Diff for /loncom/interface/loncreateuser.pm between versions 1.184.2.1 and 1.450

version 1.184.2.1, 2007/10/03 13:45:58 version 1.450, 2018/12/08 18:30:15
Line 33  package Apache::loncreateuser; Line 33  package Apache::loncreateuser;
   
 =head1 NAME  =head1 NAME
   
 Apache::loncreateuser - handler to create users and custom roles  Apache::loncreateuser.pm
   
 =head1 SYNOPSIS  =head1 SYNOPSIS
   
 Apache::loncreateuser provides an Apache handler for creating users,      Handler to create users and custom roles
   
       Provides an Apache handler for creating users,
     editing their login parameters, roles, and removing roles, and      editing their login parameters, roles, and removing roles, and
     also creating and assigning custom roles.      also creating and assigning custom roles.
   
Line 49  In LON-CAPA, roles are actually collecti Line 51  In LON-CAPA, roles are actually collecti
 Assistant", "Course Coordinator", and other such roles are really just  Assistant", "Course Coordinator", and other such roles are really just
 collection of privileges that are useful in many circumstances.  collection of privileges that are useful in many circumstances.
   
 Creating custom roles can be done by the Domain Coordinator through  Custom roles can be defined by a Domain Coordinator, Course Coordinator
 the Create User functionality. That screen will show all privileges  or Community Coordinator via the Manage User functionality.
 that can be assigned to users. For a complete list of privileges,  The custom role editor screen will show all privileges which can be
 please see C</home/httpd/lonTabs/rolesplain.tab>.  assigned to users. For a complete list of privileges, please see 
   C</home/httpd/lonTabs/rolesplain.tab>.
   
 Custom role definitions are stored in the C<roles.db> file of the role  Custom role definitions are stored in the C<roles.db> file of the creator
 author.  of the role.
   
 =cut  =cut
   
Line 65  use Apache::lonnet; Line 68  use Apache::lonnet;
 use Apache::loncommon;  use Apache::loncommon;
 use Apache::lonlocal;  use Apache::lonlocal;
 use Apache::longroup;  use Apache::longroup;
   use Apache::lonuserutils;
   use Apache::loncoursequeueadmin;
 use LONCAPA qw(:DEFAULT :match);  use LONCAPA qw(:DEFAULT :match);
   
 my $loginscript; # piece of javascript used in two separate instances  my $loginscript; # piece of javascript used in two separate instances
 my $generalrule;  
 my $authformnop;  my $authformnop;
 my $authformkrb;  my $authformkrb;
 my $authformint;  my $authformint;
 my $authformfsys;  my $authformfsys;
 my $authformloc;  my $authformloc;
   my $authformlti;
   
 sub initialize_authen_forms {  sub initialize_authen_forms {
     my ($krbdefdom)=( $ENV{'SERVER_NAME'}=~/(\w+\.\w+)$/);      my ($dom,$formname,$curr_authtype,$mode) = @_;
     $krbdefdom= uc($krbdefdom);      my ($krbdef,$krbdefdom) = &Apache::loncommon::get_kerberos_defaults($dom);
     my %param = ( formname => 'document.cu',      my %param = ( formname => $formname,
                   kerb_def_dom => $krbdefdom                     kerb_def_dom => $krbdefdom,
                   );                    kerb_def_auth => $krbdef,
 # no longer static due to configurable kerberos defaults                    domain => $dom,
 #    $loginscript  = &Apache::loncommon::authform_header(%param);                  );
     $generalrule  = &Apache::loncommon::authform_authorwarning(%param);      my %abv_auth = &auth_abbrev();
       if ($curr_authtype =~ /^(krb4|krb5|internal|localauth|unix|lti):(.*)$/) {
           my $long_auth = $1;
           my $curr_autharg = $2;
           my %abv_auth = &auth_abbrev();
           $param{'curr_authtype'} = $abv_auth{$long_auth};
           if ($long_auth =~ /^krb(4|5)$/) {
               $param{'curr_kerb_ver'} = $1;
               $param{'curr_autharg'} = $curr_autharg;
           }
           if ($mode eq 'modifyuser') {
               $param{'mode'} = $mode;
           }
       }
       $loginscript  = &Apache::loncommon::authform_header(%param);
       $authformkrb  = &Apache::loncommon::authform_kerberos(%param);
     $authformnop  = &Apache::loncommon::authform_nochange(%param);      $authformnop  = &Apache::loncommon::authform_nochange(%param);
 # no longer static due to configurable kerberos defaults  
 #    $authformkrb  = &Apache::loncommon::authform_kerberos(%param);  
     $authformint  = &Apache::loncommon::authform_internal(%param);      $authformint  = &Apache::loncommon::authform_internal(%param);
     $authformfsys = &Apache::loncommon::authform_filesystem(%param);      $authformfsys = &Apache::loncommon::authform_filesystem(%param);
     $authformloc  = &Apache::loncommon::authform_local(%param);      $authformloc  = &Apache::loncommon::authform_local(%param);
       $authformlti  = &Apache::loncommon::authform_lti(%param);
 }  }
   
   sub auth_abbrev {
 # ======================================================= Existing Custom Roles      my %abv_auth = (
                        krb5      => 'krb',
 sub my_custom_roles {                       krb4      => 'krb',
     my %returnhash=();                       internal  => 'int',
     my %rolehash=&Apache::lonnet::dump('roles');                       localauth => 'loc',
     foreach my $key (keys %rolehash) {                       unix      => 'fsys',
  if ($key=~/^rolesdef\_(\w+)$/) {                       lti       => 'lti',
     $returnhash{$1}=$1;                     );
  }      return %abv_auth;
     }  
     return %returnhash;  
 }  
   
 # ==================================================== Figure out author access  
   
 sub authorpriv {  
     my ($auname,$audom)=@_;  
     unless ((&Apache::lonnet::allowed('cca',$audom.'/'.$auname))  
          || (&Apache::lonnet::allowed('caa',$audom.'/'.$auname))) { return ''; }  
     return 1;  
 }  }
   
 # ====================================================  # ====================================================
   
 sub portfolio_quota {  sub user_quotas {
     my ($ccuname,$ccdomain) = @_;      my ($ccuname,$ccdomain) = @_;
     my %lt = &Apache::lonlocal::texthash(      my %lt = &Apache::lonlocal::texthash(
                    'disk' => "Disk space allocated to user's portfolio files",                     'usrt'      => "User Tools",
                    'cuqu' => "Current quota",                     'cust'      => "Custom quota",
                    'cust' => "Custom quota",                     'chqu'      => "Change quota",
                    'defa' => "Default",  
                    'chqu' => "Change quota",  
     );      );
     my ($currquota,$quotatype,$inststatus,$defquota) =      
         &Apache::loncommon::get_user_quota($ccuname,$ccdomain);  
     my ($usertypes,$order) = &Apache::lonnet::retrieve_inst_usertypes($ccdomain);  
     my ($longinsttype,$showquota,$custom_on,$custom_off,$defaultinfo);  
     if ($inststatus ne '') {  
         if ($usertypes->{$inststatus} ne '') {  
             $longinsttype = $usertypes->{$inststatus};  
         }  
     }  
     $custom_on = ' ';  
     $custom_off = ' checked="checked" ';  
     my $quota_javascript = <<"END_SCRIPT";      my $quota_javascript = <<"END_SCRIPT";
 <script type="text/javascript">  <script type="text/javascript">
 function quota_changes(caller) {  // <![CDATA[
   function quota_changes(caller,context) {
       var customoff = document.getElementById('custom_'+context+'quota_off');
       var customon = document.getElementById('custom_'+context+'quota_on');
       var number = document.getElementById(context+'quota');
     if (caller == "custom") {      if (caller == "custom") {
         if (document.cu.customquota[0].checked) {          if (customoff) {
             document.cu.portfolioquota.value = "";              if (customoff.checked) {
                   number.value = "";
               }
         }          }
     }      }
     if (caller == "quota") {      if (caller == "quota") {
         document.cu.customquota[1].checked = true;          if (customon) {
               customon.checked = true;
           }
     }      }
       return;
 }  }
   // ]]>
 </script>  </script>
 END_SCRIPT  END_SCRIPT
     if ($quotatype eq 'custom') {      my $longinsttype;
         $custom_on = $custom_off;      my ($usertypes,$order) = &Apache::lonnet::retrieve_inst_usertypes($ccdomain);
         $custom_off = ' ';      my $output = $quota_javascript."\n".
         $showquota = $currquota;                   '<h3>'.$lt{'usrt'}.'</h3>'."\n".
         if ($longinsttype eq '') {                   &Apache::loncommon::start_data_table();
             $defaultinfo = &mt('For this user, the default quota would be [_1]  
                             Mb.',$defquota);      if ((&Apache::lonnet::allowed('mut',$ccdomain)) ||
         } else {          (&Apache::lonnet::allowed('udp',$ccdomain))) {
             $defaultinfo = &mt("For this user, the default quota would be [_1]           $output .= &build_tools_display($ccuname,$ccdomain,'tools');
                             Mb, as determined by the user's institutional      }
                            affiliation ([_2]).",$defquota,$longinsttype);  
         }      my %titles = &Apache::lonlocal::texthash (
     } else {                      portfolio => "Disk space allocated to user's portfolio files",
         if ($longinsttype eq '') {                      author    => "Disk space allocated to user's Authoring Space (if role assigned)",
             $defaultinfo = &mt('For this user, the default quota is [_1]                   );
                             Mb.',$defquota);      foreach my $name ('portfolio','author') {
         } else {          my ($currquota,$quotatype,$inststatus,$defquota) =
             $defaultinfo = &mt("For this user, the default quota of [_1]              &Apache::loncommon::get_user_quota($ccuname,$ccdomain,$name);
                             Mb, is determined by the user's institutional          if ($longinsttype eq '') { 
                             affiliation ([_2]).",$defquota,$longinsttype);              if ($inststatus ne '') {
         }                  if ($usertypes->{$inststatus} ne '') {
     }                      $longinsttype = $usertypes->{$inststatus};
     my $output = $quota_javascript.                  }
                  '<h3>'.$lt{'disk'}.'</h3>'.              }
                  $lt{'cuqu'}.': '.$currquota.'&nbsp;Mb.&nbsp;&nbsp;'.          }
                  $defaultinfo.'<br /><span class="LC_nobreak">'.$lt{'chqu'}.          my ($showquota,$custom_on,$custom_off,$defaultinfo);
                  ': <label>'.          $custom_on = ' ';
                  '<input type="radio" name="customquota" value="0" '.          $custom_off = ' checked="checked" ';
                  $custom_off.' onchange="javascript:quota_changes('."'custom'".')"          if ($quotatype eq 'custom') {
                   />'.$lt{'defa'}.'&nbsp;('.$defquota.' Mb).</label>&nbsp;'.              $custom_on = $custom_off;
                  '&nbsp;<label><input type="radio" name="customquota" value="1" '.               $custom_off = ' ';
                  $custom_on.'  onchange="javascript:quota_changes('."'custom'".')" />'.              $showquota = $currquota;
                  $lt{'cust'}.':</label>&nbsp;'.              if ($longinsttype eq '') {
                  '<input type="text" name="portfolioquota" size ="5" value="'.                  $defaultinfo = &mt('For this user, the default quota would be [_1]'
                  $showquota.'" onfocus="javascript:quota_changes('."'quota'".')" '.                                .' MB.',$defquota);
                  '/>&nbsp;Mb';              } else {
                   $defaultinfo = &mt("For this user, the default quota would be [_1]".
                                      " MB, as determined by the user's institutional".
                                      " affiliation ([_2]).",$defquota,$longinsttype);
               }
           } else {
               if ($longinsttype eq '') {
                   $defaultinfo = &mt('For this user, the default quota is [_1]'
                                 .' MB.',$defquota);
               } else {
                   $defaultinfo = &mt("For this user, the default quota of [_1]".
                                      " MB, is determined by the user's institutional".
                                      " affiliation ([_2]).",$defquota,$longinsttype);
               }
           }
   
           if (&Apache::lonnet::allowed('mpq',$ccdomain)) {
               $output .= '<tr class="LC_info_row">'."\n".
                          '    <td>'.$titles{$name}.'</td>'."\n".
                          '  </tr>'."\n".
                          &Apache::loncommon::start_data_table_row()."\n".
                          '  <td><span class="LC_nobreak">'.
                          &mt('Current quota: [_1] MB',$currquota).'</span>&nbsp;&nbsp;'.
                          $defaultinfo.'</td>'."\n".
                          &Apache::loncommon::end_data_table_row()."\n".
                          &Apache::loncommon::start_data_table_row()."\n".
                          '  <td><span class="LC_nobreak">'.$lt{'chqu'}.
                          ': <label>'.
                          '<input type="radio" name="custom_'.$name.'quota" id="custom_'.$name.'quota_off" '.
                          'value="0" '.$custom_off.' onchange="javascript:quota_changes('."'custom','$name'".');"'.
                          ' /><span class="LC_nobreak">'.
                          &mt('Default ([_1] MB)',$defquota).'</span></label>&nbsp;'.
                          '&nbsp;<label><input type="radio" name="custom_'.$name.'quota" id="custom_'.$name.'quota_on" '.
                          'value="1" '.$custom_on.'  onchange="javascript:quota_changes('."'custom','$name'".');"'.
                          ' />'.$lt{'cust'}.':</label>&nbsp;'.
                          '<input type="text" name="'.$name.'quota" id="'.$name.'quota" size ="5" '.
                          'value="'.$showquota.'" onfocus="javascript:quota_changes('."'quota','$name'".');"'.
                          ' />&nbsp;'.&mt('MB').'</span></td>'."\n".
                          &Apache::loncommon::end_data_table_row()."\n";
           }
       }
       $output .= &Apache::loncommon::end_data_table();
       return $output;
   }
   
   sub build_tools_display {
       my ($ccuname,$ccdomain,$context) = @_;
       my (@usertools,%userenv,$output,@options,%validations,%reqtitles,%reqdisplay,
           $colspan,$isadv,%domconfig);
       my %lt = &Apache::lonlocal::texthash (
                      'blog'       => "Personal User Blog",
                      'aboutme'    => "Personal Information Page",
                      'webdav'     => "WebDAV access to Authoring Spaces (if SSL and author/co-author)",
                      'portfolio'  => "Personal User Portfolio",
                      'avai'       => "Available",
                      'cusa'       => "availability",
                      'chse'       => "Change setting",
                      'usde'       => "Use default",
                      'uscu'       => "Use custom",
                      'official'   => 'Can request creation of official courses',
                      'unofficial' => 'Can request creation of unofficial courses',
                      'community'  => 'Can request creation of communities',
                      'textbook'   => 'Can request creation of textbook courses',
                      'placement'  => 'Can request creation of placement tests',
                      'lti'        => 'Can request creation of LTI courses',
                      'requestauthor'  => 'Can request author space',
       );
       if ($context eq 'requestcourses') {
           %userenv = &Apache::lonnet::userenvironment($ccdomain,$ccuname,
                         'requestcourses.official','requestcourses.unofficial',
                         'requestcourses.community','requestcourses.textbook',
                         'requestcourses.placement','requestcourses.lti');
           @usertools = ('official','unofficial','community','textbook','placement','lti');
           @options =('norequest','approval','autolimit','validate');
           %validations = &Apache::lonnet::auto_courserequest_checks($ccdomain);
           %reqtitles = &courserequest_titles();
           %reqdisplay = &courserequest_display();
           $colspan = ' colspan="2"';
           %domconfig =
               &Apache::lonnet::get_dom('configuration',['requestcourses'],$ccdomain);
           $isadv = &Apache::lonnet::is_advanced_user($ccdomain,$ccuname);
       } elsif ($context eq 'requestauthor') {
           %userenv = &Apache::lonnet::userenvironment($ccdomain,$ccuname,
                                                       'requestauthor');
           @usertools = ('requestauthor');
           @options =('norequest','approval','automatic');
           %reqtitles = &requestauthor_titles();
           %reqdisplay = &requestauthor_display();
           $colspan = ' colspan="2"';
           %domconfig =
               &Apache::lonnet::get_dom('configuration',['requestauthor'],$ccdomain);
       } else {
           %userenv = &Apache::lonnet::userenvironment($ccdomain,$ccuname,
                             'tools.aboutme','tools.portfolio','tools.blog',
                             'tools.webdav');
           @usertools = ('aboutme','blog','webdav','portfolio');
       }
       foreach my $item (@usertools) {
           my ($custom_access,$curr_access,$cust_on,$cust_off,$tool_on,$tool_off,
               $currdisp,$custdisp,$custradio);
           $cust_off = 'checked="checked" ';
           $tool_on = 'checked="checked" ';
           $curr_access =  
               &Apache::lonnet::usertools_access($ccuname,$ccdomain,$item,undef,
                                                 $context);
           if ($context eq 'requestauthor') {
               if ($userenv{$context} ne '') {
                   $cust_on = ' checked="checked" ';
                   $cust_off = '';
               }  
           } elsif ($userenv{$context.'.'.$item} ne '') {
               $cust_on = ' checked="checked" ';
               $cust_off = '';
           }
           if ($context eq 'requestcourses') {
               if ($userenv{$context.'.'.$item} eq '') {
                   $custom_access = &mt('Currently from default setting.');
               } else {
                   $custom_access = &mt('Currently from custom setting.');
               }
           } elsif ($context eq 'requestauthor') {
               if ($userenv{$context} eq '') {
                   $custom_access = &mt('Currently from default setting.');
               } else {
                   $custom_access = &mt('Currently from custom setting.');
               }
           } else {
               if ($userenv{$context.'.'.$item} eq '') {
                   $custom_access =
                       &mt('Availability determined currently from default setting.');
                   if (!$curr_access) {
                       $tool_off = 'checked="checked" ';
                       $tool_on = '';
                   }
               } else {
                   $custom_access =
                       &mt('Availability determined currently from custom setting.');
                   if ($userenv{$context.'.'.$item} == 0) {
                       $tool_off = 'checked="checked" ';
                       $tool_on = '';
                   }
               }
           }
           $output .= '  <tr class="LC_info_row">'."\n".
                      '   <td'.$colspan.'>'.$lt{$item}.'</td>'."\n".
                      '  </tr>'."\n".
                      &Apache::loncommon::start_data_table_row()."\n";
     
           if (($context eq 'requestcourses') || ($context eq 'requestauthor')) {
               my ($curroption,$currlimit);
               my $envkey = $context.'.'.$item;
               if ($context eq 'requestauthor') {
                   $envkey = $context;
               }
               if ($userenv{$envkey} ne '') {
                   $curroption = $userenv{$envkey};
               } else {
                   my (@inststatuses);
                   if ($context eq 'requestcourses') {
                       $curroption =
                           &Apache::loncoursequeueadmin::get_processtype('course',$ccuname,$ccdomain,
                                                                         $isadv,$ccdomain,$item,
                                                                         \@inststatuses,\%domconfig);
                   } else {
                        $curroption = 
                            &Apache::loncoursequeueadmin::get_processtype('requestauthor',$ccuname,$ccdomain,
                                                                          $isadv,$ccdomain,undef,
                                                                          \@inststatuses,\%domconfig);
                   }
               }
               if (!$curroption) {
                   $curroption = 'norequest';
               }
               if ($curroption =~ /^autolimit=(\d*)$/) {
                   $currlimit = $1;
                   if ($currlimit eq '') {
                       $currdisp = &mt('Yes, automatic creation');
                   } else {
                       $currdisp = &mt('Yes, up to [quant,_1,request]/user',$currlimit);
                   }
               } else {
                   $currdisp = $reqdisplay{$curroption};
               }
               $custdisp = '<table>';
               foreach my $option (@options) {
                   my $val = $option;
                   if ($option eq 'norequest') {
                       $val = 0;
                   }
                   if ($option eq 'validate') {
                       my $canvalidate = 0;
                       if (ref($validations{$item}) eq 'HASH') {
                           if ($validations{$item}{'_custom_'}) {
                               $canvalidate = 1;
                           }
                       }
                       next if (!$canvalidate);
                   }
                   my $checked = '';
                   if ($option eq $curroption) {
                       $checked = ' checked="checked"';
                   } elsif ($option eq 'autolimit') {
                       if ($curroption =~ /^autolimit/) {
                           $checked = ' checked="checked"';
                       }
                   }
                   my $name = 'crsreq_'.$item;
                   if ($context eq 'requestauthor') {
                       $name = $item;
                   }
                   $custdisp .= '<tr><td><span class="LC_nobreak"><label>'.
                                '<input type="radio" name="'.$name.'" '.
                                'value="'.$val.'"'.$checked.' />'.
                                $reqtitles{$option}.'</label>&nbsp;';
                   if ($option eq 'autolimit') {
                       $custdisp .= '<input type="text" name="'.$name.
                                    '_limit" size="1" '.
                                    'value="'.$currlimit.'" /></span><br />'.
                                    $reqtitles{'unlimited'};
                   } else {
                       $custdisp .= '</span>';
                   }
                   $custdisp .= '</td></tr>';
               }
               $custdisp .= '</table>';
               $custradio = '</span></td><td>'.&mt('Custom setting').'<br />'.$custdisp;
           } else {
               $currdisp = ($curr_access?&mt('Yes'):&mt('No'));
               my $name = $context.'_'.$item;
               if ($context eq 'requestauthor') {
                   $name = $context;
               }
               $custdisp = '<span class="LC_nobreak"><label>'.
                           '<input type="radio" name="'.$name.'"'.
                           ' value="1" '.$tool_on.'/>'.&mt('On').'</label>&nbsp;<label>'.
                           '<input type="radio" name="'.$name.'" value="0" '.
                           $tool_off.'/>'.&mt('Off').'</label></span>';
               $custradio = ('&nbsp;'x2).'--'.$lt{'cusa'}.':&nbsp;'.$custdisp.
                             '</span>';
           }
           $output .= '  <td'.$colspan.'>'.$custom_access.('&nbsp;'x4).
                      $lt{'avai'}.': '.$currdisp.'</td>'."\n".
                      &Apache::loncommon::end_data_table_row()."\n";
           unless (&Apache::lonnet::allowed('udp',$ccdomain)) {
               $output .=
                      &Apache::loncommon::start_data_table_row()."\n".
                      '  <td style="vertical-align:top;"><span class="LC_nobreak">'.
                      $lt{'chse'}.': <label>'.
                      '<input type="radio" name="custom'.$item.'" value="0" '.
                      $cust_off.'/>'.$lt{'usde'}.'</label>'.('&nbsp;' x3).
                      '<label><input type="radio" name="custom'.$item.'" value="1" '.
                      $cust_on.'/>'.$lt{'uscu'}.'</label>'.$custradio.'</td>'.
                      &Apache::loncommon::end_data_table_row()."\n";
           }
       }
     return $output;      return $output;
 }  }
   
   sub coursereq_externaluser {
       my ($ccuname,$ccdomain,$cdom) = @_;
       my (@usertools,@options,%validations,%userenv,$output);
       my %lt = &Apache::lonlocal::texthash (
                      'official'   => 'Can request creation of official courses',
                      'unofficial' => 'Can request creation of unofficial courses',
                      'community'  => 'Can request creation of communities',
                      'textbook'   => 'Can request creation of textbook courses',
                      'placement'  => 'Can request creation of placement tests',
       );
   
