) {
                           $newaccess->{$tool} = &mt('custom');
                           if (($context eq 'requestcourses') || ($context eq 'requestauthor')) {
                               if ($newval =~ /^autolimit/) {
                                   if ($limit) {
                                       $newaccesstext->{$tool} = &mt('available with automatic approval, up to limit of [quant,_1,request] per user',$limit);
                                   } else {
                                       $newaccesstext->{$tool} = &mt('available with automatic approval (unlimited)');
                                   }
                               } elsif ($newval) {
                                   $newaccesstext->{$tool} = $reqdisplay{$newval};
                               } else {
                                   $newaccesstext->{$tool} = &mt("availability set to 'off'");
                               }
                           } else {
                               if ($newval) {
                                   $newaccesstext->{$tool} = &mt("availability set to 'on'");
                               } else {
                                   $newaccesstext->{$tool} = &mt("availability set to 'off'");
                               }
                           }
                       } else {
                           $newaccess->{$tool} = $oldaccess->{$tool};
                           if (($context eq 'requestcourses') || ($context eq 'requestauthor')) {
                               if ($newval =~ /^autolimit/) {
                                   if ($limit) {
                                       $newaccesstext->{$tool} = &mt('available with automatic approval, up to limit of [quant,_1,request] per user',$limit);
                                   } else {
                                       $newaccesstext->{$tool} = &mt('available with automatic approval (unlimited)');
                                   }
                               } elsif ($newval) {
                                   $newaccesstext->{$tool} = $reqdisplay{$newval};
                               } else {
                                   $newaccesstext->{$tool} = &mt("availability set to 'off'");
                               }
                           } else {
                               if ($userenv->{$context.'.'.$tool}) {
                                   $newaccesstext->{$tool} = &mt("availability set to 'on'");
                               } else {
                                   $newaccesstext->{$tool} = &mt("availability set to 'off'");
                               }
                           }
                       }
                   } else {
                       $newaccess->{$tool} = $oldaccess->{$tool};
                       $newaccesstext->{$tool} = $oldaccesstext->{$tool};
                   }
               } else {
                   $changed->{$tool} = &tool_admin($tool,'',$changeHash,$context);
                   if ($changed->{$tool}) {
                       $newaccess->{$tool} = &mt('default');
                   } else {
                       $newaccess->{$tool} = $oldaccess->{$tool};
                       if (($context eq 'requestcourses') || ($context eq 'requestauthor')) {
                           if ($newval =~ /^autolimit/) {
                               if ($limit) {
                                   $newaccesstext->{$tool} = &mt('available with automatic approval, up to limit of [quant,_1,request] per user',$limit);
                               } else {
                                   $newaccesstext->{$tool} = &mt('available with automatic approval (unlimited)');
                               }
                           } elsif ($newval) {
                               $newaccesstext->{$tool} = $reqdisplay{$newval};
                           } else {
                               $newaccesstext->{$tool} = &mt("availability set to 'off'");
                           }
                       } else {
                           if ($userenv->{$context.'.'.$tool}) {
                               $newaccesstext->{$tool} = &mt("availability set to 'on'");
                           } else {
                               $newaccesstext->{$tool} = &mt("availability set to 'off'");
                           }
                       }
                   }
               }
           } else {
               $oldaccess->{$tool} = &mt('default');
               if ($env{'form.custom'.$tool} == 1) {
                   $changed->{$tool} = &tool_admin($tool,$newval,$changeHash,
                                                   $context);
                   if ($changed->{$tool}) {
                       $newaccess->{$tool} = &mt('custom');
                       if (($context eq 'requestcourses') || ($context eq 'requestauthor')) {
                           if ($newval =~ /^autolimit/) {
                               if ($limit) {
                                   $newaccesstext->{$tool} = &mt('available with automatic approval, up to limit of [quant,_1,request] per user',$limit);
                               } else {
                                   $newaccesstext->{$tool} = &mt('available with automatic approval (unlimited)');
                               }
                           } elsif ($newval) {
                               $newaccesstext->{$tool} = $reqdisplay{$newval};
                           } else {
                               $newaccesstext->{$tool} = &mt("availability set to 'off'");
                           }
                       } else {
                           if ($newval) {
                               $newaccesstext->{$tool} = &mt("availability set to 'on'");
                           } else {
                               $newaccesstext->{$tool} = &mt("availability set to 'off'");
                           }
                       }
                   } else {
                       $newaccess->{$tool} = $oldaccess->{$tool};
                   }
               } else {
                   $newaccess->{$tool} = $oldaccess->{$tool};
               }
           }
       }
       return;
   }
   
   sub update_roles {
       my ($r,$context,$showcredits) = @_;
     my $now=time;      my $now=time;
       my @rolechanges;
       my %disallowed;
     $r->print('<h3>'.&mt('Modifying Roles').'</h3>');      $r->print('<h3>'.&mt('Modifying Roles').'</h3>');
     foreach my $key (keys (%env)) {      foreach my $key (keys(%env)) {
  next if (! $env{$key});   next if (! $env{$key});
           next if ($key eq 'form.action');
  # Revoke roles   # Revoke roles
  if ($key=~/^form\.rev/) {   if ($key=~/^form\.rev/) {
     if ($key=~/^form\.rev\:([^\_]+)\_([^\_\.]+)$/) {      if ($key=~/^form\.rev\:([^\_]+)\_([^\_\.]+)$/) {
Line 1562  END Line 3792  END
  my $result =   my $result =
     &Apache::lonnet::revokerole($env{'form.ccdomain'},      &Apache::lonnet::revokerole($env{'form.ccdomain'},
  $env{'form.ccuname'},   $env{'form.ccuname'},
  $scope,$role);   $scope,$role,'','',$context);
         $r->print(&mt('Revoking [_1] in [_2]: [_3]',                  $r->print(&Apache::lonhtmlcommon::confirm_success(
       $role,$scope,'<b>'.$result.'</b>').'<br />');                              &mt('Revoking [_1] in [_2]',
                                   &Apache::lonnet::plaintext($role),
                                   &Apache::loncommon::show_role_extent($scope,$context,$role)),
                                   $result ne "ok").'<br />');
                   if ($result ne "ok") {
                       $r->print(&mt('Error: [_1]',$result).'<br />');
                   }
  if ($role eq 'st') {   if ($role eq 'st') {
     my $result = &classlist_drop($scope,$env{'form.ccuname'},      my $result = 
  $env{'form.ccdomain'},$now);                          &Apache::lonuserutils::classlist_drop($scope,
     $r->print($result);                              $env{'form.ccuname'},$env{'form.ccdomain'},
       $now);
                       $r->print(&Apache::lonhtmlcommon::confirm_success($result));
  }   }
     }                   if (!grep(/^\Q$role\E$/,@rolechanges)) {
     if ($key=~m{^form\.rev\:([^_]+)_cr\.cr/($match_domain)/($match_username)/(\w+)$ }s) {                      push(@rolechanges,$role);
                   }
       }
       if ($key=~m{^form\.rev\:([^_]+)_cr\.cr/($match_domain)/($match_username)/(\w+)$}s) {
 # Revoke custom role  # Revoke custom role
  $r->print(&mt('Revoking custom role:').                  my $result = &Apache::lonnet::revokecustomrole(
                       ' '.$4.' by '.$3.':'.$2.' in '.$1.': <b>'.                      $env{'form.ccdomain'},$env{'form.ccuname'},$1,$2,$3,$4,'','',$context);
                       &Apache::lonnet::revokecustomrole($env{'form.ccdomain'},                  $r->print(&Apache::lonhtmlcommon::confirm_success(
   $env{'form.ccuname'},$1,$2,$3,$4).                              &mt('Revoking custom role [_1] by [_2] in [_3]',
  '</b><br />');                                  $4,$3.':'.$2,&Apache::loncommon::show_role_extent($1,$context,'cr')),
                               $result ne 'ok').'<br />');
                   if ($result ne "ok") {
                       $r->print(&mt('Error: [_1]',$result).'<br />');
                   }
                   if (!grep(/^cr$/,@rolechanges)) {
                       push(@rolechanges,'cr');
                   }
     }      }
  } elsif ($key=~/^form\.del/) {   } elsif ($key=~/^form\.del/) {
     if ($key=~/^form\.del\:([^\_]+)\_([^\_\.]+)$/) {      if ($key=~/^form\.del\:([^\_]+)\_([^\_\.]+)$/) {
Line 1586  END Line 3834  END
  my $result =   my $result =
     &Apache::lonnet::assignrole($env{'form.ccdomain'},      &Apache::lonnet::assignrole($env{'form.ccdomain'},
  $env{'form.ccuname'},   $env{'form.ccuname'},
  $scope,$role,$now,0,1);   $scope,$role,$now,0,1,'',
         $r->print(&mt('Deleting [_1] in [_2]: [_3]',$role,$scope,                                                  $context);
       '<b>'.$result.'</b>').'<br />');                  $r->print(&Apache::lonhtmlcommon::confirm_success(
                               &mt('Deleting [_1] in [_2]',
                                   &Apache::lonnet::plaintext($role),
                                   &Apache::loncommon::show_role_extent($scope,$context,$role)),
                               $result ne 'ok').'<br />');
                   if ($result ne "ok") {
                       $r->print(&mt('Error: [_1]',$result).'<br />');
                   }
   
  if ($role eq 'st') {   if ($role eq 'st') {
     my $result = &classlist_drop($scope,$env{'form.ccuname'},      my $result = 
  $env{'form.ccdomain'},$now);                          &Apache::lonuserutils::classlist_drop($scope,
     $r->print($result);                              $env{'form.ccuname'},$env{'form.ccdomain'},
       $now);
       $r->print(&Apache::lonhtmlcommon::confirm_success($result));
  }   }
                   if (!grep(/^\Q$role\E$/,@rolechanges)) {
                       push(@rolechanges,$role);
                   }
             }              }
     if ($key=~m{^form\.del\:([^_]+)_cr\.cr/($match_domain)/($match_username)/(\w+)$}) {      if ($key=~m{^form\.del\:([^_]+)_cr\.cr/($match_domain)/($match_username)/(\w+)$}) {
                 my ($url,$rdom,$rnam,$rolename) = ($1,$2,$3,$4);                  my ($url,$rdom,$rnam,$rolename) = ($1,$2,$3,$4);
 # Delete custom role  # Delete custom role
                 $r->print(&mt('Deleting custom role [_1] by [_2]:[_3] in [_4]',                  my $result =
                       $rolename,$rnam,$rdom,$url).': <b>'.                      &Apache::lonnet::assigncustomrole($env{'form.ccdomain'},
                       &Apache::lonnet::assigncustomrole($env{'form.ccdomain'},                          $env{'form.ccuname'},$url,$rdom,$rnam,$rolename,$now,
                          $env{'form.ccuname'},$url,$rdom,$rnam,$rolename,$now,                          0,1,$context);
                          0,1).'</b><br />');                  $r->print(&Apache::lonhtmlcommon::confirm_success(&mt('Deleting custom role [_1] by [_2] in [_3]',
                         $rolename,$rnam.':'.$rdom,&Apache::loncommon::show_role_extent($1,$context,'cr')),
                         $result ne "ok").'<br />');
                   if ($result ne "ok") {
                       $r->print(&mt('Error: [_1]',$result).'<br />');
                   }
   
                   if (!grep(/^cr$/,@rolechanges)) {
                       push(@rolechanges,'cr');
                   }
             }              }
  } elsif ($key=~/^form\.ren/) {   } elsif ($key=~/^form\.ren/) {
             my $udom = $env{'form.ccdomain'};              my $udom = $env{'form.ccdomain'};
Line 1615  END Line 3885  END
                 my $output;                  my $output;
                 if ($role eq 'st') {                  if ($role eq 'st') {
                     if ($url =~ m-^/($match_domain)/($match_courseid)/?(\w*)$-) {                      if ($url =~ m-^/($match_domain)/($match_courseid)/?(\w*)$-) {
                         my $result = &Apache::loncommon::commit_studentrole(\$logmsg,$udom,$uname,$url,$role,$now,0,$1,$2,$3);                          my ($cdom,$cnum,$csec) = ($1,$2,$3);
                         if (($result =~ /^error/) || ($result eq 'not_in_class') || ($result eq 'unknown_course')) {                          my $credits;
                             $output = "Error: $result\n";                          if ($showcredits) {
                         } else {                              my $defaultcredits = 
                             $output = &mt('Assigning').' '.$role.' in '.$url.                                  &Apache::lonuserutils::get_defaultcredits($cdom,$cnum);
                                       &mt('starting').' '.localtime($now).                              $credits = &get_user_credits($defaultcredits,$cdom,$cnum);
                                       ': <br />'.$logmsg.'<br />'.                          }
                                       &mt('Add to classlist').': <b>ok</b><br />';                          my $result = &Apache::loncommon::commit_studentrole(\$logmsg,$udom,$uname,$url,$role,$now,0,$cdom,$cnum,$csec,$context,$credits);
                           if (($result =~ /^error/) || ($result eq 'not_in_class') || ($result eq 'unknown_course') || ($result eq 'refused')) {
                               if ($result eq 'refused' && $logmsg) {
                                   $output = $logmsg;
                               } else { 
                                   $output = &mt('Error: [_1]',$result)."\n";
                               }
                           } else {
                               $output = &Apache::lonhtmlcommon::confirm_success(&mt('Assigning [_1] in [_2] starting [_3]',
                                           &Apache::lonnet::plaintext($role),
                                           &Apache::loncommon::show_role_extent($url,$context,'st'),
                                           &Apache::lonlocal::locallocaltime($now))).'<br />'.$logmsg.'<br />';
                         }                          }
                     }                      }
                 } else {                  } else {
     my $result=&Apache::lonnet::assignrole($env{'form.ccdomain'},      my $result=&Apache::lonnet::assignrole($env{'form.ccdomain'},
                                $env{'form.ccuname'},$url,$role,0,$now);                                 $env{'form.ccuname'},$url,$role,0,$now,'','',
     $output = &mt('Re-enabling [_1] in [_2]: <b>[_3]</b>',                                 $context);
       $role,$url,$result).'<br />';                          $output = &Apache::lonhtmlcommon::confirm_success(&mt('Re-enabling [_1] in [_2]',
  }                                          &Apache::lonnet::plaintext($role),
                                           &Apache::loncommon::show_role_extent($url,$context,$role)),$result ne "ok").'<br />';
                       if ($result ne "ok") {
                           $output .= &mt('Error: [_1]',$result).'<br />';
                       }
                   }
                 $r->print($output);                  $r->print($output);
                   if (!grep(/^\Q$role\E$/,@rolechanges)) {
                       push(@rolechanges,$role);
                   }
     }      }
 # Re-enable custom role  # Re-enable custom role
     if ($key=~m{^form\.ren\:([^_]+)_cr\.cr/($match_domain)/($match_username)/(\w+)$}) {      if ($key=~m{^form\.ren\:([^_]+)_cr\.cr/($match_domain)/($match_username)/(\w+)$}) {
                 my ($url,$rdom,$rnam,$rolename) = ($1,$2,$3,$4);                  my ($url,$rdom,$rnam,$rolename) = ($1,$2,$3,$4);
                 my $result = &Apache::lonnet::assigncustomrole(                  my $result = &Apache::lonnet::assigncustomrole(
                                $env{'form.ccdomain'}, $env{'form.ccuname'},                                 $env{'form.ccdomain'}, $env{'form.ccuname'},
                                $url,$rdom,$rnam,$rolename,0,$now);                                 $url,$rdom,$rnam,$rolename,0,$now,undef,$context);
                 $r->print(&mt('Re-enabling custom role [_1] by [_2]@[_3] in [_4] : <b>[_5]</b>',                  $r->print(&Apache::lonhtmlcommon::confirm_success(
                           $rolename,$rnam,$rdom,$url,$result).'<br />');                      &mt('Re-enabling custom role [_1] by [_2] in [_3]',
                           $rolename,$rnam.':'.$rdom,&Apache::loncommon::show_role_extent($1,$context,'cr')),
                       $result ne "ok").'<br />');
                   if ($result ne "ok") {
                       $r->print(&mt('Error: [_1]',$result).'<br />');
                   }
                   if (!grep(/^cr$/,@rolechanges)) {
                       push(@rolechanges,'cr');
                   }
             }              }
  } elsif ($key=~/^form\.act/) {   } elsif ($key=~/^form\.act/) {
             my $udom = $env{'form.ccdomain'};              my $udom = $env{'form.ccdomain'};
Line 1662  END Line 3959  END
                 my %sections = ();                  my %sections = ();
                 my $num_sections = &build_roles($env{'form.sec_'.$full},\%sections,$5);                  my $num_sections = &build_roles($env{'form.sec_'.$full},\%sections,$5);
                 if ($num_sections == 0) {                  if ($num_sections == 0) {
                     $r->print(&Apache::loncommon::commit_customrole($udom,$uname,$url,$three,$four,$five,$start,$end));                      $r->print(&Apache::loncommon::commit_customrole($udom,$uname,$url,$three,$four,$five,$start,$end,$context));
                 } else {                  } else {
     my %curr_groups =      my %curr_groups =
  &Apache::longroup::coursegroups($one,$two);   &Apache::longroup::coursegroups($one,$two);
                     foreach my $sec (sort {$a cmp $b} keys %sections) {                      foreach my $sec (sort {$a cmp $b} keys(%sections)) {
                         if (($sec eq 'none') || ($sec eq 'all') ||                           if (($sec eq 'none') || ($sec eq 'all') || 
                             exists($curr_groups{$sec})) {                              exists($curr_groups{$sec})) {
                             $disallowed{$sec} = $url;                              $disallowed{$sec} = $url;
                             next;                              next;
                         }                          }
                         my $securl = $url.'/'.$sec;                          my $securl = $url.'/'.$sec;
         $r->print(&Apache::loncommon::commit_customrole($udom,$uname,$securl,$three,$four,$five,$start,$end));          $r->print(&Apache::loncommon::commit_customrole($udom,$uname,$securl,$three,$four,$five,$start,$end,$context));
                     }                      }
                 }                  }
                   if (!grep(/^cr$/,@rolechanges)) {
                       push(@rolechanges,'cr');
                   }
     } elsif ($key=~/^form\.act\_($match_domain)\_($match_name)\_([^\_]+)$/) {      } elsif ($key=~/^form\.act\_($match_domain)\_($match_name)\_([^\_]+)$/) {
  # Activate roles for sections with 3 id numbers   # Activate roles for sections with 3 id numbers
  # set start, end times, and the url for the class   # set start, end times, and the url for the class
Line 1691  END Line 3991  END
                 # split multiple sections                  # split multiple sections
                 my %sections = ();                  my %sections = ();
                 my $num_sections = &build_roles($env{'form.sec_'.$one.'_'.$two.'_'.$three},\%sections,$three);                  my $num_sections = &build_roles($env{'form.sec_'.$one.'_'.$two.'_'.$three},\%sections,$three);
                   my $credits;
                   if ($three eq 'st') {
                       if ($showcredits) { 
                           my $defaultcredits = 
                               &Apache::lonuserutils::get_defaultcredits($one,$two);
                           $credits = $env{'form.credits_'.$one.'_'.$two.'_'.$three};
                           $credits =~ s/[^\d\.]//g;
                           if ($credits eq $defaultcredits) {
                               undef($credits);
                           }
                       }
                   }
                 if ($num_sections == 0) {                  if ($num_sections == 0) {
                     $r->print(&Apache::loncommon::commit_standardrole($udom,$uname,$url,$three,$start,$end,$one,$two,''));                      $r->print(&Apache::loncommon::commit_standardrole($udom,$uname,$url,$three,$start,$end,$one,$two,'',$context,$credits));
                 } else {                  } else {
                     my %curr_groups =                       my %curr_groups = 
  &Apache::longroup::coursegroups($one,$two);   &Apache::longroup::coursegroups($one,$two);
                     my $emptysec = 0;                      my $emptysec = 0;
                     foreach my $sec (sort {$a cmp $b} keys %sections) {                      foreach my $sec (sort {$a cmp $b} keys(%sections)) {
                         $sec =~ s/\W//g;                          $sec =~ s/\W//g;
                         if ($sec ne '') {                          if ($sec ne '') {
                             if (($sec eq 'none') || ($sec eq 'all') ||                               if (($sec eq 'none') || ($sec eq 'all') || 
Line 1706  END Line 4018  END
                                 next;                                  next;
                             }                              }
                             my $securl = $url.'/'.$sec;                              my $securl = $url.'/'.$sec;
                             $r->print(&Apache::loncommon::commit_standardrole($udom,$uname,$securl,$three,$start,$end,$one,$two,$sec));                              $r->print(&Apache::loncommon::commit_standardrole($udom,$uname,$securl,$three,$start,$end,$one,$two,$sec,$context,$credits));
                         } else {                          } else {
                             $emptysec = 1;                              $emptysec = 1;
                         }                          }
                     }                      }
                     if ($emptysec) {                      if ($emptysec) {
                         $r->print(&Apache::loncommon::commit_standardrole($udom,$uname,$url,$three,$start,$end,$one,$two,''));                          $r->print(&Apache::loncommon::commit_standardrole($udom,$uname,$url,$three,$start,$end,$one,$two,'',$context,$credits));
                     }                      }
                 }                   }
                   if (!grep(/^\Q$three\E$/,@rolechanges)) {
                       push(@rolechanges,$three);
                   }
     } elsif ($key=~/^form\.act\_([^\_]+)\_([^\_]+)$/) {      } elsif ($key=~/^form\.act\_([^\_]+)\_([^\_]+)$/) {
  # Activate roles for sections with two id numbers   # Activate roles for sections with two id numbers
  # set start, end times, and the url for the class   # set start, end times, and the url for the class
Line 1724  END Line 4039  END
  my $end   = ( $env{'form.end_'.$1.'_'.$2} ?    my $end   = ( $env{'form.end_'.$1.'_'.$2} ? 
       $env{'form.end_'.$1.'_'.$2} :        $env{'form.end_'.$1.'_'.$2} :
       0 );        0 );
  my $url='/'.$1.'/';                  my $one = $1;
                   my $two = $2;
    my $url='/'.$one.'/';
                 # split multiple sections                  # split multiple sections
                 my %sections = ();                  my %sections = ();
                 my $num_sections = &build_roles($env{'form.sec_'.$1.'_'.$2},\%sections,$2);                  my $num_sections = &build_roles($env{'form.sec_'.$one.'_'.$two},\%sections,$two);
                 if ($num_sections == 0) {                  if ($num_sections == 0) {
                     $r->print(&Apache::loncommon::commit_standardrole($udom,$uname,$url,$2,$start,$end,$1,undef,''));                      $r->print(&Apache::loncommon::commit_standardrole($udom,$uname,$url,$two,$start,$end,$one,undef,'',$context));
                 } else {                  } else {
                     my $emptysec = 0;                      my $emptysec = 0;
                     foreach my $sec (sort {$a cmp $b} keys %sections) {                      foreach my $sec (sort {$a cmp $b} keys(%sections)) {
                         if ($sec ne '') {                          if ($sec ne '') {
                             my $securl = $url.'/'.$sec;                              my $securl = $url.'/'.$sec;
                             $r->print(&Apache::loncommon::commit_standardrole($udom,$uname,$securl,$2,$start,$end,$1,undef,$sec));                              $r->print(&Apache::loncommon::commit_standardrole($udom,$uname,$securl,$two,$start,$end,$one,undef,$sec,$context));
                         } else {                          } else {
                             $emptysec = 1;                              $emptysec = 1;
                         }                          }
                     }                      }
                     if ($emptysec) {                      if ($emptysec) {
                         $r->print(&Apache::loncommon::commit_standardrole($udom,$uname,$url,$2,$start,$end,$1,undef,''));                          $r->print(&Apache::loncommon::commit_standardrole($udom,$uname,$url,$two,$start,$end,$one,undef,'',$context));
                     }                      }
                 }                  }
                   if (!grep(/^\Q$two\E$/,@rolechanges)) {
                       push(@rolechanges,$two);
                   }
     } else {      } else {
  $r->print('<p>'.&mt('ERROR').': '.&mt('Unknown command').' <tt>'.$key.'</tt></p><br />');   $r->print('<p><span class="LC_error">'.&mt('ERROR').': '.&mt('Unknown command').' <tt>'.$key.'</tt></span></p><br />');
             }              }
             foreach my $key (sort(keys(%disallowed))) {              foreach my $key (sort(keys(%disallowed))) {
                   $r->print('<p class="LC_warning">');
                 if (($key eq 'none') || ($key eq 'all')) {                    if (($key eq 'none') || ($key eq 'all')) {  
                     $r->print('<p>'.&mt('[_1] may not be used as the name for a section, as it is a reserved word.',$key));                      $r->print(&mt('[_1] may not be used as the name for a section, as it is a reserved word.','<tt>'.$key.'</tt>'));
                 } else {                  } else {
                     $r->print('<p>'.&mt('[_1] may not be used as the name for a section, as it is the name of a course group.',$key));                      $r->print(&mt('[_1] may not be used as the name for a section, as it is the name of a course group.','<tt>'.$key.'</tt>'));
                 }                  }
                 $r->print(' '.&mt('Please <a href="javascript:history.go(-1)">go back</a> and choose a different section name.').'</p><br />');                  $r->print('</p><p>'
                            .&mt('Please [_1]go back[_2] and choose a different section name.'
                                ,'<a href="javascript:history.go(-1)'
                                ,'</a>')
                            .'</p><br />'
                   );
             }              }
  }   }
     } # End of foreach (keys(%env))      } # End of foreach (keys(%env))
 # Flush the course logs so reverse user roles immediately updated  # Flush the course logs so reverse user roles immediately updated
     &Apache::lonnet::flushcourselogs();      $r->register_cleanup(\&Apache::lonnet::flushcourselogs);
     $r->print('<p><a href="/adm/createuser">'.&mt('Create/Modify Another User').'</a></p>');      if (@rolechanges == 0) {
     $r->print('<form name="userupdate" method="post" />'."\n");          $r->print('<p>'.&mt('No roles to modify').'</p>');
     foreach my $item ('srchby','srchin','srchtype','srchterm','srchdomain','ccuname','ccdomain') {  
         $r->print('<input type="hidden" name="'.$item.'" value="'.$env{'form.'.$item}.'" />'."\n");  
     }      }
     foreach my $item ('sortby','seluname','seludom') {      return @rolechanges;
         if (exists($env{'form.'.$item})) {  }
             $r->print('<input type="hidden" name="'.$item.'" value="'.$env{'form.'.$item}.'" />'."\n");  
   sub get_user_credits {
       my ($uname,$udom,$defaultcredits,$cdom,$cnum) = @_;
       if ($cdom eq '' || $cnum eq '') {
           return unless ($env{'request.course.id'});
           $cdom = $env{'course.'.$env{'request.course.id'}.'.domain'};
           $cnum = $env{'course.'.$env{'request.course.id'}.'.num'};
       }
       my $credits;
       my %currhash =
           &Apache::lonnet::get('classlist',[$uname.':'.$udom],$cdom,$cnum);
       if (keys(%currhash) > 0) {
           my @items = split(/:/,$currhash{$uname.':'.$udom});
           my $crdidx = &Apache::loncoursedata::CL_CREDITS() - 3;
           $credits = $items[$crdidx];
           $credits =~ s/[^\d\.]//g;
       }
       if ($credits eq $defaultcredits) {
           undef($credits);
       }
       return $credits;
   }
   
   sub enroll_single_student {
       my ($r,$uhome,$amode,$genpwd,$now,$newuser,$context,$crstype,
           $showcredits,$defaultcredits) = @_;
       $r->print('<h3>');
       if ($crstype eq 'Community') {
           $r->print(&mt('Enrolling Member'));
       } else {
           $r->print(&mt('Enrolling Student'));
       }
       $r->print('</h3>');
   
       # Remove non alphanumeric values from section
       $env{'form.sections'}=~s/\W//g;
   
       my $credits;
       if (($showcredits) && ($env{'form.credits'} ne '')) {
           $credits = $env{'form.credits'};
           $credits =~ s/[^\d\.]//g;
           if ($credits ne '') {
               if ($credits eq $defaultcredits) {
                   undef($credits);
               }
         }          }
     }      }
     $r->print('<input type="hidden" name="phase" value="" />'."\n".  
               '<input type ="hidden" name="currstate" value="" />'."\n".      # Clean out any old student roles the user has in this class.
               '</form>');      &Apache::lonuserutils::modifystudent($env{'form.ccdomain'},
     $r->print(&Apache::loncommon::end_page());           $env{'form.ccuname'},$env{'request.course.id'},undef,$uhome);
       my ($startdate,$enddate) = &Apache::lonuserutils::get_dates_from_form();
       my $enroll_result =
           &Apache::lonnet::modify_student_enrollment($env{'form.ccdomain'},
               $env{'form.ccuname'},$env{'form.cid'},$env{'form.cfirstname'},
               $env{'form.cmiddlename'},$env{'form.clastname'},
               $env{'form.generation'},$env{'form.sections'},$enddate,
               $startdate,'manual',undef,$env{'request.course.id'},'',$context,
               $credits);
       if ($enroll_result =~ /^ok/) {
           $r->print(&mt('[_1] enrolled','<b>'.$env{'form.ccuname'}.':'.$env{'form.ccdomain'}.'</b>'));
           if ($env{'form.sections'} ne '') {
               $r->print(' '.&mt('in section [_1]',$env{'form.sections'}));
           }
           my ($showstart,$showend);
           if ($startdate <= $now) {
               $showstart = &mt('Access starts immediately');
           } else {
               $showstart = &mt('Access starts: ').&Apache::lonlocal::locallocaltime($startdate);
           }
           if ($enddate == 0) {
               $showend = &mt('ends: no ending date');
           } else {
               $showend = &mt('ends: ').&Apache::lonlocal::locallocaltime($enddate);
           }
           $r->print('.<br />'.$showstart.'; '.$showend);
           if ($startdate <= $now && !$newuser) {
               $r->print('<p class="LC_info">');
               if ($crstype eq 'Community') {
                   $r->print(&mt('If the member is currently logged-in to LON-CAPA, the new role can be displayed by using the "Check for changes" link on the Roles/Courses page.'));
               } else {
                   $r->print(&mt('If the student is currently logged-in to LON-CAPA, the new role can be displayed by using the "Check for changes" link on the Roles/Courses page.'));
              }
              $r->print('</p>');
           }
       } else {
           $r->print(&mt('unable to enroll').": ".$enroll_result);
       }
       return;
 }  }
   
 sub classlist_drop {  sub get_defaultquota_text {
     my ($scope,$uname,$udom,$now) = @_;      my ($settingstatus) = @_;
     my ($cdom,$cnum) = ($scope=~m{^/($match_domain)/($match_courseid)});      my $defquotatext; 
     my $cid=$cdom.'_'.$cnum;      if ($settingstatus eq '') {
     my $user = $uname.':'.$udom;          $defquotatext = &mt('default');
     if (!&active_student_roles($cnum,$cdom,$uname,$udom)) {      } else {
  my $result =           my ($usertypes,$order) =
     &Apache::lonnet::cput('classlist',              &Apache::lonnet::retrieve_inst_usertypes($env{'form.ccdomain'});
   { $user => $now },          if ($usertypes->{$settingstatus} eq '') {
   $env{'course.'.$cid.'.domain'},              $defquotatext = &mt('default');
   $env{'course.'.$cid.'.num'});          } else {
  return &mt('Drop from classlist: [_1]',              $defquotatext = &mt('default for [_1]',$usertypes->{$settingstatus});
    '<b>'.$result.'</b>').'<br />';          }
     }      }
       return $defquotatext;
 }  }
   
 sub active_student_roles {  sub update_result_form {
     my ($cnum,$cdom,$uname,$udom) = @_;      my ($uhome) = @_;
     my %roles =       my $outcome = 
  &Apache::lonnet::get_my_roles($uname,$udom,'userroles',      '<form name="userupdate" method="post" action="">'."\n";
       ['future','active'],['st']);      foreach my $item ('srchby','srchin','srchtype','srchterm','srchdomain','ccuname','ccdomain') {
     return exists($roles{"$cnum:$cdom:st"});          $outcome .= '<input type="hidden" name="'.$item.'" value="'.$env{'form.'.$item}.'" />'."\n";
       }
       if ($env{'form.origname'} ne '') {
           $outcome .= '<input type="hidden" name="origname" value="'.$env{'form.origname'}.'" />'."\n";
       }
       foreach my $item ('sortby','seluname','seludom') {
           if (exists($env{'form.'.$item})) {
               $outcome .= '<input type="hidden" name="'.$item.'" value="'.$env{'form.'.$item}.'" />'."\n";
           }
       }
       if ($uhome eq 'no_host') {
           $outcome .= '<input type="hidden" name="forcenewuser" value="1" />'."\n";
       }
       $outcome .= '<input type="hidden" name="phase" value="" />'."\n".
                   '<input type="hidden" name="currstate" value="" />'."\n".
                   '<input type="hidden" name="action" value="'.$env{'form.action'}.'" />'."\n".
                   '</form>';
       return $outcome;
 }  }
   
 sub quota_admin {  sub quota_admin {
     my ($setquota,$changeHash) = @_;      my ($setquota,$changeHash,$name) = @_;
     my $quotachanged;      my $quotachanged;
     if (&Apache::lonnet::allowed('mpq',$env{'form.ccdomain'})) {      if (&Apache::lonnet::allowed('mpq',$env{'form.ccdomain'})) {
         # Current user has quota modification privileges          # Current user has quota modification privileges
         $quotachanged = 1;          if (ref($changeHash) eq 'HASH') {
         $changeHash->{'portfolioquota'} = $setquota;              $quotachanged = 1;
               $changeHash->{$name.'quota'} = $setquota;
           }
     }      }
     return $quotachanged;      return $quotachanged;
 }  }
   
   sub tool_admin {
       my ($tool,$settool,$changeHash,$context) = @_;
       my $canchange = 0; 
       if ($context eq 'requestcourses') {
           if (&Apache::lonnet::allowed('ccc',$env{'form.ccdomain'})) {
               $canchange = 1;
           }
       } elsif ($context eq 'reqcrsotherdom') {
           if (&Apache::lonnet::allowed('ccc',$env{'request.role.domain'})) {
               $canchange = 1;
           }
       } elsif ($context eq 'requestauthor') {
           if (&Apache::lonnet::allowed('cau',$env{'request.role.domain'})) {
               $canchange = 1;
           }
       } elsif (&Apache::lonnet::allowed('mut',$env{'form.ccdomain'})) {
           # Current user has quota modification privileges
           $canchange = 1;
       }
       my $toolchanged;
       if ($canchange) {
           if (ref($changeHash) eq 'HASH') {
               $toolchanged = 1;
               if ($tool eq 'requestauthor') {
                   $changeHash->{$context} = $settool;
               } else {
                   $changeHash->{$context.'.'.$tool} = $settool;
               }
           }
       }
       return $toolchanged;
   }
   
 sub build_roles {  sub build_roles {
     my ($sectionstr,$sections,$role) = @_;      my ($sectionstr,$sections,$role) = @_;
     my $num_sections = 0;      my $num_sections = 0;
Line 1846  sub build_roles { Line 4305  sub build_roles {
 # ========================================================== Custom Role Editor  # ========================================================== Custom Role Editor
   
 sub custom_role_editor {  sub custom_role_editor {
     my ($r) = @_;      my ($r,$brcrum,$prefix) = @_;
     my $rolename=$env{'form.rolename'};      my $action = $env{'form.customroleaction'};
       my $rolename; 
       if ($action eq 'new') {
           $rolename=$env{'form.newrolename'};
       } else {
           $rolename=$env{'form.rolename'};
       }
   
     if ($rolename eq 'make new role') {      my ($crstype,$context);
  $rolename=$env{'form.newrolename'};      if ($env{'request.course.id'}) {
           $crstype = &Apache::loncommon::course_type();
           $context = 'course';
       } else {
           $context = 'domain';
           $crstype = 'course';
     }      }
   
     $rolename=~s/[^A-Za-z0-9]//gs;      $rolename=~s/[^A-Za-z0-9]//gs;
       if (!$rolename || $env{'form.phase'} eq 'pickrole') {
     if (!$rolename) {   &print_username_entry_form($r,undef,undef,undef,undef,$crstype,$brcrum);
  &print_username_entry_form($r);  
         return;          return;
     }      }
 # ------------------------------------------------------- What can be assigned?  
     my %full=();      my $formname = 'form1';
     my %courselevel=();      my %privs=();
     my %courselevelcurrent=();      my $body_top = '<h2>';
     my $syspriv='';  # ------------------------------------------------------- Does this role exist?
     my $dompriv='';  
     my $coursepriv='';  
     my $body_top;  
     my ($disp_dummy,$disp_roles) = &Apache::lonnet::get('roles',["st"]);  
     my ($rdummy,$roledef)=      my ($rdummy,$roledef)=
  &Apache::lonnet::get('roles',["rolesdef_$rolename"]);   &Apache::lonnet::get('roles',["rolesdef_$rolename"]);
 # ------------------------------------------------------- Does this role exist?  
     $body_top .= '<h2>';  
     if (($rdummy ne 'con_lost') && ($roledef ne '')) {      if (($rdummy ne 'con_lost') && ($roledef ne '')) {
  $body_top .= &mt('Existing Role').' "';          $body_top .= &mt('Existing Role').' "';
 # ------------------------------------------------- Get current role privileges  # ------------------------------------------------- Get current role privileges
  ($syspriv,$dompriv,$coursepriv)=split(/\_/,$roledef);          ($privs{'system'},$privs{'domain'},$privs{'course'})=split(/\_/,$roledef);
           if ($privs{'system'} =~ /bre\&S/) {
               if ($context eq 'domain') {
                   $crstype = 'Course';
               } elsif ($crstype eq 'Community') {
                   $privs{'system'} =~ s/bre\&S//;
               }
           } elsif ($context eq 'domain') {
               $crstype = 'Course';
           }
     } else {      } else {
  $body_top .= &mt('New Role').' "';          $body_top .= &mt('New Role').' "';
  $roledef='';          $roledef='';
     }      }
     $body_top .= $rolename.'"</h2>';      $body_top .= $rolename.'"</h2>';
     foreach my $item (split(/\:/,$Apache::lonnet::pr{'cr:c'})) {  
  my ($priv,$restrict)=split(/\&/,$item);  # ------------------------------------------------------- What can be assigned?
         if (!$restrict) { $restrict='F'; }      my %full=();
         $courselevel{$priv}=$restrict;      my %levels=(
         if ($coursepriv=~/\:$priv/) {                   course => {},
     $courselevelcurrent{$priv}=1;                   domain => {},
  }                   system => {},
  $full{$priv}=1;                 );
     }      my %levelscurrent=(
     my %domainlevel=();                          course => {},
     my %domainlevelcurrent=();                          domain => {},
     foreach my $item (split(/\:/,$Apache::lonnet::pr{'cr:d'})) {                          system => {},
  my ($priv,$restrict)=split(/\&/,$item);                        );
         if (!$restrict) { $restrict='F'; }      &Apache::lonuserutils::custom_role_privs(\%privs,\%full,\%levels,\%levelscurrent);
         $domainlevel{$priv}=$restrict;  
         if ($dompriv=~/\:$priv/) {  
     $domainlevelcurrent{$priv}=1;  
  }  
  $full{$priv}=1;  
     }  
     my %systemlevel=();  
     my %systemlevelcurrent=();  
     foreach my $item (split(/\:/,$Apache::lonnet::pr{'cr:s'})) {  
  my ($priv,$restrict)=split(/\&/,$item);  
         if (!$restrict) { $restrict='F'; }  
         $systemlevel{$priv}=$restrict;  
         if ($syspriv=~/\:$priv/) {  
     $systemlevelcurrent{$priv}=1;  
  }  
  $full{$priv}=1;  
     }  
     my ($jsback,$elements) = &crumb_utilities();      my ($jsback,$elements) = &crumb_utilities();
     my $button_code = "\n";      my @templateroles = &Apache::lonuserutils::custom_template_roles($context,$crstype);
     my $head_script = "\n";      my $head_script =
     $head_script .= '<script type="text/javascript">'."\n";          &Apache::lonuserutils::custom_roledefs_js($context,$crstype,$formname,
     my @template_roles = ("cc","in","ta","ep","st");                                                    \%full,\@templateroles,$jsback);
     foreach my $role (@template_roles) {      push (@{$brcrum},
         $head_script .= &make_script_template($role);                {href => "javascript:backPage(document.$formname,'pickrole','')",
         $button_code .= &make_button_code($role);                 text => "Pick custom role",
     }                 faq  => 282,bug=>'Instructor Interface',},
     $head_script .= "\n".$jsback."\n".'</script>'."\n";                {href => "javascript:backPage(document.$formname,'','')",
     $r->print(&Apache::loncommon::start_page('Custom Role Editor',$head_script));                 text => "Edit custom role",
    &Apache::lonhtmlcommon::add_breadcrumb                 faq  => 282,
      ({href=>"javascript:backPage(document.form1,'','')",                 bug  => 'Instructor Interface',
        text=>"User modify/custom role edit",                 help => 'Course_Editing_Custom_Roles'}
        faq=>282,bug=>'Instructor Interface',},                );
       {href=>"javascript:backPage(document.form1,'','')",      my $args = { bread_crumbs          => $brcrum,
          text=>"Edit custom role",                   bread_crumbs_component => 'User Management'};
          faq=>282,bug=>'Instructor Interface',});      $r->print(&Apache::loncommon::start_page('Custom Role Editor',
     $r->print(&Apache::lonhtmlcommon::breadcrumbs('User Management'));                                               $head_script,$args).
                 $body_top);
       $r->print('<form name="'.$formname.'" method="post" action="">'."\n".
                 &Apache::lonuserutils::custom_role_header($context,$crstype,
                                                           \@templateroles,$prefix));
   
     $r->print($body_top);  
     my %lt=&Apache::lonlocal::texthash(  
     'prv'  => "Privilege",  
     'crl'  => "Course Level",  
                     'dml'  => "Domain Level",  
                     'ssl'  => "System Level");  
     $r->print('Select a Template<br />');  
     $r->print('<form action="">');  
     $r->print($button_code);  
     $r->print('</form>');  
     $r->print(<<ENDCCF);      $r->print(<<ENDCCF);
 <form name="form1" method="post">  
 <input type="hidden" name="phase" value="set_custom_roles" />  <input type="hidden" name="phase" value="set_custom_roles" />
 <input type="hidden" name="rolename" value="$rolename" />  <input type="hidden" name="rolename" value="$rolename" />
 ENDCCF  ENDCCF
     $r->print(&Apache::loncommon::start_data_table().      $r->print(&Apache::lonuserutils::custom_role_table($crstype,\%full,\%levels,
               &Apache::loncommon::start_data_table_header_row().                                                          \%levelscurrent,$prefix));
 '<th>'.$lt{'prv'}.'</th><th>'.$lt{'crl'}.'</th><th>'.$lt{'dml'}.  
 '</th><th>'.$lt{'ssl'}.'</th>'.  
               &Apache::loncommon::end_data_table_header_row());  
     foreach my $priv (sort keys %full) {  
         my $privtext = &Apache::lonnet::plaintext($priv);  
         $r->print(&Apache::loncommon::start_data_table_row().  
           '<td>'.$privtext.'</td><td>'.  
     ($courselevel{$priv}?'<input type="checkbox" name="'.$priv.'_c" '.  
     ($courselevelcurrent{$priv}?'checked="1"':'').' />':'&nbsp;').  
     '</td><td>'.  
     ($domainlevel{$priv}?'<input type="checkbox" name="'.$priv.'_d" '.  
     ($domainlevelcurrent{$priv}?'checked="1"':'').' />':'&nbsp;').  
     '</td><td>'.  
     ($systemlevel{$priv}?'<input type="checkbox" name="'.$priv.'_s" '.  
     ($systemlevelcurrent{$priv}?'checked="1"':'').' />':'&nbsp;').  
     '</td>'.  
              &Apache::loncommon::end_data_table_row());  
     }  
     $r->print(&Apache::loncommon::end_data_table().      $r->print(&Apache::loncommon::end_data_table().
      '<input type="hidden" name="action" value="'.$env{'form.action'}.'" />'.
    '<input type="hidden" name="startrolename" value="'.$env{'form.rolename'}.     '<input type="hidden" name="startrolename" value="'.$env{'form.rolename'}.
    '" />'."\n".'<input type="hidden" name="currstate" value="" />'."\n".        '" />'."\n".'<input type="hidden" name="currstate" value="" />'."\n".
    '<input type="reset" value="'.&mt("Reset").'" />'."\n".     '<input type="reset" value="'.&mt("Reset").'" />'."\n".
    '<input type="submit" value="'.&mt('Define Role').'" /></form>'.     '<input type="submit" value="'.&mt('Save').'" /></form>');
       &Apache::loncommon::end_page());  
 }  
 # --------------------------------------------------------  
 sub make_script_template {  
     my ($role) = @_;  
     my %full_c=();  
     my %full_d=();  
     my %full_s=();  
     my $return_script;  
     foreach my $item (split(/\:/,$Apache::lonnet::pr{'cr:c'})) {  
         my ($priv,$restrict)=split(/\&/,$item);  
         $full_c{$priv}=1;  
     }  
     foreach my $item (split(/\:/,$Apache::lonnet::pr{'cr:d'})) {  
         my ($priv,$restrict)=split(/\&/,$item);  
         $full_d{$priv}=1;  
     }  
     foreach my $item (split(/\:/,$Apache::lonnet::pr{'cr:s'})) {  
         my ($priv,$restrict)=split(/\&/,$item);  
         $full_s{$priv}=1;  
     }  
     $return_script .= 'function set_'.$role.'() {'."\n";  
     my @temp = split(/:/,$Apache::lonnet::pr{$role.':c'});  
     my %role_c;  
     foreach my $priv (@temp) {  
         my ($priv_item, $dummy) = split(/\&/,$priv);  
         $role_c{$priv_item} = 1;  
     }  
     foreach my $priv_item (keys(%full_c)) {  
         my ($priv, $dummy) = split(/\&/,$priv_item);  
         if (exists($role_c{$priv})) {  
             $return_script .= "document.form1.$priv"."_c.checked = true;\n";  
         } else {  
             $return_script .= "document.form1.$priv"."_c.checked = false;\n";  
         }  
     }  
     my %role_d;  
     @temp = split(/:/,$Apache::lonnet::pr{$role.':d'});  
     foreach my $priv(@temp) {  
         my ($priv_item, $dummy) = split(/\&/,$priv);  
         $role_d{$priv_item} = 1;  
     }  
     foreach my $priv_item (keys(%full_d)) {  
         my ($priv, $dummy) = split(/\&/,$priv_item);  
         if (exists($role_d{$priv})) {  
             $return_script .= "document.form1.$priv"."_d.checked = true;\n";  
         } else {  
             $return_script .= "document.form1.$priv"."_d.checked = false;\n";  
         }  
     }  
     my %role_s;  
     @temp = split(/:/,$Apache::lonnet::pr{$role.':s'});  
     foreach my $priv(@temp) {  
         my ($priv_item, $dummy) = split(/\&/,$priv);  
         $role_s{$priv_item} = 1;  
     }  
     foreach my $priv_item (keys(%full_s)) {  
         my ($priv, $dummy) = split(/\&/,$priv_item);  
         if (exists($role_s{$priv})) {  
             $return_script .= "document.form1.$priv"."_s.checked = true;\n";  
         } else {  
             $return_script .= "document.form1.$priv"."_s.checked = false;\n";  
         }  
     }  
     $return_script .= '}'."\n";  
     return ($return_script);  
 }  
 # ----------------------------------------------------------  
 sub make_button_code {  
     my ($role) = @_;  
     my $label = &Apache::lonnet::plaintext($role);  
     my $button_code = '<input type="button" onClick="set_'.$role.'()" value="'.$label.'" />';      
     return ($button_code);  
 }  }
   
 # ---------------------------------------------------------- Call to definerole  # ---------------------------------------------------------- Call to definerole
 sub set_custom_role {  sub set_custom_role {
     my ($r) = @_;      my ($r,$context,$brcrum,$prefix) = @_;
   
     my $rolename=$env{'form.rolename'};      my $rolename=$env{'form.rolename'};
   
     $rolename=~s/[^A-Za-z0-9]//gs;      $rolename=~s/[^A-Za-z0-9]//gs;
   
     if (!$rolename) {      if (!$rolename) {
  &print_username_entry_form($r);   &custom_role_editor($r,$brcrum,$prefix);
         return;          return;
     }      }
   
     my ($jsback,$elements) = &crumb_utilities();      my ($jsback,$elements) = &crumb_utilities();
     my $jscript = '<script type="text/javascript">'.$jsback."\n".'</script>';      my $jscript = '<script type="text/javascript">'
                    .'// <![CDATA['."\n"
     $r->print(&Apache::loncommon::start_page('Save Custom Role'),$jscript);                   .$jsback."\n"
     &Apache::lonhtmlcommon::add_breadcrumb                   .'// ]]>'."\n"
         ({href=>"javascript:backPage(document.customresult,'','')",                   .'</script>'."\n";
           text=>"User modify/custom role edit",      push(@{$brcrum},
           faq=>282,bug=>'Instructor Interface',},          {href => "javascript:backPage(document.customresult,'pickrole','')",
          {href=>"javascript:backPage(document.customresult,'selected_custom_edit','')",           text => "Pick custom role",
           text=>"Edit custom role",           faq  => 282,
           faq=>282,bug=>'Instructor Interface',},           bug  => 'Instructor Interface',},
          {href=>"javascript:backPage(document.customresult,'set_custom_roles','')",          {href => "javascript:backPage(document.customresult,'selected_custom_edit','')",
           text=>"Result",           text => "Edit custom role",
           faq=>282,bug=>'Instructor Interface',});           faq  => 282,
     $r->print(&Apache::lonhtmlcommon::breadcrumbs('User Management'));           bug  => 'Instructor Interface',},
           {href => "javascript:backPage(document.customresult,'set_custom_roles','')",
            text => "Result",
            faq  => 282,
            bug  => 'Instructor Interface',
            help => 'Course_Editing_Custom_Roles'},
           );
       my $args = { bread_crumbs           => $brcrum,
                    bread_crumbs_component => 'User Management'};
       $r->print(&Apache::loncommon::start_page('Save Custom Role',$jscript,$args));
   
       my $newrole;
     my ($rdummy,$roledef)=      my ($rdummy,$roledef)=
  &Apache::lonnet::get('roles',["rolesdef_$rolename"]);   &Apache::lonnet::get('roles',["rolesdef_$rolename"]);
   
 # ------------------------------------------------------- Does this role exist?  # ------------------------------------------------------- Does this role exist?
     $r->print('<h2>');      $r->print('<h3>');
     if (($rdummy ne 'con_lost') && ($roledef ne '')) {      if (($rdummy ne 'con_lost') && ($roledef ne '')) {
  $r->print(&mt('Existing Role').' "');   $r->print(&mt('Existing Role').' "');
     } else {      } else {
  $r->print(&mt('New Role').' "');   $r->print(&mt('New Role').' "');
  $roledef='';   $roledef='';
           $newrole = 1;
     }      }
     $r->print($rolename.'"</h2>');      $r->print($rolename.'"</h3>');
 # ------------------------------------------------------- What can be assigned?  # ------------------------------------------------- Assign role and show result
     my $sysrole='';  
     my $domrole='';  
     my $courole='';  
   
     foreach my $item (split(/\:/,$Apache::lonnet::pr{'cr:c'})) {  
  my ($priv,$restrict)=split(/\&/,$item);  
         if (!$restrict) { $restrict=''; }  
         if ($env{'form.'.$priv.'_c'}) {  
     $courole.=':'.$item;  
  }  
     }  
   
     foreach my $item (split(/\:/,$Apache::lonnet::pr{'cr:d'})) {      my $errmsg;
  my ($priv,$restrict)=split(/\&/,$item);      my %newprivs = &Apache::lonuserutils::custom_role_update($rolename,$prefix);
         if (!$restrict) { $restrict=''; }      # Assign role and return result
         if ($env{'form.'.$priv.'_d'}) {      my $result = &Apache::lonnet::definerole($rolename,$newprivs{'s'},$newprivs{'d'},
     $domrole.=':'.$item;                                               $newprivs{'c'});
  }      if ($result ne 'ok') {
     }          $errmsg = ': '.$result;
       }
     foreach my $item (split(/\:/,$Apache::lonnet::pr{'cr:s'})) {      my $message =
  my ($priv,$restrict)=split(/\&/,$item);          &Apache::lonhtmlcommon::confirm_success(
         if (!$restrict) { $restrict=''; }              &mt('Defining Role').$errmsg, ($result eq 'ok' ? 0 : 1));
         if ($env{'form.'.$priv.'_s'}) {  
     $sysrole.=':'.$item;  
  }  
     }  
     $r->print('<br />Defining Role: '.  
    &Apache::lonnet::definerole($rolename,$sysrole,$domrole,$courole));  
     if ($env{'request.course.id'}) {      if ($env{'request.course.id'}) {
         my $url='/'.$env{'request.course.id'};          my $url='/'.$env{'request.course.id'};
         $url=~s/\_/\//g;          $url=~s/\_/\//g;
  $r->print('<br />'.&mt('Assigning Role to Self').': '.          $result =
       &Apache::lonnet::assigncustomrole($env{'user.domain'},              &Apache::lonnet::assigncustomrole(
  $env{'user.name'},                  $env{'user.domain'},$env{'user.name'},
  $url,                  $url,
  $env{'user.domain'},                  $env{'user.domain'},$env{'user.name'},
  $env{'user.name'},                  $rolename,undef,undef,undef,$context);
  $rolename));          if ($result ne 'ok') {
     }              $errmsg = ': '.$result;
     $r->print('<p><a href="/adm/createuser">Create another role, or Create/Modify a user.</a></p><form name="customresult" method="post">');          }
     $r->print(&Apache::lonhtmlcommon::echo_form_input([]).'</form>');          $message .=
     $r->print(&Apache::loncommon::end_page());              '<br />'
              .&Apache::lonhtmlcommon::confirm_success(
                   &mt('Assigning Role to Self').$errmsg, ($result eq 'ok' ? 0 : 1));
       }
       $r->print(
           &Apache::loncommon::confirmwrapper($message)
          .'<br />'
          .&Apache::lonhtmlcommon::actionbox([
               '<a href="javascript:backPage(document.customresult,'."'pickrole'".')">'
              .&mt('Create or edit another custom role')
              .'</a>'])
          .'<form name="customresult" method="post" action="">'
          .&Apache::lonhtmlcommon::echo_form_input([])
          .'</form>'
       );
 }  }
   
 # ================================================================ Main Handler  # ================================================================ Main Handler
 sub handler {  sub handler {
     my $r = shift;      my $r = shift;
   
     if ($r->header_only) {      if ($r->header_only) {
        &Apache::loncommon::content_type($r,'text/html');         &Apache::loncommon::content_type($r,'text/html');
        $r->send_http_header;         $r->send_http_header;
        return OK;         return OK;
     }      }
       my ($context,$crstype);
       if ($env{'request.course.id'}) {
           $context = 'course';
           $crstype = &Apache::loncommon::course_type();
       } elsif ($env{'request.role'} =~ /^au\./) {
           $context = 'author';
       } else {
           $context = 'domain';
       }
   