       %userenv = &Apache::lonnet::userenvironment($ccdomain,$ccuname,
                         'reqcrsotherdom.official','reqcrsotherdom.unofficial',
                         'reqcrsotherdom.community','reqcrsotherdom.textbook',
                         'reqcrsotherdom.placement');
       @usertools = ('official','unofficial','community','textbook','placement');
       @options = ('approval','validate','autolimit');
       %validations = &Apache::lonnet::auto_courserequest_checks($cdom);
       my $optregex = join('|',@options);
       my %reqtitles = &courserequest_titles();
       foreach my $item (@usertools) {
           my ($curroption,$currlimit,$tooloff);
           if ($userenv{'reqcrsotherdom.'.$item} ne '') {
               my @curr = split(',',$userenv{'reqcrsotherdom.'.$item});
               foreach my $req (@curr) {
                   if ($req =~ /^\Q$cdom\E\:($optregex)=?(\d*)$/) {
                       $curroption = $1;
                       $currlimit = $2;
                       last;
                   }
               }
               if (!$curroption) {
                   $curroption = 'norequest';
                   $tooloff = ' checked="checked"';
               }
           } else {
               $curroption = 'norequest';
               $tooloff = ' checked="checked"';
           }
           $output.= &Apache::loncommon::start_data_table_row()."\n".
                     '  <td><span class="LC_nobreak">'.$lt{$item}.': </span></td><td>'.
                     '<table><tr><td valign="top">'."\n".
                     '<label><input type="radio" name="reqcrsotherdom_'.$item.
                     '" value=""'.$tooloff.' />'.$reqtitles{'norequest'}.
                     '</label></td>';
           foreach my $option (@options) {
               if ($option eq 'validate') {
                   my $canvalidate = 0;
                   if (ref($validations{$item}) eq 'HASH') {
                       if ($validations{$item}{'_external_'}) {
                           $canvalidate = 1;
                       }
                   }
                   next if (!$canvalidate);
               }
               my $checked = '';
               if ($option eq $curroption) {
                   $checked = ' checked="checked"';
               }
               $output .= '<td valign="top"><span class="LC_nobreak"><label>'.
                          '<input type="radio" name="reqcrsotherdom_'.$item.
                          '" value="'.$option.'"'.$checked.' />'.
                          $reqtitles{$option}.'</label>';
               if ($option eq 'autolimit') {
                   $output .= '&nbsp;<input type="text" name="reqcrsotherdom_'.
                              $item.'_limit" size="1" '.
                              'value="'.$currlimit.'" /></span>'.
                              '<br />'.$reqtitles{'unlimited'};
               } else {
                   $output .= '</span>';
               }
               $output .= '</td>';
           }
           $output .= '</td></tr></table></td>'."\n".
                      &Apache::loncommon::end_data_table_row()."\n";
       }
       return $output;
   }
   
   sub domainrole_req {
       my ($ccuname,$ccdomain) = @_;
       return '<br /><h3>'.
              &mt('User Can Request Assignment of Domain Roles?').
              '</h3>'."\n".
              &Apache::loncommon::start_data_table().
              &build_tools_display($ccuname,$ccdomain,
                                   'requestauthor').
              &Apache::loncommon::end_data_table();
   }
   
   sub courserequest_titles {
       my %titles = &Apache::lonlocal::texthash (
                                      official   => 'Official',
                                      unofficial => 'Unofficial',
                                      community  => 'Communities',
                                      textbook   => 'Textbook',
                                      placement  => 'Placement Tests',
                                      lti        => 'LTI Provider',
                                      norequest  => 'Not allowed',
                                      approval   => 'Approval by Dom. Coord.',
                                      validate   => 'With validation',
                                      autolimit  => 'Numerical limit',
                                      unlimited  => '(blank for unlimited)',
                    );
       return %titles;
   }
   
   sub courserequest_display {
       my %titles = &Apache::lonlocal::texthash (
                                      approval   => 'Yes, need approval',
                                      validate   => 'Yes, with validation',
                                      norequest  => 'No',
      );
      return %titles;
   }
   
   sub requestauthor_titles {
       my %titles = &Apache::lonlocal::texthash (
                                      norequest  => 'Not allowed',
                                      approval   => 'Approval by Dom. Coord.',
                                      automatic  => 'Automatic approval',
                    );
       return %titles;
   
   }
   
   sub requestauthor_display {
       my %titles = &Apache::lonlocal::texthash (
                                      approval   => 'Yes, need approval',
                                      automatic  => 'Yes, automatic approval',
                                      norequest  => 'No',
      );
      return %titles;
   }
   
   sub requestchange_display {
       my %titles = &Apache::lonlocal::texthash (
                                      approval   => "availability set to 'on' (approval required)", 
                                      automatic  => "availability set to 'on' (automatic approval)",
                                      norequest  => "availability set to 'off'",
      );
      return %titles;
   }
   
   sub curr_requestauthor {
       my ($uname,$udom,$isadv,$inststatuses,$domconfig) = @_;
       return unless ((ref($inststatuses) eq 'ARRAY') && (ref($domconfig) eq 'HASH'));
       if ($uname eq '' || $udom eq '') {
           $uname = $env{'user.name'};
           $udom = $env{'user.domain'};
           $isadv = $env{'user.adv'};
       }
       my (%userenv,%settings,$val);
       my @options = ('automatic','approval');
       %userenv =
           &Apache::lonnet::userenvironment($udom,$uname,'requestauthor','inststatus');
       if ($userenv{'requestauthor'}) {
           $val = $userenv{'requestauthor'};
           @{$inststatuses} = ('_custom_');
       } else {
           my %alltasks;
           if (ref($domconfig->{'requestauthor'}) eq 'HASH') {
               %settings = %{$domconfig->{'requestauthor'}};
               if (($isadv) && ($settings{'_LC_adv'} ne '')) {
                   $val = $settings{'_LC_adv'};
                   @{$inststatuses} = ('_LC_adv_');
               } else {
                   if ($userenv{'inststatus'} ne '') {
                       @{$inststatuses} = split(',',$userenv{'inststatus'});
                   } else {
                       @{$inststatuses} = ('default');
                   }
                   foreach my $status (@{$inststatuses}) {
                       if (exists($settings{$status})) {
                           my $value = $settings{$status};
                           next unless ($value);
                           unless (exists($alltasks{$value})) {
                               if (ref($alltasks{$value}) eq 'ARRAY') {
                                   unless(grep(/^\Q$status\E$/,@{$alltasks{$value}})) {
                                       push(@{$alltasks{$value}},$status);
                                   }
                               } else {
                                   @{$alltasks{$value}} = ($status);
                               }
                           }
                       }
                   }
                   foreach my $option (@options) {
                       if ($alltasks{$option}) {
                           $val = $option;
                           last;
                       }
                   }
               }
           }
       }
       return $val;
   }
   
 # =================================================================== Phase one  # =================================================================== Phase one
   
 sub print_username_entry_form {  sub print_username_entry_form {
     my ($r,$response,$srch,$forcenewuser) = @_;      my ($r,$context,$response,$srch,$forcenewuser,$crstype,$brcrum,
           $permission) = @_;
     my $defdom=$env{'request.role.domain'};      my $defdom=$env{'request.role.domain'};
     my $formtoset = 'crtuser';      my $formtoset = 'crtuser';
     if (exists($env{'form.startrolename'})) {      if (exists($env{'form.startrolename'})) {
         $formtoset = 'docustom';          $formtoset = 'docustom';
         $env{'form.rolename'} = $env{'form.startrolename'};          $env{'form.rolename'} = $env{'form.startrolename'};
       } elsif ($env{'form.origform'} eq 'crtusername') {
           $formtoset =  $env{'form.origform'};
     }      }
   
     my ($jsback,$elements) = &crumb_utilities();      my ($jsback,$elements) = &crumb_utilities();
   
     my $jscript = &Apache::loncommon::studentbrowser_javascript()."\n".      my $jscript = &Apache::loncommon::studentbrowser_javascript()."\n".
         '<script type="text/javascript">'."\n".          '<script type="text/javascript">'."\n".
         &Apache::lonhtmlcommon::set_form_elements($elements->{$formtoset}).          '// <![CDATA['."\n".
           &Apache::lonhtmlcommon::set_form_elements($elements->{$formtoset})."\n".
           '// ]]>'."\n".
         '</script>'."\n";          '</script>'."\n";
   
       my %existingroles=&Apache::lonuserutils::my_custom_roles($crstype);
       if (($env{'form.action'} eq 'custom') && (keys(%existingroles) > 0)
           && (&Apache::lonnet::allowed('mcr','/'))) {
           $jscript .= &customrole_javascript();
       }
       my $helpitem = 'Course_Change_Privileges';
       if ($env{'form.action'} eq 'custom') {
           if ($context eq 'course') {
               $helpitem = 'Course_Editing_Custom_Roles';
           } elsif ($context eq 'domain') {
               $helpitem = 'Domain_Editing_Custom_Roles';
           }
       } elsif ($env{'form.action'} eq 'singlestudent') {
           $helpitem = 'Course_Add_Student';
       } elsif ($env{'form.action'} eq 'accesslogs') {
           $helpitem = 'Domain_User_Access_Logs';
       } elsif ($context eq 'author') {
           $helpitem = 'Author_Change_Privileges';
       } elsif ($context eq 'domain') {
           if ($permission->{'cusr'}) {
               $helpitem = 'Domain_Change_Privileges';
           } elsif ($permission->{'view'}) {
               $helpitem = 'Domain_View_Privileges';
           } else {
               undef($helpitem);
           }
       }
       my %breadcrumb_text = &singleuser_breadcrumb($crstype,$context,$defdom);
       if ($env{'form.action'} eq 'custom') {
           push(@{$brcrum},
                    {href=>"javascript:backPage(document.crtuser)",       
                     text=>"Pick custom role",
                     help => $helpitem,}
                    );
       } else {
           push (@{$brcrum},
                     {href => "javascript:backPage(document.crtuser)",
                      text => $breadcrumb_text{'search'},
                      help => $helpitem,
                      faq  => 282,
                      bug  => 'Instructor Interface',}
                     );
       }
     my %loaditems = (      my %loaditems = (
                 'onload' => "javascript:setFormElements(document.$formtoset)",                  'onload' => "javascript:setFormElements(document.$formtoset)",
                     );                      );
     my $start_page =      my $args = {bread_crumbs           => $brcrum,
  &Apache::loncommon::start_page('Create Users, Change User Privileges',                  bread_crumbs_component => 'User Management',
        $jscript,{'add_entries' => \%loaditems,});                  add_entries            => \%loaditems,};
    &Apache::lonhtmlcommon::add_breadcrumb      $r->print(&Apache::loncommon::start_page('User Management',$jscript,$args));
      ({href=>"javascript:backPage(document.crtuser)",  
        text=>"User modify/custom role edit",  
        faq=>282,bug=>'Instructor Interface',});  
   
     my $crumbs = &Apache::lonhtmlcommon::breadcrumbs('User Management');  
     my %existingroles=&my_custom_roles();  
     my $choice=&Apache::loncommon::select_form('make new role','rolename',  
  ('make new role' => 'Generate new role ...',%existingroles));  
     my %lt=&Apache::lonlocal::texthash(      my %lt=&Apache::lonlocal::texthash(
                     'srch' => "User Search",                      'srst' => 'Search for a user and enroll as a student',
                      or    => "or",                      'srme' => 'Search for a user and enroll as a member',
     'siur' => "Set Individual User Roles",                      'srad' => 'Search for a user and modify/add user information or roles',
                       'srvu' => 'Search for a user and view user information and roles',
                       'srva' => 'Search for a user and view access log information',
     'usr'  => "Username",      'usr'  => "Username",
                     'dom'  => "Domain",                      'dom'  => "Domain",
                     'ecrp' => "Edit Custom Role Privileges",                      'ecrp' => "Define or Edit Custom Role",
                     'nr'   => "Name of Role",                      'nr'   => "role name",
                     'cre'  => "Custom Role Editor",                      'cre'  => "Next",
                     'mod'  => "to add/modify roles",  
        );         );
     my $help = &Apache::loncommon::help_open_menu(undef,undef,282,'Instructor Interface');  
     my $helpsiur=&Apache::loncommon::help_open_topic('Course_Change_Privileges');      if ($env{'form.action'} eq 'custom') {
     my $helpecpr=&Apache::loncommon::help_open_topic('Course_Editing_Custom_Roles');          if (&Apache::lonnet::allowed('mcr','/')) {
     my $sellink=&Apache::loncommon::selectstudent_link('crtuser','srchterm','srchdomain');              my $newroletext = &mt('Define new custom role:');
     if ($sellink) {              $r->print('<form action="/adm/createuser" method="post" name="docustom">'.
         $sellink = "$lt{'or'} ".$sellink;                        '<input type="hidden" name="action" value="'.$env{'form.action'}.'" />'.
     }                         '<input type="hidden" name="phase" value="selected_custom_edit" />'.
     $r->print("                        '<h3>'.$lt{'ecrp'}.'</h3>'.
 $start_page                        &Apache::loncommon::start_data_table().
 $crumbs                        &Apache::loncommon::start_data_table_row().
 <h2>$lt{siur}$helpsiur</h2>                        '<td>');
 <h3>$lt{'srch'} $sellink $lt{'mod'}</h3>              if (keys(%existingroles) > 0) {
 $response");                  $r->print('<br /><label><input type="radio" name="customroleaction" value="new" checked="checked" onclick="setCustomFields();" /><b>'.$newroletext.'</b></label>');
     $r->print(&entry_form($defdom,$srch,$forcenewuser));              } else {
     if (&Apache::lonnet::allowed('mcr','/')) {                  $r->print('<br /><input type="hidden" name="customroleaction" value="new" /><b>'.$newroletext.'</b>');
         $r->print(<<ENDCUSTOM);              }
 <form action="/adm/createuser" method="post" name="docustom">              $r->print('</td><td align="center">'.$lt{'nr'}.'<br /><input type="text" size="15" name="newrolename" onfocus="setCustomAction('."'new'".');" /></td>'.
 <input type="hidden" name="phase" value="selected_custom_edit" />                        &Apache::loncommon::end_data_table_row());
 <h2>$lt{'ecrp'}$helpecpr</h2>              if (keys(%existingroles) > 0) {
 $lt{'nr'}: $choice <input type="text" size="15" name="newrolename" /><br />                  $r->print(&Apache::loncommon::start_data_table_row().'<td><br />'.
 <input name="customeditor" type="submit" value="$lt{'cre'}" />                            '<label><input type="radio" name="customroleaction" value="edit" onclick="setCustomFields();"/><b>'.
 </form>                            &mt('View/Modify existing role:').'</b></label></td>'.
 ENDCUSTOM                            '<td align="center"><br />'.
                             '<select name="rolename" onchange="setCustomAction('."'edit'".');">'.
                             '<option value="" selected="selected">'.
                             &mt('Select'));
                   foreach my $role (sort(keys(%existingroles))) {
                       $r->print('<option value="'.$role.'">'.$role.'</option>');
                   }
                   $r->print('</select>'.
                             '</td>'.
                             &Apache::loncommon::end_data_table_row());
               }
               $r->print(&Apache::loncommon::end_data_table().'<p>'.
                         '<input name="customeditor" type="submit" value="'.
                         $lt{'cre'}.'" /></p>'.
                         '</form>');
           }
       } else {
           my $actiontext = $lt{'srad'};
           my $fixeddom;
           if ($env{'form.action'} eq 'singlestudent') {
               if ($crstype eq 'Community') {
                   $actiontext = $lt{'srme'};
               } else {
                   $actiontext = $lt{'srst'};
               }
           } elsif ($env{'form.action'} eq 'accesslogs') {
               $actiontext = $lt{'srva'};
               $fixeddom = 1;
           } elsif (($env{'form.action'} eq 'singleuser') &&
                    ($context eq 'domain') && (!&Apache::lonnet::allowed('mau',$defdom))) {
               $actiontext = $lt{'srvu'};
               $fixeddom = 1;
           }
           $r->print("<h3>$actiontext</h3>");
           if ($env{'form.origform'} ne 'crtusername') {
               if ($response) {
                  $r->print("\n<div>$response</div>".
                            '<br clear="all" />');
               }
           }
           $r->print(&entry_form($defdom,$srch,$forcenewuser,$context,$response,$crstype,$fixeddom));
     }      }
     $r->print(&Apache::loncommon::end_page());  }
   
   sub customrole_javascript {
       my $js = <<"END";
   <script type="text/javascript">
   // <![CDATA[
   
   function setCustomFields() {
       if (document.docustom.customroleaction.length > 0) {
           for (var i=0; i<document.docustom.customroleaction.length; i++) {
               if (document.docustom.customroleaction[i].checked) {
                   if (document.docustom.customroleaction[i].value == 'new') {
                       document.docustom.rolename.selectedIndex = 0;
                   } else {
                       document.docustom.newrolename.value = '';
                   }
               }
           }
       }
       return;
   }
   
   function setCustomAction(caller) {
       if (document.docustom.customroleaction.length > 0) {
           for (var i=0; i<document.docustom.customroleaction.length; i++) {
               if (document.docustom.customroleaction[i].value == caller) {
                   document.docustom.customroleaction[i].checked = true;
               }
           }
       }
       setCustomFields();
       return;
   }
   
   // ]]>
   </script>
   END
       return $js;
 }  }
   
 sub entry_form {  sub entry_form {
     my ($dom,$srch,$forcenewuser) = @_;      my ($dom,$srch,$forcenewuser,$context,$responsemsg,$crstype,$fixeddom) = @_;
     my $userpicker =       my ($usertype,$inexact);
       if (ref($srch) eq 'HASH') {
           if (($srch->{'srchin'} eq 'dom') &&
               ($srch->{'srchby'} eq 'uname') &&
               ($srch->{'srchtype'} eq 'exact') &&
               ($srch->{'srchdomain'} ne '') &&
               ($srch->{'srchterm'} ne '')) {
               my (%curr_rules,%got_rules);
               my ($rules,$ruleorder) =
                   &Apache::lonnet::inst_userrules($srch->{'srchdomain'},'username');
               $usertype = &Apache::lonuserutils::check_usertype($srch->{'srchdomain'},$srch->{'srchterm'},$rules,\%curr_rules,\%got_rules);
           } else {
               $inexact = 1;
           }
       }
       my ($cancreate,$noinstd);
       if ($env{'form.action'} eq 'accesslogs') {
           $noinstd = 1;
       } else {
           $cancreate =
               &Apache::lonuserutils::can_create_user($dom,$context,$usertype);
       }
       my ($userpicker,$cansearch) = 
        &Apache::loncommon::user_picker($dom,$srch,$forcenewuser,         &Apache::loncommon::user_picker($dom,$srch,$forcenewuser,
                                        'document.crtuser');                                         'document.crtuser',$cancreate,$usertype,$context,$fixeddom,$noinstd);
     my $srchbutton = &mt('Search');      my $srchbutton = &mt('Search');
     my $output = <<"ENDDOCUMENT";      if ($env{'form.action'} eq 'singlestudent') {
           $srchbutton = &mt('Search and Enroll');
       } elsif ($env{'form.action'} eq 'accesslogs') {
           $srchbutton = &mt('Search');
       } elsif ($cancreate && $responsemsg ne '' && $inexact) {
           $srchbutton = &mt('Search or Add New User');
       }
       my $output;
       if ($cansearch) {
           $output = <<"ENDBLOCK";
 <form action="/adm/createuser" method="post" name="crtuser">  <form action="/adm/createuser" method="post" name="crtuser">
   <input type="hidden" name="action" value="$env{'form.action'}" />
 <input type="hidden" name="phase" value="get_user_info" />  <input type="hidden" name="phase" value="get_user_info" />
 $userpicker  $userpicker
 <input name="userrole" type="button" value="$srchbutton" onclick="javascript:validateEntry(document.crtuser)" />  <input name="userrole" type="button" value="$srchbutton" onclick="javascript:validateEntry(document.crtuser)" />
 </form>  </form>
   ENDBLOCK
       } else {
           $output = '<p>'.$userpicker.'</p>';
       }
       if (($env{'form.phase'} eq '') && ($env{'form.action'} ne 'accesslogs') &&
           (!(($env{'form.action'} eq 'singleuser') && ($context eq 'domain') &&
           (!&Apache::lonnet::allowed('mau',$env{'request.role.domain'}))))) {
           my $defdom=$env{'request.role.domain'};
           my ($trusted,$untrusted);
           if ($context eq 'course') {
               ($trusted,$untrusted) = &Apache::lonnet::trusted_domains('enroll',$defdom);
           } elsif ($context eq 'author') {
               ($trusted,$untrusted) = &Apache::lonnet::trusted_domains('othcoau',$defdom);
           } elsif ($context eq 'domain') {
               ($trusted,$untrusted) = &Apache::lonnet::trusted_domains('domroles',$defdom); 
           }
           my $domform = &Apache::loncommon::select_dom_form($defdom,'srchdomain',undef,undef,undef,$trusted,$untrusted);
           my %lt=&Apache::lonlocal::texthash(
                     'enro' => 'Enroll one student',
                     'enrm' => 'Enroll one member',
                     'admo' => 'Add/modify a single user',
                     'crea' => 'create new user if required',
                     'uskn' => "username is known",
                     'crnu' => 'Create a new user',
                     'usr'  => 'Username',
                     'dom'  => 'in domain',
                     'enrl' => 'Enroll',
                     'cram'  => 'Create/Modify user',
           );
           my $sellink=&Apache::loncommon::selectstudent_link('crtusername','srchterm','srchdomain');
           my ($title,$buttontext,$showresponse);
           if ($env{'form.action'} eq 'singlestudent') {
               if ($crstype eq 'Community') {
                   $title = $lt{'enrm'};
               } else {
                   $title = $lt{'enro'};
               }
               $buttontext = $lt{'enrl'};
           } else {
               $title = $lt{'admo'};
               $buttontext = $lt{'cram'};
           }
           if ($cancreate) {
               $title .= ' <span class="LC_cusr_subheading">('.$lt{'crea'}.')</span>';
           } else {
               $title .= ' <span class="LC_cusr_subheading">('.$lt{'uskn'}.')</span>';
           }
           if ($env{'form.origform'} eq 'crtusername') {
               $showresponse = $responsemsg;
           }
           $output .= <<"ENDDOCUMENT";
   <br />
   <form action="/adm/createuser" method="post" name="crtusername">
   <input type="hidden" name="action" value="$env{'form.action'}" />
   <input type="hidden" name="phase" value="createnewuser" />
   <input type="hidden" name="srchtype" value="exact" />
   <input type="hidden" name="srchby" value="uname" />
   <input type="hidden" name="srchin" value="dom" />
   <input type="hidden" name="forcenewuser" value="1" />
   <input type="hidden" name="origform" value="crtusername" />
   <h3>$title</h3>
   $showresponse
   <table>
    <tr>
     <td>$lt{'usr'}:</td>
     <td><input type="text" size="15" name="srchterm" /></td>
     <td>&nbsp;$lt{'dom'}:</td><td>$domform</td>
     <td>&nbsp;$sellink&nbsp;</td>
     <td>&nbsp;<input name="userrole" type="submit" value="$buttontext" /></td>
    </tr>
   </table>
   </form>
 ENDDOCUMENT  ENDDOCUMENT
       }
     return $output;      return $output;
 }  }
   
Line 282  sub user_modification_js { Line 965  sub user_modification_js {
           
     return <<END;      return <<END;
 <script type="text/javascript" language="Javascript">  <script type="text/javascript" language="Javascript">
   // <![CDATA[
     function pclose() {  
         parmwin=window.open("/adm/rat/empty.html","LONCAPAparms",  
                  "height=350,width=350,scrollbars=no,menubar=no");  
         parmwin.close();  
     }  
   
     $pjump_def      $pjump_def
     $dc_setcourse_code      $dc_setcourse_code
Line 295  sub user_modification_js { Line 973  sub user_modification_js {
     function dateset() {      function dateset() {
         eval("document.cu."+document.cu.pres_marker.value+          eval("document.cu."+document.cu.pres_marker.value+
             ".value=document.cu.pres_value.value");              ".value=document.cu.pres_value.value");
         pclose();          modalWindow.close();
     }      }
   
     $nondc_setsection_code      $nondc_setsection_code
   // ]]>
 </script>  </script>
 END  END
 }  }
   
 # =================================================================== Phase two  # =================================================================== Phase two
 sub print_user_selection_page {  sub print_user_selection_page {
     my ($r,$response,$srch,$srch_results,$context,$srcharray) = @_;      my ($r,$response,$srch,$srch_results,$srcharray,$context,$opener_elements,$crstype,$brcrum) = @_;
     my @fields = ('username','domain','lastname','firstname','permanentemail');      my @fields = ('username','domain','lastname','firstname','permanentemail');
     my $sortby = $env{'form.sortby'};      my $sortby = $env{'form.sortby'};
   
Line 318  sub print_user_selection_page { Line 996  sub print_user_selection_page {
   
     my $jscript = (<<ENDSCRIPT);      my $jscript = (<<ENDSCRIPT);
 <script type="text/javascript">  <script type="text/javascript">
   // <![CDATA[
 function pickuser(uname,udom) {  function pickuser(uname,udom) {
     document.usersrchform.seluname.value=uname;      document.usersrchform.seluname.value=uname;
     document.usersrchform.seludom.value=udom;      document.usersrchform.seludom.value=udom;
Line 326  function pickuser(uname,udom) { Line 1005  function pickuser(uname,udom) {
 }  }
   
 $jsback  $jsback
   // ]]>
 </script>  </script>
 ENDSCRIPT  ENDSCRIPT
   
     my %lt=&Apache::lonlocal::texthash(      my %lt=&Apache::lonlocal::texthash(
                                        'usrch'          => "User Search to add/modify roles",                                         'usrch'          => "User Search to add/modify roles",
                                        'stusrch'        => "User Search to enroll student",                                         'stusrch'        => "User Search to enroll student",
                                          'memsrch'        => "User Search to enroll member",
                                          'srcva'          => "Search for a user and view access log information",
                                          'usrvu'          => "User Search to view user roles",
                                        'usel'           => "Select a user to add/modify roles",                                         'usel'           => "Select a user to add/modify roles",
                                        'stusel'         => "Select a user to enroll as a student",                                          'suvr'           => "Select a user to view roles",
                                          'stusel'         => "Select a user to enroll as a student",
                                          'memsel'         => "Select a user to enroll as a member",
                                          'vacsel'         => "Select a user to view access log",
                                        'username'       => "username",                                         'username'       => "username",
                                        'domain'         => "domain",                                         'domain'         => "domain",
                                        'lastname'       => "last name",                                         'lastname'       => "last name",
                                        'firstname'      => "first name",                                         'firstname'      => "first name",
                                        'permanentemail' => "permanent e-mail",                                         'permanentemail' => "permanent e-mail",
                                       );                                        );
     if ($context eq 'createuser') {      if ($context eq 'requestcrs') {
         $r->print(&Apache::loncommon::start_page('Create Users, Change User Privileges',$jscript));          $r->print('<div>');
         &Apache::lonhtmlcommon::add_breadcrumb      } else {
             ({href=>"javascript:backPage(document.usersrchform,'','')",          my %breadcrumb_text = &singleuser_breadcrumb($crstype,$context,$srch->{'srchdomain'});
               text=>"User modify/custom role edit",          my $helpitem;
               faq=>282,bug=>'Instructor Interface',},          if ($env{'form.action'} eq 'singleuser') {
              {href=>"javascript:backPage(document.usersrchform,'get_user_info','select')",              $helpitem = 'Course_Change_Privileges';
               text=>"Select User",          } elsif ($env{'form.action'} eq 'singlestudent') {
               faq=>282,bug=>'Instructor Interface',});              $helpitem = 'Course_Add_Student';
         $r->print(&Apache::lonhtmlcommon::breadcrumbs('User Management'));          } elsif ($context eq 'author') {
         $r->print("<b>$lt{'usrch'}</b><br />");              $helpitem = 'Author_Change_Privileges';
         $r->print(&entry_form($srch->{'srchdomain'},$srch));          } elsif ($context eq 'domain') {
         $r->print('<h3>'.$lt{'usel'}.'</h3>');              $helpitem = 'Domain_Change_Privileges';
     } else {          }
         $r->print($jscript."<b>$lt{'stusrch'}</b><br />");          push (@{$brcrum},
         $r->print(&Apache::londropadd::single_user_entry_form($srch->{'srchdomain'},$srch));                    {href => "javascript:backPage(document.usersrchform,'','')",
         $r->print('</form><h3>'.$lt{'stusel'}.'</h3>');                     text => $breadcrumb_text{'search'},
                      faq  => 282,
                      bug  => 'Instructor Interface',},
                     {href => "javascript:backPage(document.usersrchform,'get_user_info','select')",
                      text => $breadcrumb_text{'userpicked'},
                      faq  => 282,
                      bug  => 'Instructor Interface',
                      help => $helpitem}
                     );
           $r->print(&Apache::loncommon::start_page('User Management',$jscript,{bread_crumbs => $brcrum}));
           if ($env{'form.action'} eq 'singleuser') {
               my $readonly;
               if (($context eq 'domain') && (!&Apache::lonnet::allowed('mau',$srch->{'srchdomain'}))) {
                   $readonly = 1;
                   $r->print("<b>$lt{'usrvu'}</b><br />");
               } else {
                   $r->print("<b>$lt{'usrch'}</b><br />");
               }
               $r->print(&entry_form($srch->{'srchdomain'},$srch,undef,$context,undef,$crstype));
               if ($readonly) {
                   $r->print('<h3>'.$lt{'suvr'}.'</h3>');
               } else {
                   $r->print('<h3>'.$lt{'usel'}.'</h3>');
               }
           } elsif ($env{'form.action'} eq 'singlestudent') {
               $r->print($jscript."<b>");
               if ($crstype eq 'Community') {
                   $r->print($lt{'memsrch'});
               } else {
                   $r->print($lt{'stusrch'});
               }
               $r->print("</b><br />");
               $r->print(&entry_form($srch->{'srchdomain'},$srch,undef,$context,undef,$crstype));
               $r->print('</form><h3>');
               if ($crstype eq 'Community') {
                   $r->print($lt{'memsel'});
               } else {
                   $r->print($lt{'stusel'});
               }
               $r->print('</h3>');
           } elsif ($env{'form.action'} eq 'accesslogs') {
               $r->print("<b>$lt{'srcva'}</b><br />");
               $r->print(&entry_form($srch->{'srchdomain'},$srch,undef,$context,undef,undef,1));
               $r->print('<h3>'.$lt{'vacsel'}.'</h3>');
           }
     }      }
     $r->print('<form name="usersrchform" method="post">'.      $r->print('<form name="usersrchform" method="post" action="">'.
               &Apache::loncommon::start_data_table()."\n".                &Apache::loncommon::start_data_table()."\n".
               &Apache::loncommon::start_data_table_header_row()."\n".                &Apache::loncommon::start_data_table_header_row()."\n".
               ' <th> </th>'."\n");                ' <th> </th>'."\n");
Line 381  ENDSCRIPT Line 1111  ENDSCRIPT
   
     foreach my $user (@sorted_users) {      foreach my $user (@sorted_users) {
         my ($uname,$udom) = split(/:/,$user);          my ($uname,$udom) = split(/:/,$user);
           my $onclick;
           if ($context eq 'requestcrs') {
               $onclick =
                   'onclick="javascript:gochoose('."'$uname','$udom',".
                                                  "'$srch_results->{$user}->{firstname}',".
                                                  "'$srch_results->{$user}->{lastname}',".
                                                  "'$srch_results->{$user}->{permanentemail}'".');"';
           } else {
               $onclick =
                   ' onclick="javascript:pickuser('."'".$uname."'".','."'".$udom."'".');"';
           }
         $r->print(&Apache::loncommon::start_data_table_row().          $r->print(&Apache::loncommon::start_data_table_row().
                   '<td><input type="button" name="seluser" value="'.&mt('Select').'" onclick="javascript:pickuser('."'".$uname."'".','."'".$udom."'".')" /></td>'.                    '<td><input type="button" name="seluser" value="'.&mt('Select').'" '.
                     $onclick.' /></td>'.
                   '<td><tt>'.$uname.'</tt></td>'.                    '<td><tt>'.$uname.'</tt></td>'.
                   '<td><tt>'.$udom.'</tt></td>');                    '<td><tt>'.$udom.'</tt></td>');
         foreach my $field ('lastname','firstname','permanentemail') {          foreach my $field ('lastname','firstname','permanentemail') {
Line 400  ENDSCRIPT Line 1142  ENDSCRIPT
               ' <input type="hidden" name="seluname" value="" />'."\n".                ' <input type="hidden" name="seluname" value="" />'."\n".
               ' <input type="hidden" name="seludom" value="" />'."\n".                ' <input type="hidden" name="seludom" value="" />'."\n".
               ' <input type="hidden" name="currstate" value="select" />'."\n".                ' <input type="hidden" name="currstate" value="select" />'."\n".
               ' <input type="hidden" name="phase" value="get_user_info" />'."\n");                ' <input type="hidden" name="phase" value="get_user_info" />'."\n".
     $r->print($response);                ' <input type="hidden" name="action" value="'.$env{'form.action'}.'" />'."\n");
     if ($context eq 'createuser') {      if ($context eq 'requestcrs') {
         $r->print('</form>'.&Apache::loncommon::end_page());          $r->print($opener_elements.'</form></div>');
     } else {      } else {
         $r->print('<input type="hidden" name="action" value="enrollstudent" />'."\n".          $r->print($response.'</form>');
                   '<input type="hidden" name="state" value="gotusername" />'."\n");  
     }      }
 }  }
   
 sub print_user_query_page {  sub print_user_query_page {
     my ($r,$caller) = @_;      my ($r,$caller,$brcrum) = @_;
 # FIXME - this is for a network-wide name search (similar to catalog search)  # FIXME - this is for a network-wide name search (similar to catalog search)
 # To use frames with similar behavior to catalog/portfolio search.  # To use frames with similar behavior to catalog/portfolio search.
 # To be implemented.   # To be implemented. 
Line 419  sub print_user_query_page { Line 1160  sub print_user_query_page {
 }  }
   
 sub print_user_modification_page {  sub print_user_modification_page {
     my ($r,$ccuname,$ccdomain,$srch,$response) = @_;      my ($r,$ccuname,$ccdomain,$srch,$response,$context,$permission,$crstype,
     unless (($ccuname) && ($ccdomain)) {          $brcrum,$showcredits) = @_;
  &print_username_entry_form($r);      if (($ccuname eq '') || ($ccdomain eq '')) {
           my $usermsg = &mt('No username and/or domain provided.');
           $env{'form.phase'} = '';
    &print_username_entry_form($r,$context,$usermsg,'','',$crstype,$brcrum,
                                      $permission);
         return;          return;
     }      }
       my ($form,$formname);
       if ($env{'form.action'} eq 'singlestudent') {
           $form = 'document.enrollstudent';
           $formname = 'enrollstudent';
       } else {
           $form = 'document.cu';
           $formname = 'cu';
       }
       my %abv_auth = &auth_abbrev();
       my (%rulematch,%inst_results,$newuser,%alerts,%curr_rules,%got_rules);
       my $uhome=&Apache::lonnet::homeserver($ccuname,$ccdomain);
       if ($uhome eq 'no_host') {
           my $usertype;
           my ($rules,$ruleorder) =
               &Apache::lonnet::inst_userrules($ccdomain,'username');
               $usertype =
                   &Apache::lonuserutils::check_usertype($ccdomain,$ccuname,$rules,
                                                         \%curr_rules,\%got_rules);
           my $cancreate =
               &Apache::lonuserutils::can_create_user($ccdomain,$context,
                                                      $usertype);
           if (!$cancreate) {
               my $helplink = 'javascript:helpMenu('."'display'".')';
               my %usertypetext = (
                   official   => 'institutional',
                   unofficial => 'non-institutional',
               );
               my $response;
               if ($env{'form.origform'} eq 'crtusername') {
                   $response = '<span class="LC_warning">'.
                               &mt('No match found for the username [_1] in LON-CAPA domain: [_2]',
                                   '<b>'.$ccuname.'</b>',$ccdomain).
                               '</span><br />';
               }
               $response .= '<p class="LC_warning">'
                           .&mt("You are not authorized to create new $usertypetext{$usertype} users in this domain.")
                           .' ';
               if ($context eq 'domain') {
                   $response .= &mt('Please contact a [_1] for assistance.',
                                    &Apache::lonnet::plaintext('dc'));
               } else {
                   $response .= &mt('Please contact the [_1]helpdesk[_2] for assistance.'
                                   ,'<a href="'.$helplink.'">','</a>');
               }
               $response .= '</p><br />';
               $env{'form.phase'} = '';
               &print_username_entry_form($r,$context,$response,undef,undef,$crstype,$brcrum,
                                          $permission);
               return;
           }
           $newuser = 1;
           my $checkhash;
           my $checks = { 'username' => 1 };
           $checkhash->{$ccuname.':'.$ccdomain} = { 'newuser' => $newuser };
           &Apache::loncommon::user_rule_check($checkhash,$checks,
               \%alerts,\%rulematch,\%inst_results,\%curr_rules,\%got_rules);
           if (ref($alerts{'username'}) eq 'HASH') {
               if (ref($alerts{'username'}{$ccdomain}) eq 'HASH') {
                   my $domdesc =
                       &Apache::lonnet::domain($ccdomain,'description');
                   if ($alerts{'username'}{$ccdomain}{$ccuname}) {
                       my $userchkmsg;
                       if (ref($curr_rules{$ccdomain}) eq 'HASH') {  
                           $userchkmsg = 
                               &Apache::loncommon::instrule_disallow_msg('username',
                                                                    $domdesc,1).
                           &Apache::loncommon::user_rule_formats($ccdomain,
                               $domdesc,$curr_rules{$ccdomain}{'username'},
                               'username');
                       }
                       $env{'form.phase'} = '';
                       &print_username_entry_form($r,$context,$userchkmsg,undef,undef,$crstype,$brcrum,
                                                  $permission);
                       return;
                   }
               }
           }
       } else {
           $newuser = 0;
       }
     if ($response) {      if ($response) {
         $response = '<br />'.$response          $response = '<br />'.$response;
     }      }
     my $defdom=$env{'request.role.domain'};  
   
     my ($krbdef,$krbdefdom) =  
        &Apache::loncommon::get_kerberos_defaults($defdom);  
   
     my %param = ( formname => 'document.cu',  
                   kerb_def_dom => $krbdefdom,  
                   kerb_def_auth => $krbdef  
                 );  
     $loginscript  = &Apache::loncommon::authform_header(%param);  
     $authformkrb  = &Apache::loncommon::authform_kerberos(%param);  
   
     my $pjump_def = &Apache::lonhtmlcommon::pjump_javascript_definition();      my $pjump_def = &Apache::lonhtmlcommon::pjump_javascript_definition();
     my $dc_setcourse_code = '';      my $dc_setcourse_code = '';
     my $nondc_setsection_code = '';                                              my $nondc_setsection_code = '';                                        
   
     my %loaditem;      my %loaditem;
   