     if ((&Apache::lonnet::allowed('cta',$env{'request.course.id'})) ||      &Apache::loncommon::get_unprocessed_cgi($ENV{'QUERY_STRING'},
         (&Apache::lonnet::allowed('cin',$env{'request.course.id'})) ||           ['action','state','callingform','roletype','showrole','bulkaction','popup','phase',
         (&Apache::lonnet::allowed('ccr',$env{'request.course.id'})) ||            'username','domain','srchterm','srchdomain','srchin','srchby','srchtype','queue']);
         (&Apache::lonnet::allowed('cep',$env{'request.course.id'})) ||      &Apache::lonhtmlcommon::clear_breadcrumbs();
  (&authorpriv($env{'user.name'},$env{'request.role.domain'})) ||      my $args;
         (&Apache::lonnet::allowed('mau',$env{'request.role.domain'}))) {      my $brcrum = [];
        &Apache::loncommon::content_type($r,'text/html');      my $bread_crumbs_component = 'User Management';
        $r->send_http_header;      if (($env{'form.action'} ne 'dateselect') && ($env{'form.action'} ne 'displayuserreq')) {
        &Apache::lonhtmlcommon::clear_breadcrumbs();          $brcrum = [{href=>"/adm/createuser",
                             text=>"User Management",
        my $phase = $env{'form.phase'};                      help=>'Course_Create_Class_List,Course_Change_Privileges,Course_View_Class_List,Course_Editing_Custom_Roles,Course_Add_Student,Course_Drop_Student,Course_Automated_Enrollment,Course_Self_Enrollment,Course_Manage_Group'}
        my @search = ('srchterm','srchby','srchin','srchtype','srchdomain');                    ];
       }
        if (($phase eq 'get_user_info') || ($phase eq 'userpicked')) {      #SD Following files not added to help, because the corresponding .tex-files seem to
            my $srch;      #be missing: Course_Approve_Selfenroll,Course_User_Logs,
            foreach my $item (@search) {      my ($permission,$allowed) = 
                $srch->{$item} = $env{'form.'.$item};          &Apache::lonuserutils::get_permission($context,$crstype);
            }      if (!$allowed) {
            if ($env{'form.phase'} eq 'get_user_info') {          if ($context eq 'course') {
                my ($currstate,$response,$forcenewuser,$results) =               $r->internal_redirect('/adm/viewclasslist');
                    &user_search_result($srch);              return OK;
                if ($currstate eq 'select') {          }
                    &print_user_selection_page($r,$response,$srch,$results,'createuser',\@search);          $env{'user.error.msg'}=
                } elsif ($currstate eq 'modify') {              "/adm/createuser:cst:0:0:Cannot create/modify user data ".
                    my ($ccuname,$ccdomain);                                   "or view user status.";
                    if (($srch->{'srchby'} eq 'uname') &&           return HTTP_NOT_ACCEPTABLE;
                        ($srch->{'srchtype'} eq 'exact')) {      }
                        $ccuname = $srch->{'srchterm'};  
                        $ccdomain= $srch->{'srchdomain'};      &Apache::loncommon::content_type($r,'text/html');
                    } else {      $r->send_http_header;
                        my @matchedunames = keys(%{$results});  
                        ($ccuname,$ccdomain) = split(/:/,$matchedunames[0]);      my $showcredits;
                    }      if ((($context eq 'course') && ($crstype eq 'Course')) || 
                    $ccuname =&LONCAPA::clean_username($ccuname);           ($context eq 'domain')) {
                    $ccdomain=&LONCAPA::clean_domain($ccdomain);          my %domdefaults = 
                    &print_user_modification_page($r,$ccuname,$ccdomain,$srch,              &Apache::lonnet::get_domain_defaults($env{'request.role.domain'});
                                                  $response);          if ($domdefaults{'officialcredits'} || $domdefaults{'unofficialcredits'}) {
                } elsif ($currstate eq 'query') {              $showcredits = 1;
                    &print_user_query_page($r,'createuser');          }
                } else {      }
                    &print_username_entry_form($r,$response,$srch,$forcenewuser);  
                }      # Main switch on form.action and form.state, as appropriate
            } elsif ($env{'form.phase'} eq 'userpicked') {      if (! exists($env{'form.action'})) {
                my $ccuname = &LONCAPA::clean_username($env{'form.seluname'});          $args = {bread_crumbs => $brcrum,
                my $ccdomain = &LONCAPA::clean_domain($env{'form.seludom'});                   bread_crumbs_component => $bread_crumbs_component}; 
                &print_user_modification_page($r,$ccuname,$ccdomain,$srch);          $r->print(&header(undef,$args));
            }          $r->print(&print_main_menu($permission,$context,$crstype));
        } elsif ($env{'form.phase'} eq 'update_user_data') {      } elsif ($env{'form.action'} eq 'upload' && $permission->{'cusr'}) {
            &update_user_data($r);          push(@{$brcrum},
        } elsif ($env{'form.phase'} eq 'selected_custom_edit') {                { href => '/adm/createuser?action=upload&state=',
            &custom_role_editor($r);                  text => 'Upload Users List',
        } elsif ($env{'form.phase'} eq 'set_custom_roles') {                  help => 'Course_Create_Class_List',
    &set_custom_role($r);                });
        } else {          $bread_crumbs_component = 'Upload Users List';
            &print_username_entry_form($r);          $args = {bread_crumbs           => $brcrum,
        }                   bread_crumbs_component => $bread_crumbs_component};
    } else {          $r->print(&header(undef,$args));
       $env{'user.error.msg'}=          $r->print('<form name="studentform" method="post" '.
         "/adm/createuser:mau:0:0:Cannot modify user data";                    'enctype="multipart/form-data" '.
       return HTTP_NOT_ACCEPTABLE;                     ' action="/adm/createuser">'."\n");
    }          if (! exists($env{'form.state'})) {
    return OK;              &Apache::lonuserutils::print_first_users_upload_form($r,$context);
           } elsif ($env{'form.state'} eq 'got_file') {
               &Apache::lonuserutils::print_upload_manager_form($r,$context,$permission,
                                                                $crstype,$showcredits);
           } elsif ($env{'form.state'} eq 'enrolling') {
               if ($env{'form.datatoken'}) {
                   &Apache::lonuserutils::upfile_drop_add($r,$context,$permission,
                                                          $showcredits);
               }
           } else {
               &Apache::lonuserutils::print_first_users_upload_form($r,$context);
           }
       } elsif (((($env{'form.action'} eq 'singleuser') || ($env{'form.action'}
                 eq 'singlestudent')) && ($permission->{'cusr'})) ||
                (($env{'form.action'} eq 'singleuser') && ($permission->{'view'})) ||
                (($env{'form.action'} eq 'accesslogs') && ($permission->{'activity'}))) {
           my $phase = $env{'form.phase'};
           my @search = ('srchterm','srchby','srchin','srchtype','srchdomain');
    &Apache::loncreateuser::restore_prev_selections();
    my $srch;
    foreach my $item (@search) {
       $srch->{$item} = $env{'form.'.$item};
    }
           if (($phase eq 'get_user_info') || ($phase eq 'userpicked') ||
               ($phase eq 'createnewuser') || ($phase eq 'activity')) {
               if ($env{'form.phase'} eq 'createnewuser') {
                   my $response;
                   if ($env{'form.srchterm'} !~ /^$match_username$/) {
                       my $response =
                           '<span class="LC_warning">'
                          .&mt('You must specify a valid username. Only the following are allowed:'
                              .' letters numbers - . @')
                          .'</span>';
                       $env{'form.phase'} = '';
                       &print_username_entry_form($r,$context,$response,$srch,undef,
                                                  $crstype,$brcrum,$showcredits);
                   } else {
                       my $ccuname =&LONCAPA::clean_username($srch->{'srchterm'});
                       my $ccdomain=&LONCAPA::clean_domain($srch->{'srchdomain'});
                       &print_user_modification_page($r,$ccuname,$ccdomain,
                                                     $srch,$response,$context,
                                                     $permission,$crstype,$brcrum,
                                                     $showcredits);
                   }
               } elsif ($env{'form.phase'} eq 'get_user_info') {
                   my ($currstate,$response,$forcenewuser,$results) = 
                       &user_search_result($context,$srch);
                   if ($env{'form.currstate'} eq 'modify') {
                       $currstate = $env{'form.currstate'};
                   }
                   if ($currstate eq 'select') {
                       &print_user_selection_page($r,$response,$srch,$results,
                                                  \@search,$context,undef,$crstype,
                                                  $brcrum);
                   } elsif (($currstate eq 'modify') || ($env{'form.action'} eq 'accesslogs')) {
                       my ($ccuname,$ccdomain,$uhome);
                       if (($srch->{'srchby'} eq 'uname') && 
                           ($srch->{'srchtype'} eq 'exact')) {
                           $ccuname = $srch->{'srchterm'};
                           $ccdomain= $srch->{'srchdomain'};
                       } else {
                           my @matchedunames = keys(%{$results});
                           ($ccuname,$ccdomain) = split(/:/,$matchedunames[0]);
                       }
                       $ccuname =&LONCAPA::clean_username($ccuname);
                       $ccdomain=&LONCAPA::clean_domain($ccdomain);
                       if ($env{'form.action'} eq 'accesslogs') {
                           my $uhome;
                           if (($ccuname ne '') && ($ccdomain ne '')) {
                              $uhome = &Apache::lonnet::homeserver($ccuname,$ccdomain);
                           }
                           if (($uhome eq '') || ($uhome eq 'no_host')) {
                               $env{'form.phase'} = '';
                               undef($forcenewuser);
                               #if ($response) {
                               #    unless ($response =~ m{\Q<br /><br />\E$}) {
                               #        $response .= '<br /><br />';
                               #    }
                               #}
                               &print_username_entry_form($r,$context,$response,$srch,
                                                          $forcenewuser,$crstype,$brcrum);
                           } else {
                               &print_useraccesslogs_display($r,$ccuname,$ccdomain,$permission,$brcrum);
                           }
                       } else {
                           if ($env{'form.forcenewuser'}) {
                               $response = '';
                           }
                           &print_user_modification_page($r,$ccuname,$ccdomain,
                                                         $srch,$response,$context,
                                                         $permission,$crstype,$brcrum);
                       }
                   } elsif ($currstate eq 'query') {
                       &print_user_query_page($r,'createuser',$brcrum);
                   } else {
                       $env{'form.phase'} = '';
                       &print_username_entry_form($r,$context,$response,$srch,
                                                  $forcenewuser,$crstype,$brcrum);
                   }
               } elsif ($env{'form.phase'} eq 'userpicked') {
                   my $ccuname = &LONCAPA::clean_username($env{'form.seluname'});
                   my $ccdomain = &LONCAPA::clean_domain($env{'form.seludom'});
                   if ($env{'form.action'} eq 'accesslogs') {
                       &print_useraccesslogs_display($r,$ccuname,$ccdomain,$permission,$brcrum);
                   } else {
                       &print_user_modification_page($r,$ccuname,$ccdomain,$srch,'',
                                                     $context,$permission,$crstype,
                                                     $brcrum);
                   }
               } elsif ($env{'form.action'} eq 'accesslogs') {
                   my $ccuname = &LONCAPA::clean_username($env{'form.accessuname'});
                   my $ccdomain = &LONCAPA::clean_domain($env{'form.accessudom'});
                   &print_useraccesslogs_display($r,$ccuname,$ccdomain,$permission,$brcrum);
               }
           } elsif ($env{'form.phase'} eq 'update_user_data') {
               &update_user_data($r,$context,$crstype,$brcrum,$showcredits);
           } else {
               &print_username_entry_form($r,$context,undef,$srch,undef,$crstype,
                                          $brcrum);
           }
       } elsif ($env{'form.action'} eq 'custom' && $permission->{'custom'}) {
           my $prefix;
           if ($env{'form.phase'} eq 'set_custom_roles') {
               &set_custom_role($r,$context,$brcrum,$prefix);
           } else {
               &custom_role_editor($r,$brcrum,$prefix);
           }
       } elsif (($env{'form.action'} eq 'processauthorreq') &&
                ($permission->{'cusr'}) && 
                (&Apache::lonnet::allowed('cau',$env{'request.role.domain'}))) {
           push(@{$brcrum},
                    {href => '/adm/createuser?action=processauthorreq',
                     text => 'Authoring Space requests',
                     help => 'Domain_Role_Approvals'});
           $bread_crumbs_component = 'Authoring requests';
           if ($env{'form.state'} eq 'done') {
               push(@{$brcrum},
                        {href => '/adm/createuser?action=authorreqqueue',
                         text => 'Result',
                         help => 'Domain_Role_Approvals'});
               $bread_crumbs_component = 'Authoring request result';
           }
           $args = { bread_crumbs           => $brcrum,
                     bread_crumbs_component => $bread_crumbs_component};
           my $js = &usernamerequest_javascript();
           $r->print(&header(&add_script($js),$args));
           if (!exists($env{'form.state'})) {
               $r->print(&Apache::loncoursequeueadmin::display_queued_requests('requestauthor',
                                                                               $env{'request.role.domain'}));
           } elsif ($env{'form.state'} eq 'done') {
               $r->print('<h3>'.&mt('Authoring request processing').'</h3>'."\n");
               $r->print(&Apache::loncoursequeueadmin::update_request_queue('requestauthor',
                                                                            $env{'request.role.domain'}));
           }
       } elsif (($env{'form.action'} eq 'processusernamereq') &&
                ($permission->{'cusr'}) &&
                (&Apache::lonnet::allowed('cau',$env{'request.role.domain'}))) {
           push(@{$brcrum},
                    {href => '/adm/createuser?action=processusernamereq',
                     text => 'LON-CAPA account requests',
                     help => 'Domain_Username_Approvals'});
           $bread_crumbs_component = 'Account requests';
           if ($env{'form.state'} eq 'done') {
               push(@{$brcrum},
                        {href => '/adm/createuser?action=usernamereqqueue',
                         text => 'Result',
                         help => 'Domain_Username_Approvals'});
               $bread_crumbs_component = 'LON-CAPA account request result';
           }
           $args = { bread_crumbs           => $brcrum,
                     bread_crumbs_component => $bread_crumbs_component};
           my $js = &usernamerequest_javascript();
           $r->print(&header(&add_script($js),$args));
           if (!exists($env{'form.state'})) {
               $r->print(&Apache::loncoursequeueadmin::display_queued_requests('requestusername',
                                                                               $env{'request.role.domain'}));
           } elsif ($env{'form.state'} eq 'done') {
               $r->print('<h3>'.&mt('LON-CAPA account request processing').'</h3>'."\n");
               $r->print(&Apache::loncoursequeueadmin::update_request_queue('requestusername',
                                                                            $env{'request.role.domain'}));
           }
       } elsif (($env{'form.action'} eq 'displayuserreq') &&
                ($permission->{'cusr'})) {
           my $dom = $env{'form.domain'};
           my $uname = $env{'form.username'};
           my $warning;
           if (($dom =~ /^$match_domain$/) && (&Apache::lonnet::domain($dom) ne '')) {
               if (($dom eq $env{'request.role.domain'}) && (&Apache::lonnet::allowed('ccc',$dom))) {
                   if (($uname =~ /^$match_username$/) && ($env{'form.queue'} eq 'approval')) {
                       my $uhome = &Apache::lonnet::homeserver($uname,$dom);
                       if ($uhome eq 'no_host') {
                           my $queue = $env{'form.queue'};
                           my $reqkey = &escape($uname).'_'.$queue; 
                           my $namespace = 'usernamequeue';
                           my $domconfig = &Apache::lonnet::get_domainconfiguser($dom);
                           my %queued =
                               &Apache::lonnet::get($namespace,[$reqkey],$dom,$domconfig);
                           unless ($queued{$reqkey}) {
                               $warning = &mt('No information was found for this LON-CAPA account request.');
                           }
                       } else {
                           $warning = &mt('A LON-CAPA account already exists for the requested username and domain.');
                       }
                   } else {
                       $warning = &mt('LON-CAPA account request status check is for an invalid username.');
                   }
               } else {
                   $warning = &mt('You do not have rights to view LON-CAPA account requests in the domain specified.');
               }
           } else {
               $warning = &mt('LON-CAPA account request status check is for an invalid domain.');
           }
           my $args = { only_body => 1 };
           $r->print(&header(undef,$args).
                     '<h3>'.&mt('LON-CAPA Account Request Details').'</h3>');
           if ($warning ne '') {
               $r->print('<div class="LC_warning">'.$warning.'</div>');
           } else {
               my ($infofields,$infotitles) = &Apache::loncommon::emailusername_info();
               my $domconfiguser = &Apache::lonnet::get_domainconfiguser($dom);
               my %domconfig = &Apache::lonnet::get_dom('configuration',['usercreation'],$dom);
               if (ref($domconfig{'usercreation'}) eq 'HASH') {
                   if (ref($domconfig{'usercreation'}{'cancreate'}) eq 'HASH') {
                       if (ref($domconfig{'usercreation'}{'cancreate'}{'emailusername'}) eq 'HASH') {
                           my %info =
                               &Apache::lonnet::get('nohist_requestedusernames',[$uname],$dom,$domconfiguser);
                           if (ref($info{$uname}) eq 'HASH') {
                               my $usertype = $info{$uname}{'inststatus'};
                               unless ($usertype) {
                                   $usertype = 'default';
                               }
                               if (ref($domconfig{'usercreation'}{'cancreate'}{'emailusername'}{$usertype}) eq 'HASH') {
                                   if ((ref($infofields) eq 'ARRAY') && (ref($infotitles) eq 'HASH')) {
                                       $r->print('<div>'.&Apache::lonhtmlcommon::start_pick_box());
                                       my ($num,$count,$showstatus);
                                       $count = scalar(keys(%{$domconfig{'usercreation'}{'cancreate'}{'emailusername'}{$usertype}}));
                                       unless ($usertype eq 'default') {
                                           my ($othertitle,$usertypes,$types) = 
                                               &Apache::loncommon::sorted_inst_types($dom);
                                           if (ref($usertypes) eq 'HASH') {
                                               if ($usertypes->{$usertype}) {
                                                   $showstatus = $usertypes->{$usertype};
                                                   $count ++;
                                               }
                                           }
                                       }
                                       foreach my $field (@{$infofields}) {
                                           next unless ($domconfig{'usercreation'}{'cancreate'}{'emailusername'}{$usertype}{$field});
                                           next unless ($infotitles->{$field});
                                           $r->print(&Apache::lonhtmlcommon::row_title($infotitles->{$field}).
                                                     $info{$uname}{$field});
                                           $num ++;
                                           if ($count == $num) {
                                               $r->print(&Apache::lonhtmlcommon::row_closure(1));
                                           } else {
                                               $r->print(&Apache::lonhtmlcommon::row_closure());
                                           }
                                       }
                                       if ($showstatus) {
                                           $r->print(&Apache::lonhtmlcommon::row_title(&mt('Status type (self-reported)')).
                                                     $showstatus.
                                                     &Apache::lonhtmlcommon::row_closure(1));
                                       }
                                       $r->print(&Apache::lonhtmlcommon::end_pick_box().'</div>');
                                   }
                               }
                           }
                       }
                   }
               }
               $r->print(&close_popup_form());
           }
       } elsif (($env{'form.action'} eq 'listusers') && 
                ($permission->{'view'} || $permission->{'cusr'})) {
           if ($env{'form.phase'} eq 'bulkchange') {
               push(@{$brcrum},
                       {href => '/adm/createuser?action=listusers',
                        text => "List Users"},
                       {href => "/adm/createuser",
                        text => "Result",
                        help => 'Course_View_Class_List'});
               $bread_crumbs_component = 'Update Users';
               $args = {bread_crumbs           => $brcrum,
                        bread_crumbs_component => $bread_crumbs_component};
               $r->print(&header(undef,$args));
               my $setting = $env{'form.roletype'};
               my $choice = $env{'form.bulkaction'};
               if ($permission->{'cusr'}) {
                   &Apache::lonuserutils::update_user_list($r,$context,$setting,$choice,$crstype);
               } else {
                   $r->print(&mt('You are not authorized to make bulk changes to user roles'));
                   $r->print('<p><a href="/adm/createuser?action=listusers">'.&mt('Display User Lists').'</a>');
               }
           } else {
               push(@{$brcrum},
                       {href => '/adm/createuser?action=listusers',
                        text => "List Users",
                        help => 'Course_View_Class_List'});
               $bread_crumbs_component = 'List Users';
               $args = {bread_crumbs           => $brcrum,
                        bread_crumbs_component => $bread_crumbs_component};
               my ($cb_jscript,$jscript,$totcodes,$codetitles,$idlist,$idlist_titles);
               my $formname = 'studentform';
               my $hidecall = "hide_searching();";
               if (($context eq 'domain') && (($env{'form.roletype'} eq 'course') ||
                   ($env{'form.roletype'} eq 'community'))) {
                   if ($env{'form.roletype'} eq 'course') {
                       ($cb_jscript,$jscript,$totcodes,$codetitles,$idlist,$idlist_titles) = 
                           &Apache::lonuserutils::courses_selector($env{'request.role.domain'},
                                                                   $formname);
                   } elsif ($env{'form.roletype'} eq 'community') {
                       $cb_jscript = 
                           &Apache::loncommon::coursebrowser_javascript($env{'request.role.domain'});
                       my %elements = (
                                         coursepick => 'radio',
                                         coursetotal => 'text',
                                         courselist => 'text',
                                      );
                       $jscript = &Apache::lonhtmlcommon::set_form_elements(\%elements);
                   }
                   $jscript .= &verify_user_display($context)."\n".
                               &Apache::loncommon::check_uncheck_jscript();
                   my $js = &add_script($jscript).$cb_jscript;
                   my $loadcode = 
                       &Apache::lonuserutils::course_selector_loadcode($formname);
                   if ($loadcode ne '') {
                       $args->{add_entries} = {onload => "$loadcode;$hidecall"};
                   } else {
                       $args->{add_entries} = {onload => $hidecall};
                   }
                   $r->print(&header($js,$args));
               } else {
                   $args->{add_entries} = {onload => $hidecall};
                   $jscript = &verify_user_display($context).
                              &Apache::loncommon::check_uncheck_jscript(); 
                   $r->print(&header(&add_script($jscript),$args));
               }
               &Apache::lonuserutils::print_userlist($r,undef,$permission,$context,
                            $formname,$totcodes,$codetitles,$idlist,$idlist_titles,
                            $showcredits);
           }
       } elsif ($env{'form.action'} eq 'drop' && $permission->{'cusr'}) {
           my $brtext;
           if ($crstype eq 'Community') {
               $brtext = 'Drop Members';
           } else {
               $brtext = 'Drop Students';
           }
           push(@{$brcrum},
                   {href => '/adm/createuser?action=drop',
                    text => $brtext,
                    help => 'Course_Drop_Student'});
           if ($env{'form.state'} eq 'done') {
               push(@{$brcrum},
                        {href=>'/adm/createuser?action=drop',
                         text=>"Result"});
           }
           $bread_crumbs_component = $brtext;
           $args = {bread_crumbs           => $brcrum,
                    bread_crumbs_component => $bread_crumbs_component}; 
           $r->print(&header(undef,$args));
           if (!exists($env{'form.state'})) {
               &Apache::lonuserutils::print_drop_menu($r,$context,$permission,$crstype);
           } elsif ($env{'form.state'} eq 'done') {
               &Apache::lonuserutils::update_user_list($r,$context,undef,
                                                       $env{'form.action'});
           }
       } elsif ($env{'form.action'} eq 'dateselect') {
           if ($permission->{'cusr'}) {
               $r->print(&header(undef,{'no_nav_bar' => 1}).
                         &Apache::lonuserutils::date_section_selector($context,$permission,
                                                                      $crstype,$showcredits));
           } else {
               $r->print(&header(undef,{'no_nav_bar' => 1}).
                        '<span class="LC_error">'.&mt('You do not have permission to modify dates or sections for users').'</span>'); 
           }
       } elsif ($env{'form.action'} eq 'selfenroll') {
           if ($permission->{selfenrolladmin}) {
               my $cid = $env{'request.course.id'};
               my $cdom = $env{'course.'.$cid.'.domain'};
               my $cnum = $env{'course.'.$cid.'.num'};
               my %currsettings = (
                   selfenroll_types              => $env{'course.'.$cid.'.internal.selfenroll_types'},
                   selfenroll_registered         => $env{'course.'.$cid.'.internal.selfenroll_registered'},
                   selfenroll_section            => $env{'course.'.$cid.'.internal.selfenroll_section'},
                   selfenroll_notifylist         => $env{'course.'.$cid.'.internal.selfenroll_notifylist'},
                   selfenroll_approval           => $env{'course.'.$cid.'.internal.selfenroll_approval'},
                   selfenroll_limit              => $env{'course.'.$cid.'.internal.selfenroll_limit'},
                   selfenroll_cap                => $env{'course.'.$cid.'.internal.selfenroll_cap'},
                   selfenroll_start_date         => $env{'course.'.$cid.'.internal.selfenroll_start_date'},
                   selfenroll_end_date           => $env{'course.'.$cid.'.internal.selfenroll_end_date'},
                   selfenroll_start_access       => $env{'course.'.$cid.'.internal.selfenroll_start_access'},
                   selfenroll_end_access         => $env{'course.'.$cid.'.internal.selfenroll_end_access'},
                   default_enrollment_start_date => $env{'course.'.$cid.'.default_enrollment_start_date'},
                   default_enrollment_end_date   => $env{'course.'.$cid.'.default_enrollment_end_date'},
                   uniquecode                    => $env{'course.'.$cid.'.internal.uniquecode'},
               );
               push(@{$brcrum},
                       {href => '/adm/createuser?action=selfenroll',
                        text => "Configure Self-enrollment",
                        help => 'Course_Self_Enrollment'});
               if (!exists($env{'form.state'})) {
                   $args = { bread_crumbs           => $brcrum,
                             bread_crumbs_component => 'Configure Self-enrollment'};
                   $r->print(&header(undef,$args));
                   $r->print('<h3>'.&mt('Self-enrollment with a student role').'</h3>'."\n");
                   &print_selfenroll_menu($r,'course',$cid,$cdom,$cnum,\%currsettings);
               } elsif ($env{'form.state'} eq 'done') {
                   push (@{$brcrum},
                             {href=>'/adm/createuser?action=selfenroll',
                              text=>"Result"});
                   $args = { bread_crumbs           => $brcrum,
                             bread_crumbs_component => 'Self-enrollment result'};
                   $r->print(&header(undef,$args));
                   $r->print('<h3>'.&mt('Self-enrollment with a student role').'</h3>'."\n");
                   &update_selfenroll_config($r,$cid,$cdom,$cnum,$context,$crstype,\%currsettings);
               }
           } else {
               $r->print(&header(undef,{'no_nav_bar' => 1}).
                        '<span class="LC_error">'.&mt('You do not have permission to configure self-enrollment').'</span>');
           }
       } elsif ($env{'form.action'} eq 'selfenrollqueue') {
           if ($permission->{selfenrolladmin}) {
               push(@{$brcrum},
                        {href => '/adm/createuser?action=selfenrollqueue',
                         text => 'Enrollment requests',
                         help => 'Course_Self_Enrollment'});
               $bread_crumbs_component = 'Enrollment requests';
               if ($env{'form.state'} eq 'done') {
                   push(@{$brcrum},
                            {href => '/adm/createuser?action=selfenrollqueue',
                             text => 'Result',
                             help => 'Course_Self_Enrollment'});
                   $bread_crumbs_component = 'Enrollment result';
               }
               $args = { bread_crumbs           => $brcrum,
                         bread_crumbs_component => $bread_crumbs_component};
               $r->print(&header(undef,$args));
               my $cid = $env{'request.course.id'};
               my $cdom = $env{'course.'.$cid.'.domain'};
               my $cnum = $env{'course.'.$cid.'.num'};
               my $coursedesc = $env{'course.'.$cid.'.description'};
               if (!exists($env{'form.state'})) {
                   $r->print('<h3>'.&mt('Pending enrollment requests').'</h3>'."\n");
                   $r->print(&Apache::loncoursequeueadmin::display_queued_requests($context,
                                                                                   $cdom,$cnum));
               } elsif ($env{'form.state'} eq 'done') {
                   $r->print('<h3>'.&mt('Enrollment request processing').'</h3>'."\n");
                   $r->print(&Apache::loncoursequeueadmin::update_request_queue($context,
                                 $cdom,$cnum,$coursedesc));
               }
           } else {
               $r->print(&header(undef,{'no_nav_bar' => 1}).
                        '<span class="LC_error">'.&mt('You do not have permission to manage self-enrollment').'</span>');
           }
       } elsif ($env{'form.action'} eq 'changelogs') {
           if ($permission->{cusr} || $permission->{view}) {
               &print_userchangelogs_display($r,$context,$permission,$brcrum);
           } else {
               $r->print(&header(undef,{'no_nav_bar' => 1}).
                        '<span class="LC_error">'.&mt('You do not have permission to view change logs').'</span>');
           }
       } elsif ($env{'form.action'} eq 'helpdesk') {
           if (($permission->{'owner'}) || ($permission->{'co-owner'})) {
               if ($env{'form.state'} eq 'process') {
                   if ($permission->{'owner'}) {
                       &update_helpdeskaccess($r,$permission,$brcrum);
                   } else {
                       &print_helpdeskaccess_display($r,$permission,$brcrum);
                   }
               } else {
                   &print_helpdeskaccess_display($r,$permission,$brcrum);
               }
           } else {
               $r->print(&header(undef,{'no_nav_bar' => 1}).
                         '<span class="LC_error">'.&mt('You do not have permission to view helpdesk access').'</span>');
           }
       } else {
           $bread_crumbs_component = 'User Management';
           $args = { bread_crumbs           => $brcrum,
                     bread_crumbs_component => $bread_crumbs_component};
           $r->print(&header(undef,$args));
           $r->print(&print_main_menu($permission,$context,$crstype));
       }
       $r->print(&Apache::loncommon::end_page());
       return OK;
   }
   
   sub header {
       my ($jscript,$args) = @_;
       my $start_page;
       if (ref($args) eq 'HASH') {
           $start_page=&Apache::loncommon::start_page('User Management',$jscript,$args);
       } else {
           $start_page=&Apache::loncommon::start_page('User Management',$jscript);
       }
       return $start_page;
   }
   
   sub add_script {
       my ($js) = @_;
       return '<script type="text/javascript">'."\n"
             .'// <![CDATA['."\n"
             .$js."\n"
             .'// ]]>'."\n"
             .'</script>'."\n";
   }
   
   sub usernamerequest_javascript {
       my $js = <<ENDJS;
   
   function openusernamereqdisplay(dom,uname,queue) {
       var url = '/adm/createuser?action=displayuserreq';
       url += '&domain='+dom+'&username='+uname+'&queue='+queue;
       var title = 'Account_Request_Browser';
       var options = 'scrollbars=1,resizable=1,menubar=0';
       options += ',width=700,height=600';
       var stdeditbrowser = open(url,title,options,'1');
       stdeditbrowser.focus();
       return;
   }
    
   ENDJS
   }
   
   sub close_popup_form {
       my $close= &mt('Close Window');
       return << "END";
   <p><form name="displayreq" action="" method="post">
   <input type="button" name="closeme" value="$close" onclick="javascript:self.close();" />
   </form></p>
   END
   }
   
   sub verify_user_display {
       my ($context) = @_;
       my %lt = &Apache::lonlocal::texthash (
           course    => 'course(s): description, section(s), status',
           community => 'community(s): description, section(s), status',
           author    => 'author',
       );
       my $photos;
       if (($context eq 'course') && $env{'request.course.id'}) {
           $photos = $env{'course.'.$env{'request.course.id'}.'.internal.showphoto'};
       }
       my $output = <<"END";
   
   function hide_searching() {
       if (document.getElementById('searching')) {
           document.getElementById('searching').style.display = 'none';
       }
       return;
   }
   
   function display_update() {
       document.studentform.action.value = 'listusers';
       document.studentform.phase.value = 'display';
       document.studentform.submit();
   }
   
   function updateCols(caller) {
       var context = '$context';
       var photos = '$photos';
       if (caller == 'Status') {
           if ((context == 'domain') && 
               ((document.studentform.roletype.options[document.studentform.roletype.selectedIndex].value == 'course') ||
                (document.studentform.roletype.options[document.studentform.roletype.selectedIndex].value == 'community'))) {
               document.getElementById('showcolstatus').checked = false;
               document.getElementById('showcolstatus').disabled = 'disabled';
               document.getElementById('showcolstart').checked = false;
               document.getElementById('showcolend').checked = false;
           } else {
               if (document.studentform.Status.options[document.studentform.Status.selectedIndex].value == 'Any') {
                   document.getElementById('showcolstatus').checked = true;
                   document.getElementById('showcolstatus').disabled = '';
                   document.getElementById('showcolstart').checked = true;
                   document.getElementById('showcolend').checked = true;
               } else {
                   document.getElementById('showcolstatus').checked = false;
                   document.getElementById('showcolstatus').disabled = 'disabled';
                   document.getElementById('showcolstart').checked = false;
                   document.getElementById('showcolend').checked = false;
               }
           }
       }
       if (caller == 'output') {
           if (photos == 1) {
               if (document.getElementById('showcolphoto')) {
                   var photoitem = document.getElementById('showcolphoto');
                   if (document.studentform.output.options[document.studentform.output.selectedIndex].value == 'html') {
                       photoitem.checked = true;
                       photoitem.disabled = '';
                   } else {
                       photoitem.checked = false;
                       photoitem.disabled = 'disabled';
                   }
               }
           }
       }
       if (caller == 'showrole') {
           if ((document.studentform.showrole.options[document.studentform.showrole.selectedIndex].value == 'Any') ||
               (document.studentform.showrole.options[document.studentform.showrole.selectedIndex].value == 'cr')) {
               document.getElementById('showcolrole').checked = true;
               document.getElementById('showcolrole').disabled = '';
           } else {
               document.getElementById('showcolrole').checked = false;
               document.getElementById('showcolrole').disabled = 'disabled';
           }
           if (context == 'domain') {
               var quotausageshow = 0;
               if ((document.studentform.roletype.options[document.studentform.roletype.selectedIndex].value == 'course') ||
                   (document.studentform.roletype.options[document.studentform.roletype.selectedIndex].value == 'community')) {
                   document.getElementById('showcolstatus').checked = false;
                   document.getElementById('showcolstatus').disabled = 'disabled';
                   document.getElementById('showcolstart').checked = false;
                   document.getElementById('showcolend').checked = false;
               } else {
                   if (document.studentform.Status.options[document.studentform.Status.selectedIndex].value == 'Any') {
                       document.getElementById('showcolstatus').checked = true;
                       document.getElementById('showcolstatus').disabled = '';
                       document.getElementById('showcolstart').checked = true;
                       document.getElementById('showcolend').checked = true;
                   }
               }
               if (document.studentform.roletype.options[document.studentform.roletype.selectedIndex].value == 'domain') {
                   document.getElementById('showcolextent').disabled = 'disabled';
                   document.getElementById('showcolextent').checked = 'false';
                   document.getElementById('showextent').style.display='none';
                   document.getElementById('showcoltextextent').innerHTML = '';
                   if ((document.studentform.showrole.options[document.studentform.showrole.selectedIndex].value == 'au') ||
                       (document.studentform.showrole.options[document.studentform.showrole.selectedIndex].value == 'Any')) {
                       if (document.getElementById('showcolauthorusage')) {
                           document.getElementById('showcolauthorusage').disabled = '';
                       }
                       if (document.getElementById('showcolauthorquota')) {
                           document.getElementById('showcolauthorquota').disabled = '';
                       }
                       quotausageshow = 1;
                   }
               } else {
                   document.getElementById('showextent').style.display='block';
                   document.getElementById('showextent').style.textAlign='left';
                   document.getElementById('showextent').style.textFace='normal';
                   if (document.studentform.roletype.options[document.studentform.roletype.selectedIndex].value == 'author') {
                       document.getElementById('showcolextent').disabled = '';
                       document.getElementById('showcolextent').checked = 'true';
                       document.getElementById('showcoltextextent').innerHTML="$lt{'author'}";
                   } else {
                       document.getElementById('showcolextent').disabled = '';
                       document.getElementById('showcolextent').checked = 'true';
                       if (document.studentform.roletype.options[document.studentform.roletype.selectedIndex].value == 'community') {
                           document.getElementById('showcoltextextent').innerHTML="$lt{'community'}";
                       } else {
                           document.getElementById('showcoltextextent').innerHTML="$lt{'course'}";
                       }
                   }
               }
               if (quotausageshow == 0)  {
                   if (document.getElementById('showcolauthorusage')) {
                       document.getElementById('showcolauthorusage').checked = false;
                       document.getElementById('showcolauthorusage').disabled = 'disabled';
                   }
                   if (document.getElementById('showcolauthorquota')) {
                       document.getElementById('showcolauthorquota').checked = false;
                       document.getElementById('showcolauthorquota').disabled = 'disabled';
                   }
               }
           }
       }
       return;
   }
   
   END
       return $output;
   
   }
   
   ###############################################################
   ###############################################################
   #  Menu Phase One
   sub print_main_menu {
       my ($permission,$context,$crstype) = @_;
       my $linkcontext = $context;
       my $stuterm = lc(&Apache::lonnet::plaintext('st',$crstype));
       if (($context eq 'course') && ($crstype eq 'Community')) {
           $linkcontext = lc($crstype);
           $stuterm = 'Members';
       }
       my %links = (
                   domain => {
                               upload     => 'Upload a File of Users',
                               singleuser => 'Add/Modify a User',
                               listusers  => 'Manage Users',
                               },
                   author => {
                               upload     => 'Upload a File of Co-authors',
                               singleuser => 'Add/Modify a Co-author',
                               listusers  => 'Manage Co-authors',
                               },
                   course => {
                               upload     => 'Upload a File of Course Users',
                               singleuser => 'Add/Modify a Course User',
                               listusers  => 'List and Modify Multiple Course Users',
                               },
                   community => {
                               upload     => 'Upload a File of Community Users',
                               singleuser => 'Add/Modify a Community User',
                               listusers  => 'List and Modify Multiple Community Users',
                              },
                   );
        my %linktitles = (
                   domain => {
                               singleuser => 'Add a user to the domain, and/or a course or community in the domain.',
                               listusers  => 'Show and manage users in this domain.',
                               },
                   author => {
                               singleuser => 'Add a user with a co- or assistant author role.',
                               listusers  => 'Show and manage co- or assistant authors.',
                               },
                   course => {
                               singleuser => 'Add a user with a certain role to this course.',
                               listusers  => 'Show and manage users in this course.',
                               },
                   community => {
                               singleuser => 'Add a user with a certain role to this community.',
                               listusers  => 'Show and manage users in this community.',
                              },
                   );
     if ($linkcontext eq 'domain') {
         unless ($permission->{'cusr'}) {
             $links{'domain'}{'singleuser'} = 'View a User';
             $linktitles{'domain'}{'singleuser'} = 'View information about a user in the domain';
         }
     } elsif ($linkcontext eq 'course') {
         unless ($permission->{'cusr'}) {
             $links{'course'}{'singleuser'} = 'View a Course User';
             $linktitles{'course'}{'singleuser'} = 'View information about a user in this course';
             $links{'course'}{'listusers'} = 'List Course Users';
             $linktitles{'course'}{'listusers'} = 'Show information about users in this course';
         }
     } elsif ($linkcontext eq 'community') {
         unless ($permission->{'cusr'}) {
             $links{'community'}{'singleuser'} = 'View a Community User';
             $linktitles{'community'}{'singleuser'} = 'View information about a user in this community';
             $links{'community'}{'listusers'} = 'List Community Users';
             $linktitles{'community'}{'listusers'} = 'Show information about users in this community';
         }
     }
     my @menu = ( {categorytitle => 'Single Users', 
            items =>
            [
               {
                linktext => $links{$linkcontext}{'singleuser'},
                icon => 'edit-redo.png',
                #help => 'Course_Change_Privileges',
                url => '/adm/createuser?action=singleuser',
                permission => ($permission->{'view'} || $permission->{'cusr'}),
                linktitle => $linktitles{$linkcontext}{'singleuser'},
               },
            ]},
   
            {categorytitle => 'Multiple Users',
            items => 
            [
               {
                linktext => $links{$linkcontext}{'upload'},
                icon => 'uplusr.png',
                #help => 'Course_Create_Class_List',
                url => '/adm/createuser?action=upload',
                permission => $permission->{'cusr'},
                linktitle => 'Upload a CSV or a text file containing users.',
               },
               {
                linktext => $links{$linkcontext}{'listusers'},
                icon => 'mngcu.png',
                #help => 'Course_View_Class_List',
                url => '/adm/createuser?action=listusers',
                permission => ($permission->{'view'} || $permission->{'cusr'}),
                linktitle => $linktitles{$linkcontext}{'listusers'}, 
               },
   
            ]},
   
            {categorytitle => 'Administration',
            items => [ ]},
          );
   
       if ($context eq 'domain'){
           push(@{  $menu[0]->{items} }, # Single Users
               {
                linktext => 'User Access Log',
                icon => 'document-properties.png',
                #help => 'Domain_User_Access_Logs',
                url => '/adm/createuser?action=accesslogs',
                permission => $permission->{'activity'},
                linktitle => 'View user access log.',
               }
           );
           
           push(@{ $menu[2]->{items} }, #Category: Administration
               {
                linktext => 'Custom Roles',
                icon => 'emblem-photos.png',
                #help => 'Course_Editing_Custom_Roles',
                url => '/adm/createuser?action=custom',
                permission => $permission->{'custom'},
                linktitle => 'Configure a custom role.',
               },
               {
                linktext => 'Authoring Space Requests',
                icon => 'selfenrl-queue.png',
                #help => 'Domain_Role_Approvals',
                url => '/adm/createuser?action=processauthorreq',
                permission => $permission->{'cusr'},
                linktitle => 'Approve or reject author role requests',
               },
               {
                linktext => 'LON-CAPA Account Requests',
                icon => 'list-add.png',
                #help => 'Domain_Username_Approvals',
                url => '/adm/createuser?action=processusernamereq',
                permission => $permission->{'cusr'},
                linktitle => 'Approve or reject LON-CAPA account requests',
               },
               {
                linktext => 'Change Log',
                icon => 'document-properties.png',
                #help => 'Course_User_Logs',
                url => '/adm/createuser?action=changelogs',
                permission => ($permission->{'cusr'} || $permission->{'view'}),
                linktitle => 'View change log.',
               },
           );
           
       }elsif ($context eq 'course'){
           my ($cnum,$cdom) = &Apache::lonuserutils::get_course_identity();
   
           my %linktext = (
                            'Course'    => {
                                             single => 'Add/Modify a Student', 
                                             drop   => 'Drop Students',
                                             groups => 'Course Groups',
                                           },
                            'Community' => {
                                             single => 'Add/Modify a Member', 
                                             drop   => 'Drop Members',
                                             groups => 'Community Groups',
                                           },
                          );
           $linktext{'Placement'} = $linktext{'Course'};
   
           my %linktitle = (
               'Course' => {
                     single => 'Add a user with the role of student to this course',
                     drop   => 'Remove a student from this course.',
                     groups => 'Manage course groups',
                           },
               'Community' => {
                     single => 'Add a user with the role of member to this community',
                     drop   => 'Remove a member from this community.',
                     groups => 'Manage community groups',
                              },
           );
   