     my $groupslist;      my $groupslist = &Apache::lonuserutils::get_groupslist();
     my %curr_groups = &Apache::longroup::coursegroups();  
     if (%curr_groups) {      my $js = &validation_javascript($context,$ccdomain,$pjump_def,$crstype,
         $groupslist = join('","',sort(keys(%curr_groups)));                                 $groupslist,$newuser,$formname,\%loaditem);
         $groupslist = '"'.$groupslist.'"';         my %breadcrumb_text = &singleuser_breadcrumb($crstype,$context,$ccdomain);
     }      my $helpitem = 'Course_Change_Privileges';
       if ($env{'form.action'} eq 'singlestudent') {
     if ($env{'request.role'} =~ m-^dc\./($match_domain)/$-) {          $helpitem = 'Course_Add_Student';
         my $dcdom = $1;      } elsif ($context eq 'author') {
         $loaditem{'onload'} = "document.cu.coursedesc.value='';";          $helpitem = 'Author_Change_Privileges';
         my @rolevals = ('st','ta','ep','in','cc');      } elsif ($context eq 'domain') {
         my (@crsroles,@grproles);          $helpitem = 'Domain_Change_Privileges';
         for (my $i=0; $i<@rolevals; $i++) {      }
             $crsroles[$i]=&Apache::lonnet::plaintext($rolevals[$i],'Course');      push (@{$brcrum},
             $grproles[$i]=&Apache::lonnet::plaintext($rolevals[$i],'Group');          {href => "javascript:backPage($form)",
         }           text => $breadcrumb_text{'search'},
         my $rolevalslist = join('","',@rolevals);           faq  => 282,
         my $crsrolenameslist = join('","',@crsroles);           bug  => 'Instructor Interface',});
         my $grprolenameslist = join('","',@grproles);      if ($env{'form.phase'} eq 'userpicked') {
         my $pickcrsfirst = '<--'.&mt('Pick course first');         push(@{$brcrum},
         my $pickgrpfirst = '<--'.&mt('Pick group first');                 {href => "javascript:backPage($form,'get_user_info','select')",
         $dc_setcourse_code = <<"ENDSCRIPT";                 text => $breadcrumb_text{'userpicked'},
     function setCourse() {                 faq  => 282,
         var course = document.cu.dccourse.value;                 bug  => 'Instructor Interface',});
         if (course != "") {      }
             if (document.cu.dcdomain.value != document.cu.origdom.value) {      push(@{$brcrum},
                 alert("You must select a course in the current domain");              {href => "javascript:backPage($form,'$env{'form.phase'}','modify')",
                 return;               text => $breadcrumb_text{'modify'},
             }                faq  => 282,
             var userrole = document.cu.role.options[document.cu.role.selectedIndex].value               bug  => 'Instructor Interface',
             var section="";               help => $helpitem});
             var numsections = 0;      my $args = {'add_entries'           => \%loaditem,
             var newsecs = new Array();                  'bread_crumbs'          => $brcrum,
             for (var i=0; i<document.cu.currsec.length; i++) {                  'bread_crumbs_component' => 'User Management'};
                 if (document.cu.currsec.options[i].selected == true ) {      if ($env{'form.popup'}) {
                     if (document.cu.currsec.options[i].value != "" && document.cu.currsec.options[i].value != null) {           $args->{'no_nav_bar'} = 1;
                         if (numsections == 0) {      }
                             section = document.cu.currsec.options[i].value      my $start_page =
                             numsections = 1;          &Apache::loncommon::start_page('User Management',$js,$args);
                         }  
                         else {      my $forminfo =<<"ENDFORMINFO";
                             section = section + "," +  document.cu.currsec.options[i].value  <form action="/adm/createuser" method="post" name="$formname">
                             numsections ++;  <input type="hidden" name="phase" value="update_user_data" />
   <input type="hidden" name="ccuname" value="$ccuname" />
   <input type="hidden" name="ccdomain" value="$ccdomain" />
   <input type="hidden" name="pres_value"  value="" />
   <input type="hidden" name="pres_type"   value="" />
   <input type="hidden" name="pres_marker" value="" />
   ENDFORMINFO
       my (%inccourses,$roledom,$defaultcredits);
       if ($context eq 'course') {
           $inccourses{$env{'request.course.id'}}=1;
           $roledom = $env{'course.'.$env{'request.course.id'}.'.domain'};
           if ($showcredits) {
               $defaultcredits = &Apache::lonuserutils::get_defaultcredits();
           }
       } elsif ($context eq 'author') {
           $roledom = $env{'request.role.domain'};
       } elsif ($context eq 'domain') {
           foreach my $key (keys(%env)) {
               $roledom = $env{'request.role.domain'};
               if ($key=~/^user\.priv\.cm\.\/($roledom)\/($match_username)/) {
                   $inccourses{$1.'_'.$2}=1;
               }
           }
       } else {
           foreach my $key (keys(%env)) {
       if ($key=~/^user\.priv\.cm\.\/($match_domain)\/($match_username)/) {
           $inccourses{$1.'_'.$2}=1;
               }
           }
       }
       my $title = '';
       if ($newuser) {
           my ($portfolioform,$domroleform);
           if ((&Apache::lonnet::allowed('mpq',$env{'request.role.domain'})) ||
               (&Apache::lonnet::allowed('mut',$env{'request.role.domain'}))) {
               # Current user has quota or user tools modification privileges
               $portfolioform = '<br />'.&user_quotas($ccuname,$ccdomain);
           }
           if ((&Apache::lonnet::allowed('cau',$env{'request.role.domain'})) &&
               ($ccdomain eq $env{'request.role.domain'})) {
               $domroleform = '<br />'.&domainrole_req($ccuname,$ccdomain);
           }
           &initialize_authen_forms($ccdomain,$formname);
           my %lt=&Apache::lonlocal::texthash(
                   'lg'             => 'Login Data',
                   'hs'             => "Home Server",
           );
    $r->print(<<ENDTITLE);
   $start_page
   $response
   $forminfo
   <script type="text/javascript" language="Javascript">
   // <![CDATA[
   $loginscript
   // ]]>
   </script>
   <input type='hidden' name='makeuser' value='1' />
   ENDTITLE
           if ($env{'form.action'} eq 'singlestudent') {
               if ($crstype eq 'Community') {
                   $title = &mt('Create New User [_1] in domain [_2] as a member',
                                    '"'.$ccuname.'"','"'.$ccdomain.'"');
               } else {
                   $title = &mt('Create New User [_1] in domain [_2] as a student',
                                    '"'.$ccuname.'"','"'.$ccdomain.'"');
               }
           } else {
                   $title = &mt('Create New User [_1] in domain [_2]',
                                    '"'.$ccuname.'"','"'.$ccdomain.'"');
           }
           $r->print('<h2>'.$title.'</h2>'."\n");
           $r->print('<div class="LC_left_float">');
           $r->print(&personal_data_display($ccuname,$ccdomain,$newuser,$context,
                                            $inst_results{$ccuname.':'.$ccdomain}));
           # Option to disable student/employee ID conflict checking not offerred for new users.
           my ($home_server_pick,$numlib) = 
               &Apache::loncommon::home_server_form_item($ccdomain,'hserver',
                                                         'default','hide');
           if ($numlib > 1) {
               $r->print("
   <br />
   $lt{'hs'}: $home_server_pick
   <br />");
           } else {
               $r->print($home_server_pick);
           }
           if (&Apache::lonnet::allowed('ccc',$env{'request.role.domain'})) {
               $r->print('<br /><h3>'.
                         &mt('User Can Request Creation of Courses/Communities in this Domain?').'</h3>'.
                         &Apache::loncommon::start_data_table().
                         &build_tools_display($ccuname,$ccdomain,
                                              'requestcourses').
                         &Apache::loncommon::end_data_table());
           }
           $r->print('</div>'."\n".'<div class="LC_left_float"><h3>'.
                     $lt{'lg'}.'</h3>');
           my ($fixedauth,$varauth,$authmsg); 
           if (ref($rulematch{$ccuname.':'.$ccdomain}) eq 'HASH') {
               my $matchedrule = $rulematch{$ccuname.':'.$ccdomain}{'username'};
               my ($rules,$ruleorder) = 
                   &Apache::lonnet::inst_userrules($ccdomain,'username');
               if (ref($rules) eq 'HASH') {
                   if (ref($rules->{$matchedrule}) eq 'HASH') {
                       my $authtype = $rules->{$matchedrule}{'authtype'};
                       if ($authtype !~ /^(krb4|krb5|int|fsys|loc)$/) {
                           $r->print(&Apache::lonuserutils::set_login($ccdomain,$authformkrb,$authformint,$authformloc));
                       } else { 
                           my $authparm = $rules->{$matchedrule}{'authparm'};
                           $authmsg = $rules->{$matchedrule}{'authmsg'};
                           if ($authtype =~ /^krb(4|5)$/) {
                               my $ver = $1;
                               if ($authparm ne '') {
                                   $fixedauth = <<"KERB"; 
   <input type="hidden" name="login" value="krb" />
   <input type="hidden" name="krbver" value="$ver" />
   <input type="hidden" name="krbarg" value="$authparm" />
   KERB
                               }
                           } else {
                               $fixedauth = 
   '<input type="hidden" name="login" value="'.$authtype.'" />'."\n";
                               if ($rules->{$matchedrule}{'authparmfixed'}) {
                                   $fixedauth .=    
   '<input type="hidden" name="'.$authtype.'arg" value="'.$authparm.'" />'."\n";
                               } else {
                                   if ($authtype eq 'int') {
                                       $varauth = '<br />'.
   &mt('[_1] Internally authenticated (with initial password [_2])','','<input type="password" size="10" name="intarg" value="" />')."<label><input type=\"checkbox\" name=\"visible\" onclick='if (this.checked) { this.form.intarg.type=\"text\" } else { this.form.intarg.type=\"password\" }' />".&mt('Visible input').'</label>';
                                   } elsif ($authtype eq 'loc') {
                                       $varauth = '<br />'.
   &mt('[_1] Local Authentication with argument [_2]','','<input type="text" name="'.$authtype.'arg" value="" />')."\n";
                                   } else {
                                       $varauth =
   '<input type="text" name="'.$authtype.'arg" value="" />'."\n";
                                   }
                               }
                         }                          }
                     }                      }
                   } else {
                       $r->print(&Apache::lonuserutils::set_login($ccdomain,$authformkrb,$authformint,$authformloc));
                 }                  }
             }              }
             if (document.cu.newsec.value != "" && document.cu.newsec.value != null) {              if ($authmsg) {
                 if (numsections == 0) {                  $r->print(<<ENDAUTH);
                     section = document.cu.newsec.value  $fixedauth
                 }  $authmsg
                 else {  $varauth
                     section = section + "," +  document.cu.newsec.value  ENDAUTH
                 }  
                 newsecs = document.cu.newsec.value.split(/,/g);  
                 numsections = numsections + newsecs.length;  
             }              }
             if ((userrole == 'st') && (numsections > 1)) {          } else {
                 alert("In each course, each user may only have one student role at a time. You had selected "+numsections+" sections.\\nPlease modify your selections so they include no more than one section.")              $r->print(&Apache::lonuserutils::set_login($ccdomain,$authformkrb,$authformint,$authformloc)); 
                 return;          }
           $r->print($portfolioform.$domroleform);
           if ($env{'form.action'} eq 'singlestudent') {
               $r->print(&date_sections_select($context,$newuser,$formname,
                                               $permission,$crstype,$ccuname,
                                               $ccdomain,$showcredits));
           }
           $r->print('</div><div class="LC_clear_float_footer"></div>');
       } else { # user already exists
    $r->print($start_page.$forminfo);
           if ($env{'form.action'} eq 'singlestudent') {
               if ($crstype eq 'Community') {
                   $title = &mt('Enroll one member: [_1] in domain [_2]',
                                    '"'.$ccuname.'"','"'.$ccdomain.'"');
               } else {
                   $title = &mt('Enroll one student: [_1] in domain [_2]',
                                    '"'.$ccuname.'"','"'.$ccdomain.'"');
             }              }
             for (var j=0; j<newsecs.length; j++) {          } else {
                 if ((newsecs[j] == 'all') || (newsecs[j] == 'none')) {              if ($permission->{'cusr'}) {
                     alert("'"+newsecs[j]+"' may not be used as the name for a section, as it is a reserved word.\\nPlease choose a different section name.");                  $title = &mt('Modify existing user: [_1] in domain [_2]',
                     return;                               '"'.$ccuname.'"','"'.$ccdomain.'"');
                 }              } else {
                 if (document.cu.groups.value != '') {                  $title = &mt('Existing user: [_1] in domain [_2]',
                     var groups = document.cu.groups.value.split(/,/g);                               '"'.$ccuname.'"','"'.$ccdomain.'"');
                     for (var k=0; k<groups.length; k++) {              }
                         if (newsecs[j] == groups[k]) {          }
                             alert("'"+newsecs[j]+"' may not be used as the name for a section, as it is the name of a course group.\\nSection names and group names must be distinct. Please choose a different section name.");          $r->print('<h2>'.$title.'</h2>'."\n");
                             return;           $r->print('<div class="LC_left_float">');
                         }          $r->print(&personal_data_display($ccuname,$ccdomain,$newuser,$context,
                     }                                           $inst_results{$ccuname.':'.$ccdomain}));
           if ((&Apache::lonnet::allowed('ccc',$env{'request.role.domain'})) ||
               (&Apache::lonnet::allowed('udp',$env{'request.role.domain'}))) {
               $r->print('<br /><h3>'.&mt('User Can Request Creation of Courses/Communities in this Domain?').'</h3>'."\n");
               if (($env{'request.role.domain'} eq $ccdomain) ||
                   (&Apache::lonnet::will_trust('reqcrs',$ccdomain,$env{'request.role.domain'}))) {
                   $r->print(&Apache::loncommon::start_data_table());
                   if ($env{'request.role.domain'} eq $ccdomain) {
                       $r->print(&build_tools_display($ccuname,$ccdomain,'requestcourses'));
                   } else {
                       $r->print(&coursereq_externaluser($ccuname,$ccdomain,
                                                         $env{'request.role.domain'}));
                 }                  }
                   $r->print(&Apache::loncommon::end_data_table());
               } else {
                   $r->print(&mt('Domain configuration for this domain prohibits course creation by users from domain: "[_1]"',
                                 &Apache::lonnet::domain($ccdomain,'description')));
             }              }
             if ((userrole == 'cc') && (numsections > 0)) {          }
                 alert("Section designations do not apply to Course Coordinator roles.\\nA course coordinator role will be added with access to all sections.");          $r->print('</div>');
                 section = "";          my @order = ('auth','quota','tools','requestauthor');
           my %user_text;
           my ($isadv,$isauthor) = 
               &Apache::lonnet::is_advanced_user($ccdomain,$ccuname);
           if ((!$isauthor) && 
               ((&Apache::lonnet::allowed('cau',$env{'request.role.domain'})) ||
                (&Apache::lonnet::allowed('udp',$env{'request.role.domain'}))) &&
                ($env{'request.role.domain'} eq $ccdomain)) {
               $user_text{'requestauthor'} = &domainrole_req($ccuname,$ccdomain);
           }
           $user_text{'auth'} =  &user_authentication($ccuname,$ccdomain,$formname);
           if ((&Apache::lonnet::allowed('mpq',$ccdomain)) ||
               (&Apache::lonnet::allowed('mut',$ccdomain)) ||
               (&Apache::lonnet::allowed('udp',$ccdomain))) {
               # Current user has quota modification privileges
               $user_text{'quota'} = &user_quotas($ccuname,$ccdomain);
           }
           if (!&Apache::lonnet::allowed('mpq',$ccdomain)) {
               if (&Apache::lonnet::allowed('mpq',$env{'request.role.domain'})) {
                   my %lt=&Apache::lonlocal::texthash(
                       'dska'  => "Disk quotas for user's portfolio and Authoring Space",
                       'youd'  => "You do not have privileges to modify the portfolio and/or Authoring Space quotas for this user.",
                       'ichr'  => "If a change is required, contact a domain coordinator for the domain",
                   );
                   $user_text{'quota'} = <<ENDNOPORTPRIV;
   <h3>$lt{'dska'}</h3>
   $lt{'youd'} $lt{'ichr'}: $ccdomain
   ENDNOPORTPRIV
             }              }
             var coursename = "_$dcdom"+"_"+course+"_"+userrole          }
             var numcourse = getIndex(document.cu.dccourse);          if (!&Apache::lonnet::allowed('mut',$ccdomain)) {
             if (numcourse == "-1") {              if (&Apache::lonnet::allowed('mut',$env{'request.role.domain'})) {
                 alert("There was a problem with your course selection");                  my %lt=&Apache::lonlocal::texthash(
                 return                      'utav'  => "User Tools Availability",
                       'yodo'  => "You do not have privileges to modify Portfolio, Blog, WebDAV, or Personal Information Page settings for this user.",
                       'ifch'  => "If a change is required, contact a domain coordinator for the domain",
                   );
                   $user_text{'tools'} = <<ENDNOTOOLSPRIV;
   <h3>$lt{'utav'}</h3>
   $lt{'yodo'} $lt{'ifch'}: $ccdomain
   ENDNOTOOLSPRIV
             }              }
             else {          }
                 document.cu.elements[numcourse].name = "act"+coursename;          my $gotdiv = 0; 
                 var numnewsec = getIndex(document.cu.newsec);          foreach my $item (@order) {
                 if (numnewsec != "-1") {              if ($user_text{$item} ne '') {
                     document.cu.elements[numnewsec].name = "sec"+coursename;                  unless ($gotdiv) {
                     document.cu.elements[numnewsec].value = section;                      $r->print('<div class="LC_left_float">');
                       $gotdiv = 1;
                 }                  }
                 var numstart = getIndex(document.cu.start);                  $r->print('<br />'.$user_text{$item});
                 if (numstart != "-1") {              }
                     document.cu.elements[numstart].name = "start"+coursename;          }
           if ($env{'form.action'} eq 'singlestudent') {
               unless ($gotdiv) {
                   $r->print('<div class="LC_left_float">');
               }
               my $credits;
               if ($showcredits) {
                   $credits = &get_user_credits($ccuname,$ccdomain,$defaultcredits);
                   if ($credits eq '') {
                       $credits = $defaultcredits;
                 }                  }
                 var numend = getIndex(document.cu.end);              }
                 if (numend != "-1") {              $r->print(&date_sections_select($context,$newuser,$formname,
                     document.cu.elements[numend].name = "end"+coursename                                              $permission,$crstype,$ccuname,
                                               $ccdomain,$showcredits));
           }
           if ($gotdiv) {
               $r->print('</div><div class="LC_clear_float_footer"></div>');
           }
           my $statuses;
           if (($context eq 'domain') && (&Apache::lonnet::allowed('udp',$ccdomain)) &&
               (!&Apache::lonnet::allowed('mau',$ccdomain))) {
               $statuses = ['active'];
           } elsif (($context eq 'course') && ((&Apache::lonnet::allowed('vcl',$env{'request.course.id'})) ||
                    ($env{'request.course.sec'} &&
                     &Apache::lonnet::allowed('vcl',$env{'request.course.id'}.'/'.$env{'request.course.sec'})))) {
               $statuses = ['active'];
           }
           if ($env{'form.action'} ne 'singlestudent') {
               &display_existing_roles($r,$ccuname,$ccdomain,\%inccourses,$context,
                                       $roledom,$crstype,$showcredits,$statuses);
           }
       } ## End of new user/old user logic
       if ($env{'form.action'} eq 'singlestudent') {
           my $btntxt;
           if ($crstype eq 'Community') {
               $btntxt = &mt('Enroll Member');
           } else {
               $btntxt = &mt('Enroll Student');
           }
           $r->print('<br /><input type="button" value="'.$btntxt.'" onclick="setSections(this.form)" />'."\n");
       } elsif ($permission->{'cusr'}) {
           $r->print('<div class="LC_left_float">'.
                     '<fieldset><legend>'.&mt('Add Roles').'</legend>');
           my $addrolesdisplay = 0;
           if ($context eq 'domain' || $context eq 'author') {
               $addrolesdisplay = &new_coauthor_roles($r,$ccuname,$ccdomain);
           }
           if ($context eq 'domain') {
               my $add_domainroles = &new_domain_roles($r,$ccdomain);
               if (!$addrolesdisplay) {
                   $addrolesdisplay = $add_domainroles;
               }
               $r->print(&course_level_dc($env{'request.role.domain'},$showcredits));
               $r->print('</fieldset></div><div class="LC_clear_float_footer"></div>'.
                         '<br /><input type="button" value="'.&mt('Save').'" onclick="setCourse()" />'."\n");
           } elsif ($context eq 'author') {
               if ($addrolesdisplay) {
                   $r->print('</fieldset></div><div class="LC_clear_float_footer"></div>'.
                             '<br /><input type="button" value="'.&mt('Save').'"');
                   if ($newuser) {
                       $r->print(' onclick="auth_check()" \>'."\n");
                   } else {
                       $r->print('onclick="this.form.submit()" \>'."\n");
                 }                  }
               } else {
                   $r->print('</fieldset></div>'.
                             '<div class="LC_clear_float_footer"></div>'.
                             '<br /><a href="javascript:backPage(document.cu)">'.
                             &mt('Back to previous page').'</a>');
             }              }
           } else {
               $r->print(&course_level_table(\%inccourses,$showcredits,$defaultcredits));
               $r->print('</fieldset></div><div class="LC_clear_float_footer"></div>'.
                         '<br /><input type="button" value="'.&mt('Save').'" onclick="setSections(this.form)" />'."\n");
         }          }
         document.cu.submit();  
     }      }
       $r->print(&Apache::lonhtmlcommon::echo_form_input(['phase','userrole','ccdomain','prevphase','currstate','ccuname','ccdomain']));
       $r->print('<input type="hidden" name="currstate" value="" />');
       $r->print('<input type="hidden" name="prevphase" value="'.$env{'form.phase'}.'" /></form><br /><br />');
       return;
   }
   
     function getIndex(caller) {  sub singleuser_breadcrumb {
         for (var i=0;i<document.cu.elements.length;i++) {      my ($crstype,$context,$domain) = @_;
             if (document.cu.elements[i] == caller) {      my %breadcrumb_text;
                 return i;      if ($env{'form.action'} eq 'singlestudent') {
             }          if ($crstype eq 'Community') {
               $breadcrumb_text{'search'} = 'Enroll a member';
           } else {
               $breadcrumb_text{'search'} = 'Enroll a student';
         }          }
         return -1;          $breadcrumb_text{'userpicked'} = 'Select a user';
           $breadcrumb_text{'modify'} = 'Set section/dates';
       } elsif ($env{'form.action'} eq 'accesslogs') {
           $breadcrumb_text{'search'} = 'View access logs for a user';
           $breadcrumb_text{'userpicked'} = 'Select a user';
           $breadcrumb_text{'activity'} = 'Activity';
       } elsif (($env{'form.action'} eq 'singleuser') && ($context eq 'domain') &&
                (!&Apache::lonnet::allowed('mau',$domain))) {
           $breadcrumb_text{'search'} = "View user's roles";
           $breadcrumb_text{'userpicked'} = 'Select a user';
           $breadcrumb_text{'modify'} = 'User roles';
       } else {
           $breadcrumb_text{'search'} = 'Create/modify a user';
           $breadcrumb_text{'userpicked'} = 'Select a user';
           $breadcrumb_text{'modify'} = 'Set user role';
     }      }
 ENDSCRIPT      return %breadcrumb_text;
   }
   
   sub date_sections_select {
       my ($context,$newuser,$formname,$permission,$crstype,$ccuname,$ccdomain,
           $showcredits) = @_;
       my $credits;
       if ($showcredits) {
           my $defaultcredits = &Apache::lonuserutils::get_defaultcredits();
           $credits = &get_user_credits($ccuname,$ccdomain,$defaultcredits);
           if ($credits eq '') {
               $credits = $defaultcredits;
           }
       }
       my $cid = $env{'request.course.id'};
       my ($cnum,$cdom) = &Apache::lonuserutils::get_course_identity($cid);
       my $date_table = '<h3>'.&mt('Starting and Ending Dates').'</h3>'."\n".
           &Apache::lonuserutils::date_setting_table(undef,undef,$context,
                                                     undef,$formname,$permission);
       my $rowtitle = 'Section';
       my $secbox = '<h3>'.&mt('Section and Credits').'</h3>'."\n".
           &Apache::lonuserutils::section_picker($cdom,$cnum,'st',$rowtitle,
                                                 $permission,$context,'',$crstype,
                                                 $showcredits,$credits);
       my $output = $date_table.$secbox;
       return $output;
   }
   
   sub validation_javascript {
       my ($context,$ccdomain,$pjump_def,$crstype,$groupslist,$newuser,$formname,
           $loaditem) = @_;
       my $dc_setcourse_code = '';
       my $nondc_setsection_code = '';
       if ($context eq 'domain') {
           my $dcdom = $env{'request.role.domain'};
           $loaditem->{'onload'} = "document.cu.coursedesc.value='';";
           $dc_setcourse_code = 
               &Apache::lonuserutils::dc_setcourse_js('cu','singleuser',$context);
     } else {      } else {
         $nondc_setsection_code = <<"ENDSECCODE";          my $checkauth; 
     function setSections() {          if (($newuser) || (&Apache::lonnet::allowed('mau',$ccdomain))) {
         var re1 = /^currsec_/;              $checkauth = 1;
         var groups = new Array($groupslist);          }
         for (var i=0;i<document.cu.elements.length;i++) {          if ($context eq 'course') {
             var str = document.cu.elements[i].name;              $nondc_setsection_code =
             var checkcurr = str.match(re1);                  &Apache::lonuserutils::setsections_javascript($formname,$groupslist,
             if (checkcurr != null) {                                                                undef,$checkauth,
                 if (document.cu.elements[i-1].checked == true) {                                                                $crstype);
     var match = str.split('_');          }
                     var role = match[3];          if ($checkauth) {
                     if (role == 'cc') {              $nondc_setsection_code .= 
                         alert("Section designations do not apply to Course Coordinator roles.\\nA course coordinator role will be added with access to all sections.");                  &Apache::lonuserutils::verify_authen($formname,$context);
                     }  
                     else {  
                         var sections = '';  
                         var numsec = 0;  
                         var sections;  
                         for (var j=0; j<document.cu.elements[i].length; j++) {  
                             if (document.cu.elements[i].options[j].selected == true ) {  
                                 if (document.cu.elements[i].options[j].value != "") {  
                                     if (numsec == 0) {  
                                         if (document.cu.elements[i].options[j].value != "") {  
                                             sections = document.cu.elements[i].options[j].value;  
                                             numsec ++;  
                                         }  
                                     }  
                                     else {  
                                         sections = sections + "," +  document.cu.elements[i].options[j].value  
                                         numsec ++;  
                                     }  
                                 }  
                             }  
                         }  
                         if (numsec > 0) {  
                             if (document.cu.elements[i+1].value != "" && document.cu.elements[i+1].value != null) {  
                                 sections = sections + "," +  document.cu.elements[i+1].value;  
                             }  
                         }  
                         else {  
                             sections = document.cu.elements[i+1].value;  
                         }  
                         var newsecs = document.cu.elements[i+1].value;  
  var numsplit;  
                         if (newsecs != null && newsecs != "") {  
                             numsplit = newsecs.split(/,/g);  
                             numsec = numsec + numsplit.length;  
                         }  
   
                         if ((role == 'st') && (numsec > 1)) {  
                             alert("In each course, each user may only have one student role at a time. You had selected "+numsec+" sections.\\nPlease modify your selections so they include no more than one section.")  
                             return;  
                         }  
                         else if (numsplit != null) {  
                             for (var j=0; j<numsplit.length; j++) {  
                                 if ((numsplit[j] == 'all') ||  
                                     (numsplit[j] == 'none')) {  
                                     alert("'"+numsplit[j]+"' may not be used as the name for a section, as it is a reserved word.\\nPlease choose a different section name.");  
                                     return;  
                                 }  
                                 for (var k=0; k<groups.length; k++) {  
                                     if (numsplit[j] == groups[k]) {  
                                         alert("'"+numsplit[j]+"' may not be used as a section name, as it is the name of a course group.\\nSection names and group names must be distinct. Please choose a different section name.");  
                                         return;  
                                     }  
                                 }  
                             }  
                         }  
                         document.cu.elements[i+2].value = sections;  
                     }  
                 }  
             }  
         }          }
         document.cu.submit();  
     }  
 ENDSECCODE  
     }      }
     my $js = &user_modification_js($pjump_def,$dc_setcourse_code,      my $js = &user_modification_js($pjump_def,$dc_setcourse_code,
                                    $nondc_setsection_code,$groupslist);                                     $nondc_setsection_code,$groupslist);
   
     my ($jsback,$elements) = &crumb_utilities();      my ($jsback,$elements) = &crumb_utilities();
   
     $js .= "\n".      $js .= "\n".
            '<script type="text/javascript">'."\n".$jsback."\n".'</script>';             '<script type="text/javascript">'."\n".
              '// <![CDATA['."\n".
     my $start_page =              $jsback."\n".
  &Apache::loncommon::start_page('Create Users, Change User Privileges',             '// ]]>'."\n".
        $js,{'add_entries' => \%loaditem,});             '</script>'."\n";
     &Apache::lonhtmlcommon::add_breadcrumb      return $js;
      ({href=>"javascript:backPage(document.cu)",  }
        text=>"User modify/custom role edit",  
        faq=>282,bug=>'Instructor Interface',});  
   
     if ($env{'form.phase'} eq 'userpicked') {  
         &Apache::lonhtmlcommon::add_breadcrumb  
      ({href=>"javascript:backPage(document.cu,'get_user_info','select')",  
        text=>"Select a user",  
        faq=>282,bug=>'Instructor Interface',});  
     }  
     &Apache::lonhtmlcommon::add_breadcrumb  
       ({href=>"javascript:backPage(document.cu,'$env{'form.phase'}','modify')",  
         text=>"Set user role",  
         faq=>282,bug=>'Instructor Interface',});  
     my $crumbs = &Apache::lonhtmlcommon::breadcrumbs('User Management');  
   
     my $forminfo =<<"ENDFORMINFO";  sub display_existing_roles {
 <form action="/adm/createuser" method="post" name="cu">      my ($r,$ccuname,$ccdomain,$inccourses,$context,$roledom,$crstype,
 <input type="hidden" name="phase"       value="update_user_data" />          $showcredits,$statuses) = @_;
 <input type="hidden" name="ccuname"     value="$ccuname" />      my $now=time;
 <input type="hidden" name="ccdomain"    value="$ccdomain" />      my $showall = 1;
 <input type="hidden" name="pres_value"  value="" />      my ($showexpired,$showactive);
 <input type="hidden" name="pres_type"   value="" />      if ((ref($statuses) eq 'ARRAY') && (@{$statuses} > 0)) {
 <input type="hidden" name="pres_marker" value="" />          $showall = 0;
 ENDFORMINFO          if (grep(/^expired$/,@{$statuses})) {
     my $uhome=&Apache::lonnet::homeserver($ccuname,$ccdomain);              $showexpired = 1;
     my %inccourses;          }
     foreach my $key (keys(%env)) {          if (grep(/^active$/,@{$statuses})) {
  if ($key=~/^user\.priv\.cm\.\/($match_domain)\/($match_username)/) {              $showactive = 1;
     $inccourses{$1.'_'.$2}=1;          }
           if ($showexpired && $showactive) {
               $showall = 1;
         }          }
     }      }
     if ($uhome eq 'no_host') {      my %lt=&Apache::lonlocal::texthash(
         my $newuser;                      'rer'  => "Existing Roles",
         my $instsrch = {                      'rev'  => "Revoke",
                          srchin => 'instd',                      'del'  => "Delete",
                          srchby => 'uname',                      'ren'  => "Re-Enable",
                          srchtype => 'exact',                      'rol'  => "Role",
                        };                      'ext'  => "Extent",
         if ($env{'form.phase'} eq 'userpicked') {                      'crd'  => "Credits",
             $instsrch->{'srchterm'} = $env{'form.seluname'};                      'sta'  => "Start",
             $instsrch->{'srchdomain'} = $env{'form.seludom'};                      'end'  => "End",
         } else {                                         );
             $instsrch->{'srchterm'} = $ccuname;      my (%rolesdump,%roletext,%sortrole,%roleclass,%rolepriv);
             $instsrch->{'srchdomain'} = $ccdomain,      if ($context eq 'course' || $context eq 'author') {
           my @roles = &Apache::lonuserutils::roles_by_context($context,1,$crstype);
           my %roleshash = 
               &Apache::lonnet::get_my_roles($ccuname,$ccdomain,'userroles',
                                 ['active','previous','future'],\@roles,$roledom,1);
           foreach my $key (keys(%roleshash)) {
               my ($start,$end) = split(':',$roleshash{$key});
               next if ($start eq '-1' || $end eq '-1');
               my ($rnum,$rdom,$role,$sec) = split(':',$key);
               if ($context eq 'course') {
                   next unless (($rnum eq $env{'course.'.$env{'request.course.id'}.'.num'})
                                && ($rdom eq $env{'course.'.$env{'request.course.id'}.'.domain'}));
               } elsif ($context eq 'author') {
                   next unless (($rnum eq $env{'user.name'}) && ($rdom eq $env{'request.role.domain'}));
               }
               my ($newkey,$newvalue,$newrole);
               $newkey = '/'.$rdom.'/'.$rnum;
               if ($sec ne '') {
                   $newkey .= '/'.$sec;
               }
               $newvalue = $role;
               if ($role =~ /^cr/) {
                   $newrole = 'cr';
               } else {
                   $newrole = $role;
               }
               $newkey .= '_'.$newrole;
               if ($start ne '' && $end ne '') {
                   $newvalue .= '_'.$end.'_'.$start;
               } elsif ($end ne '') {
                   $newvalue .= '_'.$end;
               }
               $rolesdump{$newkey} = $newvalue;
         }          }
         if (($instsrch->{'srchterm'} ne '') && ($instsrch->{'srchdomain'} ne '')) {      } else {
             $newuser = $instsrch->{'srchterm'}.':'.$instsrch->{'srchdomain'};          %rolesdump=&Apache::lonnet::dump('roles',$ccdomain,$ccuname);
       }
       # Build up table of user roles to allow revocation and re-enabling of roles.
       my ($tmp) = keys(%rolesdump);
       return if ($tmp =~ /^(con_lost|error)/i);
       foreach my $area (sort { my $a1=join('_',(split('_',$a))[1,0]);
                                   my $b1=join('_',(split('_',$b))[1,0]);
                                   return $a1 cmp $b1;
                               } keys(%rolesdump)) {
           next if ($area =~ /^rolesdef/);
           my $envkey=$area;
           my $role = $rolesdump{$area};
           my $thisrole=$area;
           $area =~ s/\_\w\w$//;
           my ($role_code,$role_end_time,$role_start_time) =
               split(/_/,$role);
           my $active=1;
           $active=0 if (($role_end_time) && ($now>$role_end_time));
           if ($active) {
               next unless($showall || $showactive);
           } else {
               next unless($showall || $showexpired);
         }          }
         my (%dirsrch_results,%inst_results,$dirsrchres);  # Is this a custom role? Get role owner and title.
         if ($newuser) {          my ($croleudom,$croleuname,$croletitle)=
             if (&directorysrch_check($instsrch) eq 'ok') {              ($role_code=~m{^cr/($match_domain)/($match_username)/(\w+)$});
                 ($dirsrchres,%dirsrch_results) = &Apache::lonnet::inst_directory_query($instsrch);          my $allowed=0;
                 if ($dirsrchres eq 'ok') {          my $delallowed=0;
                     if (ref($dirsrch_results{$newuser}) eq 'HASH') {           my $sortkey=$role_code;
                         %inst_results = %{$dirsrch_results{$newuser}};          my $class='Unknown';
           my $credits='';
           my $csec;
           if ($area =~ m{^/($match_domain)/($match_courseid)}) {
               $class='Course';
               my ($coursedom,$coursedir) = ($1,$2);
               my $cid = $1.'_'.$2;
               # $1.'_'.$2 is the course id (eg. 103_12345abcef103l3).
               next if ($envkey =~ m{^/$match_domain/$match_courseid/[A-Za-z0-9]+_gr$});
               my %coursedata=
                   &Apache::lonnet::coursedescription($cid);
               if ($coursedir =~ /^$match_community$/) {
                   $class='Community';
               }
               $sortkey.="\0$coursedom";
               my $carea;
               if (defined($coursedata{'description'})) {
                   $carea=$coursedata{'description'}.
                       '<br />'.&mt('Domain').': '.$coursedom.('&nbsp;'x8).
       &Apache::loncommon::syllabuswrapper(&mt('Syllabus'),$coursedir,$coursedom);
                   $sortkey.="\0".$coursedata{'description'};
               } else {
                   if ($class eq 'Community') {
                       $carea=&mt('Unavailable community').': '.$area;
                       $sortkey.="\0".&mt('Unavailable community').': '.$area;
                   } else {
                       $carea=&mt('Unavailable course').': '.$area;
                       $sortkey.="\0".&mt('Unavailable course').': '.$area;
                   }
               }
               $sortkey.="\0$coursedir";
               $inccourses->{$cid}=1;
               if (($showcredits) && ($class eq 'Course') && ($role_code eq 'st')) {
                   my $defaultcredits = $coursedata{'internal.defaultcredits'};
                   $credits =
                       &get_user_credits($ccuname,$ccdomain,$defaultcredits,
                                         $coursedom,$coursedir);
                   if ($credits eq '') {
                       $credits = $defaultcredits;
                   }
               }
               if ((&Apache::lonnet::allowed('c'.$role_code,$coursedom.'/'.$coursedir)) ||
                   (&Apache::lonnet::allowed('c'.$role_code,$ccdomain))) {
                   $allowed=1;
               }
               unless ($allowed) {
                   my $isowner = &Apache::lonuserutils::is_courseowner($cid,$coursedata{'internal.courseowner'});
                   if ($isowner) {
                       if (($role_code eq 'co') && ($class eq 'Community')) {
                           $allowed = 1;
                       } elsif (($role_code eq 'cc') && ($class eq 'Course')) {
                           $allowed = 1;
                       }
                   }
               } 
               if ((&Apache::lonnet::allowed('dro',$coursedom)) ||
                   (&Apache::lonnet::allowed('dro',$ccdomain))) {
                   $delallowed=1;
               }
   # - custom role. Needs more info, too
               if ($croletitle) {
                   if (&Apache::lonnet::allowed('ccr',$coursedom.'/'.$coursedir)) {
                       $allowed=1;
                       $thisrole.='.'.$role_code;
                   }
               }
               if ($area=~m{^/($match_domain/$match_courseid/(\w+))}) {
                   $csec = $2;
                   $carea.='<br />'.&mt('Section: [_1]',$csec);
                   $sortkey.="\0$csec";
                   if (!$allowed) {
                       if ($env{'request.course.sec'} eq $csec) {
                           if (&Apache::lonnet::allowed('c'.$role_code,$1)) {
                               $allowed = 1;
                           }
                     }                      }
                 }                  }
             }              }
               $area=$carea;
           } else {
               $sortkey.="\0".$area;
               # Determine if current user is able to revoke privileges
               if ($area=~m{^/($match_domain)/}) {
                   if ((&Apache::lonnet::allowed('c'.$role_code,$1)) ||
                      (&Apache::lonnet::allowed('c'.$role_code,$ccdomain))) {
                      $allowed=1;
                   }
                   if (((&Apache::lonnet::allowed('dro',$1))  ||
                       (&Apache::lonnet::allowed('dro',$ccdomain))) &&
                       ($role_code ne 'dc')) {
                       $delallowed=1;
                   }
               } else {
                   if (&Apache::lonnet::allowed('c'.$role_code,'/')) {
                       $allowed=1;
                   }
               }
               if ($role_code eq 'ca' || $role_code eq 'au' || $role_code eq 'aa') {
                   $class='Authoring Space';
               } elsif ($role_code eq 'su') {
                   $class='System';
               } else {
                   $class='Domain';
               }
         }          }
         my $home_server_list=          if (($role_code eq 'ca') || ($role_code eq 'aa')) {
             '<option value="default" selected>default</option>'."\n".              $area=~m{/($match_domain)/($match_username)};
                 &Apache::loncommon::home_server_option_list($ccdomain);              if (&Apache::lonuserutils::authorpriv($2,$1)) {
                           $allowed=1;
  my %lt=&Apache::lonlocal::texthash(              } else {
                     'cnu'  => "Create New User",                  $allowed=0;
                     'nu'   => "New User",              }
                     'id'   => "in domain",  
                     'pd'   => "Personal Data",  
                     'fn'   => "First Name",  
                     'mn'   => "Middle Name",  
                     'ln'   => "Last Name",  
                     'gen'  => "Generation",  
                     'mail' => "Permanent e-mail address",  
                     'idsn' => "ID/Student Number",  
                     'hs'   => "Home Server",  
                     'lg'   => "Login Data"  
        );  
         my $portfolioform;  
         if (&Apache::lonnet::allowed('mpq',$env{'request.role.domain'})) {  
             # Current user has quota modification privileges  
             $portfolioform = &portfolio_quota($ccuname,$ccdomain);  
         }          }
  my $genhelp=&Apache::loncommon::help_open_topic('Generation');          my $row = '';
         &initialize_authen_forms();          if ($showall) {
  $r->print(<<ENDNEWUSER);              $row.= '<td>';
 $start_page              if (($active) && ($allowed)) {
 $crumbs                  $row.= '<input type="checkbox" name="rev:'.$thisrole.'" />';
 <h1>$lt{'cnu'}</h1>              } else {
 $response                  if ($active) {
 $forminfo                      $row.='&nbsp;';
 <h2>$lt{'nu'} "$ccuname" $lt{'id'} $ccdomain</h2>                  } else {
 <script type="text/javascript" language="Javascript">                      $row.=&mt('expired or revoked');
 $loginscript                  }
 </script>              }
 <input type='hidden' name='makeuser' value='1' />              $row.='</td><td>';
 <h3>$lt{'pd'}</h3>              if ($allowed && !$active) {
 <p>                  $row.= '<input type="checkbox" name="ren:'.$thisrole.'" />';
 <table>              } else {
 <tr><td>$lt{'fn'}  </td>                  $row.='&nbsp;';
     <td><input type="text" name="cfirst" size="15" value="$inst_results{'firstname'}" /></td></tr>              }
 <tr><td>$lt{'mn'} </td>               $row.='</td><td>';
     <td><input type="text" name="cmiddle" size="15" value="$inst_results{'middlename'}" /></td></tr>              if ($delallowed) {
 <tr><td>$lt{'ln'}   </td>                  $row.= '<input type="checkbox" name="del:'.$thisrole.'" />';
     <td><input type="text" name="clast" size="15" value="$inst_results{'lastname'}" /></td></tr>              } else {
 <tr><td>$lt{'gen'}$genhelp</td>                  $row.='&nbsp;';
     <td><input type="text" name="cgen" size="5" value="$inst_results{'generation'}" /></td></tr>              }
 <tr><td>$lt{'mail'}</td>              $row.= '</td>';
     <td><input type="text" name="cemail" size="20" value="$inst_results{'permanentemail'}" /></td></tr>  
 </table>  
 $lt{'idsn'} <input type="text" name="cstid" size="15" value="$inst_results{'id'}" /></p>  
 $lt{'hs'}: <select name="hserver" size="1"> $home_server_list </select>  
 <hr />  
 <h3>$lt{'lg'}</h3>  
 <p>$generalrule </p>  
 <p>$authformkrb </p>  
 <p>$authformint </p>  
 <p>$authformfsys</p>  
 <p>$authformloc </p>  
 <hr />  
 $portfolioform  
 ENDNEWUSER  
     } else { # user already exists  
  my %lt=&Apache::lonlocal::texthash(  
                     'cup'  => "Change User Privileges",  
                     'usr'  => "User",                      
                     'id'   => "in domain",  
                     'fn'   => "first name",  
                     'mn'   => "middle name",  
                     'ln'   => "last name",  
                     'gen'  => "generation",  
                     'email' => "permanent e-mail",  
        );  
  $r->print(<<ENDCHANGEUSER);  
 $start_page  
 $crumbs  
 <h1>$lt{'cup'}</h1>  
 $forminfo  
 <h2>$lt{'usr'} "$ccuname" $lt{'id'} "$ccdomain"</h2>  
 ENDCHANGEUSER  
         # Get the users information  
         my %userenv =   
             &Apache::lonnet::get('environment',  
                 ['firstname','middlename','lastname','generation',  
                  'permanentemail','portfolioquota'],$ccdomain,$ccuname);  
         my %rolesdump=&Apache::lonnet::dump('roles',$ccdomain,$ccuname);  
         $r->print('  
 <hr />'.  
                   &Apache::loncommon::start_data_table().  
                   &Apache::loncommon::start_data_table_header_row().  
 '<th>'.$lt{'fn'}.'</th><th>'.$lt{'mn'}.'</th><th>'.$lt{'ln'}.'</th><th>'.$lt{'gen'}.'</th><th>'.$lt{'email'}.'</th>'.  
                   &Apache::loncommon::end_data_table_header_row().  
                   &Apache::loncommon::start_data_table_row());  
         foreach my $item ('firstname','middlename','lastname','generation','permanentemail') {  
            if (&Apache::lonnet::allowed('mau',$ccdomain)) {  
               $r->print(<<"END");  
 <td><input type="text" name="c$item" value="$userenv{$item}" size="15" /></td>  
 END  
            } else {  
                $r->print('<td>'.$userenv{$item}.'</td>');  
            }  
         }          }
         $r->print(&Apache::loncommon::end_data_table_row().          my $plaintext='';
                   &Apache::loncommon::end_data_table());          if (!$croletitle) {
         # Build up table of user roles to allow revocation of a role.              $plaintext=&Apache::lonnet::plaintext($role_code,$class);
         my ($tmp) = keys(%rolesdump);              if (($showcredits) && ($credits ne '')) {
         unless ($tmp =~ /^(con_lost|error)/i) {                  $plaintext .= '<br/ ><span class="LC_nobreak">'.
            my $now=time;                                '<span class="LC_fontsize_small">'.
    my %lt=&Apache::lonlocal::texthash(                                &mt('Credits: [_1]',$credits).
     'rer'  => "Revoke Existing Roles",                                '</span></span>';
                     'rev'  => "Revoke",                      
                     'del'  => "Delete",  
     'ren'  => "Re-Enable",  
                     'rol'  => "Role",  
                     'ext'  => "Extent",  
                     'sta'  => "Start",  
                     'end'  => "End"  
        );  
            my (%roletext,%sortrole,%roleclass,%rolepriv);  
    foreach my $area (sort { my $a1=join('_',(split('_',$a))[1,0]);  
     my $b1=join('_',(split('_',$b))[1,0]);  
     return $a1 cmp $b1;  
  } keys(%rolesdump)) {  
                next if ($area =~ /^rolesdef/);  
        my $envkey=$area;  
                my $role = $rolesdump{$area};  
                my $thisrole=$area;  
                $area =~ s/\_\w\w$//;  
                my ($role_code,$role_end_time,$role_start_time) =   
                    split(/_/,$role);  
 # Is this a custom role? Get role owner and title.  
        my ($croleudom,$croleuname,$croletitle)=  
            ($role_code=~m{^cr/($match_domain)/($match_username)/(\w+)$});  
                my $allowed=0;  
                my $delallowed=0;  
        my $sortkey=$role_code;  
        my $class='Unknown';  
                if ($area =~ m{^/($match_domain)/($match_courseid)} ) {  
    $class='Course';  
                    my ($coursedom,$coursedir) = ($1,$2);  
    $sortkey.="\0$coursedom";  
                    # $1.'_'.$2 is the course id (eg. 103_12345abcef103l3).  
                    my %coursedata=  
                        &Apache::lonnet::coursedescription($1.'_'.$2);  
    my $carea;  
    if (defined($coursedata{'description'})) {  
        $carea=$coursedata{'description'}.  
                            '<br />'.&mt('Domain').': '.$coursedom.('&nbsp;'x8).  
      &Apache::loncommon::syllabuswrapper('Syllabus',$coursedir,$coursedom);  
        $sortkey.="\0".$coursedata{'description'};  
                        $class=$coursedata{'type'};  
    } else {  
        $carea=&mt('Unavailable course').': '.$area;  
        $sortkey.="\0".&mt('Unavailable course').': '.$area;  
    }  
    $sortkey.="\0$coursedir";  
                    $inccourses{$1.'_'.$2}=1;  
                    if ((&Apache::lonnet::allowed('c'.$role_code,$1.'/'.$2)) ||  
                        (&Apache::lonnet::allowed('c'.$role_code,$ccdomain))) {  
                        $allowed=1;  
                    }  
                    if ((&Apache::lonnet::allowed('dro',$1)) ||  
                        (&Apache::lonnet::allowed('dro',$ccdomain))) {  
                        $delallowed=1;  
                    }  
 # - custom role. Needs more info, too  
    if ($croletitle) {  
        if (&Apache::lonnet::allowed('ccr',$1.'/'.$2)) {  
    $allowed=1;  
    $thisrole.='.'.$role_code;  
        }  
    }  
                    # Compute the background color based on $area  
                    if ($area=~m{^/($match_domain)/($match_courseid)/(\w+)}) {  
                        $carea.='<br />Section: '.$3;  
        $sortkey.="\0$3";  
                    }  
                    $area=$carea;  
                } else {  
    $sortkey.="\0".$area;  
                    # Determine if current user is able to revoke privileges  
                    if ($area=~m{^/($match_domain)/}) {  
                        if ((&Apache::lonnet::allowed('c'.$role_code,$1)) ||  
                        (&Apache::lonnet::allowed('c'.$role_code,$ccdomain))) {  
                            $allowed=1;  
                        }  
                        if (((&Apache::lonnet::allowed('dro',$1))  ||  
                             (&Apache::lonnet::allowed('dro',$ccdomain))) &&  
                            ($role_code ne 'dc')) {  
                            $delallowed=1;  
                        }  
                    } else {  
                        if (&Apache::lonnet::allowed('c'.$role_code,'/')) {  
                            $allowed=1;  
                        }  
                    }  
    if ($role_code eq 'ca' || $role_code eq 'au') {  
        $class='Construction Space';  
    } elsif ($role_code eq 'su') {  
        $class='System';  
    } else {  
        $class='Domain';  
    }  
                }  
                if (($role_code eq 'ca') || ($role_code eq 'aa')) {  
                    $area=~m{/($match_domain)/($match_username)};  
    if (&authorpriv($2,$1)) {  
        $allowed=1;  
                    } else {  
                        $allowed=0;  
                    }  
                }  
                my $row = '';  
                $row.= '<td>';  
                my $active=1;  
                $active=0 if (($role_end_time) && ($now>$role_end_time));  
                if (($active) && ($allowed)) {  
                    $row.= '<input type="checkbox" name="rev:'.$thisrole.'" />';  
                } else {  
                    if ($active) {  
                       $row.='&nbsp;';  
    } else {  
                       $row.=&mt('expired or revoked');  
    }  
                }  
        $row.='</td><td>';  
                if ($allowed && !$active) {  
                    $row.= '<input type="checkbox" name="ren:'.$thisrole.'" />';  
                } else {  
                    $row.='&nbsp;';  
                }  
        $row.='</td><td>';  
                if ($delallowed) {  
                    $row.= '<input type="checkbox" name="del:'.$thisrole.'" />';  
                } else {  
                    $row.='&nbsp;';  
                }  
        my $plaintext='';  
        if (!$croletitle) {  
                    $plaintext=&Apache::lonnet::plaintext($role_code,$class)  
        } else {  
            $plaintext=  
  "Customrole '$croletitle' defined by $croleuname\@$croleudom";  
        }  
                $row.= '</td><td>'.$plaintext.  
                       '</td><td>'.$area.  
                       '</td><td>'.($role_start_time?localtime($role_start_time)  
                                                    : '&nbsp;' ).  
                       '</td><td>'.($role_end_time  ?localtime($role_end_time)  
                                                    : '&nbsp;' )  
                       ."</td>";  
        $sortrole{$sortkey}=$envkey;  
        $roletext{$envkey}=$row;  
        $roleclass{$envkey}=$class;  
                $rolepriv{$envkey}=$allowed;  
                #$r->print($row);  
            } # end of foreach        (table building loop)  
            my $rolesdisplay = 0;  
            my %output = ();  
    foreach my $type ('Construction Space','Course','Group','Domain','System','Unknown') {  
        $output{$type} = '';  
        foreach my $which (sort {uc($a) cmp uc($b)} (keys(%sortrole))) {  
    if ( ($roleclass{$sortrole{$which}} =~ /^\Q$type\E/ ) && ($rolepriv{$sortrole{$which}}) ) {   
        $output{$type}.=  
                              &Apache::loncommon::start_data_table_row().  
                              $roletext{$sortrole{$which}}.  
                              &Apache::loncommon::end_data_table_row();  
    }  
        }  
        unless($output{$type} eq '') {  
    $output{$type} = '<tr class="LC_info_row">'.  
      "<td align='center' colspan='7'>".&mt($type)."</td></tr>".  
                               $output{$type};  
                    $rolesdisplay = 1;  
        }  
    }  
            if ($rolesdisplay == 1) {  
                $r->print('  
 <hr />  
 <h3>'.$lt{'rer'}.'</h3>'.  
 &Apache::loncommon::start_data_table("LC_createuser").  
 &Apache::loncommon::start_data_table_header_row().  
 '<th>'.$lt{'rev'}.'</th><th>'.$lt{'ren'}.'</th><th>'.$lt{'del'}.  
 '</th><th>'.$lt{'rol'}.'</th><th>'.$lt{'ext'}.  
 '</th><th>'.$lt{'sta'}.'</th><th>'.$lt{'end'}.'</th>'.  
 &Apache::loncommon::end_data_table_header_row());  
                foreach my $type ('Construction Space','Course','Group','Domain','System','Unknown') {  
                    if ($output{$type}) {  
                        $r->print($output{$type}."\n");  
                    }  
                }  
        $r->print(&Apache::loncommon::end_data_table());  
            }  
         }  # End of unless  
  my $currentauth=&Apache::lonnet::queryauthenticate($ccuname,$ccdomain);  
  if ($currentauth=~/^krb(4|5):/) {  
     $currentauth=~/^krb(4|5):(.*)/;  
     my $krbdefdom=$2;  
             my %param = ( formname => 'document.cu',  
                           kerb_def_dom => $krbdefdom   
                           );  
             $loginscript  = &Apache::loncommon::authform_header(%param);  
  }  
  # Check for a bad authentication type  
         if ($currentauth !~ /^(krb4|krb5|unix|internal|localauth):/) {   
             # bad authentication scheme  
     if (&Apache::lonnet::allowed('mau',$ccdomain)) {  
                 &initialize_authen_forms();  
  my %lt=&Apache::lonlocal::texthash(  
                                'err'   => "ERROR",  
        'uuas'  => "This user has an unrecognized authentication scheme",  
                                'sldb'  => "Please specify login data below",  
                                'ld'    => "Login Data"  
    );  
  $r->print(<<ENDBADAUTH);  
 <hr />  
 <script type="text/javascript" language="Javascript">  
 $loginscript  
 </script>  
 <font color='#ff0000'>$lt{'err'}:</font>  
 $lt{'uuas'} ($currentauth). $lt{'sldb'}.  
 <h3>$lt{'ld'}</h3>  
 <p>$generalrule</p>  
 <p>$authformkrb</p>  
 <p>$authformint</p>  
 <p>$authformfsys</p>  
 <p>$authformloc</p>  
 ENDBADAUTH  
             } else {   
                 # This user is not allowed to modify the user's   
                 # authentication scheme, so just notify them of the problem  
  my %lt=&Apache::lonlocal::texthash(  
                                'err'   => "ERROR",  
        'uuas'  => "This user has an unrecognized authentication scheme",  
                                'adcs'  => "Please alert a domain coordinator of this situation"  
    );  
  $r->print(<<ENDBADAUTH);  
 <hr />  
 <font color="#ff0000"> $lt{'err'}: </font>  
 $lt{'uuas'} ($currentauth). $lt{'adcs'}.  
 <hr />  
 ENDBADAUTH  
             }              }
         } else { # Authentication type is valid          } else {
     my $authformcurrent='';              $plaintext=
     my $authform_other='';                  &mt('Custom role [_1][_2]defined by [_3]',
             &initialize_authen_forms();                          '"'.$croletitle.'"',
     if ($currentauth=~/^krb(4|5):/) {                          '<br />',
  $authformcurrent=$authformkrb;                          $croleuname.':'.$croleudom);
  $authform_other="<p>$authformint</p>\n".          }
                     "<p>$authformfsys</p><p>$authformloc</p>";          $row.= '<td>'.$plaintext.'</td>'.
     }                 '<td>'.$area.'</td>'.
     elsif ($currentauth=~/^internal:/) {                 '<td>'.($role_start_time?&Apache::lonlocal::locallocaltime($role_start_time)
  $authformcurrent=$authformint;                                              : '&nbsp;' ).'</td>'.
  $authform_other="<p>$authformkrb</p>".                 '<td>'.($role_end_time  ?&Apache::lonlocal::locallocaltime($role_end_time)
                     "<p>$authformfsys</p><p>$authformloc</p>";                                              : '&nbsp;' ).'</td>';
     }          $sortrole{$sortkey}=$envkey;
     elsif ($currentauth=~/^unix:/) {          $roletext{$envkey}=$row;
  $authformcurrent=$authformfsys;          $roleclass{$envkey}=$class;
  $authform_other="<p>$authformkrb</p>".          if ($allowed) {
                     "<p>$authformint</p><p>$authformloc;</p>";              $rolepriv{$envkey}='edit';
     }          } else {
     elsif ($currentauth=~/^localauth:/) {              if ($context eq 'domain') {
  $authformcurrent=$authformloc;                  if ((&Apache::lonnet::allowed('vur',$ccdomain)) &&
  $authform_other="<p>$authformkrb</p>".                      ($envkey=~m{^/$ccdomain/})) {
                     "<p>$authformint</p><p>$authformfsys</p>";                      $rolepriv{$envkey}='view';
     }                  }
             $authformcurrent.=' <i>(will override current values)</i><br />';              } elsif ($context eq 'course') {
             if (&Apache::lonnet::allowed('mau',$ccdomain)) {                  if ((&Apache::lonnet::allowed('vcl',$env{'request.course.id'})) ||
  # Current user has login modification privileges                      ($env{'request.course.sec'} && ($env{'request.course.sec'} eq $csec) &&
  my %lt=&Apache::lonlocal::texthash(                       &Apache::lonnet::allowed('vcl',$env{'request.course.id'}.'/'.$env{'request.course.sec'}))) {
                                'ccld'  => "Change Current Login Data",                      $rolepriv{$envkey}='view';
        'enld'  => "Enter New Login Data"                  }
    );  
  $r->print(<<ENDOTHERAUTHS);  
 <hr />  
 <script type="text/javascript" language="Javascript">  
 $loginscript  
 </script>  
 <h3>$lt{'ccld'}</h3>  
 <p>$generalrule</p>  
 <p>$authformnop</p>  
 <p>$authformcurrent</p>  
 <h3>$lt{'enld'}</h3>  
 $authform_other  
 ENDOTHERAUTHS  
             } else {  
                 if (&Apache::lonnet::allowed('mau',$env{'request.role.domain'})) {  
                     my %lt=&Apache::lonlocal::texthash(  
                                'ccld'  => "Change Current Login Data",  
                                'yodo'  => "You do not have privileges to modify the authentication configuration for this user.",  
                                'ifch'  => "If a change is required, contact a domain coordinator for the domain",  
                     );  
                     $r->print(<<ENDNOPRIV);  
 <hr />  
 <h3>$lt{'ccld'}</h3>  
 $lt{'yodo'} $lt{'ifch'}: $ccdomain   
 ENDNOPRIV  
                 }   
             }              }
         }  ## End of "check for bad authentication type" logic          }
         if (&Apache::lonnet::allowed('mpq',$ccdomain)) {      } # end of foreach        (table building loop)
             # Current user has quota modification privileges  
             $r->print(&portfolio_quota($ccuname,$ccdomain));      my $rolesdisplay = 0;
         } elsif (&Apache::lonnet::allowed('mpq',$env{'request.role.domain'})) {      my %output = ();
             my %lt=&Apache::lonlocal::texthash(      foreach my $type ('Authoring Space','Course','Community','Domain','System','Unknown') {
                 'dska'  => "Disk space allocated to user's portfolio files",          $output{$type} = '';
                 'youd'  => "You do not have privileges to modify the portfolio quota for this user.",          foreach my $which (sort {uc($a) cmp uc($b)} (keys(%sortrole))) {
                 'ichr'  => "If a change is required, contact a domain coordinator for the domain",              if ( ($roleclass{$sortrole{$which}} =~ /^\Q$type\E/ ) && ($rolepriv{$sortrole{$which}}) ) {
                    $output{$type}.=
                         &Apache::loncommon::start_data_table_row().
                         $roletext{$sortrole{$which}}.
                         &Apache::loncommon::end_data_table_row();
               }
           }
           unless($output{$type} eq '') {
               $output{$type} = '<tr class="LC_info_row">'.
                         "<td align='center' colspan='7'>".&mt($type)."</td></tr>".
                         $output{$type};
               $rolesdisplay = 1;
           }
       }
       if ($rolesdisplay == 1) {
           my $contextrole='';
           if ($env{'request.course.id'}) {
               if (&Apache::loncommon::course_type() eq 'Community') {
                   $contextrole = &mt('Existing Roles in this Community');
               } else {
                   $contextrole = &mt('Existing Roles in this Course');
               }
           } elsif ($env{'request.role'} =~ /^au\./) {
               $contextrole = &mt('Existing Co-Author Roles in your Authoring Space');
           } else {
               if ($showall) {
                   $contextrole = &mt('Existing Roles in this Domain');
               } elsif ($showactive) {
                   $contextrole = &mt('Unexpired Roles in this Domain');
               } elsif ($showexpired) {
                   $contextrole = &mt('Expired or Revoked Roles in this Domain');
               }
           }
           $r->print('<div class="LC_left_float">'.
   '<fieldset><legend>'.$contextrole.'</legend>'.
   &Apache::loncommon::start_data_table("LC_createuser").
   &Apache::loncommon::start_data_table_header_row());
           if ($showall) {
               $r->print(
   '<th>'.$lt{'rev'}.'</th><th>'.$lt{'ren'}.'</th><th>'.$lt{'del'}.'</th>'
             );              );
             $r->print(<<ENDNOPORTPRIV);          } elsif ($showexpired) {
 <hr />              $r->print('<th>'.$lt{'rev'}.'</th>');
 <h3>$lt{'dska'}</h3>  
 $lt{'youd'} $lt{'ichr'}: $ccdomain  
 ENDNOPORTPRIV  
         }          }
     } ## End of new user/old user logic          $r->print(
     $r->print('<hr /><h3>'.&mt('Add Roles').'</h3>');  '<th>'.$lt{'rol'}.'</th><th>'.$lt{'ext'}.'</th>'.
 #  '<th>'.$lt{'sta'}.'</th><th>'.$lt{'end'}.'</th>'.
 # Co-Author  &Apache::loncommon::end_data_table_header_row());
 #           foreach my $type ('Authoring Space','Course','Community','Domain','System','Unknown') {
     if (&authorpriv($env{'user.name'},$env{'request.role.domain'}) &&              if ($output{$type}) {
                   $r->print($output{$type}."\n");
               }
           }
           $r->print(&Apache::loncommon::end_data_table().
                     '</fieldset></div>');
       }
       return;
   }
   