           $linktitle{'Placement'} = $linktitle{'Course'};
   
           push(@{ $menu[0]->{items} }, #Category: Single Users
               {   
                linktext => $linktext{$crstype}{'single'},
                #help => 'Course_Add_Student',
                icon => 'list-add.png',
                url => '/adm/createuser?action=singlestudent',
                permission => $permission->{'cusr'},
                linktitle => $linktitle{$crstype}{'single'},
               },
           );
           
           push(@{ $menu[1]->{items} }, #Category: Multiple Users 
               {
                linktext => $linktext{$crstype}{'drop'},
                icon => 'edit-undo.png',
                #help => 'Course_Drop_Student',
                url => '/adm/createuser?action=drop',
                permission => $permission->{'cusr'},
                linktitle => $linktitle{$crstype}{'drop'},
               },
           );
           push(@{ $menu[2]->{items} }, #Category: Administration
               {
                linktext => 'Helpdesk Access',
                icon => 'helpdesk-access.png',
                #help => 'Course_Helpdesk_Access',
                url => '/adm/createuser?action=helpdesk',
                permission => ($permission->{'owner'} || $permission->{'co-owner'}),
                linktitle => 'Helpdesk access options',
               },
               {
                linktext => 'Custom Roles',
                icon => 'emblem-photos.png',
                #help => 'Course_Editing_Custom_Roles',
                url => '/adm/createuser?action=custom',
                permission => $permission->{'custom'},
                linktitle => 'Configure a custom role.',
               },
               {
                linktext => $linktext{$crstype}{'groups'},
                icon => 'grps.png',
                #help => 'Course_Manage_Group',
                url => '/adm/coursegroups?refpage=cusr',
                permission => $permission->{'grp_manage'},
                linktitle => $linktitle{$crstype}{'groups'},
               },
               {
                linktext => 'Change Log',
                icon => 'document-properties.png',
                #help => 'Course_User_Logs',
                url => '/adm/createuser?action=changelogs',
                permission => ($permission->{'view'} || $permission->{'cusr'}),
                linktitle => 'View change log.',
               },
           );
           if ($env{'course.'.$env{'request.course.id'}.'.internal.selfenroll_approval'}) {
               push(@{ $menu[2]->{items} },
                       {
                        linktext => 'Enrollment Requests',
                        icon => 'selfenrl-queue.png',
                        #help => 'Course_Approve_Selfenroll',
                        url => '/adm/createuser?action=selfenrollqueue',
                        permission => $permission->{'selfenrolladmin'},
                        linktitle =>'Approve or reject enrollment requests.',
                       },
               );
           }
           
           if (!exists($permission->{'cusr_section'})){
               if ($crstype ne 'Community') {
                   push(@{ $menu[2]->{items} },
                       {
                        linktext => 'Automated Enrollment',
                        icon => 'roles.png',
                        #help => 'Course_Automated_Enrollment',
                        permission => (&Apache::lonnet::auto_run($cnum,$cdom)
                                            && (($permission->{'cusr'}) ||
                                                ($permission->{'view'}))),
                        url  => '/adm/populate',
                        linktitle => 'Automated enrollment manager.',
                       }
                   );
               }
               push(@{ $menu[2]->{items} }, 
                   {
                    linktext => 'User Self-Enrollment',
                    icon => 'self_enroll.png',
                    #help => 'Course_Self_Enrollment',
                    url => '/adm/createuser?action=selfenroll',
                    permission => $permission->{'selfenrolladmin'},
                    linktitle => 'Configure user self-enrollment.',
                   },
               );
           }
       } elsif ($context eq 'author') {
           push(@{ $menu[2]->{items} }, #Category: Administration
               {
                linktext => 'Change Log',
                icon => 'document-properties.png',
                #help => 'Course_User_Logs',
                url => '/adm/createuser?action=changelogs',
                permission => $permission->{'cusr'},
                linktitle => 'View change log.',
               },
           );
       }
       return Apache::lonhtmlcommon::generate_menu(@menu);
   #               { text => 'View Log-in History',
   #                 help => 'Course_User_Logins',
   #                 action => 'logins',
   #                 permission => $permission->{'cusr'},
   #               });
   }
   
   sub restore_prev_selections {
       my %saveable_parameters = ('srchby'   => 'scalar',
          'srchin'   => 'scalar',
          'srchtype' => 'scalar',
          );
       &Apache::loncommon::store_settings('user','user_picker',
          \%saveable_parameters);
       &Apache::loncommon::restore_settings('user','user_picker',
    \%saveable_parameters);
   }
   
   sub print_selfenroll_menu {
       my ($r,$context,$cid,$cdom,$cnum,$currsettings,$additional,$readonly) = @_;
       my $crstype = &Apache::loncommon::course_type();
       my $formname = 'selfenroll';
       my $nolink = 1;
       my ($row,$lt) = &Apache::lonuserutils::get_selfenroll_titles();
       my $groupslist = &Apache::lonuserutils::get_groupslist();
       my $setsec_js = 
           &Apache::lonuserutils::setsections_javascript($formname,$groupslist);
       my %alerts = &Apache::lonlocal::texthash(
           acto => 'Activation of self-enrollment was selected for the following domain(s)',
           butn => 'but no user types have been checked.',
           wilf => "Please uncheck 'activate' or check at least one type.",
       );
       my $disabled;
       if ($readonly) {
          $disabled = ' disabled="disabled"';
       }
       &js_escape(\%alerts);
       my $selfenroll_js = <<"ENDSCRIPT";
   function update_types(caller,num) {
       var delidx = getIndexByName('selfenroll_delete');
       var actidx = getIndexByName('selfenroll_activate');
       if (caller == 'selfenroll_all') {
           var selall;
           for (var i=0; i<document.$formname.selfenroll_all.length; i++) {
               if (document.$formname.selfenroll_all[i].checked) {
                   selall = document.$formname.selfenroll_all[i].value;
               }
           }
           if (selall == 1) {
               if (delidx != -1) {
                   if (document.$formname.selfenroll_delete.length) {
                       for (var j=0; j<document.$formname.selfenroll_delete.length; j++) {
                           document.$formname.selfenroll_delete[j].checked = true;
                       }
                   } else {
                       document.$formname.elements[delidx].checked = true;
                   }
               }
               if (actidx != -1) {
                   if (document.$formname.selfenroll_activate.length) {
                       for (var j=0; j<document.$formname.selfenroll_activate.length; j++) {
                           document.$formname.selfenroll_activate[j].checked = false;
                       }
                   } else {
                       document.$formname.elements[actidx].checked = false;
                   }
               }
               document.$formname.selfenroll_newdom.selectedIndex = 0; 
           }
       }
       if (caller == 'selfenroll_activate') {
           if (document.$formname.selfenroll_activate.length) {
               for (var j=0; j<document.$formname.selfenroll_activate.length; j++) {
                   if (document.$formname.selfenroll_activate[j].value == num) {
                       if (document.$formname.selfenroll_activate[j].checked) {
                           for (var i=0; i<document.$formname.selfenroll_all.length; i++) {
                               if (document.$formname.selfenroll_all[i].value == '1') {
                                   document.$formname.selfenroll_all[i].checked = false;
                               }
                               if (document.$formname.selfenroll_all[i].value == '0') {
                                   document.$formname.selfenroll_all[i].checked = true;
                               }
                           }
                       }
                   }
               }
           } else {
               for (var i=0; i<document.$formname.selfenroll_all.length; i++) {
                   if (document.$formname.selfenroll_all[i].value == '1') {
                       document.$formname.selfenroll_all[i].checked = false;
                   }
                   if (document.$formname.selfenroll_all[i].value == '0') {
                       document.$formname.selfenroll_all[i].checked = true;
                   }
               }
           }
       }
       if (caller == 'selfenroll_delete') {
           if (document.$formname.selfenroll_delete.length) {
               for (var j=0; j<document.$formname.selfenroll_delete.length; j++) {
                   if (document.$formname.selfenroll_delete[j].value == num) {
                       if (document.$formname.selfenroll_delete[j].checked) {
                           var delindex = getIndexByName('selfenroll_types_'+num);
                           if (delindex != -1) { 
                               if (document.$formname.elements[delindex].length) {
                                   for (var k=0; k<document.$formname.elements[delindex].length; k++) {
                                       document.$formname.elements[delindex][k].checked = false;
                                   }
                               } else {
                                   document.$formname.elements[delindex].checked = false;
                               }
                           }
                       }
                   }
               }
           } else {
               if (document.$formname.selfenroll_delete.checked) {
                   var delindex = getIndexByName('selfenroll_types_'+num);
                   if (delindex != -1) {
                       if (document.$formname.elements[delindex].length) {
                           for (var k=0; k<document.$formname.elements[delindex].length; k++) {
                               document.$formname.elements[delindex][k].checked = false;
                           }
                       } else {
                           document.$formname.elements[delindex].checked = false;
                       }
                   }
               }
           }
       }
       return;
   }
   
   function validate_types(form) {
       var needaction = new Array();
       var countfail = 0;
       var actidx = getIndexByName('selfenroll_activate');
       if (actidx != -1) {
           if (document.$formname.selfenroll_activate.length) {
               for (var j=0; j<document.$formname.selfenroll_activate.length; j++) {
                   var num = document.$formname.selfenroll_activate[j].value;
                   if (document.$formname.selfenroll_activate[j].checked) {
                       countfail = check_types(num,countfail,needaction)
                   }
               }
           } else {
               if (document.$formname.selfenroll_activate.checked) {
                   var num = document.$formname.selfenroll_activate.value;
                   countfail = check_types(num,countfail,needaction)
               }
           }
       }
       if (countfail > 0) {
           var msg = "$alerts{'acto'}\\n";
           var loopend = needaction.length -1;
           if (loopend > 0) {
               for (var m=0; m<loopend; m++) {
                   msg += needaction[m]+", ";
               }
           }
           msg += needaction[loopend]+"\\n$alerts{'butn'}\\n$alerts{'wilf'}";
           alert(msg);
           return; 
       }
       setSections(form);
   }
   
   function check_types(num,countfail,needaction) {
       var typeidx = getIndexByName('selfenroll_types_'+num);
       var count = 0;
       if (typeidx != -1) {
           if (document.$formname.elements[typeidx].length) {
               for (var k=0; k<document.$formname.elements[typeidx].length; k++) {
                   if (document.$formname.elements[typeidx][k].checked) {
                       count ++;
                   }
               }
           } else {
               if (document.$formname.elements[typeidx].checked) {
                   count ++;
               }
           }
           if (count == 0) {
               var domidx = getIndexByName('selfenroll_dom_'+num);
               if (domidx != -1) {
                   var domname = document.$formname.elements[domidx].value;
                   needaction[countfail] = domname;
                   countfail ++;
               }
           }
       }
       return countfail;
   }
   
   function toggleNotify() {
       var selfenrollApproval = 0;
       if (document.$formname.selfenroll_approval.length) {
           for (var i=0; i<document.$formname.selfenroll_approval.length; i++) {
               if (document.$formname.selfenroll_approval[i].checked) {
                   selfenrollApproval = document.$formname.selfenroll_approval[i].value;
                   break;        
               }
           }
       }
       if (document.getElementById('notified')) {
           if (selfenrollApproval == 0) {
               document.getElementById('notified').style.display='none';
           } else {
               document.getElementById('notified').style.display='block';
           }
       }
       return;
   }
   
   function getIndexByName(item) {
       for (var i=0;i<document.$formname.elements.length;i++) {
           if (document.$formname.elements[i].name == item) {
               return i;
           }
       }
       return -1;
   }
   ENDSCRIPT
   
       my $output = '<script type="text/javascript">'."\n".
                    '// <![CDATA['."\n".
                    $setsec_js."\n".$selfenroll_js."\n".
                    '// ]]>'."\n".
                    '</script>'."\n".
                    '<h3>'.$lt->{'selfenroll'}.'</h3>'."\n";
    
       my $visactions = &cat_visibility();
       my ($cathash,%cattype);
       my %domconfig = &Apache::lonnet::get_dom('configuration',['coursecategories'],$cdom);
       if (ref($domconfig{'coursecategories'}) eq 'HASH') {
           $cathash = $domconfig{'coursecategories'}{'cats'};
           $cattype{'auth'} = $domconfig{'coursecategories'}{'auth'};
           $cattype{'unauth'} = $domconfig{'coursecategories'}{'unauth'};
           if ($cattype{'auth'} eq '') {
               $cattype{'auth'} = 'std';
           }
           if ($cattype{'unauth'} eq '') {
               $cattype{'unauth'} = 'std';
           }
       } else {
           $cathash = {};
           $cattype{'auth'} = 'std';
           $cattype{'unauth'} = 'std';
       }
       if (($cattype{'auth'} eq 'none') && ($cattype{'unauth'} eq 'none')) {
           $r->print('<br /><span class="LC_warning">'.$visactions->{'miss'}.'</span><br />'.$visactions->{'yous'}.
                     '<br />'.
                     '<br />'.$visactions->{'take'}.'<ul>'.
                     '<li>'.$visactions->{'dc_chgconf'}.'</li>'.
                     '</ul>');
       } elsif (($cattype{'auth'} !~ /^(std|domonly)$/) && ($cattype{'unauth'} !~ /^(std|domonly)$/)) {
           if ($currsettings->{'uniquecode'}) {
               $r->print('<span class="LC_info">'.$visactions->{'vis'}.'</span>');
           } else {
               $r->print('<br /><span class="LC_warning">'.$visactions->{'miss'}.'</span><br />'.$visactions->{'yous'}.
                     '<br />'.
                     '<br />'.$visactions->{'take'}.'<ul>'.
                     '<li>'.$visactions->{'dc_setcode'}.'</li>'.
                     '</ul><br />');
           }
       } else {
           my ($visible,$cansetvis,$vismsgs) = &visible_in_stdcat($cdom,$cnum,\%domconfig);
           if (ref($visactions) eq 'HASH') {
               if ($visible) {
                   $output .= '<p class="LC_info">'.$visactions->{'vis'}.'</p>';
              } else {
                   $output .= '<p class="LC_warning">'.$visactions->{'miss'}.'</p>'
                             .$visactions->{'yous'}.
                              '<p>'.$visactions->{'gen'}.'<br />'.$visactions->{'coca'};
                   if (ref($vismsgs) eq 'ARRAY') {
                       $output .= '<br />'.$visactions->{'make'}.'<ul>';
                       foreach my $item (@{$vismsgs}) {
                           $output .= '<li>'.$visactions->{$item}.'</li>';
                       }
                       $output .= '</ul>';
                   }
                   $output .= '</p>';
               }
           }
       }
       my $actionhref = '/adm/createuser';
       if ($context eq 'domain') {
           $actionhref = '/adm/modifycourse';
       }
   
       my %noedit;
       unless ($context eq 'domain') {
           %noedit = &get_noedit_fields($cdom,$cnum,$crstype,$row);
       }
       $output .= '<form name="'.$formname.'" method="post" action="'.$actionhref.'">'."\n".
                  &Apache::lonhtmlcommon::start_pick_box();
       if (ref($row) eq 'ARRAY') {
           foreach my $item (@{$row}) {
               my $title = $item; 
               if (ref($lt) eq 'HASH') {
                   $title = $lt->{$item};
               }
               $output .= &Apache::lonhtmlcommon::row_title($title);
               if ($item eq 'types') {
                   my $curr_types;
                   if (ref($currsettings) eq 'HASH') {
                       $curr_types = $currsettings->{'selfenroll_types'};
                   }
                   if ($noedit{$item}) {
                       if ($curr_types eq '*') {
                           $output .= &mt('Any user in any domain');   
                       } else {
                           my @entries = split(/;/,$curr_types);
                           if (@entries > 0) {
                               $output .= '<ul>'; 
                               foreach my $entry (@entries) {
                                   my ($currdom,$typestr) = split(/:/,$entry);
                                   next if ($typestr eq '');
                                   my $domdesc = &Apache::lonnet::domain($currdom);
                                   my @currinsttypes = split(',',$typestr);
                                   my ($othertitle,$usertypes,$types) = 
                                       &Apache::loncommon::sorted_inst_types($currdom);
                                   if ((ref($types) eq 'ARRAY') && (ref($usertypes) eq 'HASH')) {
                                       $usertypes->{'any'} = &mt('any user'); 
                                       if (keys(%{$usertypes}) > 0) {
                                           $usertypes->{'other'} = &mt('other users');
                                       }
                                       my @longinsttypes = map { $usertypes->{$_}; } @currinsttypes;
                                       $output .= '<li>'.$domdesc.':'.join(', ',@longinsttypes).'</li>';
                                    }
                               }
                               $output .= '</ul>';
                           } else {
                               $output .= &mt('None');
                           }
                       }
                       $output .= '<br />'.&mt('(Set by Domain Coordinator)');
                       next;
                   }
                   my $showdomdesc = 1;
                   my $includeempty = 1;
                   my $num = 0;
                   $output .= &Apache::loncommon::start_data_table().
                              &Apache::loncommon::start_data_table_row()
                              .'<td colspan="2"><span class="LC_nobreak"><label>'
                              .&mt('Any user in any domain:')
                              .'&nbsp;<input type="radio" name="selfenroll_all" value="1" ';
                   if ($curr_types eq '*') {
                       $output .= ' checked="checked" '; 
                   }
                   $output .= 'onchange="javascript:update_types('.
                              "'selfenroll_all'".');"'.$disabled.' />'.&mt('Yes').'</label>'.
                              '&nbsp;&nbsp;<input type="radio" name="selfenroll_all" value="0" ';
                   if ($curr_types ne '*') {
                       $output .= ' checked="checked" ';
                   }
                   $output .= ' onchange="javascript:update_types('.
                              "'selfenroll_all'".');"'.$disabled.' />'.&mt('No').'</label></td>'.
                              &Apache::loncommon::end_data_table_row().
                              &Apache::loncommon::end_data_table().
                              &mt('Or').'<br />'.
                              &Apache::loncommon::start_data_table();
                   my %currdoms;
                   if ($curr_types eq '') {
                       $output .= &new_selfenroll_dom_row($cdom,'0');
                   } elsif ($curr_types ne '*') {
                       my @entries = split(/;/,$curr_types);
                       if (@entries > 0) {
                           foreach my $entry (@entries) {
                               my ($currdom,$typestr) = split(/:/,$entry);
                               $currdoms{$currdom} = 1;
                               my $domdesc = &Apache::lonnet::domain($currdom);
                               my @currinsttypes = split(',',$typestr);
                               $output .= &Apache::loncommon::start_data_table_row()
                                          .'<td valign="top"><span class="LC_nobreak">'.&mt('Domain:').'<b>'
                                          .'&nbsp;'.$domdesc.' ('.$currdom.')'
                                          .'</b><input type="hidden" name="selfenroll_dom_'.$num
                                          .'" value="'.$currdom.'" /></span><br />'
                                          .'<span class="LC_nobreak"><label><input type="checkbox" '
                                          .'name="selfenroll_delete" value="'.$num.'" onchange="javascript:update_types('."'selfenroll_delete','$num'".');"'.$disabled.' />'
                                          .&mt('Delete').'</label></span></td>';
                               $output .= '<td valign="top">&nbsp;&nbsp;'.&mt('User types:').'<br />'
                                          .&selfenroll_inst_types($num,$currdom,\@currinsttypes,$readonly).'</td>'
                                          .&Apache::loncommon::end_data_table_row();
                               $num ++;
                           }
                       }
                   }
                   my $add_domtitle = &mt('Users in additional domain:');
                   if ($curr_types eq '*') { 
                       $add_domtitle = &mt('Users in specific domain:');
                   } elsif ($curr_types eq '') {
                       $add_domtitle = &mt('Users in other domain:');
                   }
                   $output .= &Apache::loncommon::start_data_table_row()
                              .'<td colspan="2"><span class="LC_nobreak">'.$add_domtitle.'</span><br />'
                              .&Apache::loncommon::select_dom_form('','selfenroll_newdom',
                                                                   $includeempty,$showdomdesc,'','','',$readonly)
                              .'<input type="hidden" name="selfenroll_types_total" value="'.$num.'" />'
                              .'</td>'.&Apache::loncommon::end_data_table_row()
                              .&Apache::loncommon::end_data_table();
               } elsif ($item eq 'registered') {
                   my ($regon,$regoff);
                   my $registered;
                   if (ref($currsettings) eq 'HASH') {
                       $registered = $currsettings->{'selfenroll_registered'};
                   }
                   if ($noedit{$item}) {
                       if ($registered) {
                           $output .= &mt('Must be registered in course');
                       } else {
                           $output .= &mt('No requirement');
                       }
                       $output .= '<br />'.&mt('(Set by Domain Coordinator)');
                       next;
                   }
                   if ($registered) {
                       $regon = ' checked="checked" ';
                       $regoff = '';
                   } else {
                       $regon = '';
                       $regoff = ' checked="checked" ';
                   }
                   $output .= '<label>'.
                              '<input type="radio" name="selfenroll_registered" value="1"'.$regon.$disabled.' />'.
                              &mt('Yes').'</label>&nbsp;&nbsp;<label>'.
                              '<input type="radio" name="selfenroll_registered" value="0"'.$regoff.$disabled.' />'.
                              &mt('No').'</label>';
               } elsif ($item eq 'enroll_dates') {
                   my ($starttime,$endtime);
                   if (ref($currsettings) eq 'HASH') {
                       $starttime = $currsettings->{'selfenroll_start_date'};
                       $endtime = $currsettings->{'selfenroll_end_date'};
                       if ($starttime eq '') {
                           $starttime = $currsettings->{'default_enrollment_start_date'};
                       }
                       if ($endtime eq '') {
                           $endtime = $currsettings->{'default_enrollment_end_date'};
                       }
                   }
                   if ($noedit{$item}) {
                       $output .= &mt('From: [_1], to: [_2]',&Apache::lonlocal::locallocaltime($starttime),
                                                             &Apache::lonlocal::locallocaltime($endtime));
                       $output .= '<br />'.&mt('(Set by Domain Coordinator)');
                       next;
                   }
                   my $startform =
                       &Apache::lonhtmlcommon::date_setter($formname,'selfenroll_start_date',$starttime,
                                         $disabled,undef,undef,undef,undef,undef,undef,$nolink);
                   my $endform =
                       &Apache::lonhtmlcommon::date_setter($formname,'selfenroll_end_date',$endtime,
                                         $disabled,undef,undef,undef,undef,undef,undef,$nolink);
                   $output .= &selfenroll_date_forms($startform,$endform);
               } elsif ($item eq 'access_dates') {
                   my ($starttime,$endtime);
                   if (ref($currsettings) eq 'HASH') {
                       $starttime = $currsettings->{'selfenroll_start_access'};
                       $endtime = $currsettings->{'selfenroll_end_access'};
                       if ($starttime eq '') {
                           $starttime = $currsettings->{'default_enrollment_start_date'};
                       }
                       if ($endtime eq '') {
                           $endtime = $currsettings->{'default_enrollment_end_date'};
                       }
                   }
                   if ($noedit{$item}) {
                       $output .= &mt('From: [_1], to: [_2]',&Apache::lonlocal::locallocaltime($starttime),
                                                             &Apache::lonlocal::locallocaltime($endtime));
                       $output .= '<br />'.&mt('(Set by Domain Coordinator)');
                       next;
                   }
                   my $startform =
                       &Apache::lonhtmlcommon::date_setter($formname,'selfenroll_start_access',$starttime,
                                         $disabled,undef,undef,undef,undef,undef,undef,$nolink);
                   my $endform =
                       &Apache::lonhtmlcommon::date_setter($formname,'selfenroll_end_access',$endtime,
                                         $disabled,undef,undef,undef,undef,undef,undef,$nolink);
                   $output .= &selfenroll_date_forms($startform,$endform);
               } elsif ($item eq 'section') {
                   my $currsec;
                   if (ref($currsettings) eq 'HASH') {
                       $currsec = $currsettings->{'selfenroll_section'};
                   }
                   my %sections_count = &Apache::loncommon::get_sections($cdom,$cnum);
                   my $newsecval;
                   if ($currsec ne 'none' && $currsec ne '') {
                       if (!defined($sections_count{$currsec})) {
                           $newsecval = $currsec;
                       }
                   }
                   if ($noedit{$item}) {
                       if ($currsec ne '') {
                           $output .= $currsec;
                       } else {
                           $output .= &mt('No specific section');
                       }
                       $output .= '<br />'.&mt('(Set by Domain Coordinator)');
                       next;
                   }
                   my $sections_select = 
                       &Apache::lonuserutils::course_sections(\%sections_count,'st',$currsec,$disabled);
                   $output .= '<table class="LC_createuser">'."\n".
                              '<tr class="LC_section_row">'."\n".
                              '<td align="center">'.&mt('Existing sections')."\n".
                              '<br />'.$sections_select.'</td><td align="center">'.
                              &mt('New section').'<br />'."\n".
                              '<input type="text" name="newsec" size="15" value="'.$newsecval.'"'.$disabled.' />'."\n".
                              '<input type="hidden" name="sections" value="" />'."\n".
                              '</td></tr></table>'."\n";
               } elsif ($item eq 'approval') {
                   my ($currnotified,$currapproval,%appchecked);
                   my %selfdescs = &Apache::lonuserutils::selfenroll_default_descs();
                   if (ref($currsettings) eq 'HASH') {
                       $currnotified = $currsettings->{'selfenroll_notifylist'};
                       $currapproval = $currsettings->{'selfenroll_approval'};
                   }
                   if ($currapproval !~ /^[012]$/) {
                       $currapproval = 0;
                   }
                   if ($noedit{$item}) {
                       $output .=  $selfdescs{'approval'}{$currapproval}.
                                   '<br />'.&mt('(Set by Domain Coordinator)');
                       next;
                   }
                   $appchecked{$currapproval} = ' checked="checked"';
                   for my $i (0..2) {
                       $output .= '<label>'.
                                  '<input type="radio" name="selfenroll_approval" value="'.$i.'"'.
                                  $appchecked{$i}.' onclick="toggleNotify();"'.$disabled.' />'.
                                  $selfdescs{'approval'}{$i}.'</label>'.('&nbsp;'x2);
                   }
                   my %advhash = &Apache::lonnet::get_course_adv_roles($cid,1);
                   my (@ccs,%notified);
                   my $ccrole = 'cc';
                   if ($crstype eq 'Community') {
                       $ccrole = 'co';
                   }
                   if ($advhash{$ccrole}) {
                       @ccs = split(/,/,$advhash{$ccrole});
                   }
                   if ($currnotified) {
                       foreach my $current (split(/,/,$currnotified)) {
                           $notified{$current} = 1;
                           if (!grep(/^\Q$current\E$/,@ccs)) {
                               push(@ccs,$current);
                           }
                       }
                   }
                   if (@ccs) {
                       my $style;
                       unless ($currapproval) {
                           $style = ' style="display: none;"'; 
                       }
                       $output .= '<br /><div id="notified"'.$style.'>'.
                                  &mt('Personnel to be notified when an enrollment request needs approval, or has been approved:').'&nbsp;'.
                                  &Apache::loncommon::start_data_table().
                                  &Apache::loncommon::start_data_table_row();
                       my $count = 0;
                       my $numcols = 4;
                       foreach my $cc (sort(@ccs)) {
                           my $notifyon;
                           my ($ccuname,$ccudom) = split(/:/,$cc);
                           if ($notified{$cc}) {
                               $notifyon = ' checked="checked" ';
                           }
                           if ($count && !$count%$numcols) {
                               $output .= &Apache::loncommon::end_data_table_row().
                                          &Apache::loncommon::start_data_table_row()
                           }
                           $output .= '<td><span class="LC_nobreak"><label>'.
                                      '<input type="checkbox" name="selfenroll_notify"'.$notifyon.' value="'.$cc.'"'.$disabled.' />'.
                                      &Apache::loncommon::plainname($ccuname,$ccudom).
                                      '</label></span></td>';
                           $count ++;
                       }
                       my $rem = $count%$numcols;
                       if ($rem) {
                           my $emptycols = $numcols - $rem;
                           for (my $i=0; $i<$emptycols; $i++) { 
                               $output .= '<td>&nbsp;</td>';
                           }
                       }
                       $output .= &Apache::loncommon::end_data_table_row().
                                  &Apache::loncommon::end_data_table().
                                  '</div>';
                   }
               } elsif ($item eq 'limit') {
                   my ($crslimit,$selflimit,$nolimit,$currlim,$currcap);
                   if (ref($currsettings) eq 'HASH') {
                       $currlim = $currsettings->{'selfenroll_limit'};
                       $currcap = $currsettings->{'selfenroll_cap'};
                   }
                   if ($noedit{$item}) {
                       if (($currlim eq 'allstudents') || ($currlim eq 'selfenrolled')) {
                           if ($currlim eq 'allstudents') {
                               $output .= &mt('Limit by total students');
                           } elsif ($currlim eq 'selfenrolled') {
                               $output .= &mt('Limit by total self-enrolled students');
                           }
                           $output .= ' '.&mt('Maximum: [_1]',$currcap).
                                      '<br />'.&mt('(Set by Domain Coordinator)');
                       } else {
                           $output .= &mt('No limit').'<br />'.&mt('(Set by Domain Coordinator)');
                       }
                       next;
                   }
                   if ($currlim eq 'allstudents') {
                       $crslimit = ' checked="checked" ';
                       $selflimit = ' ';
                       $nolimit = ' ';
                   } elsif ($currlim eq 'selfenrolled') {
                       $crslimit = ' ';
                       $selflimit = ' checked="checked" ';
                       $nolimit = ' '; 
                   } else {
                       $crslimit = ' ';
                       $selflimit = ' ';
                       $nolimit = ' checked="checked" ';
                   }
                   $output .= '<table><tr><td><label>'.
                              '<input type="radio" name="selfenroll_limit" value="none"'.$nolimit.$disabled.'/>'.
                              &mt('No limit').'</label></td><td><label>'.
                              '<input type="radio" name="selfenroll_limit" value="allstudents"'.$crslimit.$disabled.'/>'.
                              &mt('Limit by total students').'</label></td><td><label>'.
                              '<input type="radio" name="selfenroll_limit" value="selfenrolled"'.$selflimit.$disabled.'/>'.
                              &mt('Limit by total self-enrolled students').
                              '</td></tr><tr>'.
                              '<td>&nbsp;</td><td colspan="2"><span class="LC_nobreak">'.
                              ('&nbsp;'x3).&mt('Maximum number allowed: ').
                              '<input type="text" name="selfenroll_cap" size = "5" value="'.$currcap.'"'.$disabled.' /></td></tr></table>';
               }
               $output .= &Apache::lonhtmlcommon::row_closure(1);
           }
       }
       $output .= &Apache::lonhtmlcommon::end_pick_box().'<br />';
       unless ($readonly) {
           $output .= '<input type="button" name="selfenrollconf" value="'
                      .&mt('Save').'" onclick="validate_types(this.form);" />';
       }
       $output .= '<input type="hidden" name="action" value="selfenroll" />'
                 .'<input type="hidden" name="state" value="done" />'."\n"
                 .$additional.'</form>';
       $r->print($output);
       return;
   }
   
   sub get_noedit_fields {
       my ($cdom,$cnum,$crstype,$row) = @_;
       my %noedit;
       if (ref($row) eq 'ARRAY') {
           my %settings = &Apache::lonnet::get('environment',['internal.coursecode','internal.textbook',
                                                              'internal.selfenrollmgrdc',
                                                              'internal.selfenrollmgrcc'],$cdom,$cnum);
           my $type = &Apache::lonuserutils::get_extended_type($cdom,$cnum,$crstype,\%settings);
           my (%specific_managebydc,%specific_managebycc,%default_managebydc);
           map { $specific_managebydc{$_} = 1; } (split(/,/,$settings{'internal.selfenrollmgrdc'}));
           map { $specific_managebycc{$_} = 1; } (split(/,/,$settings{'internal.selfenrollmgrcc'}));
           my %domdefaults = &Apache::lonnet::get_domain_defaults($cdom);
           map { $default_managebydc{$_} = 1; } (split(/,/,$domdefaults{$type.'selfenrolladmdc'}));
   
           foreach my $item (@{$row}) {
               next if ($specific_managebycc{$item});
               if (($specific_managebydc{$item}) || ($default_managebydc{$item})) {
                   $noedit{$item} = 1;
               }
           }
       }
       return %noedit;
   } 
   
   sub visible_in_stdcat {
       my ($cdom,$cnum,$domconf) = @_;
       my ($cathash,%settable,@vismsgs,$cansetvis,$visible);
       unless (ref($domconf) eq 'HASH') {
           return ($visible,$cansetvis,\@vismsgs);
       }
       if (ref($domconf->{'coursecategories'}) eq 'HASH') {
           if ($domconf->{'coursecategories'}{'togglecats'} eq 'crs') {
               $settable{'togglecats'} = 1;
           }
           if ($domconf->{'coursecategories'}{'categorize'} eq 'crs') {
               $settable{'categorize'} = 1;
           }
           $cathash = $domconf->{'coursecategories'}{'cats'};
       }
       if ($settable{'togglecats'} && $settable{'categorize'}) {
           $cansetvis = &mt('You are able to both assign a course category and choose to exclude this course from the catalog.');   
       } elsif ($settable{'togglecats'}) {
           $cansetvis = &mt('You are able to choose to exclude this course from the catalog, but only a Domain Coordinator may assign a course category.'); 
       } elsif ($settable{'categorize'}) {
           $cansetvis = &mt('You may assign a course category, but only a Domain Coordinator may choose to exclude this course from the catalog.');  
       } else {
           $cansetvis = &mt('Only a Domain Coordinator may assign a course category or choose to exclude this course from the catalog.'); 
       }
        
       my %currsettings =
           &Apache::lonnet::get('environment',['hidefromcat','categories','internal.coursecode'],
                                $cdom,$cnum);
       $visible = 0;
       if ($currsettings{'internal.coursecode'} ne '') {
           if (ref($domconf->{'coursecategories'}) eq 'HASH') {
               $cathash = $domconf->{'coursecategories'}{'cats'};
               if (ref($cathash) eq 'HASH') {
                   if ($cathash->{'instcode::0'} eq '') {
                       push(@vismsgs,'dc_addinst'); 
                   } else {
                       $visible = 1;
                   }
               } else {
                   $visible = 1;
               }
           } else {
               $visible = 1;
           }
       } else {
           if (ref($cathash) eq 'HASH') {
               if ($cathash->{'instcode::0'} ne '') {
                   push(@vismsgs,'dc_instcode');
               }
           } else {
               push(@vismsgs,'dc_instcode');
           }
       }
       if ($currsettings{'categories'} ne '') {
           my $cathash;
           if (ref($domconf->{'coursecategories'}) eq 'HASH') {
               $cathash = $domconf->{'coursecategories'}{'cats'};
               if (ref($cathash) eq 'HASH') {
                   if (keys(%{$cathash}) == 0) {
                       push(@vismsgs,'dc_catalog');
                   } elsif ((keys(%{$cathash}) == 1) && ($cathash->{'instcode::0'} ne '')) {
                       push(@vismsgs,'dc_categories');
                   } else {
                       my @currcategories = split('&',$currsettings{'categories'});
                       my $matched = 0;
                       foreach my $cat (@currcategories) {
                           if ($cathash->{$cat} ne '') {
                               $visible = 1;
                               $matched = 1;
                               last;
                           }
                       }
                       if (!$matched) {
                           if ($settable{'categorize'}) { 
                               push(@vismsgs,'chgcat');
                           } else {
                               push(@vismsgs,'dc_chgcat');
                           }
                       }
                   }
               }
           }
       } else {
           if (ref($cathash) eq 'HASH') {
               if ((keys(%{$cathash}) > 1) || 
                   (keys(%{$cathash}) == 1) && ($cathash->{'instcode::0'} eq '')) {
                   if ($settable{'categorize'}) {
                       push(@vismsgs,'addcat');
                   } else {
                       push(@vismsgs,'dc_addcat');
                   }
               }
           }
       }
       if ($currsettings{'hidefromcat'} eq 'yes') {
           $visible = 0;
           if ($settable{'togglecats'}) {
               unshift(@vismsgs,'unhide');
           } else {
               unshift(@vismsgs,'dc_unhide')
           }
       }
       return ($visible,$cansetvis,\@vismsgs);
   }
   
   sub cat_visibility {
       my %visactions = &Apache::lonlocal::texthash(
                      vis => 'This course/community currently appears in the Course/Community Catalog for this domain.',
                      gen => 'Courses can be both self-cataloging, based on an institutional code (e.g., fs08phy231), or can be assigned categories from a hierarchy defined for the domain.',
                      miss => 'This course/community does not currently appear in the Course/Community Catalog for this domain.',
                      none => 'Display of a course catalog is disabled for this domain.',
                      yous => 'You should remedy this if you plan to allow self-enrollment, otherwise students will have difficulty finding this course.',
                      coca => 'Courses can be absent from the Catalog, because they do not have an institutional code, have no assigned category, or have been specifically excluded.',
                      make => 'Make any changes to self-enrollment settings below, click "Save", then take action to include the course in the Catalog:',
                      take => 'Take the following action to ensure the course appears in the Catalog:',
                      dc_chgconf => 'Ask a domain coordinator to change the Catalog type for this domain.',
                      dc_setcode => 'Ask a domain coordinator to assign a six character code to the course',
                      dc_unhide  => 'Ask a domain coordinator to change the "Exclude from course catalog" setting.',
                      dc_addinst => 'Ask a domain coordinator to enable display the catalog of "Official courses (with institutional codes)".',
                      dc_instcode => 'Ask a domain coordinator to assign an institutional code (if this is an official course).',
                      dc_catalog  => 'Ask a domain coordinator to enable or create at least one course category in the domain.',
                      dc_categories => 'Ask a domain coordinator to create a hierarchy of categories and sub categories for courses in the domain.',
                      dc_chgcat => 'Ask a domain coordinator to change the category assigned to the course, as the one currently assigned is no longer used in the domain',
                      dc_addcat => 'Ask a domain coordinator to assign a category to the course.',
       );
       $visactions{'unhide'} = &mt('Use [_1]Categorize course[_2] to change the "Exclude from course catalog" setting.','<a href="/adm/courseprefs?phase=display&actions=courseinfo">','</a>"');
       $visactions{'chgcat'} = &mt('Use [_1]Categorize course[_2] to change the category assigned to the course, as the one currently assigned is no longer used in the domain.','"<a href="/adm/courseprefs?phase=display&actions=courseinfo">','</a>"');
       $visactions{'addcat'} = &mt('Use [_1]Categorize course[_2] to assign a category to the course.','"<a href="/adm/courseprefs?phase=display&actions=courseinfo">','</a>"');
       return \%visactions;
   }
   