   sub new_coauthor_roles {
       my ($r,$ccuname,$ccdomain) = @_;
       my $addrolesdisplay = 0;
       #
       # Co-Author
       #
       if (&Apache::lonuserutils::authorpriv($env{'user.name'},
                                             $env{'request.role.domain'}) &&
         ($env{'user.name'} ne $ccuname || $env{'user.domain'} ne $ccdomain)) {          ($env{'user.name'} ne $ccuname || $env{'user.domain'} ne $ccdomain)) {
         # No sense in assigning co-author role to yourself          # No sense in assigning co-author role to yourself
  my $cuname=$env{'user.name'};          $addrolesdisplay = 1;
           my $cuname=$env{'user.name'};
         my $cudom=$env{'request.role.domain'};          my $cudom=$env{'request.role.domain'};
    my %lt=&Apache::lonlocal::texthash(          my %lt=&Apache::lonlocal::texthash(
     'cs'   => "Construction Space",                      'cs'   => "Authoring Space",
                     'act'  => "Activate",                                          'act'  => "Activate",
                     'rol'  => "Role",                      'rol'  => "Role",
                     'ext'  => "Extent",                      'ext'  => "Extent",
                     'sta'  => "Start",                      'sta'  => "Start",
Line 1147  ENDNOPORTPRIV Line 2091  ENDNOPORTPRIV
                     'caa'  => "Assistant Co-Author",                      'caa'  => "Assistant Co-Author",
                     'ssd'  => "Set Start Date",                      'ssd'  => "Set Start Date",
                     'sed'  => "Set End Date"                      'sed'  => "Set End Date"
        );                                         );
        $r->print('<h4>'.$lt{'cs'}.'</h4>'."\n".           $r->print('<h4>'.$lt{'cs'}.'</h4>'."\n".
            &Apache::loncommon::start_data_table()."\n".                    &Apache::loncommon::start_data_table()."\n".
            &Apache::loncommon::start_data_table_header_row()."\n".                    &Apache::loncommon::start_data_table_header_row()."\n".
            '<th>'.$lt{'act'}.'</th><th>'.$lt{'rol'}.'</th>'.                    '<th>'.$lt{'act'}.'</th><th>'.$lt{'rol'}.'</th>'.
            '<th>'.$lt{'ext'}.'</th><th>'.$lt{'sta'}.'</th>'.                    '<th>'.$lt{'ext'}.'</th><th>'.$lt{'sta'}.'</th>'.
            '<th>'.$lt{'end'}.'</th>'."\n".                    '<th>'.$lt{'end'}.'</th>'."\n".
            &Apache::loncommon::end_data_table_header_row()."\n".                    &Apache::loncommon::end_data_table_header_row()."\n".
            &Apache::loncommon::start_data_table_row()."\n".                    &Apache::loncommon::start_data_table_row().'
            '<td>             <td>
             <input type=checkbox name="act_'.$cudom.'_'.$cuname.'_ca" />              <input type="checkbox" name="act_'.$cudom.'_'.$cuname.'_ca" />
            </td>             </td>
            <td>'.$lt{'cau'}.'</td>             <td>'.$lt{'cau'}.'</td>
            <td>'.$cudom.'_'.$cuname.'</td>             <td>'.$cudom.'_'.$cuname.'</td>
Line 1167  ENDNOPORTPRIV Line 2111  ENDNOPORTPRIV
 <td><input type="hidden" name="end_'.$cudom.'_'.$cuname.'_ca" value="" />  <td><input type="hidden" name="end_'.$cudom.'_'.$cuname.'_ca" value="" />
 <a href=  <a href=
 "javascript:pjump('."'date_end','End Date Co-Author',document.cu.end_$cudom\_$cuname\_ca.value,'end_$cudom\_$cuname\_ca','cu.pres','dateset'".')">'.$lt{'sed'}.'</a></td>'."\n".  "javascript:pjump('."'date_end','End Date Co-Author',document.cu.end_$cudom\_$cuname\_ca.value,'end_$cudom\_$cuname\_ca','cu.pres','dateset'".')">'.$lt{'sed'}.'</a></td>'."\n".
           &Apache::loncommon::end_data_table_row()."\n".                &Apache::loncommon::end_data_table_row()."\n".
           &Apache::loncommon::start_data_table_row()."\n".                &Apache::loncommon::start_data_table_row()."\n".
 '<td><input type=checkbox name="act_'.$cudom.'_'.$cuname.'_aa" /></td>  '<td><input type="checkbox" name="act_'.$cudom.'_'.$cuname.'_aa" /></td>
 <td>'.$lt{'caa'}.'</td>  <td>'.$lt{'caa'}.'</td>
 <td>'.$cudom.'_'.$cuname.'</td>  <td>'.$cudom.'_'.$cuname.'</td>
 <td><input type="hidden" name="start_'.$cudom.'_'.$cuname.'_aa" value="" />  <td><input type="hidden" name="start_'.$cudom.'_'.$cuname.'_aa" value="" />
Line 1178  ENDNOPORTPRIV Line 2122  ENDNOPORTPRIV
 <td><input type="hidden" name="end_'.$cudom.'_'.$cuname.'_aa" value="" />  <td><input type="hidden" name="end_'.$cudom.'_'.$cuname.'_aa" value="" />
 <a href=  <a href=
 "javascript:pjump('."'date_end','End Date Assistant Co-Author',document.cu.end_$cudom\_$cuname\_aa.value,'end_$cudom\_$cuname\_aa','cu.pres','dateset'".')">'.$lt{'sed'}.'</a></td>'."\n".  "javascript:pjump('."'date_end','End Date Assistant Co-Author',document.cu.end_$cudom\_$cuname\_aa.value,'end_$cudom\_$cuname\_aa','cu.pres','dateset'".')">'.$lt{'sed'}.'</a></td>'."\n".
          &Apache::loncommon::end_data_table_row()."\n".               &Apache::loncommon::end_data_table_row()."\n".
          &Apache::loncommon::end_data_table());               &Apache::loncommon::end_data_table());
       } elsif ($env{'request.role'} =~ /^au\./) {
           if (!(&Apache::lonuserutils::authorpriv($env{'user.name'},
                                                   $env{'request.role.domain'}))) {
               $r->print('<span class="LC_error">'.
                         &mt('You do not have privileges to assign co-author roles.').
                         '</span>');
           } elsif (($env{'user.name'} eq $ccuname) &&
                ($env{'user.domain'} eq $ccdomain)) {
               $r->print(&mt('Assigning yourself a co-author or assistant co-author role in your own author area in Authoring Space is not permitted'));
           }
     }      }
 #      return $addrolesdisplay;;
 # Domain level  }
 #  
   sub new_domain_roles {
       my ($r,$ccdomain) = @_;
       my $addrolesdisplay = 0;
       #
       # Domain level
       #
     my $num_domain_level = 0;      my $num_domain_level = 0;
     my $domaintext =       my $domaintext =
     '<h4>'.&mt('Domain Level').'</h4>'.      '<h4>'.&mt('Domain Level').'</h4>'.
     &Apache::loncommon::start_data_table().      &Apache::loncommon::start_data_table().
     &Apache::loncommon::start_data_table_header_row().      &Apache::loncommon::start_data_table_header_row().
Line 1193  ENDNOPORTPRIV Line 2153  ENDNOPORTPRIV
     &mt('Extent').'</th>'.      &mt('Extent').'</th>'.
     '<th>'.&mt('Start').'</th><th>'.&mt('End').'</th>'.      '<th>'.&mt('Start').'</th><th>'.&mt('End').'</th>'.
     &Apache::loncommon::end_data_table_header_row();      &Apache::loncommon::end_data_table_header_row();
       my @allroles = &Apache::lonuserutils::roles_by_context('domain');
       my $uprimary = &Apache::lonnet::domain($env{'request.role.domain'},'primary');
       my $uintdom = &Apache::lonnet::internet_dom($uprimary);
     foreach my $thisdomain (sort(&Apache::lonnet::all_domains())) {      foreach my $thisdomain (sort(&Apache::lonnet::all_domains())) {
         foreach my $role ('dc','li','dg','au','sc') {          foreach my $role (@allroles) {
               next if ($role eq 'ad');
               next if (($role eq 'au') && ($ccdomain ne $thisdomain));
             if (&Apache::lonnet::allowed('c'.$role,$thisdomain)) {              if (&Apache::lonnet::allowed('c'.$role,$thisdomain)) {
                  if ($role eq 'dc') {
                      unless ($thisdomain eq $env{'request.role.domain'}) {
                          my $domprim = &Apache::lonnet::domain($thisdomain,'primary');
                          my $intdom = &Apache::lonnet::internet_dom($domprim);
                          next unless ($uintdom eq $intdom);
                      }
                  }
                my $plrole=&Apache::lonnet::plaintext($role);                 my $plrole=&Apache::lonnet::plaintext($role);
        my %lt=&Apache::lonlocal::texthash(                 my %lt=&Apache::lonlocal::texthash(
                     'ssd'  => "Set Start Date",                      'ssd'  => "Set Start Date",
                     'sed'  => "Set End Date"                      'sed'  => "Set End Date"
        );                                         );
                $num_domain_level ++;                 $num_domain_level ++;
                $domaintext .=                  $domaintext .=
 &Apache::loncommon::start_data_table_row().  &Apache::loncommon::start_data_table_row().
 '<td><input type=checkbox name="act_'.$thisdomain.'_'.$role.'" /></td>  '<td><input type="checkbox" name="act_'.$thisdomain.'_'.$role.'" /></td>
 <td>'.$plrole.'</td>  <td>'.$plrole.'</td>
 <td>'.$thisdomain.'</td>  <td>'.$thisdomain.'</td>
 <td><input type="hidden" name="start_'.$thisdomain.'_'.$role.'" value="" />  <td><input type="hidden" name="start_'.$thisdomain.'_'.$role.'" value="" />
Line 1215  ENDNOPORTPRIV Line 2187  ENDNOPORTPRIV
 "javascript:pjump('."'date_end','End Date $plrole',document.cu.end_$thisdomain\_$role.value,'end_$thisdomain\_$role','cu.pres','dateset'".')">'.$lt{'sed'}.'</a></td>'.  "javascript:pjump('."'date_end','End Date $plrole',document.cu.end_$thisdomain\_$role.value,'end_$thisdomain\_$role','cu.pres','dateset'".')">'.$lt{'sed'}.'</a></td>'.
 &Apache::loncommon::end_data_table_row();  &Apache::loncommon::end_data_table_row();
             }              }
         }           }
     }      }
     $domaintext.= &Apache::loncommon::end_data_table();      $domaintext.= &Apache::loncommon::end_data_table();
     if ($num_domain_level > 0) {      if ($num_domain_level > 0) {
         $r->print($domaintext);          $r->print($domaintext);
           $addrolesdisplay = 1;
       }
       return $addrolesdisplay;
   }
   
   sub user_authentication {
       my ($ccuname,$ccdomain,$formname) = @_;
       my $currentauth=&Apache::lonnet::queryauthenticate($ccuname,$ccdomain);
       my $outcome;
       my %lt=&Apache::lonlocal::texthash(
                      'err'   => "ERROR",
                      'uuas'  => "This user has an unrecognized authentication scheme",
                      'adcs'  => "Please alert a domain coordinator of this situation",
                      'sldb'  => "Please specify login data below",
                      'ld'    => "Login Data"
       );
       # Check for a bad authentication type
       if ($currentauth !~ /^(krb4|krb5|unix|internal|localauth|lti):/) {
           # bad authentication scheme
           if (&Apache::lonnet::allowed('mau',$ccdomain)) {
               &initialize_authen_forms($ccdomain,$formname);
   
               my $choices = &Apache::lonuserutils::set_login($ccdomain,$authformkrb,$authformint,$authformloc);
               $outcome = <<ENDBADAUTH;
   <script type="text/javascript" language="Javascript">
   // <![CDATA[
   $loginscript
   // ]]>
   </script>
   <span class="LC_error">$lt{'err'}:
   $lt{'uuas'} ($currentauth). $lt{'sldb'}.</span>
   <h3>$lt{'ld'}</h3>
   $choices
   ENDBADAUTH
           } else {
               # This user is not allowed to modify the user's
               # authentication scheme, so just notify them of the problem
               $outcome = <<ENDBADAUTH;
   <span class="LC_error"> $lt{'err'}: 
   $lt{'uuas'} ($currentauth). $lt{'adcs'}.
   </span>
   ENDBADAUTH
           }
       } else { # Authentication type is valid
           
           &initialize_authen_forms($ccdomain,$formname,$currentauth,'modifyuser');
           my ($authformcurrent,$can_modify,@authform_others) =
               &modify_login_block($ccdomain,$currentauth);
           if (&Apache::lonnet::allowed('mau',$ccdomain)) {
               # Current user has login modification privileges
               $outcome =
                          '<script type="text/javascript" language="Javascript">'."\n".
                          '// <![CDATA['."\n".
                          $loginscript."\n".
                          '// ]]>'."\n".
                          '</script>'."\n".
                          '<h3>'.$lt{'ld'}.'</h3>'.
                          &Apache::loncommon::start_data_table().
                          &Apache::loncommon::start_data_table_row().
                          '<td>'.$authformnop;
               if (($can_modify) && (&Apache::lonnet::allowed('mau',$ccdomain))) {
                   $outcome .= '</td>'."\n".
                               &Apache::loncommon::end_data_table_row().
                               &Apache::loncommon::start_data_table_row().
                               '<td>'.$authformcurrent.'</td>'.
                               &Apache::loncommon::end_data_table_row()."\n";
               } else {
                   $outcome .= '&nbsp;('.$authformcurrent.')</td>'.
                               &Apache::loncommon::end_data_table_row()."\n";
               }
               if (&Apache::lonnet::allowed('mau',$ccdomain)) {
                   foreach my $item (@authform_others) { 
                       $outcome .= &Apache::loncommon::start_data_table_row().
                                   '<td>'.$item.'</td>'.
                                   &Apache::loncommon::end_data_table_row()."\n";
                   }
               }
               $outcome .= &Apache::loncommon::end_data_table();
           } else {
               if (&Apache::lonnet::allowed('udp',$ccdomain)) {
                   # Current user has rights to view domain preferences for user's domain
                   my $result;
                   if ($currentauth =~ /^krb(4|5):([^:]*)$/) {
                       my ($krbver,$krbrealm) = ($1,$2);
                       if ($krbrealm eq '') {
                           $result = &mt('Currently Kerberos authenticated, Version [_1].',$krbver);
                       } else {
                           $result = &mt('Currently Kerberos authenticated with domain [_1] Version [_2].',
                                         $krbrealm,$krbver);
                       }
                   } elsif ($currentauth =~ /^internal:/) {
                       $result = &mt('Currently internally authenticated.');
                   } elsif ($currentauth =~ /^localauth:/) {
                       $result = &mt('Currently using local (institutional) authentication.');
                   } elsif ($currentauth =~ /^unix:/) {
                       $result = &mt('Currently Filesystem Authenticated.');
                   } elsif ($currentauth =~ /^lti:/) {
                       $result = &mt('Currently LTi authenticated.');
                   }
                   $outcome = '<h3>'.$lt{'ld'}.'</h3>'.
                              &Apache::loncommon::start_data_table().
                              &Apache::loncommon::start_data_table_row().
                              '<td>'.$result.'</td>'.
                              &Apache::loncommon::end_data_table_row()."\n".
                              &Apache::loncommon::end_data_table();
               } elsif (&Apache::lonnet::allowed('mau',$env{'request.role.domain'})) {
                   my %lt=&Apache::lonlocal::texthash(
                              'ccld'  => "Change Current Login Data",
                              'yodo'  => "You do not have privileges to modify the authentication configuration for this user.",
                              'ifch'  => "If a change is required, contact a domain coordinator for the domain",
                   );
                   $outcome .= <<ENDNOPRIV;
   <h3>$lt{'ccld'}</h3>
   $lt{'yodo'} $lt{'ifch'}: $ccdomain
   <input type="hidden" name="login" value="nochange" />
   ENDNOPRIV
               }
           }
       }  ## End of "check for bad authentication type" logic
       return $outcome;
   }
   