   sub new_selfenroll_dom_row {
       my ($newdom,$num) = @_;
       my $domdesc = &Apache::lonnet::domain($newdom);
       my $output;
       if ($domdesc ne '') {
           $output .= &Apache::loncommon::start_data_table_row()
                      .'<td valign="top"><span class="LC_nobreak">'.&mt('Domain:').'&nbsp;<b>'.$domdesc
                      .' ('.$newdom.')</b><input type="hidden" name="selfenroll_dom_'.$num
                      .'" value="'.$newdom.'" /></span><br />'
                      .'<span class="LC_nobreak"><label><input type="checkbox" '
                      .'name="selfenroll_activate" value="'.$num.'" '
                      .'onchange="javascript:update_types('
                      ."'selfenroll_activate','$num'".');" />'
                      .&mt('Activate').'</label></span></td>';
           my @currinsttypes;
           $output .= '<td>'.&mt('User types:').'<br />'
                      .&selfenroll_inst_types($num,$newdom,\@currinsttypes).'</td>'
                      .&Apache::loncommon::end_data_table_row();
       }
       return $output;
   }
   
   sub selfenroll_inst_types {
       my ($num,$currdom,$currinsttypes,$readonly) = @_;
       my $output;
       my $numinrow = 4;
       my $count = 0;
       my ($othertitle,$usertypes,$types) = &Apache::loncommon::sorted_inst_types($currdom);
       my $othervalue = 'any';
       my $disabled;
       if ($readonly) {
           $disabled = ' disabled="disabled"';
       }
       if ((ref($types) eq 'ARRAY') && (ref($usertypes) eq 'HASH')) {
           if (keys(%{$usertypes}) > 0) {
               $othervalue = 'other';
           }
           $output .= '<table><tr>';
           foreach my $type (@{$types}) {
               if (($count > 0) && ($count%$numinrow == 0)) {
                   $output .= '</tr><tr>';
               }
               if (defined($usertypes->{$type})) {
                   my $esc_type = &escape($type);
                   $output .= '<td><span class="LC_nobreak"><label><input type = "checkbox" value="'.
                              $esc_type.'" ';
                   if (ref($currinsttypes) eq 'ARRAY') {
                       if (@{$currinsttypes} > 0) {
                           if (grep(/^any$/,@{$currinsttypes})) {
                               $output .= 'checked="checked"';
                           } elsif (grep(/^\Q$esc_type\E$/,@{$currinsttypes})) {
                               $output .= 'checked="checked"';
                           }
                       } else {
                           $output .= 'checked="checked"';
                       }
                   }
                   $output .= ' name="selfenroll_types_'.$num.'"'.$disabled.' />'.$usertypes->{$type}.'</label></span></td>';
               }
               $count ++;
           }
           if (($count > 0) && ($count%$numinrow == 0)) {
               $output .= '</tr><tr>';
           }
           $output .= '<td><span class="LC_nobreak"><label><input type = "checkbox" value="'.$othervalue.'"';
           if (ref($currinsttypes) eq 'ARRAY') {
               if (@{$currinsttypes} > 0) {
                   if (grep(/^any$/,@{$currinsttypes})) { 
                       $output .= ' checked="checked"';
                   } elsif ($othervalue eq 'other') {
                       if (grep(/^\Q$othervalue\E$/,@{$currinsttypes})) {
                           $output .= ' checked="checked"';
                       }
                   }
               } else {
                   $output .= ' checked="checked"';
               }
           } else {
               $output .= ' checked="checked"';
           }
           $output .= ' name="selfenroll_types_'.$num.'"'.$disabled.' />'.$othertitle.'</label></span></td></tr></table>';
       }
       return $output;
   }
   
   sub selfenroll_date_forms {
       my ($startform,$endform) = @_;
       my $output .= &Apache::lonhtmlcommon::start_pick_box()."\n".
                     &Apache::lonhtmlcommon::row_title(&mt('Start date'),
                                                       'LC_oddrow_value')."\n".
                     $startform."\n".
                     &Apache::lonhtmlcommon::row_closure(1).
                     &Apache::lonhtmlcommon::row_title(&mt('End date'),
                                                      'LC_oddrow_value')."\n".
                     $endform."\n".
                     &Apache::lonhtmlcommon::row_closure(1).
                     &Apache::lonhtmlcommon::end_pick_box();
       return $output;
   }
   
   sub print_userchangelogs_display {
       my ($r,$context,$permission,$brcrum) = @_;
       my $formname = 'rolelog';
       my ($username,$domain,$crstype,$viewablesec,%roleslog);
       if ($context eq 'domain') {
           $domain = $env{'request.role.domain'};
           %roleslog=&Apache::lonnet::dump_dom('nohist_rolelog',$domain);
       } else {
           if ($context eq 'course') { 
               $domain = $env{'course.'.$env{'request.course.id'}.'.domain'};
               $username = $env{'course.'.$env{'request.course.id'}.'.num'};
               $crstype = &Apache::loncommon::course_type();
               $viewablesec = &Apache::lonuserutils::viewable_section($permission);
               my %saveable_parameters = ('show' => 'scalar',);
               &Apache::loncommon::store_course_settings('roles_log',
                                                         \%saveable_parameters);
               &Apache::loncommon::restore_course_settings('roles_log',
                                                           \%saveable_parameters);
           } elsif ($context eq 'author') {
               $domain = $env{'user.domain'}; 
               if ($env{'request.role'} =~ m{^au\./\Q$domain\E/$}) {
                   $username = $env{'user.name'};
               } else {
                   undef($domain);
               }
           }
           if ($domain ne '' && $username ne '') { 
               %roleslog=&Apache::lonnet::dump('nohist_rolelog',$domain,$username);
           }
       }
       if ((keys(%roleslog))[0]=~/^error\:/) { undef(%roleslog); }
   
       my $helpitem;
       if ($context eq 'course') {
           $helpitem = 'Course_User_Logs';
       }
       push (@{$brcrum},
                {href => '/adm/createuser?action=changelogs',
                 text => 'User Management Logs',
                 help => $helpitem});
       my $bread_crumbs_component = 'User Changes';
       my $args = { bread_crumbs           => $brcrum,
                    bread_crumbs_component => $bread_crumbs_component};
   
       # Create navigation javascript
       my $jsnav = &userlogdisplay_js($formname);
   
       my $jscript = (<<ENDSCRIPT);
   <script type="text/javascript">
   // <![CDATA[
   $jsnav
   // ]]>
   </script>
   ENDSCRIPT
   
       # print page header
       $r->print(&header($jscript,$args));
   
       # set defaults
       my $now = time();
       my $defstart = $now - (7*24*3600); #7 days ago 
       my %defaults = (
                        page               => '1',
                        show               => '10',
                        role               => 'any',
                        chgcontext         => 'any',
                        rolelog_start_date => $defstart,
                        rolelog_end_date   => $now,
                      );
       my $more_records = 0;
   
       # set current
       my %curr;
       foreach my $item ('show','page','role','chgcontext') {
           $curr{$item} = $env{'form.'.$item};
       }
       my ($startdate,$enddate) = 
           &Apache::lonuserutils::get_dates_from_form('rolelog_start_date','rolelog_end_date');
       $curr{'rolelog_start_date'} = $startdate;
       $curr{'rolelog_end_date'} = $enddate;
       foreach my $key (keys(%defaults)) {
           if ($curr{$key} eq '') {
               $curr{$key} = $defaults{$key};
           }
       }
       my (%whodunit,%changed,$version);
       ($version) = ($r->dir_config('lonVersion') =~ /^([\d\.]+)\-/);
       my ($minshown,$maxshown);
       $minshown = 1;
       my $count = 0;
       if ($curr{'show'} =~ /\D/) {
           $curr{'page'} = 1;
       } else {
           $maxshown = $curr{'page'} * $curr{'show'};
           if ($curr{'page'} > 1) {
               $minshown = 1 + ($curr{'page'} - 1) * $curr{'show'};
           }
       }
   
       # Form Header
       $r->print('<form action="/adm/createuser" method="post" name="'.$formname.'">'.
                 &role_display_filter($context,$formname,$domain,$username,\%curr,
                                      $version,$crstype));
   
       my $showntableheader = 0;
   
       # Table Header
       my $tableheader = 
           &Apache::loncommon::start_data_table_header_row()
          .'<th>&nbsp;</th>'
          .'<th>'.&mt('When').'</th>'
          .'<th>'.&mt('Who made the change').'</th>'
          .'<th>'.&mt('Changed User').'</th>'
          .'<th>'.&mt('Role').'</th>';
   
       if ($context eq 'course') {
           $tableheader .= '<th>'.&mt('Section').'</th>';
       }
       $tableheader .=
           '<th>'.&mt('Context').'</th>'
          .'<th>'.&mt('Start').'</th>'
          .'<th>'.&mt('End').'</th>'
          .&Apache::loncommon::end_data_table_header_row();
   
       # Display user change log data
       foreach my $id (sort { $roleslog{$b}{'exe_time'}<=>$roleslog{$a}{'exe_time'} } (keys(%roleslog))) {
           next if (($roleslog{$id}{'exe_time'} < $curr{'rolelog_start_date'}) ||
                    ($roleslog{$id}{'exe_time'} > $curr{'rolelog_end_date'}));
           if ($curr{'show'} !~ /\D/) {
               if ($count >= $curr{'page'} * $curr{'show'}) {
                   $more_records = 1;
                   last;
               }
           }
           if ($curr{'role'} ne 'any') {
               next if ($roleslog{$id}{'logentry'}{'role'} ne $curr{'role'}); 
           }
           if ($curr{'chgcontext'} ne 'any') {
               if ($curr{'chgcontext'} eq 'selfenroll') {
                   next if (!$roleslog{$id}{'logentry'}{'selfenroll'});
               } else {
                   next if ($roleslog{$id}{'logentry'}{'context'} ne $curr{'chgcontext'});
               }
           }
           if (($context eq 'course') && ($viewablesec ne '')) {
               next if ($roleslog{$id}{'logentry'}{'section'} ne $viewablesec);
           }
           $count ++;
           next if ($count < $minshown);
           unless ($showntableheader) {
               $r->print(&Apache::loncommon::start_data_table()
                        .$tableheader);
               $r->rflush();
               $showntableheader = 1;
           }
           if ($whodunit{$roleslog{$id}{'exe_uname'}.':'.$roleslog{$id}{'exe_udom'}} eq '') {
               $whodunit{$roleslog{$id}{'exe_uname'}.':'.$roleslog{$id}{'exe_udom'}} =
                   &Apache::loncommon::plainname($roleslog{$id}{'exe_uname'},$roleslog{$id}{'exe_udom'});
           }
           if ($changed{$roleslog{$id}{'uname'}.':'.$roleslog{$id}{'udom'}} eq '') {
               $changed{$roleslog{$id}{'uname'}.':'.$roleslog{$id}{'udom'}} =
                   &Apache::loncommon::plainname($roleslog{$id}{'uname'},$roleslog{$id}{'udom'});
           }
           my $sec = $roleslog{$id}{'logentry'}{'section'};
           if ($sec eq '') {
               $sec = &mt('None');
           }
           my ($rolestart,$roleend);
           if ($roleslog{$id}{'delflag'}) {
               $rolestart = &mt('deleted');
               $roleend = &mt('deleted');
           } else {
               $rolestart = $roleslog{$id}{'logentry'}{'start'};
               $roleend = $roleslog{$id}{'logentry'}{'end'};
               if ($rolestart eq '' || $rolestart == 0) {
                   $rolestart = &mt('No start date'); 
               } else {
                   $rolestart = &Apache::lonlocal::locallocaltime($rolestart);
               }
               if ($roleend eq '' || $roleend == 0) { 
                   $roleend = &mt('No end date');
               } else {
                   $roleend = &Apache::lonlocal::locallocaltime($roleend);
               }
           }
           my $chgcontext = $roleslog{$id}{'logentry'}{'context'};
           if ($roleslog{$id}{'logentry'}{'selfenroll'}) {
               $chgcontext = 'selfenroll';
           }
           my %lt = &rolechg_contexts($context,$crstype);
           if ($chgcontext ne '' && $lt{$chgcontext} ne '') {
               $chgcontext = $lt{$chgcontext};
           }
           $r->print(
               &Apache::loncommon::start_data_table_row()
              .'<td>'.$count.'</td>'
              .'<td>'.&Apache::lonlocal::locallocaltime($roleslog{$id}{'exe_time'}).'</td>'
              .'<td>'.$whodunit{$roleslog{$id}{'exe_uname'}.':'.$roleslog{$id}{'exe_udom'}}.'</td>'
              .'<td>'.$changed{$roleslog{$id}{'uname'}.':'.$roleslog{$id}{'udom'}}.'</td>'
              .'<td>'.&Apache::lonnet::plaintext($roleslog{$id}{'logentry'}{'role'},$crstype).'</td>');
           if ($context eq 'course') { 
               $r->print('<td>'.$sec.'</td>');
           }
           $r->print(
               '<td>'.$chgcontext.'</td>'
              .'<td>'.$rolestart.'</td>'
              .'<td>'.$roleend.'</td>'
              .&Apache::loncommon::end_data_table_row()."\n");
       }
   
       if ($showntableheader) { # Table footer, if content displayed above
           $r->print(&Apache::loncommon::end_data_table().
                     &userlogdisplay_navlinks(\%curr,$more_records));
       } else { # No content displayed above
           $r->print('<p class="LC_info">'
                    .&mt('There are no records to display.')
                    .'</p>'
           );
       }
   
       # Form Footer
       $r->print( 
           '<input type="hidden" name="page" value="'.$curr{'page'}.'" />'
          .'<input type="hidden" name="action" value="changelogs" />'
          .'</form>');
       return;
   }
   
   sub print_useraccesslogs_display {
       my ($r,$uname,$udom,$permission,$brcrum) = @_;
       my $formname = 'accesslog';
       my $form = 'document.accesslog';
   
   # set breadcrumbs
       my %breadcrumb_text = &singleuser_breadcrumb('','domain',$udom);
       my $prevphasestr;
       if ($env{'form.popup'}) {
           $brcrum = [];
       } else {
           push (@{$brcrum},
               {href => "javascript:backPage($form)",
                text => $breadcrumb_text{'search'}});
           my @prevphases;
           if ($env{'form.prevphases'}) {
               @prevphases = split(/,/,$env{'form.prevphases'});
               $prevphasestr = $env{'form.prevphases'};
           }
           if (($env{'form.phase'} eq 'userpicked') || (grep(/^userpicked$/,@prevphases))) {
               push(@{$brcrum},
                     {href => "javascript:backPage($form,'get_user_info','select')",
                      text => $breadcrumb_text{'userpicked'}});
               if ($env{'form.phase'} eq 'userpicked') {
                   $prevphasestr = 'userpicked';
               }
           }
       }
       push(@{$brcrum},
                {href => '/adm/createuser?action=accesslogs',
                 text => 'User access logs',
                 help => 'Domain_User_Access_Logs'});
       my $bread_crumbs_component = 'User Access Logs';
       my $args = { bread_crumbs           => $brcrum,
                    bread_crumbs_component => 'User Management'};
       if ($env{'form.popup'}) {
           $args->{'no_nav_bar'} = 1;
           $args->{'bread_crumbs_nomenu'} = 1;
       }
   
   # set javascript
       my ($jsback,$elements) = &crumb_utilities();
       my $jsnav = &userlogdisplay_js($formname);
   
       my $jscript = (<<ENDSCRIPT);
   <script type="text/javascript">
   // <![CDATA[
   
   $jsback
   $jsnav
   
   // ]]>
   </script>
   
   ENDSCRIPT
   
   # print page header
       $r->print(&header($jscript,$args));
   
   # early out unless log data can be displayed.
       unless ($permission->{'activity'}) {
           $r->print('<p class="LC_warning">'
                    .&mt('You do not have rights to display user access logs.')
                    .'</p>');
           if ($env{'form.popup'}) {
               $r->print('<p><a href="javascript:window.close()">'.&mt('Close window').'</a></p>');
           } else {
               $r->print(&earlyout_accesslog_form($formname,$prevphasestr,$udom));
           }
           return;
       }
   
       unless ($udom eq $env{'request.role.domain'}) {
           $r->print('<p class="LC_warning">'
                    .&mt("User's domain must match role's domain")
                    .'</p>'
                    .&earlyout_accesslog_form($formname,$prevphasestr,$udom));
           return;
       }
   
       if (($uname eq '') || ($udom eq '')) {
           $r->print('<p class="LC_warning">'
                    .&mt('Invalid username or domain')
                    .'</p>'
                    .&earlyout_accesslog_form($formname,$prevphasestr,$udom));
           return;
       }
   
   # set defaults
       my $now = time();
       my $defstart = $now - (7*24*3600);
       my %defaults = (
                        page                 => '1',
                        show                 => '10',
                        activity             => 'any',
                        accesslog_start_date => $defstart,
                        accesslog_end_date   => $now,
                      );
       my $more_records = 0;
   
   # set current
       my %curr;
       foreach my $item ('show','page','activity') {
           $curr{$item} = $env{'form.'.$item};
       }
       my ($startdate,$enddate) =
           &Apache::lonuserutils::get_dates_from_form('accesslog_start_date','accesslog_end_date');
       $curr{'accesslog_start_date'} = $startdate;
       $curr{'accesslog_end_date'} = $enddate;
       foreach my $key (keys(%defaults)) {
           if ($curr{$key} eq '') {
               $curr{$key} = $defaults{$key};
           }
       }
       my ($minshown,$maxshown);
       $minshown = 1;
       my $count = 0;
       if ($curr{'show'} =~ /\D/) {
           $curr{'page'} = 1;
       } else {
           $maxshown = $curr{'page'} * $curr{'show'};
           if ($curr{'page'} > 1) {
               $minshown = 1 + ($curr{'page'} - 1) * $curr{'show'};
           }
       }
   
   # form header
       $r->print('<form action="/adm/createuser" method="post" name="'.$formname.'">'.
                 &activity_display_filter($formname,\%curr));
   
       my $showntableheader = 0;
       my ($nav_script,$nav_links);
   
   # table header
       my $tableheader = '<h3>'.
           &mt('User access logs for: [_1]',
               &Apache::loncommon::aboutmewrapper(&Apache::loncommon::plainname($uname,$udom),$uname,$udom)).'</h3>'
          .&Apache::loncommon::start_data_table_header_row()
          .'<th>&nbsp;</th>'
          .'<th>'.&mt('When').'</th>'
          .'<th>'.&mt('HostID').'</th>'
          .'<th>'.&mt('Event').'</th>'
          .'<th>'.&mt('Other data').'</th>'
          .&Apache::loncommon::end_data_table_header_row();
   
       my %filters=(
           start  => $curr{'accesslog_start_date'},
           end    => $curr{'accesslog_end_date'},
           action => $curr{'activity'},
       );
   
       my $reply = &Apache::lonnet::userlog_query($uname,$udom,%filters);
       unless ( ($reply =~/^timeout/) || ($reply =~/^error/) ) {
           my (%courses,%missing);
           my @results = split(/\&/,$reply);
           foreach my $item (reverse(@results)) {
               my ($timestamp,$host,$event) = split(/:/,$item);
               next unless ($event =~ /^(Log|Role)/);
               if ($curr{'show'} !~ /\D/) {
                   if ($count >= $curr{'page'} * $curr{'show'}) {
                       $more_records = 1;
                       last;
                   }
               }
               $count ++;
               next if ($count < $minshown);
               unless ($showntableheader) {
                   $r->print($nav_script
                            .&Apache::loncommon::start_data_table()
                            .$tableheader);
                   $r->rflush();
                   $showntableheader = 1;
               }
               my ($shown,$extra);
               my ($event,$data) = split(/\s+/,&unescape($event));
               if ($event eq 'Role') {
                   my ($rolecode,$extent) = split(/\./,$data,2);
                   next if ($extent eq '');
                   my ($crstype,$desc,$info);
                   if ($extent =~ m{^/($match_domain)/($match_courseid)(?:/(\w+)|)$}) {
                       my ($cdom,$cnum,$sec) = ($1,$2,$3);
                       my $cid = $cdom.'_'.$cnum;
                       if (exists($courses{$cid})) {
                           $crstype = $courses{$cid}{'type'};
                           $desc = $courses{$cid}{'description'};
                       } elsif ($missing{$cid}) {
                           $crstype = 'Course';
                           $desc = 'Course/Community';
                       } else {
                           my %crsinfo = &Apache::lonnet::courseiddump($cdom,'.',1,'.','.',$cnum,undef,undef,'.');
                           if (ref($crsinfo{$cdom.'_'.$cnum}) eq 'HASH') {
                               $courses{$cid} = $crsinfo{$cid};
                               $crstype = $crsinfo{$cid}{'type'};
                               $desc = $crsinfo{$cid}{'description'};
                           } else {
                               $missing{$cid} = 1;
                           }
                       }
                       $extra = &mt($crstype).': <a href="/public/'.$cdom.'/'.$cnum.'/syllabus">'.$desc.'</a>';
                       if ($sec ne '') {
                          $extra .= ' ('.&mt('Section: [_1]',$sec).')';
                       }
                   } elsif ($extent =~ m{^/($match_domain)/($match_username|$)}) {
                       my ($dom,$name) = ($1,$2);
                       if ($rolecode eq 'au') {
                           $extra = '';
                       } elsif ($rolecode =~ /^(ca|aa)$/) {
                           $extra = &mt('Authoring Space: [_1]',$name.':'.$dom);
                       } elsif ($rolecode =~ /^(li|dg|dh|dc|sc)$/) {
                           $extra = &mt('Domain: [_1]',$dom);
                       }
                   }
                   my $rolename;
                   if ($rolecode =~ m{^cr/($match_domain)/($match_username)/(\w+)}) {
                       my $role = $3;
                       my $owner = "($2:$1)";
                       if ($2 eq $1.'-domainconfig') {
                           $owner = '(ad hoc)';
                       }
                       $rolename = &mt('Custom role: [_1]',$role.' '.$owner);
                   } else {
                       $rolename = &Apache::lonnet::plaintext($rolecode,$crstype);
                   }
                   $shown = &mt('Role selection: [_1]',$rolename);
               } else {
                   $shown = &mt($event);
                   if ($data ne '') {
                      $extra = &mt('Client IP address: [_1]',$data);
                   }
               }
               $r->print(
               &Apache::loncommon::start_data_table_row()
              .'<td>'.$count.'</td>'
              .'<td>'.&Apache::lonlocal::locallocaltime($timestamp).'</td>'
              .'<td>'.$host.'</td>'
              .'<td>'.$shown.'</td>'
              .'<td>'.$extra.'</td>'
              .&Apache::loncommon::end_data_table_row()."\n");
           }
       }
   
       if ($showntableheader) { # Table footer, if content displayed above
           $r->print(&Apache::loncommon::end_data_table().
                     &userlogdisplay_navlinks(\%curr,$more_records));
       } else { # No content displayed above
           $r->print('<p class="LC_info">'
                    .&mt('There are no records to display.')
                    .'</p>');
       }
   
       if ($env{'form.popup'} == 1) {
           $r->print('<input type="hidden" name="popup" value="1" />'."\n");
       }
   
       # Form Footer
       $r->print(
           '<input type="hidden" name="currstate" value="" />'
          .'<input type="hidden" name="accessuname" value="'.$uname.'" />'
          .'<input type="hidden" name="accessudom" value="'.$udom.'" />'
          .'<input type="hidden" name="page" value="'.$curr{'page'}.'" />'
          .'<input type="hidden" name="prevphases" value="'.$prevphasestr.'" />'
          .'<input type="hidden" name="phase" value="activity" />'
          .'<input type="hidden" name="action" value="accesslogs" />'
          .'<input type="hidden" name="srchdomain" value="'.$udom.'" />'
          .'<input type="hidden" name="srchby" value="'.$env{'form.srchby'}.'" />'
          .'<input type="hidden" name="srchtype" value="'.$env{'form.srchtype'}.'" />'
          .'<input type="hidden" name="srchterm" value="'.&HTML::Entities::encode($env{'form.srchterm'},'<>"&').'" />'
          .'<input type="hidden" name="srchin" value="'.$env{'form.srchin'}.'" />'
          .'</form>');
       return;
   }
   
   sub earlyout_accesslog_form {
       my ($formname,$prevphasestr,$udom) = @_;
       my $srchterm = &HTML::Entities::encode($env{'form.srchterm'},'<>"&');
      return <<"END";
   <form action="/adm/createuser" method="post" name="$formname">
   <input type="hidden" name="currstate" value="" />
   <input type="hidden" name="prevphases" value="$prevphasestr" />
   <input type="hidden" name="phase" value="activity" />
   <input type="hidden" name="action" value="accesslogs" />
   <input type="hidden" name="srchdomain" value="$udom" />
   <input type="hidden" name="srchby" value="$env{'form.srchby'}" />
   <input type="hidden" name="srchtype" value="$env{'form.srchtype'}" />
   <input type="hidden" name="srchterm" value="$srchterm" />
   <input type="hidden" name="srchin" value="$env{'form.srchin'}" />
   </form>
   END
   }
   
   sub activity_display_filter {
       my ($formname,$curr) = @_;
       my $nolink = 1;
       my $output = '<table><tr><td valign="top">'.
                    '<span class="LC_nobreak"><b>'.&mt('Actions/page:').'</b></span><br />'.
                    &Apache::lonmeta::selectbox('show',$curr->{'show'},undef,
                                                 (&mt('all'),5,10,20,50,100,1000,10000)).
                    '</td><td>&nbsp;&nbsp;</td>';
       my $startform =
           &Apache::lonhtmlcommon::date_setter($formname,'accesslog_start_date',
                                               $curr->{'accesslog_start_date'},undef,
                                               undef,undef,undef,undef,undef,undef,$nolink);
       my $endform =
           &Apache::lonhtmlcommon::date_setter($formname,'accesslog_end_date',
                                               $curr->{'accesslog_end_date'},undef,
                                               undef,undef,undef,undef,undef,undef,$nolink);
       my %lt = &Apache::lonlocal::texthash (
                                             activity => 'Activity',
                                             Role     => 'Role selection',
                                             log      => 'Log-in or Logout',
       );
       $output .= '<td valign="top"><b>'.&mt('Window during which actions occurred:').'</b><br />'.
                  '<table><tr><td>'.&mt('After:').
                  '</td><td>'.$startform.'</td></tr>'.
                  '<tr><td>'.&mt('Before:').'</td>'.
                  '<td>'.$endform.'</td></tr></table>'.
                  '</td>'.
                  '<td>&nbsp;&nbsp;</td>'.
                  '<td valign="top"><b>'.&mt('Activities').'</b><br />'.
                  '<select name="activity"><option value="any"';
       if ($curr->{'activity'} eq 'any') {
           $output .= ' selected="selected"';
       }
       $output .= '>'.&mt('Any').'</option>'."\n";
       foreach my $activity ('Role','log') {
           my $selstr = '';
           if ($activity eq $curr->{'activity'}) {
               $selstr = ' selected="selected"';
           }
           $output .= '<option value="'.$activity.'"'.$selstr.'>'.$lt{$activity}.'</option>';
       }
       $output .= '</select></td>'.
                  '</tr></table>';
       # Update Display button
       $output .= '<p>'
                 .'<input type="submit" value="'.&mt('Update Display').'" />'
                 .'</p><hr />';
       return $output;
   }
   
   sub userlogdisplay_js {
       my ($formname) = @_;
       return <<"ENDSCRIPT";
   
   function chgPage(caller) {
       if (caller == 'previous') {
           document.$formname.page.value --;
       }
       if (caller == 'next') {
           document.$formname.page.value ++;
       }
       document.$formname.submit();
       return;
   }
   ENDSCRIPT
   }
   
   sub userlogdisplay_navlinks {
       my ($curr,$more_records) = @_;
       return unless(ref($curr) eq 'HASH');
       # Navigation Buttons
       my $nav_links = '<p>';
       if (($curr->{'page'} > 1) || ($more_records)) {
           if (($curr->{'page'} > 1) && ($curr->{'show'} !~ /\D/)) {
               $nav_links .= '<input type="button"'
                            .' onclick="javascript:chgPage('."'previous'".');"'
                            .' value="'.&mt('Previous [_1] changes',$curr->{'show'})
                            .'" /> ';
           }
           if ($more_records) {
               $nav_links .= '<input type="button"'
                            .' onclick="javascript:chgPage('."'next'".');"'
                            .' value="'.&mt('Next [_1] changes',$curr->{'show'})
                            .'" />';
           }
       }
       $nav_links .= '</p>';
       return $nav_links;
   }
   
   sub role_display_filter {
       my ($context,$formname,$cdom,$cnum,$curr,$version,$crstype) = @_;
       my $lctype;
       if ($context eq 'course') {
           $lctype = lc($crstype);
       }
       my $nolink = 1;
       my $output = '<table><tr><td valign="top">'.
                    '<span class="LC_nobreak"><b>'.&mt('Changes/page:').'</b></span><br />'.
                    &Apache::lonmeta::selectbox('show',$curr->{'show'},undef,
                                                 (&mt('all'),5,10,20,50,100,1000,10000)).
                    '</td><td>&nbsp;&nbsp;</td>';
       my $startform =
           &Apache::lonhtmlcommon::date_setter($formname,'rolelog_start_date',
                                               $curr->{'rolelog_start_date'},undef,
                                               undef,undef,undef,undef,undef,undef,$nolink);
       my $endform =
           &Apache::lonhtmlcommon::date_setter($formname,'rolelog_end_date',
                                               $curr->{'rolelog_end_date'},undef,
                                               undef,undef,undef,undef,undef,undef,$nolink);
       my %lt = &rolechg_contexts($context,$crstype);
       $output .= '<td valign="top"><b>'.&mt('Window during which changes occurred:').'</b><br />'.
                  '<table><tr><td>'.&mt('After:').
                  '</td><td>'.$startform.'</td></tr>'.
                  '<tr><td>'.&mt('Before:').'</td>'.
                  '<td>'.$endform.'</td></tr></table>'.
                  '</td>'.
                  '<td>&nbsp;&nbsp;</td>'.
                  '<td valign="top"><b>'.&mt('Role:').'</b><br />'.
                  '<select name="role"><option value="any"';
       if ($curr->{'role'} eq 'any') {
           $output .= ' selected="selected"';
       }
       $output .=  '>'.&mt('Any').'</option>'."\n";
       my @roles = &Apache::lonuserutils::roles_by_context($context,1,$crstype);
       foreach my $role (@roles) {
           my $plrole;
           if ($role eq 'cr') {
               $plrole = &mt('Custom Role');
           } else {
               $plrole=&Apache::lonnet::plaintext($role,$crstype);
           }
           my $selstr = '';
           if ($role eq $curr->{'role'}) {
               $selstr = ' selected="selected"';
           }
           $output .= '  <option value="'.$role.'"'.$selstr.'>'.$plrole.'</option>';
       }
       $output .= '</select></td>'.
                  '<td>&nbsp;&nbsp;</td>'.
                  '<td valign="top"><b>'.
                  &mt('Context:').'</b><br /><select name="chgcontext">';
       my @posscontexts;
       if ($context eq 'course') {
           @posscontexts = ('any','automated','updatenow','createcourse','course','domain','selfenroll','requestcourses');
       } elsif ($context eq 'domain') {
           @posscontexts = ('any','domain','requestauthor','domconfig','server');
       } else {
           @posscontexts = ('any','author','domain');
       } 
       foreach my $chgtype (@posscontexts) {
           my $selstr = '';
           if ($curr->{'chgcontext'} eq $chgtype) {
               $selstr = ' selected="selected"';
           }
           if ($context eq 'course') {
               if (($chgtype eq 'automated') || ($chgtype eq 'updatenow')) {
                   next if (!&Apache::lonnet::auto_run($cnum,$cdom));
               }
           }
           $output .= '<option value="'.$chgtype.'"'.$selstr.'>'.$lt{$chgtype}.'</option>'."\n";
       }
       $output .= '</select></td>'
                 .'</tr></table>';
   
       # Update Display button
       $output .= '<p>'
                 .'<input type="submit" value="'.&mt('Update Display').'" />'
                 .'</p>';
   
       # Server version info
       my $needsrev = '2.11.0';
       if ($context eq 'course') {
           $needsrev = '2.7.0';
       }
       
       $output .= '<p class="LC_info">'
                 .&mt('Only changes made from servers running LON-CAPA [_1] or later are displayed.'
                     ,$needsrev);
       if ($version) {
           $output .= ' '.&mt('This LON-CAPA server is version [_1]',$version);
       }
       $output .= '</p><hr />';
       return $output;
   }
   
   sub rolechg_contexts {
       my ($context,$crstype) = @_;
       my %lt;
       if ($context eq 'course') {
           %lt = &Apache::lonlocal::texthash (
                                                any          => 'Any',
                                                automated    => 'Automated Enrollment',
                                                updatenow    => 'Roster Update',
                                                createcourse => 'Course Creation',
                                                course       => 'User Management in course',
                                                domain       => 'User Management in domain',
                                                selfenroll   => 'Self-enrolled',
                                                requestcourses => 'Course Request',
                                            );
           if ($crstype eq 'Community') {
               $lt{'createcourse'} = &mt('Community Creation');
               $lt{'course'} = &mt('User Management in community');
               $lt{'requestcourses'} = &mt('Community Request');
           }
       } elsif ($context eq 'domain') {
           %lt = &Apache::lonlocal::texthash (
                                                any           => 'Any',
                                                domain        => 'User Management in domain',
                                                requestauthor => 'Authoring Request',
                                                server        => 'Command line script (DC role)',
                                                domconfig     => 'Self-enrolled',
                                            );
       } else {
           %lt = &Apache::lonlocal::texthash (
                                                any    => 'Any',
                                                domain => 'User Management in domain',
                                                author => 'User Management by author',
                                            );
       } 
       return %lt;
   }
   
   sub print_helpdeskaccess_display {
       my ($r,$permission,$brcrum) = @_;
       my $formname = 'helpdeskaccess';
       my $helpitem = 'Course_Helpdesk_Access';
       push (@{$brcrum},
                {href => '/adm/createuser?action=helpdesk',
                 text => 'Helpdesk Access',
                 help => $helpitem});
       my $bread_crumbs_component = 'Helpdesk Staff Access';
       my $args = { bread_crumbs           => $brcrum,
                    bread_crumbs_component => $bread_crumbs_component};
   
       my $cdom = $env{'course.'.$env{'request.course.id'}.'.domain'};
       my $cnum = $env{'course.'.$env{'request.course.id'}.'.num'};
       my $confname = $cdom.'-domainconfig';
       my $crstype = &Apache::loncommon::course_type();
   
       my @accesstypes = ('all','none');
       my ($numstatustypes,@jsarray);
       my ($othertitle,$usertypes,$types) = &Apache::loncommon::sorted_inst_types($cdom);
       if (ref($types) eq 'ARRAY') {
           if (@{$types} > 0) {
               $numstatustypes = scalar(@{$types});
               push(@accesstypes,'status');
               @jsarray = ('bystatus');
           }
       }
       my %customroles = &get_domain_customroles($cdom,$confname);
       my %domhelpdesk = &Apache::lonnet::get_active_domroles($cdom,['dh','da']);
       if (keys(%domhelpdesk)) {
          push(@accesstypes,('inc','exc'));
          push(@jsarray,('notinc','notexc'));
       }
       push(@jsarray,'privs');
       my $hiddenstr = join("','",@jsarray);
       my $rolestr = join("','",sort(keys(%customroles)));
   
       my $jscript;
       my (%settings,%overridden);
       if (keys(%customroles)) {
           &get_adhocrole_settings($env{'request.course.id'},\@accesstypes,
                                   $types,\%customroles,\%settings,\%overridden);
           my %jsfull=();
           my %jslevels= (
                        course => {},
                        domain => {},
                        system => {},
                       );
           my %jslevelscurrent=(
                              course => {},
                              domain => {},
                              system => {},
                             );
           my (%privs,%jsprivs);
           &Apache::lonuserutils::custom_role_privs(\%privs,\%jsfull,\%jslevels,\%jslevelscurrent);
           foreach my $priv (keys(%jsfull)) {
               if ($jslevels{'course'}{$priv}) {
                   $jsprivs{$priv} = 1;
               }
           }
           my (%elements,%stored);
           foreach my $role (keys(%customroles)) {
               $elements{$role.'_access'} = 'radio';
               $elements{$role.'_incrs'} = 'radio';
               if ($numstatustypes) {
                   $elements{$role.'_status'} = 'checkbox';
               }
               if (keys(%domhelpdesk) > 0) {
                   $elements{$role.'_staff_inc'} = 'checkbox';
                   $elements{$role.'_staff_exc'} = 'checkbox';
               }
               $elements{$role.'_override'} = 'checkbox';
               if (ref($settings{$role}) eq 'HASH') {
                   if ($settings{$role}{'access'} ne '') {
                       my $curraccess = $settings{$role}{'access'};
                       $stored{$role.'_access'} = $curraccess;
                       $stored{$role.'_incrs'} = 1;
                       if ($curraccess eq 'status') {
                           if (ref($settings{$role}{'status'}) eq 'ARRAY') {
                               $stored{$role.'_status'} = $settings{$role}{'status'};
                           }
                       } elsif (($curraccess eq 'exc') || ($curraccess eq 'inc')) {
                           if (ref($settings{$role}{$curraccess}) eq 'ARRAY') {
                               $stored{$role.'_staff_'.$curraccess} = $settings{$role}{$curraccess};
                           }
                       }
                   } else {
                       $stored{$role.'_incrs'} = 0;
                   }
                   $stored{$role.'_override'} = [];
                   if ($env{'course.'.$env{'request.course.id'}.'.internal.adhocpriv.'.$role}) {
                       if (ref($settings{$role}{'off'}) eq 'ARRAY') {
                           foreach my $priv (@{$settings{$role}{'off'}}) {
                               push(@{$stored{$role.'_override'}},$priv);
                           }
                       }
                       if (ref($settings{$role}{'on'}) eq 'ARRAY') {
                           foreach my $priv (@{$settings{$role}{'on'}}) {
                               unless (grep(/^$priv$/,@{$stored{$role.'_override'}})) {
                                   push(@{$stored{$role.'_override'}},$priv);
                               }
                           }
                       }
                   }
               } else {
                   $stored{$role.'_incrs'} = 0;
               }
           }
           $jscript = &Apache::lonhtmlcommon::set_form_elements(\%elements,\%stored);
       }
   
       my $js = <<"ENDJS";
   <script type="text/javascript">
   // <![CDATA[
   $jscript;
   
   function switchRoleTab(caller,role) {
       if (document.getElementById(role+'_maindiv')) {
           if (caller.id != 'LC_current_minitab') {
               if (document.getElementById('LC_current_minitab')) {
                   document.getElementById('LC_current_minitab').id=null;
               }
               var roledivs = Array('$rolestr');
               if (roledivs.length > 0) {
                   for (var i=0; i<roledivs.length; i++) {
                       if (document.getElementById(roledivs[i]+'_maindiv')) {
                           document.getElementById(roledivs[i]+'_maindiv').style.display='none';
                       }
                   }
               }
               caller.id = 'LC_current_minitab';
               document.getElementById(role+'_maindiv').style.display='block';
           }
       }
       return false;
   }
   
   function helpdeskAccess(role) {
       var curraccess = null;
       if (document.$formname.elements[role+'_access'].length) {
           for (var i=0; i<document.$formname.elements[role+'_access'].length; i++) {
               if (document.$formname.elements[role+'_access'][i].checked) {
                   curraccess = document.$formname.elements[role+'_access'][i].value;
               }
           }
       }
       var shown = Array();
       var hidden = Array();
       if (curraccess == 'none') {
           hidden = Array ('$hiddenstr');
       } else {
           if (curraccess == 'status') {
               shown = Array ('bystatus','privs');
               hidden = Array ('notinc','notexc');
           } else {
               if (curraccess == 'exc') {
                   shown = Array ('notexc','privs');
                   hidden = Array ('notinc','bystatus');
               }
               if (curraccess == 'inc') {
                   shown = Array ('notinc','privs');
                   hidden = Array ('notexc','bystatus');
               }
               if (curraccess == 'all') {
                   shown = Array ('privs');
                   hidden = Array ('notinc','notexc','bystatus');
               }
           }
       }
       if (hidden.length > 0) {
           for (var i=0; i<hidden.length; i++) {
               if (document.getElementById(role+'_'+hidden[i])) {
                   document.getElementById(role+'_'+hidden[i]).style.display = 'none';
               }
           }
       }
       if (shown.length > 0) {
           for (var i=0; i<shown.length; i++) {
               if (document.getElementById(role+'_'+shown[i])) {
                   if (shown[i] == 'privs') {
                       document.getElementById(role+'_'+shown[i]).style.display = 'block';
                   } else {
                       document.getElementById(role+'_'+shown[i]).style.display = 'inline';
                   }
               }
           }
       }
       return;
   }
   
   function toggleAccess(role) {
       if ((document.getElementById(role+'_setincrs')) &&
           (document.getElementById(role+'_setindom'))) {
           for (var i=0; i<document.$formname.elements[role+'_incrs'].length; i++) {
               if (document.$formname.elements[role+'_incrs'][i].checked) {
                   if (document.$formname.elements[role+'_incrs'][i].value == 1) {
                       document.getElementById(role+'_setindom').style.display = 'none';
                       document.getElementById(role+'_setincrs').style.display = 'block';
                   } else {
                       document.getElementById(role+'_setincrs').style.display = 'none';
                       document.getElementById(role+'_setindom').style.display = 'block';
                   }
                   break;
               }
           }
       }
       return;
   }
   
   // ]]>
   </script>
   ENDJS
   
       $args->{add_entries} = {onload => "javascript:setFormElements(document.$formname)"};
   
       # print page header
       $r->print(&header($js,$args));
       # print form header
       $r->print('<form action="/adm/createuser" method="post" name="'.$formname.'">');
   
       if (keys(%customroles)) {
           my %lt = &Apache::lonlocal::texthash(
                       'aco'    => 'As course owner you may override the defaults set in the domain for role usage and/or privileges.',
                       'rou'    => 'Role usage',
                       'whi'    => 'Which helpdesk personnel may use this role?',
                       'udd'    => 'Use domain default',
                       'all'    => 'All',
                       'none'   => 'None',
                       'status' => 'Determined based on institutional status',
                       'inc'    => 'Include all, but exclude specific personnel',
                       'exc'    => 'Exclude all, but include specific personnel',
                       'hel'    => 'Helpdesk',
                       'rpr'    => 'Role privileges',
                    );
           $lt{'tfh'} = &mt("Custom [_1]ad hoc[_2] course roles available for use by the domain's helpdesk are as follows",'<i>','</i>');
           my %domconfig = &Apache::lonnet::get_dom('configuration',['helpsettings'],$cdom);
           my (%domcurrent,%ordered,%description,%domusage,$disabled);
           if (ref($domconfig{'helpsettings'}) eq 'HASH') {
               if (ref($domconfig{'helpsettings'}{'adhoc'}) eq 'HASH') {
                   %domcurrent = %{$domconfig{'helpsettings'}{'adhoc'}};
               }
           }
           my $count = 0;
           foreach my $role (sort(keys(%customroles))) {
               my ($order,$desc,$access_in_dom);
               if (ref($domcurrent{$role}) eq 'HASH') {
                   $order = $domcurrent{$role}{'order'};
                   $desc = $domcurrent{$role}{'desc'};
                   $access_in_dom = $domcurrent{$role}{'access'};
               }
               if ($order eq '') {
                   $order = $count;
               }
               $ordered{$order} = $role;
               if ($desc ne '') {
                   $description{$role} = $desc;
               } else {
                   $description{$role}= $role;
               }
               $count++;
           }
           %domusage = &domain_adhoc_access(\%customroles,\%domcurrent,\@accesstypes,$usertypes,$othertitle);
           my @roles_by_num = ();
           foreach my $item (sort {$a <=> $b } (keys(%ordered))) {
               push(@roles_by_num,$ordered{$item});
           }
           $r->print('<p>'.$lt{'tfh'}.': <i>'.join('</i>, <i>',map { $description{$_}; } @roles_by_num).'</i>.');
           if ($permission->{'owner'}) {
               $r->print('<br />'.$lt{'aco'}.'</p><p>');
               $r->print('<input type="hidden" name="state" value="process" />'.
                         '<input type="submit" value="'.&mt('Save changes').'" />');
           } else {
               if ($env{'course.'.$env{'request.course.id'}.'.internal.courseowner'}) {
                   my ($ownername,$ownerdom) = split(/:/,$env{'course.'.$env{'request.course.id'}.'.internal.courseowner'});
                   $r->print('<br />'.&mt('The course owner -- [_1] -- can override the default access and/or privileges for these ad hoc roles.',
                                       &Apache::loncommon::aboutmewrapper(&Apache::loncommon::plainname($ownername,$ownerdom),$ownername,$ownerdom)));
               }
               $disabled = ' disabled="disabled"';
           }
           $r->print('</p>');
   
           $r->print('<div id="LC_minitab_header"><ul>');
           my $count = 0;
           my %visibility;
           foreach my $role (@roles_by_num) {
               my $id;
               if ($count == 0) {
                   $id=' id="LC_current_minitab"';
                   $visibility{$role} = ' style="display:block"';
               } else {
                   $visibility{$role} = ' style="display:none"';
               }
               $count ++;
               $r->print('<li'.$id.'><a href="#" onclick="javascript:switchRoleTab(this.parentNode,'."'$role'".');">'.$description{$role}.'</a></li>');
           }
           $r->print('</ul></div>');
   
           foreach my $role (@roles_by_num) {
               my %usecheck = (
                                all => ' checked="checked"',
                              );
               my %displaydiv = (
                                   status => 'none',
                                   inc    => 'none',
                                   exc    => 'none',
                                   priv   => 'block',
                                );
               my (%selected,$overridden,$incrscheck,$indomcheck,$indomvis,$incrsvis);
               if (ref($settings{$role}) eq 'HASH') {
                   if ($settings{$role}{'access'} ne '') {
                       $indomvis = ' style="display:none"';
                       $incrsvis = ' style="display:block"';
                       $incrscheck = ' checked="checked"';
                       if ($settings{$role}{'access'} ne 'all') {
                           $usecheck{$settings{$role}{'access'}} = $usecheck{'all'};
                           delete($usecheck{'all'});
                           if ($settings{$role}{'access'} eq 'status') {
                               my $access = 'status';
                               $displaydiv{$access} = 'inline';
                               if (ref($settings{$role}{$access}) eq 'ARRAY') {
                                   $selected{$access} = $settings{$role}{$access};
                               }
                           } elsif ($settings{$role}{'access'} =~ /^(inc|exc)$/) {
                               my $access = $1;
                               $displaydiv{$access} = 'inline';
                               if (ref($settings{$role}{$access}) eq 'ARRAY') {
                                   $selected{$access} = $settings{$role}{$access};
                               }
                           } elsif ($settings{$role}{'access'} eq 'none') {
                               $displaydiv{'priv'} = 'none';
                           }
                       }
                   } else {
                       $indomcheck = ' checked="checked"';
                       $indomvis = ' style="display:block"';
                       $incrsvis = ' style="display:none"';
                   }
               } else {
                   $indomcheck = ' checked="checked"';
                   $indomvis = ' style="display:block"';
                   $incrsvis = ' style="display:none"';
               }
               $r->print('<div class="LC_left_float" id="'.$role.'_maindiv"'.$visibility{$role}.'>'.
                         '<fieldset><legend>'.$lt{'rou'}.'</legend>'.
                         '<p>'.$lt{'whi'}.' <span class="LC_nobreak">'.
                         '<label><input type="radio" name="'.$role.'_incrs" value="1"'.$incrscheck.' onclick="toggleAccess('."'$role'".');"'.$disabled.'>'.
                         &mt('Set here in [_1]',lc($crstype)).'</label>'.
                         '<span>'.('&nbsp;'x2).
                         '<label><input type="radio" name="'.$role.'_incrs" value="0"'.$indomcheck.' onclick="toggleAccess('."'$role'".');"'.$disabled.'>'.
                         $lt{'udd'}.'</label><span></p>'.
                         '<div id="'.$role.'_setindom"'.$indomvis.'>'.
                         '<span class="LC_cusr_emph">'.$domusage{$role}.'</span></div>'.
                         '<div id="'.$role.'_setincrs"'.$incrsvis.'>');
               foreach my $access (@accesstypes) {
                   $r->print('<p><label><input type="radio" name="'.$role.'_access" value="'.$access.'" '.$usecheck{$access}.
                             ' onclick="helpdeskAccess('."'$role'".');"'.$disabled.' />'.$lt{$access}.'</label>');
                   if ($access eq 'status') {
                       $r->print('<div id="'.$role.'_bystatus" style="display:'.$displaydiv{$access}.'">'.
                                 &Apache::lonuserutils::adhoc_status_types($cdom,undef,$role,$selected{$access},
                                                                           $othertitle,$usertypes,$types,$disabled).
                                 '</div>');
                   } elsif (($access eq 'inc') && (keys(%domhelpdesk) > 0)) {
                       $r->print('<div id="'.$role.'_notinc" style="display:'.$displaydiv{$access}.'">'.
                                 &Apache::lonuserutils::adhoc_staff($access,undef,$role,$selected{$access},
                                                                    \%domhelpdesk,$disabled).
                                 '</div>');
                   } elsif (($access eq 'exc') && (keys(%domhelpdesk) > 0)) {
                       $r->print('<div id="'.$role.'_notexc" style="display:'.$displaydiv{$access}.'">'.
                                 &Apache::lonuserutils::adhoc_staff($access,undef,$role,$selected{$access},
                                                                    \%domhelpdesk,$disabled).
                                 '</div>');
                   }
                   $r->print('</p>');
               }
               $r->print('</div></fieldset>');
               my %full=();
               my %levels= (
                            course => {},
                            domain => {},
                            system => {},
                           );
               my %levelscurrent=(
                                  course => {},
                                  domain => {},
                                  system => {},
                                 );
               &Apache::lonuserutils::custom_role_privs($customroles{$role},\%full,\%levels,\%levelscurrent);
               $r->print('<fieldset id="'.$role.'_privs" style="display:'.$displaydiv{'priv'}.'">'.
                         '<legend>'.$lt{'rpr'}.'</legend>'.
                         &role_priv_table($role,$permission,$crstype,\%full,\%levels,\%levelscurrent,$overridden{$role}).
                         '</fieldset></div><div style="padding:0;clear:both;margin:0;border:0"></div>');
           }
           if ($permission->{'owner'}) {
               $r->print('<p><input type="submit" value="'.&mt('Save changes').'" /></p>');
           }
       } else {
           $r->print(&mt('Helpdesk roles have not yet been created in this domain.'));
       }
       # Form Footer
       $r->print('<input type="hidden" name="action" value="helpdesk" />'
                .'</form>');
       return;
   }
   
   sub domain_adhoc_access {
       my ($roles,$domcurrent,$accesstypes,$usertypes,$othertitle) = @_;
       my %domusage;
       return unless ((ref($roles) eq 'HASH') && (ref($domcurrent) eq 'HASH') && (ref($accesstypes) eq 'ARRAY'));
       foreach my $role (keys(%{$roles})) {
           if (ref($domcurrent->{$role}) eq 'HASH') {
               my $access = $domcurrent->{$role}{'access'};
               if (($access eq '') || (!grep(/^\Q$access\E$/,@{$accesstypes}))) {
                   $access = 'all';
                   $domusage{$role} = &mt('Any user in domain with active [_1] or [_2] role',&Apache::lonnet::plaintext('dh'),
                                                                                             &Apache::lonnet::plaintext('da'));
               } elsif ($access eq 'status') {
                   if (ref($domcurrent->{$role}{$access}) eq 'ARRAY') {
                       my @shown;
                       foreach my $type (@{$domcurrent->{$role}{$access}}) {
                           unless ($type eq 'default') {
                               if ($usertypes->{$type}) {
                                   push(@shown,$usertypes->{$type});
                               }
                           }
                       }
                       if (grep(/^default$/,@{$domcurrent->{$role}{$access}})) {
                           push(@shown,$othertitle);
                       }
                       if (@shown) {
                           my $shownstatus = join(' '.&mt('or').' ',@shown);
                           $domusage{$role} = &mt('Any user in domain with active [_1] or [_2] role, and institutional status: [_3]',
                                                  &Apache::lonnet::plaintext('dh'),&Apache::lonnet::plaintext('da'),$shownstatus);
                       } else {
                           $domusage{$role} = &mt('No one in the domain');
                       }
                   }
               } elsif ($access eq 'inc') {
                   my @dominc = ();
                   if (ref($domcurrent->{$role}{'inc'}) eq 'ARRAY') {
                       foreach my $user (@{$domcurrent->{$role}{'inc'}}) {
                           my ($uname,$udom) = split(/:/,$user);
                           push(@dominc,&Apache::loncommon::aboutmewrapper(&Apache::loncommon::plainname($uname,$udom),$uname,$udom));
                       }
                       my $showninc = join(', ',@dominc);
                       if ($showninc ne '') {
                           $domusage{$role} = &mt('Include any user in domain with active [_1] or [_2] role, except: [_3]',
                                                  &Apache::lonnet::plaintext('dh'),&Apache::lonnet::plaintext('da'),$showninc);
                       } else {
                           $domusage{$role} = &mt('Any user in domain with active [_1] or [_2] role',
                                                  &Apache::lonnet::plaintext('dh'),&Apache::lonnet::plaintext('da'));
                       }
                   }
               } elsif ($access eq 'exc') {
                   my @domexc = ();
                   if (ref($domcurrent->{$role}{'exc'}) eq 'ARRAY') {
                       foreach my $user (@{$domcurrent->{$role}{'exc'}}) {
                           my ($uname,$udom) = split(/:/,$user);
                           push(@domexc,&Apache::loncommon::aboutmewrapper(&Apache::loncommon::plainname($uname,$udom),$uname,$udom));
                       }
                   }
                   my $shownexc = join(', ',@domexc);
                   if ($shownexc ne '') {
                       $domusage{$role} = &mt('Only the following in the domain with active [_1] or [_2] role: [_3]',
                                              &Apache::lonnet::plaintext('dh'),&Apache::lonnet::plaintext('da'),$shownexc);
                   } else {
                       $domusage{$role} = &mt('No one in the domain');
                   }
               } elsif ($access eq 'none') {
                   $domusage{$role} = &mt('No one in the domain');
               } elsif ($access eq 'all') {
                   $domusage{$role} = &mt('Any user in domain with active [_1] or [_2] role',
                                          &Apache::lonnet::plaintext('dh'),&Apache::lonnet::plaintext('da'));
               }
           } else {
               $domusage{$role} = &mt('Any user in domain with active [_1] or [_2] role',
                                      &Apache::lonnet::plaintext('dh'),&Apache::lonnet::plaintext('da'));
           }
       }
       return %domusage;
   }
   
   sub get_domain_customroles {
       my ($cdom,$confname) = @_;
       my %existing=&Apache::lonnet::dump('roles',$cdom,$confname,'rolesdef_');
       my %customroles;
       foreach my $key (keys(%existing)) {
           if ($key=~/^rolesdef\_(\w+)$/) {
               my $rolename = $1;
               my %privs;
               ($privs{'system'},$privs{'domain'},$privs{'course'}) = split(/\_/,$existing{$key});
               $customroles{$rolename} = \%privs;
           }
       }
       return %customroles;
   }
   
   sub role_priv_table {
       my ($role,$permission,$crstype,$full,$levels,$levelscurrent,$overridden) = @_;
       return unless ((ref($full) eq 'HASH') && (ref($levels) eq 'HASH') &&
                      (ref($levelscurrent) eq 'HASH'));
       my %lt=&Apache::lonlocal::texthash (
                       'crl'  => 'Course Level Privilege',
                       'def'  => 'Domain Defaults',
                       'ove'  => 'Override in Course',
                       'ine'  => 'In effect',
                       'dis'  => 'Disabled',
                       'ena'  => 'Enabled',
                      );
       if ($crstype eq 'Community') {
           $lt{'ove'} = 'Override in Community',
       }
       my @status = ('Disabled','Enabled');
       my (%on,%off);
       if (ref($overridden) eq 'HASH') {
           if (ref($overridden->{'on'}) eq 'ARRAY') {
               map { $on{$_} = 1; } (@{$overridden->{'on'}});
           }
           if (ref($overridden->{'off'}) eq 'ARRAY') {
               map { $off{$_} = 1; } (@{$overridden->{'off'}});
           }
       }
       my $output=&Apache::loncommon::start_data_table().
                  &Apache::loncommon::start_data_table_header_row().
                  '<th>'.$lt{'crl'}.'</th><th>'.$lt{'def'}.'</th><th>'.$lt{'ove'}.
                  '</th><th>'.$lt{'ine'}.'</th>'.
                  &Apache::loncommon::end_data_table_header_row();
       foreach my $priv (sort(keys(%{$full}))) {
           next unless ($levels->{'course'}{$priv});
           my $privtext = &Apache::lonnet::plaintext($priv,$crstype);
           my ($default,$ineffect);
           if ($levelscurrent->{'course'}{$priv}) {
               $default = '<img src="/adm/lonIcons/navmap.correct.gif" alt="'.$lt{'ena'}.'" />';
               $ineffect = $default;
           }
           my ($customstatus,$checked);
           $output .= &Apache::loncommon::start_data_table_row().
                      '<td>'.$privtext.'</td>'.
                      '<td>'.$default.'</td><td>';
           if (($levelscurrent->{'course'}{$priv}) && ($off{$priv})) {
               if ($permission->{'owner'}) {
                   $checked = ' checked="checked"';
               }
               $customstatus = '<img src="/adm/lonIcons/navmap.wrong.gif" alt="'.$lt{'dis'}.'" />';
               $ineffect = $customstatus;
           } elsif ((!$levelscurrent->{'course'}{$priv}) && ($on{$priv})) {
               if ($permission->{'owner'}) {
                   $checked = ' checked="checked"';
               }
               $customstatus = '<img src="/adm/lonIcons/navmap.correct.gif" alt="'.$lt{'ena'}.'" />';
               $ineffect = $customstatus;
           }
           if ($permission->{'owner'}) {
               $output .= '<input type="checkbox" name="'.$role.'_override" value="'.$priv.'"'.$checked.' />';
           } else {
               $output .= $customstatus;
           }
           $output .= '</td><td>'.$ineffect.'</td>'.
                      &Apache::loncommon::end_data_table_row();
       }
       $output .= &Apache::loncommon::end_data_table();
       return $output;
   }
   
   sub get_adhocrole_settings {
       my ($cid,$accesstypes,$types,$customroles,$settings,$overridden) = @_;
       return unless ((ref($accesstypes) eq 'ARRAY') && (ref($customroles) eq 'HASH') &&
                      (ref($settings) eq 'HASH') && (ref($overridden) eq 'HASH'));
       foreach my $role (split(/,/,$env{'course.'.$cid.'.internal.adhocaccess'})) {
           my ($curraccess,$rest) = split(/=/,$env{'course.'.$cid.'.internal.adhoc.'.$role});
           if (($curraccess ne '') && (grep(/^\Q$curraccess\E$/,@{$accesstypes}))) {
               $settings->{$role}{'access'} = $curraccess;
               if (($curraccess eq 'status') && (ref($types) eq 'ARRAY')) {
                   my @status = split(/,/,$rest);
                   my @currstatus;
                   foreach my $type (@status) {
                       if ($type eq 'default') {
                           push(@currstatus,$type);
                       } elsif (grep(/^\Q$type\E$/,@{$types})) {
                           push(@currstatus,$type);
                       }
                   }
                   if (@currstatus) {
                       $settings->{$role}{$curraccess} = \@currstatus;
                   } elsif (($curraccess eq 'exc') || ($curraccess eq 'inc')) {
                       my @personnel = split(/,/,$rest);
                       $settings->{$role}{$curraccess} = \@personnel;
                   }
               }
           }
       }
       foreach my $role (keys(%{$customroles})) {
           if ($env{'course.'.$cid.'.internal.adhocpriv.'.$role}) {
               my %currentprivs;
               if (ref($customroles->{$role}) eq 'HASH') {
                   if (exists($customroles->{$role}{'course'})) {
                       my %full=();
                       my %levels= (
                                     course => {},
                                     domain => {},
                                     system => {},
                                   );
                       my %levelscurrent=(
                                           course => {},
                                           domain => {},
                                           system => {},
                                         );
                       &Apache::lonuserutils::custom_role_privs($customroles->{$role},\%full,\%levels,\%levelscurrent);
                       %currentprivs = %{$levelscurrent{'course'}};
                   }
               }
               foreach my $item (split(/,/,$env{'course.'.$cid.'.internal.adhocpriv.'.$role})) {
                   next if ($item eq '');
                   my ($rule,$rest) = split(/=/,$item);
                   next unless (($rule eq 'off') || ($rule eq 'on'));
                   foreach my $priv (split(/:/,$rest)) {
                       if ($priv ne '') {
                           if ($rule eq 'off') {
                               push(@{$overridden->{$role}{'off'}},$priv);
                               if ($currentprivs{$priv}) {
                                   push(@{$settings->{$role}{'off'}},$priv);
                               }
                           } else {
                               push(@{$overridden->{$role}{'on'}},$priv);
                               unless ($currentprivs{$priv}) {
                                   push(@{$settings->{$role}{'on'}},$priv);
                               }
                           }
                       }
                   }
               }
           }
       }
       return;
   }
   
   sub update_helpdeskaccess {
       my ($r,$permission,$brcrum) = @_;
       my $helpitem = 'Course_Helpdesk_Access';
       push (@{$brcrum},
                {href => '/adm/createuser?action=helpdesk',
                 text => 'Helpdesk Access',
                 help => $helpitem},
                {href => '/adm/createuser?action=helpdesk',
                 text => 'Result',
                 help => $helpitem}
            );
       my $bread_crumbs_component = 'Helpdesk Staff Access';
       my $args = { bread_crumbs           => $brcrum,
                    bread_crumbs_component => $bread_crumbs_component};
   
       # print page header
       $r->print(&header('',$args));
       unless ((ref($permission) eq 'HASH') && ($permission->{'owner'})) {
           $r->print('<p class="LC_error">'.&mt('You do not have permission to change helpdesk access.').'</p>');
           return;
       }
       my @accesstypes = ('all','none','status','inc','exc');
       my $cdom = $env{'course.'.$env{'request.course.id'}.'.domain'};
       my $cnum = $env{'course.'.$env{'request.course.id'}.'.num'};
       my $confname = $cdom.'-domainconfig';
       my ($othertitle,$usertypes,$types) = &Apache::loncommon::sorted_inst_types($cdom);
       my $crstype = &Apache::loncommon::course_type();
       my %customroles = &get_domain_customroles($cdom,$confname);
       my (%settings,%overridden);
       &get_adhocrole_settings($env{'request.course.id'},\@accesstypes,
                               $types,\%customroles,\%settings,\%overridden);
       my %domhelpdesk = &Apache::lonnet::get_active_domroles($cdom,['dh','da']);
       my (%changed,%storehash,@todelete);
   