   sub modify_login_block {
       my ($dom,$currentauth) = @_;
       my %domconfig = &Apache::lonnet::get_dom('configuration',['usercreation'],$dom);
       my ($authnum,%can_assign) =
           &Apache::loncommon::get_assignable_auth($dom);
       my ($authformcurrent,@authform_others,$show_override_msg);
       if ($currentauth=~/^krb(4|5):/) {
           $authformcurrent=$authformkrb;
           if ($can_assign{'int'}) {
               push(@authform_others,$authformint);
           }
           if ($can_assign{'loc'}) {
               push(@authform_others,$authformloc);
           }
           if ($can_assign{'lti'}) {
               push(@authform_others,$authformlti);
           }
           if (($can_assign{'krb4'}) || ($can_assign{'krb5'})) {
               $show_override_msg = 1;
           }
       } elsif ($currentauth=~/^internal:/) {
           $authformcurrent=$authformint;
           if (($can_assign{'krb4'}) || ($can_assign{'krb5'})) {
               push(@authform_others,$authformkrb);
           }
           if ($can_assign{'loc'}) {
               push(@authform_others,$authformloc);
           }
           if ($can_assign{'lti'}) {
               push(@authform_others,$authformlti);
           }
           if ($can_assign{'int'}) {
               $show_override_msg = 1;
           }
       } elsif ($currentauth=~/^unix:/) {
           $authformcurrent=$authformfsys;
           if (($can_assign{'krb4'}) || ($can_assign{'krb5'})) {
               push(@authform_others,$authformkrb);
           }
           if ($can_assign{'int'}) {
               push(@authform_others,$authformint);
           }
           if ($can_assign{'loc'}) {
               push(@authform_others,$authformloc);
           }
           if ($can_assign{'lti'}) {
               push(@authform_others,$authformlti);
           }
           if ($can_assign{'fsys'}) {
               $show_override_msg = 1;
           }
       } elsif ($currentauth=~/^localauth:/) {
           $authformcurrent=$authformloc;
           if (($can_assign{'krb4'}) || ($can_assign{'krb5'})) {
               push(@authform_others,$authformkrb);
           }
           if ($can_assign{'int'}) {
               push(@authform_others,$authformint);
           }
           if ($can_assign{'lti'}) {
               push(@authform_others,$authformlti);
           }
           if ($can_assign{'loc'}) {
               $show_override_msg = 1;
           }
       } elsif ($currentauth=~/^lti:/) {
           $authformcurrent=$authformlti;
           if (($can_assign{'krb4'}) || ($can_assign{'krb5'})) {
               push(@authform_others,$authformkrb);
           }
           if ($can_assign{'int'}) {
               push(@authform_others,$authformint);
           }
           if ($can_assign{'loc'}) {
               push(@authform_others,$authformloc);
           }
     }      }
 #      if ($show_override_msg) {
 # Course and group levels          $authformcurrent = '<table><tr><td colspan="3">'.$authformcurrent.
 #                             '</td></tr>'."\n".
                              '<tr><td>&nbsp;&nbsp;&nbsp;</td>'.
     if ($env{'request.role'} =~ m{^dc\./($match_domain)/$}) {                             '<td><b>'.&mt('Currently in use').'</b></td>'.
         $r->print(&course_level_dc($1,'Course'));                             '<td align="right"><span class="LC_cusr_emph">'.
         $r->print('<hr /><input type="button" value="'.&mt('Modify User').'" onClick="setCourse()" />'."\n");                              &mt('will override current values').
                               '</span></td></tr></table>';
       }
       return ($authformcurrent,$show_override_msg,@authform_others); 
   }
   
   sub personal_data_display {
       my ($ccuname,$ccdomain,$newuser,$context,$inst_results,$rolesarray,
           $now,$captchaform,$emailusername,$usertype,$usernameset,$condition,$excluded) = @_;
       my ($output,%userenv,%canmodify,%canmodify_status);
       my @userinfo = ('firstname','middlename','lastname','generation',
                       'permanentemail','id');
       my $rowcount = 0;
       my $editable = 0;
       my %textboxsize = (
                          firstname      => '15',
                          middlename     => '15',
                          lastname       => '15',
                          generation     => '5',
                          permanentemail => '25',
                          id             => '15',
                         );
   
       my %lt=&Apache::lonlocal::texthash(
                   'pd'             => "Personal Data",
                   'firstname'      => "First Name",
                   'middlename'     => "Middle Name",
                   'lastname'       => "Last Name",
                   'generation'     => "Generation",
                   'permanentemail' => "Permanent e-mail address",
                   'id'             => "Student/Employee ID",
                   'lg'             => "Login Data",
                   'inststatus'     => "Affiliation",
                   'email'          => 'E-mail address',
                   'valid'          => 'Validation',
                   'username'       => 'Username',
       );
   
       %canmodify_status =
           &Apache::lonuserutils::can_modify_userinfo($context,$ccdomain,
                                                      ['inststatus'],$rolesarray);
       if (!$newuser) {
           # Get the users information
           %userenv = &Apache::lonnet::get('environment',
                      ['firstname','middlename','lastname','generation',
                       'permanentemail','id','inststatus'],$ccdomain,$ccuname);
           %canmodify =
               &Apache::lonuserutils::can_modify_userinfo($context,$ccdomain,
                                                          \@userinfo,$rolesarray);
       } elsif ($context eq 'selfcreate') {
           if ($newuser eq 'email') {
               if (ref($emailusername) eq 'HASH') {
                   if (ref($emailusername->{$usertype}) eq 'HASH') {
                       my ($infofields,$infotitles) = &Apache::loncommon::emailusername_info();
                       @userinfo = ();
                       if ((ref($infofields) eq 'ARRAY') && (ref($infotitles) eq 'HASH')) {
                           foreach my $field (@{$infofields}) { 
                               if ($emailusername->{$usertype}->{$field}) {
                                   push(@userinfo,$field);
                                   $canmodify{$field} = 1;
                                   unless ($textboxsize{$field}) {
                                       $textboxsize{$field} = 25;
                                   }
                                   unless ($lt{$field}) {
                                       $lt{$field} = $infotitles->{$field};
                                   }
                                   if ($emailusername->{$usertype}->{$field} eq 'required') {
                                       $lt{$field} .= '<b>*</b>';
                                   }
                               }
                           }
                       }
                   }
               }
           } else {
               %canmodify = &selfcreate_canmodify($context,$ccdomain,\@userinfo,
                                                  $inst_results,$rolesarray);
           }
       }
   
       my $genhelp=&Apache::loncommon::help_open_topic('Generation');
       $output = '<h3>'.$lt{'pd'}.'</h3>'.
                 &Apache::lonhtmlcommon::start_pick_box();
       if (($context eq 'selfcreate') && ($newuser eq 'email')) {
           my $size = 25;
           if ($condition) {
               if ($condition =~ /^\@[^\@]+$/) {
                   $size = 10;
               } else {
                   undef($condition);
               }
           } 
           if ($excluded) {
               unless ($excluded =~ /^\@[^\@]+$/) {
                   undef($condition);
               }
           }
           $output .= &Apache::lonhtmlcommon::row_title($lt{'email'}.'<b>*</b>',undef,
                                                        'LC_oddrow_value')."\n".
                      '<input type="text" name="uname" size="'.$size.'" value="" autocomplete="off" />';
           if ($condition) {
               $output .= $condition;
           } elsif ($excluded) {
               $output .= '<br /><span style="font-size: smaller">'.&mt('You must use an e-mail address that does not end with [_1]',
                                                                        $excluded).'</span>';
           }
           if ($usernameset eq 'first') {
               $output .= '<br /><span style="font-size: smaller">';
               if ($condition) {
                   $output .= &mt('Your username in LON-CAPA will be the part of your e-mail address before [_1]',
                                         $condition);
               } else {
                   $output .= &mt('Your username in LON-CAPA will be the part of your e-mail address before the @');
               }
               $output .= '</span>';
           }
           $rowcount ++;
           $output .= &Apache::lonhtmlcommon::row_closure(1);
           my $upassone = '<input type="password" name="upass'.$now.'" size="20" autocomplete="off" />';
           my $upasstwo = '<input type="password" name="upasscheck'.$now.'" size="20" autocomplete="off" />';
           $output .= &Apache::lonhtmlcommon::row_title(&mt('Password').'<b>*</b>',
                                                       'LC_pick_box_title',
                                                       'LC_oddrow_value')."\n".
                      $upassone."\n".
                      &Apache::lonhtmlcommon::row_closure(1)."\n".
                      &Apache::lonhtmlcommon::row_title(&mt('Confirm password').'<b>*</b>',
                                                        'LC_pick_box_title',
                                                        'LC_oddrow_value')."\n".
                      $upasstwo.
                      &Apache::lonhtmlcommon::row_closure()."\n";
           if ($usernameset eq 'free') {
               my $onclick = "toggleUsernameDisp(this,'selfcreateusername');"; 
               $output .= &Apache::lonhtmlcommon::row_title($lt{'username'},undef,'LC_oddrow_value')."\n".
                          &mt('Use e-mail address: ').
                          '<label><input type="radio" name="emailused" value="1" checked="checked" onclick="'.$onclick.'" />'.&mt('Yes').'</label>'."\n".
                          ('&nbsp;'x2).
                          '<label><input type="radio" name="emailused" value="0" onclick="'.$onclick.'" />'.&mt('No').'</label>'."\n".
                          '<div id="selfcreateusername" style="display: none; font-size: smaller">'.
                          '<br /><span class="LC_nobreak">'.&mt('Preferred username').
                          '&nbsp;<input type="text" name="username" value="" size="20" autocomplete="off"/>'.
                          '</span></div>'."\n".&Apache::lonhtmlcommon::row_closure(1);
               $rowcount ++;
           }
       }
       foreach my $item (@userinfo) {
           my $rowtitle = $lt{$item};
           my $hiderow = 0;
           if ($item eq 'generation') {
               $rowtitle = $genhelp.$rowtitle;
           }
           my $row = &Apache::lonhtmlcommon::row_title($rowtitle,undef,'LC_oddrow_value')."\n";
           if ($newuser) {
               if (ref($inst_results) eq 'HASH') {
                   if ($inst_results->{$item} ne '') {
                       $row .= '<input type="hidden" name="c'.$item.'" value="'.$inst_results->{$item}.'" />'.$inst_results->{$item};
                   } else {
                       if ($context eq 'selfcreate') {
                           if ($canmodify{$item}) {
                               $row .= '<input type="text" name="c'.$item.'" size="'.$textboxsize{$item}.'" value="" autocomplete="off" />';
                               $editable ++;
                           } else {
                               $hiderow = 1;
                           }
                       } else {
                           $row .= '<input type="text" name="c'.$item.'" size="'.$textboxsize{$item}.'" value="" />';
                       }
                   }
               } else {
                   if ($context eq 'selfcreate') {
                       if ($canmodify{$item}) {
                           if ($newuser eq 'email') {
                               $row .= '<input type="text" name="'.$item.'" size="'.$textboxsize{$item}.'" value="" autocomplete="off" />';
                           } else {
                               $row .= '<input type="text" name="c'.$item.'" size="'.$textboxsize{$item}.'" value="" autocomplete="off" />';
                           }
                           $editable ++;
                       } else {
                           $hiderow = 1;
                       }
                   } else {
                       $row .= '<input type="text" name="c'.$item.'" size="'.$textboxsize{$item}.'" value="" />';
                   }
               }
           } else {
               if ($canmodify{$item}) {
                   $row .= '<input type="text" name="c'.$item.'" size="'.$textboxsize{$item}.'" value="'.$userenv{$item}.'" />';
                   if (($item eq 'id') && (!$newuser)) {
                       $row .= '<br />'.&Apache::lonuserutils::forceid_change($context);
                   }
               } else {
                   $row .= $userenv{$item};
               }
           }
           $row .= &Apache::lonhtmlcommon::row_closure(1);
           if (!$hiderow) {
               $output .= $row;
               $rowcount ++;
           }
       }
       if (($canmodify_status{'inststatus'}) || ($context ne 'selfcreate')) {
           my ($othertitle,$usertypes,$types) = &Apache::loncommon::sorted_inst_types($ccdomain);
           if (ref($types) eq 'ARRAY') {
               if (@{$types} > 0) {
                   my ($hiderow,$shown);
                   if ($canmodify_status{'inststatus'}) {
                       $shown = &pick_inst_statuses($userenv{'inststatus'},$usertypes,$types);
                   } else {
                       if ($userenv{'inststatus'} eq '') {
                           $hiderow = 1;
                       } else {
                           my @showitems;
                           foreach my $item ( map { &unescape($_); } split(':',$userenv{'inststatus'})) {
                               if (exists($usertypes->{$item})) {
                                   push(@showitems,$usertypes->{$item});
                               } else {
                                   push(@showitems,$item);
                               }
                           }
                           if (@showitems) {
                               $shown = join(', ',@showitems);
                           } else {
                               $hiderow = 1;
                           }
                       }
                   }
                   if (!$hiderow) {
                       my $row = &Apache::lonhtmlcommon::row_title(&mt('Affiliations'),undef,'LC_oddrow_value')."\n".
                                 $shown.&Apache::lonhtmlcommon::row_closure(1)
                       if ($context eq 'selfcreate') {
                           $rowcount ++;
                       }
                       $output .= $row;
                   }
               }
           }
       }
       if (($context eq 'selfcreate') && ($newuser eq 'email')) {
           if ($captchaform) {
               $output .= &Apache::lonhtmlcommon::row_title($lt{'valid'}.'*',
                                                            'LC_pick_box_title')."\n".
                          $captchaform."\n".'<br /><br />'.
                          &Apache::lonhtmlcommon::row_closure(1)
               $rowcount ++;
           }
           my $submit_text = &mt('Create account');
           $output .= &Apache::lonhtmlcommon::row_title()."\n".
                      '<br /><input type="submit" name="createaccount" value="'.
                      $submit_text.'" />'.
                      '<input type="hidden" name="type" value="'.$usertype.'" />'.
                      &Apache::lonhtmlcommon::row_closure(1);
       }
       $output .= &Apache::lonhtmlcommon::end_pick_box();
       if (wantarray) {
           if ($context eq 'selfcreate') {
               return($output,$rowcount,$editable);
           } else {
               return $output;
           }
     } else {      } else {
         $r->print(&course_level_table(%inccourses));          return $output;
         $r->print('<hr /><input type="button" value="'.&mt('Modify User').'" onClick="setSections()" />'."\n");  
     }      }
     $r->print(&Apache::lonhtmlcommon::echo_form_input(['phase','userrole','ccdomain','prevphase','currstate']));  }
     $r->print('<input type="hidden" name="currstate" value="" />');  
     $r->print('<input type="hidden" name="prevphase" value="'.$env{'form.phase'}.'" />');  sub pick_inst_statuses {
     $r->print("</form>".&Apache::loncommon::end_page());      my ($curr,$usertypes,$types) = @_;
       my ($output,$rem,@currtypes);
       if ($curr ne '') {
           @currtypes = map { &unescape($_); } split(/:/,$curr);
       }
       my $numinrow = 2;
       if (ref($types) eq 'ARRAY') {
           $output = '<table>';
           my $lastcolspan; 
           for (my $i=0; $i<@{$types}; $i++) {
               if (defined($usertypes->{$types->[$i]})) {
                   my $rem = $i%($numinrow);
                   if ($rem == 0) {
                       if ($i<@{$types}-1) {
                           if ($i > 0) { 
                               $output .= '</tr>';
                           }
                           $output .= '<tr>';
                       }
                   } elsif ($i==@{$types}-1) {
                       my $colsleft = $numinrow - $rem;
                       if ($colsleft > 1) {
                           $lastcolspan = ' colspan="'.$colsleft.'"';
                       }
                   }
                   my $check = ' ';
                   if (grep(/^\Q$types->[$i]\E$/,@currtypes)) {
                       $check = ' checked="checked" ';
                   }
                   $output .= '<td class="LC_left_item"'.$lastcolspan.'>'.
                              '<span class="LC_nobreak"><label>'.
                              '<input type="checkbox" name="inststatus" '.
                              'value="'.$types->[$i].'"'.$check.'/>'.
                              $usertypes->{$types->[$i]}.'</label></span></td>';
               }
           }
           $output .= '</tr></table>';
       }
       return $output;
   }
   
   sub selfcreate_canmodify {
       my ($context,$dom,$userinfo,$inst_results,$rolesarray) = @_;
       if (ref($inst_results) eq 'HASH') {
           my @inststatuses = &get_inststatuses($inst_results);
           if (@inststatuses == 0) {
               @inststatuses = ('default');
           }
           $rolesarray = \@inststatuses;
       }
       my %canmodify =
           &Apache::lonuserutils::can_modify_userinfo($context,$dom,$userinfo,
                                                      $rolesarray);
       return %canmodify;
   }
   
   sub get_inststatuses {
       my ($insthashref) = @_;
       my @inststatuses = ();
       if (ref($insthashref) eq 'HASH') {
           if (ref($insthashref->{'inststatus'}) eq 'ARRAY') {
               @inststatuses = @{$insthashref->{'inststatus'}};
           }
       }
       return @inststatuses;
 }  }
   
 # ================================================================= Phase Three  # ================================================================= Phase Three
 sub update_user_data {  sub update_user_data {
     my ($r) = @_;       my ($r,$context,$crstype,$brcrum,$showcredits) = @_; 
     my $uhome=&Apache::lonnet::homeserver($env{'form.ccuname'},      my $uhome=&Apache::lonnet::homeserver($env{'form.ccuname'},
                                           $env{'form.ccdomain'});                                            $env{'form.ccdomain'});
     # Error messages      # Error messages
     my $error     = '<font color="#ff0000">'.&mt('Error').':</font>';      my $error     = '<span class="LC_error">'.&mt('Error').': ';
     my $end       = &Apache::loncommon::end_page();      my $end       = '</span><br /><br />';
       my $rtnlink   = '<a href="javascript:backPage(document.userupdate,'.
                       "'$env{'form.prevphase'}','modify')".'" />'.
                       &mt('Return to previous page').'</a>'.
                       &Apache::loncommon::end_page();
       my $now = time;
     my $title;      my $title;
     if (exists($env{'form.makeuser'})) {      if (exists($env{'form.makeuser'})) {
  $title='Set Privileges for New User';   $title='Set Privileges for New User';
     } else {      } else {
         $title='Modify User Privileges';          $title='Modify User Privileges';
     }      }
       my $newuser = 0;
     my ($jsback,$elements) = &crumb_utilities();      my ($jsback,$elements) = &crumb_utilities();
     my $jscript = '<script type="text/javascript">'."\n".      my $jscript = '<script type="text/javascript">'."\n".
                   $jsback."\n".'</script>'."\n";                    '// <![CDATA['."\n".
                     $jsback."\n".
     $r->print(&Apache::loncommon::start_page($title,$jscript));                    '// ]]>'."\n".
     &Apache::lonhtmlcommon::add_breadcrumb                    '</script>'."\n";
        ({href=>"javascript:backPage(document.userupdate)",      my %breadcrumb_text = &singleuser_breadcrumb($crstype,$context,$env{'form.ccdomain'});
          text=>"User modify/custom role edit",      push (@{$brcrum},
          faq=>282,bug=>'Instructor Interface',});               {href => "javascript:backPage(document.userupdate)",
                 text => $breadcrumb_text{'search'},
                 faq  => 282,
                 bug  => 'Instructor Interface',}
                );
     if ($env{'form.prevphase'} eq 'userpicked') {      if ($env{'form.prevphase'} eq 'userpicked') {
         &Apache::lonhtmlcommon::add_breadcrumb          push(@{$brcrum},
            ({href=>"javascript:backPage(document.userupdate,'get_user_info','select')",                 {href => "javascript:backPage(document.userupdate,'get_user_info','select')",
              text=>"Select a user",                  text => $breadcrumb_text{'userpicked'},
              faq=>282,bug=>'Instructor Interface',});                  faq  => 282,
     }                  bug  => 'Instructor Interface',});
     &Apache::lonhtmlcommon::add_breadcrumb      }
        ({href=>"javascript:backPage(document.userupdate,'$env{'form.prevphase'}','modify')",      my $helpitem = 'Course_Change_Privileges';
          text=>"Set user role",      if ($env{'form.action'} eq 'singlestudent') {
          faq=>282,bug=>'Instructor Interface',},          $helpitem = 'Course_Add_Student';
         {href=>"/adm/createuser",      } elsif ($context eq 'author') {
          text=>"Result",          $helpitem = 'Author_Change_Privileges';
          faq=>282,bug=>'Instructor Interface',});      } elsif ($context eq 'domain') {
     $r->print(&Apache::lonhtmlcommon::breadcrumbs('User Management'));          $helpitem = 'Domain_Change_Privileges';
       }
     my %disallowed;      push(@{$brcrum}, 
               {href => "javascript:backPage(document.userupdate,'$env{'form.prevphase'}','modify')",
                text => $breadcrumb_text{'modify'},
                faq  => 282,
                bug  => 'Instructor Interface',},
               {href => "/adm/createuser",
                text => "Result",
                faq  => 282,
                bug  => 'Instructor Interface',
                help => $helpitem});
       my $args = {bread_crumbs          => $brcrum,
                   bread_crumbs_component => 'User Management'};
       if ($env{'form.popup'}) {
           $args->{'no_nav_bar'} = 1;
       }
       $r->print(&Apache::loncommon::start_page($title,$jscript,$args));
       $r->print(&update_result_form($uhome));
     # Check Inputs      # Check Inputs
     if (! $env{'form.ccuname'} ) {      if (! $env{'form.ccuname'} ) {
  $r->print($error.&mt('No login name specified').'.'.$end);   $r->print($error.&mt('No login name specified').'.'.$end.$rtnlink);
  return;   return;
     }      }
     if (  $env{'form.ccuname'} ne       if (  $env{'form.ccuname'} ne 
   &LONCAPA::clean_username($env{'form.ccuname'}) ) {    &LONCAPA::clean_username($env{'form.ccuname'}) ) {
  $r->print($error.&mt('Invalid login name').'.  '.   $r->print($error.&mt('Invalid login name.').'  '.
   &mt('Only letters, numbers, periods, dashes, @, and underscores are valid').'.'.    &mt('Only letters, numbers, periods, dashes, @, and underscores are valid.').
   $end);    $end.$rtnlink);
  return;   return;
     }      }
     if (! $env{'form.ccdomain'}       ) {      if (! $env{'form.ccdomain'}       ) {
  $r->print($error.&mt('No domain specified').'.'.$end);   $r->print($error.&mt('No domain specified').'.'.$end.$rtnlink);
  return;   return;
     }      }
     if (  $env{'form.ccdomain'} ne      if (  $env{'form.ccdomain'} ne
   &LONCAPA::clean_domain($env{'form.ccdomain'}) ) {    &LONCAPA::clean_domain($env{'form.ccdomain'}) ) {
  $r->print($error.&mt ('Invalid domain name').'.  '.   $r->print($error.&mt('Invalid domain name.').'  '.
   &mt('Only letters, numbers, periods, dashes, and underscores are valid').'.'.    &mt('Only letters, numbers, periods, dashes, and underscores are valid.').
   $end);    $end.$rtnlink);
  return;   return;
     }      }
       if ($uhome eq 'no_host') {
           $newuser = 1;
       }
     if (! exists($env{'form.makeuser'})) {      if (! exists($env{'form.makeuser'})) {
         # Modifying an existing user, so check the validity of the name          # Modifying an existing user, so check the validity of the name
         if ($uhome eq 'no_host') {          if ($uhome eq 'no_host') {
             $r->print($error.&mt('Unable to determine home server for ').              $r->print(
                       $env{'form.ccuname'}.&mt(' in domain ').                  $error
                       $env{'form.ccdomain'}.'.');                 .'<p class="LC_error">'
                  .&mt('Unable to determine home server for [_1] in domain [_2].',
                           '"'.$env{'form.ccuname'}.'"','"'.$env{'form.ccdomain'}.'"')
                  .'</p>');
             return;              return;
         }          }
     }      }
Line 1328  sub update_user_data { Line 2848  sub update_user_data {
  $amode='localauth';   $amode='localauth';
  $genpwd=$env{'form.locarg'};   $genpwd=$env{'form.locarg'};
  $genpwd=" " if (!$genpwd);   $genpwd=" " if (!$genpwd);
       } elsif ($env{'form.login'} eq 'lti') {
           $amode='lti';
           $genpwd=" ";
     } elsif (($env{'form.login'} eq 'nochange') ||      } elsif (($env{'form.login'} eq 'nochange') ||
              ($env{'form.login'} eq ''        )) {                ($env{'form.login'} eq ''        )) { 
         # There is no need to tell the user we did not change what they          # There is no need to tell the user we did not change what they
Line 1335  sub update_user_data { Line 2858  sub update_user_data {
         # If they are creating a new user but have not specified login          # If they are creating a new user but have not specified login
         # information this will be caught below.          # information this will be caught below.
     } else {      } else {
     $r->print($error.&mt('Invalid login mode or password').$end);                  $r->print($error.&mt('Invalid login mode or password').$end.$rtnlink);
     return;              return;
     }      }
   