       if (keys(%customroles)) {
           my (%newsettings,@incrs);
           foreach my $role (keys(%customroles)) {
               $newsettings{$role} = {
                                       access => '',
                                       status => '',
                                       exc    => '',
                                       inc    => '',
                                       on     => '',
                                       off    => '',
                                     };
               my %current;
               if (ref($settings{$role}) eq 'HASH') {
                   %current = %{$settings{$role}};
               }
               if (ref($overridden{$role}) eq 'HASH') {
                   $current{'overridden'} = $overridden{$role};
               }
               if ($env{'form.'.$role.'_incrs'}) {
                   my $access = $env{'form.'.$role.'_access'};
                   if (grep(/^\Q$access\E$/,@accesstypes)) {
                       push(@incrs,$role);
                       unless ($current{'access'} eq $access) {
                           $changed{$role}{'access'} = 1;
                           $storehash{'internal.adhoc.'.$role} = $access;
                       }
                       if ($access eq 'status') {
                           my @statuses = &Apache::loncommon::get_env_multiple('form.'.$role.'_status');
                           my @stored;
                           my @shownstatus;
                           if (ref($types) eq 'ARRAY') {
                               foreach my $type (sort(@statuses)) {
                                   if ($type eq 'default') {
                                       push(@stored,$type);
                                   } elsif (grep(/^\Q$type\E$/,@{$types})) {
                                       push(@stored,$type);
                                       push(@shownstatus,$usertypes->{$type});
                                   }
                               }
                               if (grep(/^default$/,@statuses)) {
                                   push(@shownstatus,$othertitle);
                               }
                               $storehash{'internal.adhoc.'.$role} .= '='.join(',',@stored);
                           }
                           $newsettings{$role}{'status'} = join(' '.&mt('or').' ',@shownstatus);
                           if (ref($current{'status'}) eq 'ARRAY') {
                               my @diffs = &Apache::loncommon::compare_arrays(\@stored,$current{'status'});
                               if (@diffs) {
                                   $changed{$role}{'status'} = 1;
                               }
                           } elsif (@stored) {
                               $changed{$role}{'status'} = 1;
                           }
                       } elsif (($access eq 'inc') || ($access eq 'exc')) {
                           my @personnel = &Apache::loncommon::get_env_multiple('form.'.$role.'_staff_'.$access);
                           my @newspecstaff;
                           my @stored;
                           my @currstaff;
                           foreach my $person (sort(@personnel)) {
                               if ($domhelpdesk{$person}) {
                                   push(@stored,$person);
                               }
                           }
                           if (ref($current{$access}) eq 'ARRAY') {
                               my @diffs = &Apache::loncommon::compare_arrays(\@stored,$current{$access});
                               if (@diffs) {
                                   $changed{$role}{$access} = 1;
                               }
                           } elsif (@stored) {
                               $changed{$role}{$access} = 1;
                           }
                           $storehash{'internal.adhoc.'.$role} .= '='.join(',',@stored);
                           foreach my $person (@stored) {
                               my ($uname,$udom) = split(/:/,$person);
                               push(@newspecstaff,&Apache::loncommon::aboutmewrapper(&Apache::loncommon::plainname($uname,$udom,'lastname'),$uname,$udom));
                           }
                           $newsettings{$role}{$access} = join(', ',sort(@newspecstaff));
                       }
                       $newsettings{$role}{'access'} = $access;
                   }
               } else {
                   if (($current{'access'} ne '') && (grep(/^\Q$current{'access'}\E$/,@accesstypes))) {
                       $changed{$role}{'access'} = 1;
                       $newsettings{$role} = {};
                       push(@todelete,'internal.adhoc.'.$role);
                   }
               }
               if (($env{'form.'.$role.'_incrs'}) && ($env{'form.'.$role.'_access'} eq 'none')) {
                   if (ref($current{'overridden'}) eq 'HASH') {
                       push(@todelete,'internal.adhocpriv.'.$role);
                   }
               } else {
                   my %full=();
                   my %levels= (
                                course => {},
                                domain => {},
                                system => {},
                               );
                   my %levelscurrent=(
                                      course => {},
                                      domain => {},
                                      system => {},
                                     );
                   &Apache::lonuserutils::custom_role_privs($customroles{$role},\%full,\%levels,\%levelscurrent);
                   my (@updatedon,@updatedoff,@override);
                   @override = &Apache::loncommon::get_env_multiple('form.'.$role.'_override');
                   if (@override) {
                       foreach my $priv (sort(keys(%full))) {
                           next unless ($levels{'course'}{$priv});
                           if (grep(/^\Q$priv\E$/,@override)) {
                               if ($levelscurrent{'course'}{$priv}) {
                                   push(@updatedoff,$priv);
                               } else {
                                   push(@updatedon,$priv);
                               }
                           }
                       }
                   }
                   if (@updatedon) {
                       $newsettings{$role}{'on'} = join('</li><li>', map { &Apache::lonnet::plaintext($_,$crstype) } (@updatedon));
                   }
                   if (@updatedoff) {
                       $newsettings{$role}{'off'} = join('</li><li>', map { &Apache::lonnet::plaintext($_,$crstype) } (@updatedoff));
                   }
                   if (ref($current{'overridden'}) eq 'HASH') {
                       if (ref($current{'overridden'}{'on'}) eq 'ARRAY') {
                           if (@updatedon) {
                               my @diffs = &Apache::loncommon::compare_arrays(\@updatedon,$current{'overridden'}{'on'});
                               if (@diffs) {
                                   $changed{$role}{'on'} = 1;
                               }
                           } else {
                               $changed{$role}{'on'} = 1;
                           }
                       } elsif (@updatedon) {
                           $changed{$role}{'on'} = 1;
                       }
                       if (ref($current{'overridden'}{'off'}) eq 'ARRAY') {
                           if (@updatedoff) {
                               my @diffs = &Apache::loncommon::compare_arrays(\@updatedoff,$current{'overridden'}{'off'});
                               if (@diffs) {
                                   $changed{$role}{'off'} = 1;
                               }
                           } else {
                               $changed{$role}{'off'} = 1;
                           }
                       } elsif (@updatedoff) {
                           $changed{$role}{'off'} = 1;
                       }
                   } else {
                       if (@updatedon) {
                           $changed{$role}{'on'} = 1;
                       }
                       if (@updatedoff) {
                           $changed{$role}{'off'} = 1;
                       }
                   }
                   if (ref($changed{$role}) eq 'HASH') {
                       if (($changed{$role}{'on'} || $changed{$role}{'off'})) {
                           my $newpriv;
                           if (@updatedon) {
                               $newpriv = 'on='.join(':',@updatedon);
                           }
                           if (@updatedoff) {
                               $newpriv .= ($newpriv ? ',' : '' ).'off='.join(':',@updatedoff);
                           }
                           if ($newpriv eq '') {
                               push(@todelete,'internal.adhocpriv.'.$role);
                           } else {
                               $storehash{'internal.adhocpriv.'.$role} = $newpriv;
                           }
                       }
                   }
               }
           }
           if (@incrs) {
               $storehash{'internal.adhocaccess'} = join(',',@incrs);
           } elsif (@todelete) {
               push(@todelete,'internal.adhocaccess');
           }
           if (keys(%changed)) {
               my ($putres,$delres);
               if (keys(%storehash)) {
                   $putres = &Apache::lonnet::put('environment',\%storehash,$cdom,$cnum);
                   my %newenvhash;
                   foreach my $key (keys(%storehash)) {
                       $newenvhash{'course.'.$env{'request.course.id'}.'.'.$key} = $storehash{$key};
                   }
                   &Apache::lonnet::appenv(\%newenvhash);
               }
               if (@todelete) {
                   $delres = &Apache::lonnet::del('environment',\@todelete,$cdom,$cnum);
                   foreach my $key (@todelete) {
                       &Apache::lonnet::delenv('course.'.$env{'request.course.id'}.'.'.$key);
                   }
               }
               if (($putres eq 'ok') || ($delres eq 'ok')) {
                   my %domconfig = &Apache::lonnet::get_dom('configuration',['helpsettings'],$cdom);
                   my (%domcurrent,%ordered,%description,%domusage);
                   if (ref($domconfig{'helpsettings'}) eq 'HASH') {
                       if (ref($domconfig{'helpsettings'}{'adhoc'}) eq 'HASH') {
                           %domcurrent = %{$domconfig{'helpsettings'}{'adhoc'}};
                       }
                   }
                   my $count = 0;
                   foreach my $role (sort(keys(%customroles))) {
                       my ($order,$desc);
                       if (ref($domcurrent{$role}) eq 'HASH') {
                           $order = $domcurrent{$role}{'order'};
                           $desc = $domcurrent{$role}{'desc'};
                       }
                       if ($order eq '') {
                           $order = $count;
                       }
                       $ordered{$order} = $role;
                       if ($desc ne '') {
                           $description{$role} = $desc;
                       } else {
                           $description{$role}= $role;
                       }
                       $count++;
                   }
                   my @roles_by_num = ();
                   foreach my $item (sort {$a <=> $b } (keys(%ordered))) {
                       push(@roles_by_num,$ordered{$item});
                   }
                   %domusage = &domain_adhoc_access(\%changed,\%domcurrent,\@accesstypes,$usertypes,$othertitle);
                   $r->print(&mt('Helpdesk access settings have been changed as follows').'<br />');
                   $r->print('<ul>');
                   foreach my $role (@roles_by_num) {
                       next unless (ref($changed{$role}) eq 'HASH');
                       $r->print('<li>'.&mt('Ad hoc role').': <b>'.$description{$role}.'</b>'.
                                 '<ul>');
                       if ($changed{$role}{'access'} || $changed{$role}{'status'} || $changed{$role}{'inc'} || $changed{$role}{'exc'}) {
                           $r->print('<li>');
                           if ($env{'form.'.$role.'_incrs'}) {
                               if ($newsettings{$role}{'access'} eq 'all') {
                                   $r->print(&mt('All helpdesk staff can access '.lc($crstype).' with this role.'));
                               } elsif ($newsettings{$role}{'access'} eq 'none') {
                                   $r->print(&mt('No helpdesk staff can access '.lc($crstype).' with this role.'));
                               } elsif ($newsettings{$role}{'access'} eq 'status') {
                                   if ($newsettings{$role}{'status'}) {
                                       my ($access,$rest) = split(/=/,$storehash{'internal.adhoc.'.$role});
                                       if (split(/,/,$rest) > 1) {
                                           $r->print(&mt('Helpdesk staff can use this role if their institutional type is one of: [_1].',
                                                         $newsettings{$role}{'status'}));
                                       } else {
                                           $r->print(&mt('Helpdesk staff can use this role if their institutional type is: [_1].',
                                                         $newsettings{$role}{'status'}));
                                       }
                                   } else {
                                       $r->print(&mt('No helpdesk staff can access '.lc($crstype).' with this role.'));
                                   }
                               } elsif ($newsettings{$role}{'access'} eq 'exc') {
                                   if ($newsettings{$role}{'exc'}) {
                                       $r->print(&mt('Helpdesk staff who can use this role are as follows:').' '.$newsettings{$role}{'exc'}.'.');
                                   } else {
                                       $r->print(&mt('No helpdesk staff can access '.lc($crstype).' with this role.'));
                                   }
                               } elsif ($newsettings{$role}{'access'} eq 'inc') {
                                   if ($newsettings{$role}{'inc'}) {
                                       $r->print(&mt('All helpdesk staff may use this role except the following:').' '.$newsettings{$role}{'inc'}.'.');
                                   } else {
                                       $r->print(&mt('All helpdesk staff may use this role.'));
                                   }
                               }
                           } else {
                               $r->print(&mt('Default access set in the domain now applies.').'<br />'.
                                         '<span class="LC_cusr_emph">'.$domusage{$role}.'</span>');
                           }
                           $r->print('</li>');
                       }
                       unless ($newsettings{$role}{'access'} eq 'none') {
                           if ($changed{$role}{'off'}) {
                               if ($newsettings{$role}{'off'}) {
                                   $r->print('<li>'.&mt('Privileges which are available by default for this ad hoc role, but are disabled for this specific '.lc($crstype).':').
                                             '<ul><li>'.$newsettings{$role}{'off'}.'</li></ul></li>');
                               } else {
                                   $r->print('<li>'.&mt('All privileges available by default for this ad hoc role are enabled.').'</li>');
                               }
                           }
                           if ($changed{$role}{'on'}) {
                               if ($newsettings{$role}{'on'}) {
                                   $r->print('<li>'.&mt('Privileges which are not available by default for this ad hoc role, but are enabled for this specific '.lc($crstype).':').
                                             '<ul><li>'.$newsettings{$role}{'on'}.'</li></ul></li>');
                               } else {
                                   $r->print('<li>'.&mt('None of the privileges unavailable by default for this ad hoc role are enabled.').'</li>');
                               }
                           }
                       }
                       $r->print('</ul></li>');
                   }
                   $r->print('</ul>');
               }
           } else {
               $r->print(&mt('No changes made to helpdesk access settings.'));
           }
       }
       return;
 }  }
   
 #-------------------------------------------------- functions for &phase_two  #-------------------------------------------------- functions for &phase_two
 sub user_search_result {  sub user_search_result {
     my ($srch) = @_;      my ($context,$srch) = @_;
     my %allhomes;      my %allhomes;
     my %inst_matches;      my %inst_matches;
     my %srch_results;      my %srch_results;
     my ($response,$currstate,$forcenewuser,$dirsrchres);      my ($response,$currstate,$forcenewuser,$dirsrchres);
     $srch->{'srchterm'} =~ s/^\s+//;      $srch->{'srchterm'} =~ s/\s+/ /g;
     $srch->{'srchterm'} =~ s/\s+$//;  
   
     if ($srch->{'srchby'} !~ /^(uname|lastname|lastfirst)$/) {      if ($srch->{'srchby'} !~ /^(uname|lastname|lastfirst)$/) {
         $response = &mt('Invalid search.');          $response = &mt('Invalid search.');
     }      }
Line 2229  sub user_search_result { Line 8180  sub user_search_result {
     if ($srch->{'srchterm'} eq '') {      if ($srch->{'srchterm'} eq '') {
         $response = &mt('You must enter a search term.');          $response = &mt('You must enter a search term.');
     }      }
       if ($srch->{'srchterm'} =~ /^\s+$/) {
           $response = &mt('Your search term must contain more than just spaces.');
       }
     if (($srch->{'srchin'} eq 'dom') || ($srch->{'srchin'} eq 'instd')) {      if (($srch->{'srchin'} eq 'dom') || ($srch->{'srchin'} eq 'instd')) {
         if (($srch->{'srchdomain'} eq '') ||           if (($srch->{'srchdomain'} eq '') || 
     ! (&Apache::lonnet::domain($srch->{'srchdomain'}))) {      ! (&Apache::lonnet::domain($srch->{'srchdomain'}))) {
Line 2238  sub user_search_result { Line 8192  sub user_search_result {
     if (($srch->{'srchin'} eq 'dom') || ($srch->{'srchin'} eq 'crs') ||      if (($srch->{'srchin'} eq 'dom') || ($srch->{'srchin'} eq 'crs') ||
         ($srch->{'srchin'} eq 'alc')) {          ($srch->{'srchin'} eq 'alc')) {
         if ($srch->{'srchby'} eq 'uname') {          if ($srch->{'srchby'} eq 'uname') {
             if ($srch->{'srchterm'} !~ /^$match_username$/) {              my $unamecheck = $srch->{'srchterm'};
               if ($srch->{'srchtype'} eq 'contains') {
                   if ($unamecheck !~ /^\w/) {
                       $unamecheck = 'a'.$unamecheck; 
                   }
               }
               if ($unamecheck !~ /^$match_username$/) {
                 $response = &mt('You must specify a valid username. Only the following are allowed: letters numbers - . @');                  $response = &mt('You must specify a valid username. Only the following are allowed: letters numbers - . @');
             }              }
         }          }
     }      }
     if ($response ne '') {      if ($response ne '') {
         $response = '<span class="LC_warning">'.$response.'</span>';          $response = '<span class="LC_warning">'.$response.'</span><br />';
     }      }
     if ($srch->{'srchin'} eq 'instd') {      if ($srch->{'srchin'} eq 'instd') {
         my $instd_chk = &directorysrch_check($srch);          my $instd_chk = &instdirectorysrch_check($srch);
         if ($instd_chk ne 'ok') {          if ($instd_chk ne 'ok') {
             $response = '<span class="LC_warning">'.$instd_chk.'</span>'.              my $domd_chk = &domdirectorysrch_check($srch);
                         '<br />'.&mt('You may want to search in the LON-CAPA domain instead of the institutional directory.').'<br /><br />';              $response .= '<span class="LC_warning">'.$instd_chk.'</span><br />';
               if ($domd_chk eq 'ok') {
                   $response .= &mt('You may want to search in the LON-CAPA domain instead of the institutional directory.');
               }
               $response .= '<br />';
           }
       } else {
           unless (($context eq 'requestcrs') && ($srch->{'srchtype'} eq 'exact')) {
               my $domd_chk = &domdirectorysrch_check($srch);
               if ($domd_chk ne 'ok') {
                   my $instd_chk = &instdirectorysrch_check($srch);
                   $response .= '<span class="LC_warning">'.$domd_chk.'</span><br />';
                   if ($instd_chk eq 'ok') {
                       $response .= &mt('You may want to search in the institutional directory instead of the LON-CAPA domain.');
                   }
                   $response .= '<br />';
               }
         }          }
     }      }
     if ($response ne '') {      if ($response ne '') {
Line 2277  sub user_search_result { Line 8253  sub user_search_result {
                         my $uhome=&Apache::lonnet::homeserver($srch->{'srchterm'},$srch->{'srchdomain'});                          my $uhome=&Apache::lonnet::homeserver($srch->{'srchterm'},$srch->{'srchdomain'});
                         if ($uhome eq 'no_host') {                          if ($uhome eq 'no_host') {
                             ($currstate,$response,$forcenewuser) =                              ($currstate,$response,$forcenewuser) =
                                 &build_search_response($srch,%srch_results);                                  &build_search_response($context,$srch,%srch_results);
                         } else {                          } else {
                             $currstate = 'modify';                              $currstate = 'modify';
                               if ($env{'form.action'} eq 'accesslogs') {
                                   $currstate = 'activity';
                               }
                               my $uname = $srch->{'srchterm'};
                               my $udom = $srch->{'srchdomain'};
                               $srch_results{$uname.':'.$udom} =
                                   { &Apache::lonnet::get('environment',
                                                          ['firstname',
                                                           'lastname',
                                                           'permanentemail'],
                                                            $udom,$uname)
                                   };
                         }                          }
                     } else {                      } else {
                         %srch_results = &Apache::lonnet::usersearch($srch);                          %srch_results = &Apache::lonnet::usersearch($srch);
                         ($currstate,$response,$forcenewuser) =                          ($currstate,$response,$forcenewuser) =
                             &build_search_response($srch,%srch_results);                              &build_search_response($context,$srch,%srch_results);
                     }                      }
                 } else {                  } else {
                     my $courseusers = &get_courseusers();                      my $courseusers = &get_courseusers();
Line 2293  sub user_search_result { Line 8281  sub user_search_result {
                             $currstate = 'modify';                              $currstate = 'modify';
                         } else {                          } else {
                             ($currstate,$response,$forcenewuser) =                              ($currstate,$response,$forcenewuser) =
                                 &build_search_response($srch,%srch_results);                                  &build_search_response($context,$srch,%srch_results);
                         }                          }
                     } else {                      } else {
                         foreach my $user (keys(%$courseusers)) {                          foreach my $user (keys(%$courseusers)) {
Line 2314  sub user_search_result { Line 8302  sub user_search_result {
  {&Apache::lonnet::get('environment',   {&Apache::lonnet::get('environment',
      ['firstname',       ['firstname',
       'lastname',        'lastname',
       'permanentemail'])};        'permanentemail'],
         $cudomain,$cuname)};
                                 }                                  }
                             }                              }
                         }                          }
                         ($currstate,$response,$forcenewuser) =                          ($currstate,$response,$forcenewuser) =
                             &build_search_response($srch,%srch_results);                              &build_search_response($context,$srch,%srch_results);
                     }                      }
                 }                  }
             }              }
Line 2329  sub user_search_result { Line 8318  sub user_search_result {
             ($dirsrchres,%srch_results) = &Apache::lonnet::inst_directory_query($srch);              ($dirsrchres,%srch_results) = &Apache::lonnet::inst_directory_query($srch);
             if ($dirsrchres eq 'ok') {              if ($dirsrchres eq 'ok') {
                 ($currstate,$response,$forcenewuser) =                   ($currstate,$response,$forcenewuser) = 
                     &build_search_response($srch,%srch_results);                      &build_search_response($context,$srch,%srch_results);
             } else {              } else {
                 my $showdom = &display_domain_info($srch->{'srchdomain'});                  my $showdom = &display_domain_info($srch->{'srchdomain'});
                 $response = '<span class="LC_warning">'.                  $response = '<span class="LC_warning">'.
                     &mt('Institutional directory search is not available in domain: [_1]',$showdom).                      &mt('Institutional directory search is not available in domain: [_1]',$showdom).
                     '</span><br />'.                      '</span><br />'.
                     &mt('You may want to search in the LON-CAPA domain instead of the institutional directory.').                      &mt('You may want to search in the LON-CAPA domain instead of the institutional directory.').
                     '<br /><br />';                       '<br />'; 
             }              }
         }          }
     } else {      } else {
         if ($srch->{'srchin'} eq 'dom') {          if ($srch->{'srchin'} eq 'dom') {
             %srch_results = &Apache::lonnet::usersearch($srch);              %srch_results = &Apache::lonnet::usersearch($srch);
             ($currstate,$response,$forcenewuser) =               ($currstate,$response,$forcenewuser) = 
                 &build_search_response($srch,%srch_results);                   &build_search_response($context,$srch,%srch_results); 
         } elsif ($srch->{'srchin'} eq 'crs') {          } elsif ($srch->{'srchin'} eq 'crs') {
             my $courseusers = &get_courseusers();               my $courseusers = &get_courseusers(); 
             foreach my $user (keys(%$courseusers)) {              foreach my $user (keys(%$courseusers)) {
Line 2395  sub user_search_result { Line 8384  sub user_search_result {
                 }                  }
             }              }
             ($currstate,$response,$forcenewuser) =               ($currstate,$response,$forcenewuser) = 
                 &build_search_response($srch,%srch_results);                   &build_search_response($context,$srch,%srch_results); 
         } elsif ($srch->{'srchin'} eq 'alc') {          } elsif ($srch->{'srchin'} eq 'alc') {
             $currstate = 'query';              $currstate = 'query';
         } elsif ($srch->{'srchin'} eq 'instd') {          } elsif ($srch->{'srchin'} eq 'instd') {
             ($dirsrchres,%srch_results) = &Apache::lonnet::inst_directory_query($srch);               ($dirsrchres,%srch_results) = &Apache::lonnet::inst_directory_query($srch); 
             if ($dirsrchres eq 'ok') {              if ($dirsrchres eq 'ok') {
                 ($currstate,$response,$forcenewuser) =                   ($currstate,$response,$forcenewuser) = 
                     &build_search_response($srch,%srch_results);                      &build_search_response($context,$srch,%srch_results);
             } else {              } else {
                 my $showdom = &display_domain_info($srch->{'srchdomain'});                $response = '<span class="LC_warning">'.                  my $showdom = &display_domain_info($srch->{'srchdomain'});
                   $response = '<span class="LC_warning">'.
                     &mt('Institutional directory search is not available in domain: [_1]',$showdom).                      &mt('Institutional directory search is not available in domain: [_1]',$showdom).
                     '</span><br />'.                      '</span><br />'.
                     &mt('You may want to search in the LON-CAPA domain instead of the institutional directory.').                      &mt('You may want to search in the LON-CAPA domain instead of the institutional directory.').
                     '<br /><br />';                      '<br />';
             }              }
         }          }
     }      }
     return ($currstate,$response,$forcenewuser,\%srch_results);      return ($currstate,$response,$forcenewuser,\%srch_results);
 }  }
   
 sub directorysrch_check {  sub domdirectorysrch_check {
       my ($srch) = @_;
       my $response;
       my %dom_inst_srch = &Apache::lonnet::get_dom('configuration',
                                                ['directorysrch'],$srch->{'srchdomain'});
       my $showdom = &display_domain_info($srch->{'srchdomain'});
       if (ref($dom_inst_srch{'directorysrch'}) eq 'HASH') {
           if ($dom_inst_srch{'directorysrch'}{'lcavailable'} eq '0') {
               return &mt('LON-CAPA directory search is not available in domain: [_1]',$showdom);
           }
           if ($dom_inst_srch{'directorysrch'}{'lclocalonly'}) {
               if ($env{'request.role.domain'} ne $srch->{'srchdomain'}) {
                   return &mt('LON-CAPA directory search in domain: [_1] is only allowed for users with a current role in the domain.',$showdom);
               }
           }
       }
       return 'ok';
   }
   
   sub instdirectorysrch_check {
     my ($srch) = @_;      my ($srch) = @_;
     my $can_search = 0;      my $can_search = 0;
     my $response;      my $response;
Line 2446  sub directorysrch_check { Line 8455  sub directorysrch_check {
                 my ($insttypes,$order) = &Apache::lonnet::retrieve_inst_usertypes($srch->{'srchdomain'});                  my ($insttypes,$order) = &Apache::lonnet::retrieve_inst_usertypes($srch->{'srchdomain'});
                 my @longtypes;                   my @longtypes; 
                 foreach my $item (@usertypes) {                  foreach my $item (@usertypes) {
                     push (@longtypes,$insttypes->{$item});                      if (defined($insttypes->{$item})) { 
                           push (@longtypes,$insttypes->{$item});
                       } elsif ($item eq 'default') {
                           push (@longtypes,&mt('other')); 
                       }
                 }                  }
                 my $insttype_str = join(', ',@longtypes);                   my $insttype_str = join(', ',@longtypes); 
                 return &mt('Institutional directory search in domain: [_1] is not available to your user type: ',$showdom).$insttype_str;                  return &mt('Institutional directory search in domain: [_1] is not available to your user type: ',$showdom).$insttype_str;
             }               }
         } else {          } else {
             $can_search = 1;              $can_search = 1;
         }          }
Line 2493  sub directorysrch_check { Line 8506  sub directorysrch_check {
     }      }
 }  }
   
   
 sub get_courseusers {  sub get_courseusers {
     my %advhash;      my %advhash;
     my $classlist = &Apache::loncoursedata::get_classlist();      my $classlist = &Apache::loncoursedata::get_classlist();
Line 2509  sub get_courseusers { Line 8521  sub get_courseusers {
 }  }
   
 sub build_search_response {  sub build_search_response {
     my ($srch,%srch_results) = @_;      my ($context,$srch,%srch_results) = @_;
     my ($currstate,$response,$forcenewuser);      my ($currstate,$response,$forcenewuser);
     my %names = (      my %names = (
           'uname' => 'username',            'uname'     => 'username',
           'lastname' => 'last name',            'lastname'  => 'last name',
           'lastfirst' => 'last name, first name',            'lastfirst' => 'last name, first name',
           'crs' => 'this course',            'crs'       => 'this course',
           'dom' => 'LON-CAPA domain: ',            'dom'       => 'LON-CAPA domain',
           'instd' => 'the institutional directory for domain: ',            'instd'     => 'the institutional directory for domain',
     );      );
   
     my %single = (      my %single = (
Line 2534  sub build_search_response { Line 8546  sub build_search_response {
         $currstate = 'select';          $currstate = 'select';
     } else {      } else {
         if (keys(%srch_results) == 1) {          if (keys(%srch_results) == 1) {
             $currstate = 'modify';              if ($env{'form.action'} eq 'accesslogs') {
                   $currstate = 'activity';
               } else {
                   $currstate = 'modify';
               }
             $response = &mt("$single{$srch->{'srchtype'}} was found for the $names{$srch->{'srchby'}} ([_1]) in $names{$srch->{'srchin'}}.",$srch->{'srchterm'});              $response = &mt("$single{$srch->{'srchtype'}} was found for the $names{$srch->{'srchby'}} ([_1]) in $names{$srch->{'srchin'}}.",$srch->{'srchterm'});
             if ($srch->{'srchin'} eq 'dom' || $srch->{'srchin'} eq 'instd') {              if ($srch->{'srchin'} eq 'dom' || $srch->{'srchin'} eq 'instd') {
                 $response .= &display_domain_info($srch->{'srchdomain'});                  $response .= ': '.&display_domain_info($srch->{'srchdomain'});
             }              }
         } else {          } else { # Search has nothing found. Prepare message to user.
             $response = '<span class="LC_warning">'.&mt("$nomatch{$srch->{'srchtype'}} found for the $names{$srch->{'srchby'}} ([_1]) in $names{$srch->{'srchin'}}",$srch->{'srchterm'});              $response = '<span class="LC_warning">';
             if ($srch->{'srchin'} eq 'dom' || $srch->{'srchin'} eq 'instd') {              if ($srch->{'srchin'} eq 'dom' || $srch->{'srchin'} eq 'instd') {
                 $response .= &display_domain_info($srch->{'srchdomain'});                  $response .= &mt("$nomatch{$srch->{'srchtype'}} found for the $names{$srch->{'srchby'}} [_1] in $names{$srch->{'srchin'}}: [_2]",
                                    '<b>'.$srch->{'srchterm'}.'</b>',
                                    &display_domain_info($srch->{'srchdomain'}));
               } else {
                   $response .= &mt("$nomatch{$srch->{'srchtype'}} found for the $names{$srch->{'srchby'}} [_1] in $names{$srch->{'srchin'}}.",
                                    '<b>'.$srch->{'srchterm'}.'</b>');
             }              }
             $response .= '</span>';              $response .= '</span>';
   
             if ($srch->{'srchin'} ne 'alc') {              if ($srch->{'srchin'} ne 'alc') {
                 $forcenewuser = 1;                  $forcenewuser = 1;
                 my $cansrchinst = 0;                   my $cansrchinst = 0; 
Line 2567  sub build_search_response { Line 8589  sub build_search_response {
                     $response .= '<br />'.&mt('You may want to broaden your search to the selected LON-CAPA domain.');                      $response .= '<br />'.&mt('You may want to broaden your search to the selected LON-CAPA domain.');
                 }                  }
             }              }
             if (!($srch->{'srchby'} eq 'uname' && $srch->{'srchin'} eq 'dom' && $srch->{'srchtype'} eq 'exact' && $srch->{'srchdomain'} eq $env{'request.role.domain'})) {              my $createdom = $env{'request.role.domain'};
                 $response .= '<br />'.&mt("<b>To add a new user</b> (you can only create new users in your current role's domain - <span class=\"LC_cusr_emph\">[_1]</span>) ...",$env{'request.role.domain'}).'<ul><li>'.&mt("Set '<span class=\"LC_cusr_emph\">Make new user if no match found</span>' to '<b>Yes</b>'").'</li><li>'.&mt('Provide the proposed username').'</li><li>'.&mt('Search').'</li></ul><br />';              if ($context eq 'requestcrs') {
                   if ($env{'form.coursedom'} ne '') {
                       $createdom = $env{'form.coursedom'};
                   }
               }
               unless (($env{'form.action'} eq 'accesslogs') || (($srch->{'srchby'} eq 'uname') && ($srch->{'srchin'} eq 'dom') &&
                       ($srch->{'srchtype'} eq 'exact') && ($srch->{'srchdomain'} eq $createdom))) {
                   my $cancreate =
                       &Apache::lonuserutils::can_create_user($createdom,$context);
                   my $targetdom = '<span class="LC_cusr_emph">'.$createdom.'</span>';
                   if ($cancreate) {
                       my $showdom = &display_domain_info($createdom); 
                       $response .= '<br /><br />'
                                   .'<b>'.&mt('To add a new user:').'</b>'
                                   .'<br />';
                       if ($context eq 'requestcrs') {
                           $response .= &mt("(You can only define new users in the new course's domain - [_1])",$targetdom);
                       } else {
                           $response .= &mt("(You can only create new users in your current role's domain - [_1])",$targetdom);
                       }
                       $response .='<ul><li>'
                                   .&mt("Set 'Domain/institution to search' to: [_1]",'<span class="LC_cusr_emph">'.$showdom.'</span>')
                                   .'</li><li>'
                                   .&mt("Set 'Search criteria' to: [_1]username is ..... in selected LON-CAPA domain[_2]",'<span class="LC_cusr_emph">','</span>')
                                   .'</li><li>'
                                   .&mt('Provide the proposed username')
                                   .'</li><li>'
                                   .&mt("Click 'Search'")
                                   .'</li></ul><br />';
                   } else {
                       unless (($context eq 'domain') && ($env{'form.action'} eq 'singleuser')) {
                           my $helplink = ' href="javascript:helpMenu('."'display'".')"';
                           $response .= '<br /><br />';
                           if ($context eq 'requestcrs') {
                               $response .= &mt("You are not authorized to define new users in the new course's domain - [_1].",$targetdom);
                           } else {
                               $response .= &mt("You are not authorized to create new users in your current role's domain - [_1].",$targetdom);
                           }
                           $response .= '<br />'
                                        .&mt('Please contact the [_1]helpdesk[_2] if you need to create a new user.'
                                           ,' <a'.$helplink.'>'
                                           ,'</a>')
                                        .'<br />';
                       }
                   }
             }              }
         }          }
     }      }
Line 2596  sub crumb_utilities { Line 8662  sub crumb_utilities {
            srchtype => 'selectbox',             srchtype => 'selectbox',
            srchdomain => 'selectbox',             srchdomain => 'selectbox',
        },         },
          crtusername => {
              srchterm => 'text',
              srchdomain => 'selectbox',
          },
        docustom => {         docustom => {
            rolename => 'selectbox',             rolename => 'selectbox',
            newrolename => 'textbox',             newrolename => 'textbox',
Line 2611  sub crumb_utilities { Line 8681  sub crumb_utilities {
   
     my $jsback .= qq|      my $jsback .= qq|
 function backPage(formname,prevphase,prevstate) {  function backPage(formname,prevphase,prevstate) {
     formname.phase.value = prevphase;      if (typeof prevphase == 'undefined') {
     formname.currstate.value = prevstate;          formname.phase.value = '';
       }
       else {  
           formname.phase.value = prevphase;
       }
       if (typeof prevstate == 'undefined') {
           formname.currstate.value = '';
       }
       else {
           formname.currstate.value = prevstate;
       }
     formname.submit();      formname.submit();
 }  }
 |;  |;
Line 2620  function backPage(formname,prevphase,pre Line 8700  function backPage(formname,prevphase,pre
 }  }
   
 sub course_level_table {  sub course_level_table {
     my (%inccourses) = @_;      my ($inccourses,$showcredits,$defaultcredits) = @_;
       return unless (ref($inccourses) eq 'HASH');
     my $table = '';      my $table = '';
 # Custom Roles?  # Custom Roles?
   
     my %customroles=&my_custom_roles();      my %customroles=&Apache::lonuserutils::my_custom_roles();
     my %lt=&Apache::lonlocal::texthash(      my %lt=&Apache::lonlocal::texthash(
             'exs'  => "Existing sections",              'exs'  => "Existing sections",
             'new'  => "Define new section",              'new'  => "Define new section",
Line 2635  sub course_level_table { Line 8716  sub course_level_table {
             'rol'  => "Role",              'rol'  => "Role",
             'ext'  => "Extent",              'ext'  => "Extent",
             'grs'  => "Section",              'grs'  => "Section",
               'crd'  => "Credits",
             'sta'  => "Start",              'sta'  => "Start",
             'end'  => "End"              'end'  => "End"
     );      );
   
     foreach my $protectedcourse (sort( keys(%inccourses))) {      foreach my $protectedcourse (sort(keys(%{$inccourses}))) {
  my $thiscourse=$protectedcourse;   my $thiscourse=$protectedcourse;
  $thiscourse=~s:_:/:g;   $thiscourse=~s:_:/:g;
  my %coursedata=&Apache::lonnet::coursedescription($thiscourse);   my %coursedata=&Apache::lonnet::coursedescription($thiscourse);
           my $isowner = &Apache::lonuserutils::is_courseowner($protectedcourse,$coursedata{'internal.courseowner'});
  my $area=$coursedata{'description'};   my $area=$coursedata{'description'};
         my $type=$coursedata{'type'};          my $crstype=$coursedata{'type'};
  if (!defined($area)) { $area=&mt('Unavailable course').': '.$protectedcourse; }   if (!defined($area)) { $area=&mt('Unavailable course').': '.$protectedcourse; }
  my ($domain,$cnum)=split(/\//,$thiscourse);   my ($domain,$cnum)=split(/\//,$thiscourse);
         my %sections_count;          my %sections_count;
Line 2654  sub course_level_table { Line 8737  sub course_level_table {
     &Apache::loncommon::get_sections($domain,$cnum);      &Apache::loncommon::get_sections($domain,$cnum);
             }              }
         }          }
  foreach my $role ('st','ta','ep','in','cc') {          my @roles = &Apache::lonuserutils::roles_by_context('course','',$crstype);
     if (&Apache::lonnet::allowed('c'.$role,$thiscourse)) {   foreach my $role (@roles) {
  my $plrole=&Apache::lonnet::plaintext($role);              my $plrole=&Apache::lonnet::plaintext($role,$crstype);
  $table .= &Apache::loncommon::start_data_table_row().      if ((&Apache::lonnet::allowed('c'.$role,$thiscourse)) ||
 '<td><input type="checkbox" name="act_'.$protectedcourse.'_'.$role.'" /></td>                  ((($role eq 'cc') || ($role eq 'co')) && ($isowner))) {
 <td>'.$plrole.'</td>                  $table .= &course_level_row($protectedcourse,$role,$area,$domain,
 <td>'.$area.'<br />Domain: '.$domain.'</td>'."\n";                                              $plrole,\%sections_count,\%lt,
         if ($role ne 'cc') {                                              $showcredits,$defaultcredits,$crstype);
                     if (%sections_count) {              } elsif ($env{'request.course.sec'} ne '') {
                         my $currsec = &course_sections(\%sections_count,$protectedcourse.'_'.$role);                  if (&Apache::lonnet::allowed('c'.$role,$thiscourse.'/'.
                         $table .=                                                $env{'request.course.sec'})) {
                     '<td><table class="LC_createuser">'.                      $table .= &course_level_row($protectedcourse,$role,$area,$domain,
                      '<tr class="LC_section_row">                                                  $plrole,\%sections_count,\%lt,
                         <td valign="top">'.$lt{'exs'}.'<br />'.                                                  $showcredits,$defaultcredits,$crstype);
                         $currsec.'</td>'.  
                      '<td>&nbsp;&nbsp;</td>'.  
                      '<td valign="top">&nbsp;'.$lt{'new'}.'<br />'.  
                      '<input type="text" name="newsec_'.$protectedcourse.'_'.$role.'" value="" />'.  
                      '<input type="hidden" '.  
                      'name="sec_'.$protectedcourse.'_'.$role.'" /></td>'.  
                      '</tr></table></td>';  
                     } else {  
                         $table .= '<td><input type="text" size="10" '.  
                      'name="sec_'.$protectedcourse.'_'.$role.'" /></td>';  
                     }  
                 } else {   
     $table .= '<td>&nbsp</td>';  
                 }                  }
  $table .= <<ENDTIMEENTRY;  
 <td><input type="hidden" name="start_$protectedcourse\_$role" value='' />  
 <a href=  
 "javascript:pjump('date_start','Start Date $plrole',document.cu.start_$protectedcourse\_$role.value,'start_$protectedcourse\_$role','cu.pres','dateset')">$lt{'ssd'}</a></td>  
 <td><input type="hidden" name="end_$protectedcourse\_$role" value='' />  
 <a href=  
 "javascript:pjump('date_end','End Date $plrole',document.cu.end_$protectedcourse\_$role.value,'end_$protectedcourse\_$role','cu.pres','dateset')">$lt{'sed'}</a></td>  
 ENDTIMEENTRY  
                 $table.= &Apache::loncommon::end_data_table_row();  
             }              }
         }          }
         foreach my $cust (sort keys %customroles) {          if (&Apache::lonnet::allowed('ccr',$thiscourse)) {
     if (&Apache::lonnet::allowed('ccr',$thiscourse)) {              foreach my $cust (sort(keys(%customroles))) {
  my $plrole=$cust;                  next if ($crstype eq 'Community' && $customroles{$cust} =~ /bre\&S/);
                 my $customrole=$protectedcourse.'_cr_cr_'.$env{'user.domain'}.                  my $role = 'cr_cr_'.$env{'user.domain'}.'_'.$env{'user.name'}.'_'.$cust;
     '_'.$env{'user.name'}.'_'.$plrole;                  $table .= &course_level_row($protectedcourse,$role,$area,$domain,
  $table .= &Apache::loncommon::start_data_table_row().                                              $cust,\%sections_count,\%lt,
 '<td><input type="checkbox" name="act_'.$customrole.'" /></td>                                              $showcredits,$defaultcredits,$crstype);
 <td>'.$plrole.'</td>              }
 <td>'.$area.'</td>'."\n";  
                 if (%sections_count) {  
                     my $currsec = &course_sections(\%sections_count,$customrole);  
                     $table.=  
                    '<td><table border="0" cellspacing="0" cellpadding="0">'.  
                    '<tr><td valign="top">'.$lt{'exs'}.'<br />'.  
                      $currsec.'</td>'.  
                    '<td>&nbsp;&nbsp;</td>'.  
                    '<td valign="top">&nbsp;'.$lt{'new'}.'<br />'.  
                    '<input type="text" name="newsec_'.$customrole.'" value="" /></td>'.  
                    '<input type="hidden" '.  
                    'name="sec_'.$customrole.'" /></td>'.  
                    '</tr></table></td>';  
                 } else {  
                     $table .= '<td><input type="text" size="10" '.  
                      'name="sec_'.$customrole.'" /></td>';  
                 }  
                 $table .= <<ENDENTRY;  
 <td><input type="hidden" name="start_$customrole" value='' />  
 <a href=  
 "javascript:pjump('date_start','Start Date $plrole',document.cu.start_$customrole.value,'start_$customrole','cu.pres','dateset')">$lt{'ssd'}</a></td>  
 <td><input type="hidden" name="end_$customrole" value='' />  
 <a href=  
 "javascript:pjump('date_end','End Date $plrole',document.cu.end_$customrole.value,'end_$customrole','cu.pres','dateset')">$lt{'sed'}</a></td>  
 ENDENTRY  
                $table .= &Apache::loncommon::end_data_table_row();  
            }  
  }   }
     }      }
     return '' if ($table eq ''); # return nothing if there is nothing       return '' if ($table eq ''); # return nothing if there is nothing 
                                  # in the table                                   # in the table
     my $result = '      my $result;
 <h4>'.$lt{'crl'}.'</h4>'.      if (!$env{'request.course.id'}) {
           $result = '<h4>'.$lt{'crl'}.'</h4>'."\n";
       }
       $result .= 
 &Apache::loncommon::start_data_table().  &Apache::loncommon::start_data_table().
 &Apache::loncommon::start_data_table_header_row().  &Apache::loncommon::start_data_table_header_row().
 '<th>'.$lt{'act'}.'</th><th>'.$lt{'rol'}.'</th><th>'.$lt{'ext'}.'</th>  '<th>'.$lt{'act'}.'</th><th>'.$lt{'rol'}.'</th>'."\n".
 <th>'.$lt{'grs'}.'</th><th>'.$lt{'sta'}.'</th><th>'.$lt{'end'}.'</th>'.  '<th>'.$lt{'ext'}.'</th><th>'."\n";
       if ($showcredits) {
           $result .= $lt{'crd'}.'</th>';
       }
       $result .=
   '<th>'.$lt{'grs'}.'</th><th>'.$lt{'sta'}.'</th>'."\n".
   '<th>'.$lt{'end'}.'</th>'.
 &Apache::loncommon::end_data_table_header_row().  &Apache::loncommon::end_data_table_header_row().
 $table.  $table.
 &Apache::loncommon::end_data_table();  &Apache::loncommon::end_data_table();
     return $result;      return $result;
 }  }
   
 sub course_sections {  sub course_level_row {
     my ($sections_count,$role) = @_;      my ($protectedcourse,$role,$area,$domain,$plrole,$sections_count,
     my $output = '';          $lt,$showcredits,$defaultcredits,$crstype) = @_;
     my @sections = (sort {$a <=> $b} keys %{$sections_count});      my $creditem;
     if (scalar(@sections) == 1) {      my $row = &Apache::loncommon::start_data_table_row().
         $output = '<select name="currsec_'.$role.'" >'."\n".                ' <td><input type="checkbox" name="act_'.
                   '  <option value="">Select</option>'."\n".                $protectedcourse.'_'.$role.'" /></td>'."\n".
                   '  <option value="">No section</option>'."\n".                ' <td>'.$plrole.'</td>'."\n".
                   '  <option value="'.$sections[0].'" >'.$sections[0].'</option>'."\n";                ' <td>'.$area.'<br />Domain: '.$domain.'</td>'."\n";
     } else {      if (($showcredits) && ($role eq 'st') && ($crstype eq 'Course')) {
         $output = '<select name="currsec_'.$role.'" ';          $row .= 
         my $multiple = 4;              '<td><input type="text" name="credits_'.$protectedcourse.'_'.
         if (scalar(@sections) < 4) { $multiple = scalar(@sections); }              $role.'" size="3" value="'.$defaultcredits.'" /></td>';
         $output .= 'multiple="multiple" size="'.$multiple.'">'."\n";      } else {
         foreach my $sec (@sections) {          $row .= '<td>&nbsp;</td>';
             $output .= '<option value="'.$sec.'">'.$sec."</option>\n";      }
       if (($role eq 'cc') || ($role eq 'co')) {
           $row .= '<td>&nbsp;</td>';
       } elsif ($env{'request.course.sec'} ne '') {
           $row .= ' <td><input type="hidden" value="'.
                   $env{'request.course.sec'}.'" '.
                   'name="sec_'.$protectedcourse.'_'.$role.'" />'.
                   $env{'request.course.sec'}.'</td>';
       } else {
           if (ref($sections_count) eq 'HASH') {
               my $currsec = 
                   &Apache::lonuserutils::course_sections($sections_count,
                                                          $protectedcourse.'_'.$role);
               $row .= '<td><table class="LC_createuser">'."\n".
                       '<tr class="LC_section_row">'."\n".
                       ' <td valign="top">'.$lt->{'exs'}.'<br />'.
                          $currsec.'</td>'."\n".
                        ' <td>&nbsp;&nbsp;</td>'."\n".
                        ' <td valign="top">&nbsp;'.$lt->{'new'}.'<br />'.
                        '<input type="text" name="newsec_'.$protectedcourse.'_'.$role.
                        '" value="" />'.
                        '<input type="hidden" '.
                        'name="sec_'.$protectedcourse.'_'.$role.'" /></td>'."\n".
                        '</tr></table></td>'."\n";
           } else {
               $row .= '<td><input type="text" size="10" '.
                       'name="sec_'.$protectedcourse.'_'.$role.'" /></td>'."\n";
         }          }
     }      }
     $output .= '</select>';       $row .= <<ENDTIMEENTRY;
     return $output;  <td><input type="hidden" name="start_$protectedcourse\_$role" value="" />
   <a href=
   "javascript:pjump('date_start','Start Date $plrole',document.cu.start_$protectedcourse\_$role.value,'start_$protectedcourse\_$role','cu.pres','dateset')">$lt->{'ssd'}</a></td>
   <td><input type="hidden" name="end_$protectedcourse\_$role" value="" />
   <a href=
   "javascript:pjump('date_end','End Date $plrole',document.cu.end_$protectedcourse\_$role.value,'end_$protectedcourse\_$role','cu.pres','dateset')">$lt->{'sed'}</a></td>
   ENDTIMEENTRY
       $row .= &Apache::loncommon::end_data_table_row();
       return $row;
 }  }
   
 sub course_level_dc {  sub course_level_dc {
     my ($dcdom) = @_;      my ($dcdom,$showcredits) = @_;
     my %customroles=&my_custom_roles();      my %customroles=&Apache::lonuserutils::my_custom_roles();
       my @roles = &Apache::lonuserutils::roles_by_context('course');
     my $hiddenitems = '<input type="hidden" name="dcdomain" value="'.$dcdom.'" />'.      my $hiddenitems = '<input type="hidden" name="dcdomain" value="'.$dcdom.'" />'.
                       '<input type="hidden" name="origdom" value="'.$dcdom.'" />'.                        '<input type="hidden" name="origdom" value="'.$dcdom.'" />'.
                       '<input type="hidden" name="dccourse" value="" />';                        '<input type="hidden" name="dccourse" value="" />';
     my $courseform='<b>'.&Apache::loncommon::selectcourse_link      my $courseform=&Apache::loncommon::selectcourse_link
             ('cu','dccourse','dcdomain','coursedesc',undef,undef,'Course').'</b>';              ('cu','dccourse','dcdomain','coursedesc',undef,undef,'Select','crstype');
     my $cb_jscript = &Apache::loncommon::coursebrowser_javascript($dcdom,'currsec','cu');      my $credit_elem;
       if ($showcredits) {
           $credit_elem = 'credits';
       }
       my $cb_jscript = &Apache::loncommon::coursebrowser_javascript($dcdom,'currsec','cu','role','Course/Community Browser',$credit_elem);
     my %lt=&Apache::lonlocal::texthash(      my %lt=&Apache::lonlocal::texthash(
                     'rol'  => "Role",                      'rol'  => "Role",
                     'grs'  => "Section",                      'grs'  => "Section",
Line 2783  sub course_level_dc { Line 8865  sub course_level_dc {
                     'sta'  => "Start",                      'sta'  => "Start",
                     'end'  => "End",                      'end'  => "End",
                     'ssd'  => "Set Start Date",                      'ssd'  => "Set Start Date",
                     'sed'  => "Set End Date"                      'sed'  => "Set End Date",
                       'scc'  => "Course/Community",
                       'crd'  => "Credits",
                   );                    );
     my $header = '<h4>'.&mt('Course Level').'</h4>'.      my $header = '<h4>'.&mt('Course/Community Level').'</h4>'.
                  &Apache::loncommon::start_data_table().                   &Apache::loncommon::start_data_table().
                  &Apache::loncommon::start_data_table_header_row().                   &Apache::loncommon::start_data_table_header_row().
                  '<th>'.$courseform.'</th><th>'.$lt{'rol'}.'</th><th>'.$lt{'grs'}.'</th><th>'.$lt{'sta'}.'</th><th>'.$lt{'end'}.'</th>'.                   '<th>'.$lt{'scc'}.'</th><th>'.$lt{'rol'}.'</th>'."\n".
                    '<th>'.$lt{'grs'}.'</th>'."\n";
       $header .=   '<th>'.$lt{'crd'}.'</th>'."\n" if ($showcredits);
       $header .=   '<th>'.$lt{'sta'}.'</th><th>'.$lt{'end'}.'</th>'."\n".
                  &Apache::loncommon::end_data_table_header_row();                   &Apache::loncommon::end_data_table_header_row();
     my $otheritems = &Apache::loncommon::start_data_table_row()."\n".      my $otheritems = &Apache::loncommon::start_data_table_row()."\n".
                      '<td><input type="text" name="coursedesc" value="" onFocus="this.blur();opencrsbrowser('."'cu','dccourse','dcdomain','coursedesc',''".')" /></td>'."\n".                       '<td><br /><span class="LC_nobreak"><input type="text" name="coursedesc" value="" onfocus="this.blur();opencrsbrowser('."'cu','dccourse','dcdomain','coursedesc','','','','crstype'".')" />'.
                      '<td><select name="role">'."\n";                       $courseform.('&nbsp;' x4).'</span></td>'."\n".
     foreach  my $role ('st','ta','ep','in','cc') {                       '<td valign="top"><br /><select name="role">'."\n";
       foreach my $role (@roles) {
         my $plrole=&Apache::lonnet::plaintext($role);          my $plrole=&Apache::lonnet::plaintext($role);
         $otheritems .= '  <option value="'.$role.'">'.$plrole;          $otheritems .= '  <option value="'.$role.'">'.$plrole.'</option>';
     }      }
     if ( keys %customroles > 0) {      if ( keys(%customroles) > 0) {
         foreach my $cust (sort keys %customroles) {          foreach my $cust (sort(keys(%customroles))) {
             my $custrole='cr_cr_'.$env{'user.domain'}.              my $custrole='cr_cr_'.$env{'user.domain'}.
                     '_'.$env{'user.name'}.'_'.$cust;                      '_'.$env{'user.name'}.'_'.$cust;
             $otheritems .= '  <option value="'.$custrole.'">'.$cust;              $otheritems .= '  <option value="'.$custrole.'">'.$cust.'</option>';
         }          }
     }      }
     $otheritems .= '</select></td><td>'.      $otheritems .= '</select></td><td>'.
                      '<table border="0" cellspacing="0" cellpadding="0">'.                       '<table border="0" cellspacing="0" cellpadding="0">'.
                      '<tr><td valign="top"><b>'.$lt{'exs'}.'</b><br /><select name="currsec">'.                       '<tr><td valign="top"><b>'.$lt{'exs'}.'</b><br /><select name="currsec">'.
                      ' <option value=""><--'.&mt('Pick course first').'</select></td>'.                       ' <option value="">&lt;--'.&mt('Pick course first').'</option></select></td>'.
                      '<td>&nbsp;&nbsp;</td>'.                       '<td>&nbsp;&nbsp;</td>'.
                      '<td valign="top">&nbsp;<b>'.$lt{'new'}.'</b><br />'.                       '<td valign="top">&nbsp;<b>'.$lt{'new'}.'</b><br />'.
                      '<input type="text" name="newsec" value="" />'.                       '<input type="text" name="newsec" value="" />'.
                      '<input type="hidden" name="groups" value="" /></td>'.                       '<input type="hidden" name="section" value="" />'.
                      '</tr></table></td>';                       '<input type="hidden" name="groups" value="" />'.
                        '<input type="hidden" name="crstype" value="" /></td>'.
                        '</tr></table></td>'."\n";
       if ($showcredits) {
           $otheritems .= '<td><br />'."\n".
                          '<input type="text" size="3" name="credits" value="" /></td>'."\n";
       }
     $otheritems .= <<ENDTIMEENTRY;      $otheritems .= <<ENDTIMEENTRY;
 <td><input type="hidden" name="start" value='' />  <td><br /><input type="hidden" name="start" value='' />
 <a href=  <a href=
 "javascript:pjump('date_start','Start Date',document.cu.start.value,'start','cu.pres','dateset')">$lt{'ssd'}</a></td>  "javascript:pjump('date_start','Start Date',document.cu.start.value,'start','cu.pres','dateset')">$lt{'ssd'}</a></td>
 <td><input type="hidden" name="end" value='' />  <td><br /><input type="hidden" name="end" value='' />
 <a href=  <a href=
 "javascript:pjump('date_end','End Date',document.cu.end.value,'end','cu.pres','dateset')">$lt{'sed'}</a></td>  "javascript:pjump('date_end','End Date',document.cu.end.value,'end','cu.pres','dateset')">$lt{'sed'}</a></td>
 ENDTIMEENTRY  ENDTIMEENTRY
Line 2826  ENDTIMEENTRY Line 8920  ENDTIMEENTRY
     return $cb_jscript.$header.$hiddenitems.$otheritems;      return $cb_jscript.$header.$hiddenitems.$otheritems;
 }  }
   
   sub update_selfenroll_config {
       my ($r,$cid,$cdom,$cnum,$context,$crstype,$currsettings) = @_;
       return unless (ref($currsettings) eq 'HASH');
       my ($row,$lt) = &Apache::lonuserutils::get_selfenroll_titles();
       my %curr_groups = &Apache::longroup::coursegroups($cdom,$cnum);
       my (%changes,%warning);
       my $curr_types;
       my %noedit;
       unless ($context eq 'domain') {
           %noedit = &get_noedit_fields($cdom,$cnum,$crstype,$row);
       }
       if (ref($row) eq 'ARRAY') {
           foreach my $item (@{$row}) {
               next if ($noedit{$item});
               if ($item eq 'enroll_dates') {
                   my (%currenrolldate,%newenrolldate);
                   foreach my $type ('start','end') {
                       $currenrolldate{$type} = $currsettings->{'selfenroll_'.$type.'_date'};
                       $newenrolldate{$type} = &Apache::lonhtmlcommon::get_date_from_form('selfenroll_'.$type.'_date');
                       if ($newenrolldate{$type} ne $currenrolldate{$type}) {
                           $changes{'internal.selfenroll_'.$type.'_date'} = $newenrolldate{$type};
                       }
                   }
               } elsif ($item eq 'access_dates') {
                   my (%currdate,%newdate);
                   foreach my $type ('start','end') {
                       $currdate{$type} = $currsettings->{'selfenroll_'.$type.'_access'};
                       $newdate{$type} = &Apache::lonhtmlcommon::get_date_from_form('selfenroll_'.$type.'_access');
                       if ($newdate{$type} ne $currdate{$type}) {
                           $changes{'internal.selfenroll_'.$type.'_access'} = $newdate{$type};
                       }
                   }
               } elsif ($item eq 'types') {
                   $curr_types = $currsettings->{'selfenroll_'.$item};
                   if ($env{'form.selfenroll_all'}) {
                       if ($curr_types ne '*') {
                           $changes{'internal.selfenroll_types'} = '*';
                       } else {
                           next;
                       }
                   } else {
                       my %currdoms;
                       my @entries = split(/;/,$curr_types);
                       my @deletedoms = &Apache::loncommon::get_env_multiple('form.selfenroll_delete');
                       my @activations = &Apache::loncommon::get_env_multiple('form.selfenroll_activate');
                       my $newnum = 0;
                       my @latesttypes;
                       foreach my $num (@activations) {
                           my @types = &Apache::loncommon::get_env_multiple('form.selfenroll_types_'.$num);
                           if (@types > 0) {
                               @types = sort(@types);
                               my $typestr = join(',',@types);
                               my $typedom = $env{'form.selfenroll_dom_'.$num};
                               $latesttypes[$newnum] = $typedom.':'.$typestr;
                               $currdoms{$typedom} = 1;
                               $newnum ++;
                           }
                       }
                       for (my $j=0; $j<$env{'form.selfenroll_types_total'}; $j++) {
                           if ((!grep(/^$j$/,@deletedoms)) && (!grep(/^$j$/,@activations))) {
                               my @types = &Apache::loncommon::get_env_multiple('form.selfenroll_types_'.$j);
                               if (@types > 0) {
                                   @types = sort(@types);
                                   my $typestr = join(',',@types);
                                   my $typedom = $env{'form.selfenroll_dom_'.$j};
                                   $latesttypes[$newnum] = $typedom.':'.$typestr;
                                   $currdoms{$typedom} = 1;
                                   $newnum ++;
                               }
                           }
                       }
                       if ($env{'form.selfenroll_newdom'} ne '') {
                           my $typedom = $env{'form.selfenroll_newdom'};
                           if ((!defined($currdoms{$typedom})) && 
                               (&Apache::lonnet::domain($typedom) ne '')) {
                               my $typestr;
                               my ($othertitle,$usertypes,$types) = 
                                   &Apache::loncommon::sorted_inst_types($typedom);
                               my $othervalue = 'any';
                               if ((ref($types) eq 'ARRAY') && (ref($usertypes) eq 'HASH')) {
                                   if (@{$types} > 0) {
                                       my @esc_types = map { &escape($_); } @{$types};
                                       $othervalue = 'other';
                                       $typestr = join(',',(@esc_types,$othervalue));
                                   }
                                   $typestr = $othervalue;
                               } else {
                                   $typestr = $othervalue;
                               } 
                               $latesttypes[$newnum] = $typedom.':'.$typestr;
                               $newnum ++ ;
                           }
                       }
                       my $selfenroll_types = join(';',@latesttypes);
                       if ($selfenroll_types ne $curr_types) {
                           $changes{'internal.selfenroll_types'} = $selfenroll_types;
                       }
                   }
               } elsif ($item eq 'limit') {
                   my $newlimit = $env{'form.selfenroll_limit'};
                   my $newcap = $env{'form.selfenroll_cap'};
                   $newcap =~s/\s+//g;
                   my $currlimit =  $currsettings->{'selfenroll_limit'};
                   $currlimit = 'none' if ($currlimit eq '');
                   my $currcap = $currsettings->{'selfenroll_cap'};
                   if ($newlimit ne $currlimit) {
                       if ($newlimit ne 'none') {
                           if ($newcap =~ /^\d+$/) {
                               if ($newcap ne $currcap) {
                                   $changes{'internal.selfenroll_cap'} = $newcap;
                               }
                               $changes{'internal.selfenroll_limit'} = $newlimit;
                           } else {
                               $warning{$item} = &mt('Maximum enrollment setting unchanged.').'<br />'.
                                   &mt('The value provided was invalid - it must be a positive integer if enrollment is being limited.'); 
                           }
                       } elsif ($currcap ne '') {
                           $changes{'internal.selfenroll_cap'} = '';
                           $changes{'internal.selfenroll_limit'} = $newlimit; 
                       }
                   } elsif ($currlimit ne 'none') {
                       if ($newcap =~ /^\d+$/) {
                           if ($newcap ne $currcap) {
                               $changes{'internal.selfenroll_cap'} = $newcap;
                           }
                       } else {
                           $warning{$item} = &mt('Maximum enrollment setting unchanged.').'<br />'.
                               &mt('The value provided was invalid - it must be a positive integer if enrollment is being limited.');
                       }
                   }
               } elsif ($item eq 'approval') {
                   my (@currnotified,@newnotified);
                   my $currapproval = $currsettings->{'selfenroll_approval'};
                   my $currnotifylist = $currsettings->{'selfenroll_notifylist'};
                   if ($currnotifylist ne '') {
                       @currnotified = split(/,/,$currnotifylist);
                       @currnotified = sort(@currnotified);
                   }
                   my $newapproval = $env{'form.selfenroll_approval'};
                   @newnotified = &Apache::loncommon::get_env_multiple('form.selfenroll_notify');
                   @newnotified = sort(@newnotified);
                   if ($newapproval ne $currapproval) {
                       $changes{'internal.selfenroll_approval'} = $newapproval;
                       if (!$newapproval) {
                           if ($currnotifylist ne '') {
                               $changes{'internal.selfenroll_notifylist'} = '';
                           }
                       } else {
                           my @differences =  
                               &Apache::loncommon::compare_arrays(\@currnotified,\@newnotified);
                           if (@differences > 0) {
                               if (@newnotified > 0) {
                                   $changes{'internal.selfenroll_notifylist'} = join(',',@newnotified);
                               } else {
                                   $changes{'internal.selfenroll_notifylist'} = join(',',@newnotified);
                               }
                           }
                       }
                   } else {
                       my @differences = &Apache::loncommon::compare_arrays(\@currnotified,\@newnotified);
                       if (@differences > 0) {
                           if (@newnotified > 0) {
                               $changes{'internal.selfenroll_notifylist'} = join(',',@newnotified);
                           } else {
                               $changes{'internal.selfenroll_notifylist'} = '';
                           }
                       }
                   }
               } else {
                   my $curr_val = $currsettings->{'selfenroll_'.$item};
                   my $newval = $env{'form.selfenroll_'.$item};
                   if ($item eq 'section') {
                       $newval = $env{'form.sections'};
                       if (defined($curr_groups{$newval})) {
                           $newval = $curr_val;
                           $warning{$item} = &mt('Section for self-enrolled users unchanged as the proposed section is a group').'<br />'.
                                             &mt('Group names and section names must be distinct');
                       } elsif ($newval eq 'all') {
                           $newval = $curr_val;
                           $warning{$item} = &mt('Section for self-enrolled users unchanged, as "all" is a reserved section name.');
                       }
                       if ($newval eq '') {
                           $newval = 'none';
                       }
                   }
                   if ($newval ne $curr_val) {
                       $changes{'internal.selfenroll_'.$item} = $newval;
                   }
               }
           }
           if (keys(%warning) > 0) {
               foreach my $item (@{$row}) {
                   if (exists($warning{$item})) {
                       $r->print($warning{$item}.'<br />');
                   }
               } 
           }
           if (keys(%changes) > 0) {
               my $putresult = &Apache::lonnet::put('environment',\%changes,$cdom,$cnum);
               if ($putresult eq 'ok') {
                   if ((exists($changes{'internal.selfenroll_types'})) ||
                       (exists($changes{'internal.selfenroll_start_date'}))  ||
                       (exists($changes{'internal.selfenroll_end_date'}))) {
                       my %crsinfo = &Apache::lonnet::courseiddump($cdom,'.',1,'.','.',
                                                                   $cnum,undef,undef,'Course');
                       my $chome = &Apache::lonnet::homeserver($cnum,$cdom);
                       if (ref($crsinfo{$cid}) eq 'HASH') {
                           foreach my $item ('selfenroll_types','selfenroll_start_date','selfenroll_end_date') {
                               if (exists($changes{'internal.'.$item})) {
                                   $crsinfo{$cid}{$item} = $changes{'internal.'.$item};
                               }
                           }
                           my $crsputresult =
                               &Apache::lonnet::courseidput($cdom,\%crsinfo,
                                                            $chome,'notime');
                       }
                   }
                   $r->print(&mt('The following changes were made to self-enrollment settings:').'<ul>');
                   foreach my $item (@{$row}) {
                       my $title = $item;
                       if (ref($lt) eq 'HASH') {
                           $title = $lt->{$item};
                       }
                       if ($item eq 'enroll_dates') {
                           foreach my $type ('start','end') {
                               if (exists($changes{'internal.selfenroll_'.$type.'_date'})) {
                                   my $newdate = &Apache::lonlocal::locallocaltime($changes{'internal.selfenroll_'.$type.'_date'});
                                   $r->print('<li>'.&mt('[_1]: "[_2]" set to "[_3]".',
                                             $title,$type,$newdate).'</li>');
                               }
                           }
                       } elsif ($item eq 'access_dates') {
                           foreach my $type ('start','end') {
                               if (exists($changes{'internal.selfenroll_'.$type.'_access'})) {
                                   my $newdate = &Apache::lonlocal::locallocaltime($changes{'internal.selfenroll_'.$type.'_access'});
                                   $r->print('<li>'.&mt('[_1]: "[_2]" set to "[_3]".',
                                             $title,$type,$newdate).'</li>');
                               }
                           }
                       } elsif ($item eq 'limit') {
                           if ((exists($changes{'internal.selfenroll_limit'})) ||
                               (exists($changes{'internal.selfenroll_cap'}))) {
                               my ($newval,$newcap);
                               if ($changes{'internal.selfenroll_cap'} ne '') {
                                   $newcap = $changes{'internal.selfenroll_cap'}
                               } else {
                                   $newcap = $currsettings->{'selfenroll_cap'};
                               }
                               if ($changes{'internal.selfenroll_limit'} eq 'none') {
                                   $newval = &mt('No limit');
                               } elsif ($changes{'internal.selfenroll_limit'} eq 
                                        'allstudents') {
                                   $newval = &mt('New self-enrollment no longer allowed when total (all students) reaches [_1].',$newcap);
                               } elsif ($changes{'internal.selfenroll_limit'} eq 'selfenrolled') {
                                   $newval = &mt('New self-enrollment no longer allowed when total number of self-enrolled students reaches [_1].',$newcap);
                               } else {
                                   my $currlimit =  $currsettings->{'selfenroll_limit'};
                                   if ($currlimit eq 'allstudents') {
                                       $newval = &mt('New self-enrollment no longer allowed when total (all students) reaches [_1].',$newcap);
                                   } elsif ($changes{'internal.selfenroll_limit'} eq 'selfenrolled') {
                                       $newval =  &mt('New self-enrollment no longer allowed when total number of self-enrolled students reaches [_1].',$newcap);
                                   }
                               }
                               $r->print('<li>'.&mt('"[_1]" set to "[_2]".',$title,$newval).'</li>'."\n");
                           }
                       } elsif ($item eq 'approval') {
                           if ((exists($changes{'internal.selfenroll_approval'})) ||
                               (exists($changes{'internal.selfenroll_notifylist'}))) {
                               my %selfdescs = &Apache::lonuserutils::selfenroll_default_descs();
                               my ($newval,$newnotify);
                               if (exists($changes{'internal.selfenroll_notifylist'})) {
                                   $newnotify = $changes{'internal.selfenroll_notifylist'};
                               } else {   
                                   $newnotify = $currsettings->{'selfenroll_notifylist'};
                               }
                               if (exists($changes{'internal.selfenroll_approval'})) {
                                   if ($changes{'internal.selfenroll_approval'} !~ /^[012]$/) {
                                       $changes{'internal.selfenroll_approval'} = '0';
                                   }
                                   $newval = $selfdescs{'approval'}{$changes{'internal.selfenroll_approval'}};
                               } else {
                                   my $currapproval = $currsettings->{'selfenroll_approval'}; 
                                   if ($currapproval !~ /^[012]$/) {
                                       $currapproval = 0;
                                   }
                                   $newval = $selfdescs{'approval'}{$currapproval};
                               }
                               $r->print('<li>'.&mt('"[_1]" set to "[_2]".',$title,$newval));
                               if ($newnotify) {
                                   $r->print('<br />'.&mt('The following will be notified when an enrollment request needs approval, or has been approved: [_1].',$newnotify));
                               } else {
                                   $r->print('<br />'.&mt('No notifications sent when an enrollment request needs approval, or has been approved.'));
                               }
                               $r->print('</li>'."\n");
                           }
                       } else {
                           if (exists($changes{'internal.selfenroll_'.$item})) {
                               my $newval = $changes{'internal.selfenroll_'.$item};
                               if ($item eq 'types') {
                                   if ($newval eq '') {
                                       $newval = &mt('None');
                                   } elsif ($newval eq '*') {
                                       $newval = &mt('Any user in any domain');
                                   }
                               } elsif ($item eq 'registered') {
                                   if ($newval eq '1') {
                                       $newval = &mt('Yes');
                                   } elsif ($newval eq '0') {
                                       $newval = &mt('No');
                                   }
                               }
                               $r->print('<li>'.&mt('"[_1]" set to "[_2]".',$title,$newval).'</li>'."\n");
                           }
                       }
                   }
                   $r->print('</ul>');
                   if ($env{'course.'.$cid.'.description'} ne '') {
                       my %newenvhash;
                       foreach my $key (keys(%changes)) {
                           $newenvhash{'course.'.$cid.'.'.$key} = $changes{$key};
                       }
                       &Apache::lonnet::appenv(\%newenvhash);
                   }
               } else {
                   $r->print(&mt('An error occurred when saving changes to self-enrollment settings in this course.').'<br />'.
                             &mt('The error was: [_1].',$putresult));
               }
           } else {
               $r->print(&mt('No changes were made to the existing self-enrollment settings in this course.'));
           }
       } else {
           $r->print(&mt('No changes were made to the existing self-enrollment settings in this course.'));
       }
       my $visactions = &cat_visibility();
       my ($cathash,%cattype);
       my %domconfig = &Apache::lonnet::get_dom('configuration',['coursecategories'],$cdom);
       if (ref($domconfig{'coursecategories'}) eq 'HASH') {
           $cathash = $domconfig{'coursecategories'}{'cats'};
           $cattype{'auth'} = $domconfig{'coursecategories'}{'auth'};
           $cattype{'unauth'} = $domconfig{'coursecategories'}{'unauth'};
       } else {
           $cathash = {};
           $cattype{'auth'} = 'std';
           $cattype{'unauth'} = 'std';
       }
       if (($cattype{'auth'} eq 'none') && ($cattype{'unauth'} eq 'none')) {
           $r->print('<br /><span class="LC_warning">'.$visactions->{'miss'}.'</span><br />'.$visactions->{'yous'}.
                     '<br />'.
                     '<br />'.$visactions->{'take'}.'<ul>'.
                     '<li>'.$visactions->{'dc_chgconf'}.'</li>'.
                     '</ul>');
       } elsif (($cattype{'auth'} !~ /^(std|domonly)$/) && ($cattype{'unauth'} !~ /^(std|domonly)$/)) {
           if ($currsettings->{'uniquecode'}) {
               $r->print('<span class="LC_info">'.$visactions->{'vis'}.'</span>');
           } else {
               $r->print('<br /><span class="LC_warning">'.$visactions->{'miss'}.'</span><br />'.$visactions->{'yous'}.
                     '<br />'.
                     '<br />'.$visactions->{'take'}.'<ul>'.
                     '<li>'.$visactions->{'dc_setcode'}.'</li>'.
                     '</ul><br />');
           }
       } else {
           my ($visible,$cansetvis,$vismsgs) = &visible_in_stdcat($cdom,$cnum,\%domconfig);
           if (ref($visactions) eq 'HASH') {
               if (!$visible) {
                   $r->print('<br /><span class="LC_warning">'.$visactions->{'miss'}.'</span><br />'.$visactions->{'yous'}.
                             '<br />');
                   if (ref($vismsgs) eq 'ARRAY') {
                       $r->print('<br />'.$visactions->{'take'}.'<ul>');
                       foreach my $item (@{$vismsgs}) {
                           $r->print('<li>'.$visactions->{$item}.'</li>');
                       }
                       $r->print('</ul>');
                   }
                   $r->print($cansetvis);
               }
           }
       } 
       return;
   }
   
 #---------------------------------------------- end functions for &phase_two  #---------------------------------------------- end functions for &phase_two
   
 #--------------------------------- functions for &phase_two and &phase_three  #--------------------------------- functions for &phase_two and &phase_three

Removed from v.1.181  
changed lines
  Added in v.1.432


FreeBSD-CVSweb <freebsd-cvsweb@FreeBSD.org>