       $r->print('<h3>'.&mt('User [_1] in domain [_2]',
     $r->print('<h2>'.&mt('User [_1] in domain [_2]',                          $env{'form.ccuname'}.' ('.&Apache::loncommon::plainname($env{'form.ccuname'},
  $env{'form.ccuname'}, $env{'form.ccdomain'}).'</h2>');                          $env{'form.ccdomain'}).')', $env{'form.ccdomain'}).'</h3>');
       my %prog_state = &Apache::lonhtmlcommon::Create_PrgWin($r,2);
   
       my (%alerts,%rulematch,%inst_results,%curr_rules);
       my @userinfo = ('firstname','middlename','lastname','generation','permanentemail','id');
       my @usertools = ('aboutme','blog','webdav','portfolio');
       my @requestcourses = ('official','unofficial','community','textbook','placement','lti');
       my @requestauthor = ('requestauthor');
       my ($othertitle,$usertypes,$types) = 
           &Apache::loncommon::sorted_inst_types($env{'form.ccdomain'});
       my %canmodify_status =
           &Apache::lonuserutils::can_modify_userinfo($context,$env{'form.ccdomain'},
                                                      ['inststatus']);
     if ($env{'form.makeuser'}) {      if ($env{'form.makeuser'}) {
  $r->print('<h3>'.&mt('Creating new account.').'</h3>');   $r->print('<h3>'.&mt('Creating new account.').'</h3>');
         # Check for the authentication mode and password          # Check for the authentication mode and password
         if (! $amode || ! $genpwd) {          if (! $amode || ! $genpwd) {
     $r->print($error.&mt('Invalid login mode or password').$end);          $r->print($error.&mt('Invalid login mode or password').$end.$rtnlink);    
     return;      return;
  }   }
         # Determine desired host          # Determine desired host
Line 1358  sub update_user_data { Line 2892  sub update_user_data {
             my %home_servers =               my %home_servers = 
  &Apache::lonnet::get_servers($env{'form.ccdomain'},'library');   &Apache::lonnet::get_servers($env{'form.ccdomain'},'library');
             if (! exists($home_servers{$desiredhost})) {              if (! exists($home_servers{$desiredhost})) {
                 $r->print($error.&mt('Invalid home server specified'));                  $r->print($error.&mt('Invalid home server specified').$end.$rtnlink);
                 return;                  return;
             }              }
         }          }
           # Check ID format
           my %checkhash;
           my %checks = ('id' => 1);
           %{$checkhash{$env{'form.ccuname'}.':'.$env{'form.ccdomain'}}} = (
               'newuser' => $newuser, 
               'id' => $env{'form.cid'},
           );
           if ($env{'form.cid'} ne '') {
               &Apache::loncommon::user_rule_check(\%checkhash,\%checks,\%alerts,
                                             \%rulematch,\%inst_results,\%curr_rules);
               if (ref($alerts{'id'}) eq 'HASH') {
                   if (ref($alerts{'id'}{$env{'form.ccdomain'}}) eq 'HASH') {
                       my $domdesc =
                           &Apache::lonnet::domain($env{'form.ccdomain'},'description');
                       if ($alerts{'id'}{$env{'form.ccdomain'}}{$env{'form.cid'}}) {
                           my $userchkmsg;
                           if (ref($curr_rules{$env{'form.ccdomain'}}) eq 'HASH') {
                               $userchkmsg  = 
                                   &Apache::loncommon::instrule_disallow_msg('id',
                                                                       $domdesc,1).
                                   &Apache::loncommon::user_rule_formats($env{'form.ccdomain'},
                                       $domdesc,$curr_rules{$env{'form.ccdomain'}}{'id'},'id');
                           }
                           $r->print($error.&mt('Invalid ID format').$end.
                                     $userchkmsg.$rtnlink);
                           return;
                       }
                   }
               }
           }
           &Apache::lonhtmlcommon::Increment_PrgWin($r, \%prog_state);
  # Call modifyuser   # Call modifyuser
  my $result = &Apache::lonnet::modifyuser   my $result = &Apache::lonnet::modifyuser
     ($env{'form.ccdomain'},$env{'form.ccuname'},$env{'form.cstid'},      ($env{'form.ccdomain'},$env{'form.ccuname'},$env{'form.cid'},
              $amode,$genpwd,$env{'form.cfirst'},               $amode,$genpwd,$env{'form.cfirstname'},
              $env{'form.cmiddle'},$env{'form.clast'},$env{'form.cgen'},               $env{'form.cmiddlename'},$env{'form.clastname'},
              undef,$desiredhost,$env{'form.cemail'}               $env{'form.cgeneration'},undef,$desiredhost,
      );               $env{'form.cpermanentemail'});
  $r->print(&mt('Generating user').': '.$result);   $r->print(&mt('Generating user').': '.$result);
         my $home = &Apache::lonnet::homeserver($env{'form.ccuname'},          $uhome = &Apache::lonnet::homeserver($env{'form.ccuname'},
                                                $env{'form.ccdomain'});                                                 $env{'form.ccdomain'});
         $r->print('<br />'.&mt('Home server').': '.$home.' '.          my (%changeHash,%newcustom,%changed,%changedinfo);
                   &Apache::lonnet::hostname($home));          if ($uhome ne 'no_host') {
               if ($context eq 'domain') {
                   foreach my $name ('portfolio','author') {
                       if ($env{'form.custom_'.$name.'quota'} == 1) {
                           if ($env{'form.'.$name.'quota'} eq '') {
                               $newcustom{$name.'quota'} = 0;
                           } else {
                               $newcustom{$name.'quota'} = $env{'form.'.$name.'quota'};
                               $newcustom{$name.'quota'} =~ s/[^\d\.]//g;
                           }
                           if (&quota_admin($newcustom{$name.'quota'},\%changeHash,$name)) {
                               $changed{$name.'quota'} = 1;
                           }
                       }
                   }
                   foreach my $item (@usertools) {
                       if ($env{'form.custom'.$item} == 1) {
                           $newcustom{$item} = $env{'form.tools_'.$item};
                           $changed{$item} = &tool_admin($item,$newcustom{$item},
                                                        \%changeHash,'tools');
                       }
                   }
                   foreach my $item (@requestcourses) {
                       if ($env{'form.custom'.$item} == 1) {
                           $newcustom{$item} = $env{'form.crsreq_'.$item};
                           if ($env{'form.crsreq_'.$item} eq 'autolimit') {
                               $newcustom{$item} .= '=';
                               $env{'form.crsreq_'.$item.'_limit'} =~ s/\D+//g;
                               if ($env{'form.crsreq_'.$item.'_limit'}) {
                                   $newcustom{$item} .= $env{'form.crsreq_'.$item.'_limit'};
                               }
                           }
                           $changed{$item} = &tool_admin($item,$newcustom{$item},
                                                         \%changeHash,'requestcourses');
                       }
                   }
                   if ($env{'form.customrequestauthor'} == 1) {
                       $newcustom{'requestauthor'} = $env{'form.requestauthor'};
                       $changed{'requestauthor'} = &tool_admin('requestauthor',
                                                       $newcustom{'requestauthor'},
                                                       \%changeHash,'requestauthor');
                   }
               }
               if ($canmodify_status{'inststatus'}) {
                   if (exists($env{'form.inststatus'})) {
                       my @inststatuses = &Apache::loncommon::get_env_multiple('form.inststatus');
                       if (@inststatuses > 0) {
                           $changeHash{'inststatus'} = join(',',@inststatuses);
                           $changed{'inststatus'} = $changeHash{'inststatus'};
                       }
                   }
               }
               if (keys(%changed)) {
                   foreach my $item (@userinfo) {
                       $changeHash{$item}  = $env{'form.c'.$item};
                   }
                   my $chgresult =
                        &Apache::lonnet::put('environment',\%changeHash,
                                             $env{'form.ccdomain'},$env{'form.ccuname'});
               } 
           }
           $r->print('<br />'.&mt('Home server').': '.$uhome.' '.
                     &Apache::lonnet::hostname($uhome));
     } elsif (($env{'form.login'} ne 'nochange') &&      } elsif (($env{'form.login'} ne 'nochange') &&
              ($env{'form.login'} ne ''        )) {               ($env{'form.login'} ne ''        )) {
  # Modify user privileges   # Modify user privileges
         if (! $amode || ! $genpwd) {          if (! $amode || ! $genpwd) {
     $r->print($error.'Invalid login mode or password'.$end);          $r->print($error.'Invalid login mode or password'.$end.$rtnlink);    
     return;      return;
  }   }
  # Only allow authentification modification if the person has authority   # Only allow authentication modification if the person has authority
  if (&Apache::lonnet::allowed('mau',$env{'form.ccdomain'})) {   if (&Apache::lonnet::allowed('mau',$env{'form.ccdomain'})) {
     $r->print('Modifying authentication: '.      $r->print('Modifying authentication: '.
                       &Apache::lonnet::modifyuserauth(                        &Apache::lonnet::modifyuserauth(
Line 1391  sub update_user_data { Line 3018  sub update_user_data {
   ($env{'form.ccuname'},$env{'form.ccdomain'}));    ($env{'form.ccuname'},$env{'form.ccdomain'}));
  } else {   } else {
     # Okay, this is a non-fatal error.      # Okay, this is a non-fatal error.
     $r->print($error.&mt('You do not have the authority to modify this users authentification information').'.');          $r->print($error.&mt('You do not have the authority to modify this users authentication information.').$end);    
  }   }
     }      }
       $r->rflush(); # Finish display of header before time consuming actions start
       &Apache::lonhtmlcommon::Increment_PrgWin($r,\%prog_state);
     ##      ##
       my (@userroles,%userupdate,$cnum,$cdom,$defaultcredits,%namechanged);
       if ($context eq 'course') {
           ($cnum,$cdom) =
               &Apache::lonuserutils::get_course_identity();
           $crstype = &Apache::loncommon::course_type($cdom.'_'.$cnum);
           if ($showcredits) {
              $defaultcredits = &Apache::lonuserutils::get_defaultcredits($cdom,$cnum);
           }
       }
     if (! $env{'form.makeuser'} ) {      if (! $env{'form.makeuser'} ) {
         # Check for need to change          # Check for need to change
         my %userenv = &Apache::lonnet::get          my %userenv = &Apache::lonnet::get
             ('environment',['firstname','middlename','lastname','generation',              ('environment',['firstname','middlename','lastname','generation',
              'permanentemail','portfolioquota','inststatus'],               'id','permanentemail','portfolioquota','authorquota','inststatus',
                'tools.aboutme','tools.blog','tools.webdav','tools.portfolio',
                'requestcourses.official','requestcourses.unofficial',
                'requestcourses.community','requestcourses.textbook',
                'reqcrsotherdom.official','reqcrsotherdom.unofficial',
                'reqcrsotherdom.community','reqcrsotherdom.textbook',
                'reqcrsotherdom.placement','requestauthor'],
               $env{'form.ccdomain'},$env{'form.ccuname'});                $env{'form.ccdomain'},$env{'form.ccuname'});
         my ($tmp) = keys(%userenv);          my ($tmp) = keys(%userenv);
         if ($tmp =~ /^(con_lost|error)/i) {           if ($tmp =~ /^(con_lost|error)/i) { 
             %userenv = ();              %userenv = ();
         }          }
         # Check to see if we need to change user information          my $no_forceid_alert;
         foreach my $item ('firstname','middlename','lastname','generation','permanentemail') {          # Check to see if user information can be changed
           my %domconfig =
               &Apache::lonnet::get_dom('configuration',['usermodification'],
                                        $env{'form.ccdomain'});
           my @statuses = ('active','future');
           my %roles = &Apache::lonnet::get_my_roles($env{'form.ccuname'},$env{'form.ccdomain'},'userroles',\@statuses,undef,$env{'request.role.domain'});
           my ($auname,$audom);
           if ($context eq 'author') {
               $auname = $env{'user.name'};
               $audom = $env{'user.domain'};     
           }
           foreach my $item (keys(%roles)) {
               my ($rolenum,$roledom,$role) = split(/:/,$item,-1);
               if ($context eq 'course') {
                   if ($cnum ne '' && $cdom ne '') {
                       if ($rolenum eq $cnum && $roledom eq $cdom) {
                           if (!grep(/^\Q$role\E$/,@userroles)) {
                               push(@userroles,$role);
                           }
                       }
                   }
               } elsif ($context eq 'author') {
                   if ($rolenum eq $auname && $roledom eq $audom) {
                       if (!grep(/^\Q$role\E$/,@userroles)) { 
                           push(@userroles,$role);
                       }
                   }
               }
           }
           if ($env{'form.action'} eq 'singlestudent') {
               if (!grep(/^st$/,@userroles)) {
                   push(@userroles,'st');
               }
           } else {
               # Check for course or co-author roles being activated or re-enabled
               if ($context eq 'author' || $context eq 'course') {
                   foreach my $key (keys(%env)) {
                       if ($context eq 'author') {
                           if ($key=~/^form\.act_\Q$audom\E_\Q$auname\E_([^_]+)/) {
                               if (!grep(/^\Q$1\E$/,@userroles)) {
                                   push(@userroles,$1);
                               }
                           } elsif ($key =~/^form\.ren\:\Q$audom\E\/\Q$auname\E_([^_]+)/) {
                               if (!grep(/^\Q$1\E$/,@userroles)) {
                                   push(@userroles,$1);
                               }
                           }
                       } elsif ($context eq 'course') {
                           if ($key=~/^form\.act_\Q$cdom\E_\Q$cnum\E_([^_]+)/) {
                               if (!grep(/^\Q$1\E$/,@userroles)) {
                                   push(@userroles,$1);
                               }
                           } elsif ($key =~/^form\.ren\:\Q$cdom\E\/\Q$cnum\E(\/?\w*)_([^_]+)/) {
                               if (!grep(/^\Q$1\E$/,@userroles)) {
                                   push(@userroles,$1);
                               }
                           }
                       }
                   }
               }
           }
           #Check to see if we can change personal data for the user 
           my (@mod_disallowed,@longroles);
           foreach my $role (@userroles) {
               if ($role eq 'cr') {
                   push(@longroles,'Custom');
               } else {
                   push(@longroles,&Apache::lonnet::plaintext($role,$crstype)); 
               }
           }
           my %canmodify = &Apache::lonuserutils::can_modify_userinfo($context,$env{'form.ccdomain'},\@userinfo,\@userroles);
           foreach my $item (@userinfo) {
             # Strip leading and trailing whitespace              # Strip leading and trailing whitespace
             $env{'form.c'.$item} =~ s/(\s+$|^\s+)//g;               $env{'form.c'.$item} =~ s/(\s+$|^\s+)//g;
               if (!$canmodify{$item}) {
                   if (defined($env{'form.c'.$item})) {
                       if ($env{'form.c'.$item} ne $userenv{$item}) {
                           push(@mod_disallowed,$item);
                       }
                   }
                   $env{'form.c'.$item} = $userenv{$item};
               }
         }          }
         my ($quotachanged,$namechanged,$oldportfolioquota,$newportfolioquota,          # Check to see if we can change the Student/Employee ID
             $inststatus,$isdefault,$defquotatext);          my $forceid = $env{'form.forceid'};
         my ($defquota,$settingstatus) =           my $recurseid = $env{'form.recurseid'};
             &Apache::loncommon::default_quota($env{'form.ccdomain'},$inststatus);          my (%alerts,%rulematch,%idinst_results,%curr_rules,%got_rules);
         my %changeHash;          my %uidhash = &Apache::lonnet::idrget($env{'form.ccdomain'},
         if ($userenv{'portfolioquota'} ne '') {                                              $env{'form.ccuname'});
             $oldportfolioquota = $userenv{'portfolioquota'};          if (($uidhash{$env{'form.ccuname'}}) && 
             if ($env{'form.customquota'} == 1) {              ($uidhash{$env{'form.ccuname'}}!~/error\:/) && 
                 if ($env{'form.portfolioquota'} eq '') {              (!$forceid)) {
                     $newportfolioquota = 0;              if ($env{'form.cid'} ne $uidhash{$env{'form.ccuname'}}) {
                 } else {                  $env{'form.cid'} = $userenv{'id'};
                     $newportfolioquota = $env{'form.portfolioquota'};                  $no_forceid_alert = &mt('New student/employee ID does not match existing ID for this user.')
                     $newportfolioquota =~ s/[^\d\.]//g;                                     .'<br />'
                 }                                     .&mt("Change is not permitted without checking the 'Force ID change' checkbox on the previous page.")
                 if ($newportfolioquota != $userenv{'portfolioquota'}) {                                     .'<br />'."\n";
                     $quotachanged = &quota_admin($newportfolioquota,\%changeHash);              }
                 }          }
             } else {          if ($env{'form.cid'} ne $userenv{'id'}) {
                 $quotachanged = &quota_admin('',\%changeHash);              my $checkhash;
                 $newportfolioquota = $defquota;              my $checks = { 'id' => 1 };
                 $isdefault = 1;               $checkhash->{$env{'form.ccuname'}.':'.$env{'form.ccdomain'}} = 
             }                     { 'newuser' => $newuser,
         } else {                       'id'  => $env{'form.cid'}, 
             $oldportfolioquota = $defquota;                     };
             if ($env{'form.customquota'} == 1) {              &Apache::loncommon::user_rule_check($checkhash,$checks,
                 if ($env{'form.portfolioquota'} eq '') {                  \%alerts,\%rulematch,\%idinst_results,\%curr_rules,\%got_rules);
                     $newportfolioquota = 0;              if (ref($alerts{'id'}) eq 'HASH') {
                 } else {                  if (ref($alerts{'id'}{$env{'form.ccdomain'}}) eq 'HASH') {
                     $newportfolioquota = $env{'form.portfolioquota'};                     $env{'form.cid'} = $userenv{'id'};
                     $newportfolioquota =~ s/[^\d\.]//g;                  }
                 }              }
                 $quotachanged = &quota_admin($newportfolioquota,\%changeHash);          }
             } else {          my (%quotachanged,%oldquota,%newquota,%olddefquota,%newdefquota, 
                 $newportfolioquota = $defquota;              $oldinststatus,$newinststatus,%oldisdefault,%newisdefault,%oldsettings,
                 $isdefault = 1;              %oldsettingstext,%newsettings,%newsettingstext,@disporder,
             }              %oldsettingstatus,%newsettingstatus);
         }          @disporder = ('inststatus');
         if ($isdefault) {          if ($env{'request.role.domain'} eq $env{'form.ccdomain'}) {
             if ($settingstatus eq '') {              push(@disporder,'requestcourses','requestauthor');
                 $defquotatext = &mt('(default)');          } else {
             } else {              push(@disporder,'reqcrsotherdom');
                 my ($usertypes,$order) =           }
                     &Apache::lonnet::retrieve_inst_usertypes($env{'form.ccdomain'});          push(@disporder,('quota','tools'));
                 if ($usertypes->{$settingstatus} eq '') {          $oldinststatus = $userenv{'inststatus'};
                     $defquotatext = &mt('(default)');          foreach my $name ('portfolio','author') {
                 } else {               ($olddefquota{$name},$oldsettingstatus{$name}) = 
                     $defquotatext = &mt('(default for [_1])',$usertypes->{$settingstatus});                  &Apache::loncommon::default_quota($env{'form.ccdomain'},$oldinststatus,$name);
                 }              ($newdefquota{$name},$newsettingstatus{$name}) = ($olddefquota{$name},$oldsettingstatus{$name});
             }          }
         }          my %canshow;
         if (&Apache::lonnet::allowed('mau',$env{'form.ccdomain'}) &&           if (&Apache::lonnet::allowed('mpq',$env{'form.ccdomain'})) {
             ($env{'form.cfirstname'}  ne $userenv{'firstname'}  ||              $canshow{'quota'} = 1;
              $env{'form.cmiddlename'} ne $userenv{'middlename'} ||          }
              $env{'form.clastname'}   ne $userenv{'lastname'}   ||          if (&Apache::lonnet::allowed('mut',$env{'form.ccdomain'})) {
              $env{'form.cgeneration'} ne $userenv{'generation'} ||              $canshow{'tools'} = 1;
              $env{'form.cpermanentemail'} ne $userenv{'permanentemail'} )) {          }
             $namechanged = 1;          if (&Apache::lonnet::allowed('ccc',$env{'form.ccdomain'})) {
         }              $canshow{'requestcourses'} = 1;
         if ($namechanged) {          } elsif (&Apache::lonnet::allowed('ccc',$env{'request.role.domain'})) {
             # Make the change              $canshow{'reqcrsotherdom'} = 1;
             $changeHash{'firstname'}  = $env{'form.cfirstname'};          }
             $changeHash{'middlename'} = $env{'form.cmiddlename'};          if (&Apache::lonnet::allowed('mau',$env{'form.ccdomain'})) {
             $changeHash{'lastname'}   = $env{'form.clastname'};              $canshow{'inststatus'} = 1;
             $changeHash{'generation'} = $env{'form.cgeneration'};          }
             $changeHash{'permanentemail'} = $env{'form.cpermanentemail'};          if (&Apache::lonnet::allowed('cau',$env{'form.ccdomain'})) {
             my $putresult = &Apache::lonnet::put              $canshow{'requestauthor'} = 1;
                 ('environment',\%changeHash,          }
                  $env{'form.ccdomain'},$env{'form.ccuname'});          my (%changeHash,%changed);
             if ($putresult eq 'ok') {          if ($oldinststatus eq '') {
               $oldsettings{'inststatus'} = $othertitle; 
           } else {
               if (ref($usertypes) eq 'HASH') {
                   $oldsettings{'inststatus'} = join(', ',map{ $usertypes->{ &unescape($_) }; } (split(/:/,$userenv{'inststatus'})));
               } else {
                   $oldsettings{'inststatus'} = join(', ',map{ &unescape($_); } (split(/:/,$userenv{'inststatus'})));
               }
           }
           $changeHash{'inststatus'} = $userenv{'inststatus'};
           if ($canmodify_status{'inststatus'}) {
               $canshow{'inststatus'} = 1;
               if (exists($env{'form.inststatus'})) {
                   my @inststatuses = &Apache::loncommon::get_env_multiple('form.inststatus');
                   if (@inststatuses > 0) {
                       $newinststatus = join(':',map { &escape($_); } @inststatuses);
                       $changeHash{'inststatus'} = $newinststatus;
                       if ($newinststatus ne $oldinststatus) {
                           $changed{'inststatus'} = $newinststatus;
                           foreach my $name ('portfolio','author') {
                               ($newdefquota{$name},$newsettingstatus{$name}) =
                                   &Apache::loncommon::default_quota($env{'form.ccdomain'},$newinststatus,$name);
                           }
                       }
                       if (ref($usertypes) eq 'HASH') {
                           $newsettings{'inststatus'} = join(', ',map{ $usertypes->{$_}; } (@inststatuses)); 
                       } else {
                           $newsettings{'inststatus'} = join(', ',@inststatuses);
                       }
                   }
               } else {
                   $newinststatus = '';
                   $changeHash{'inststatus'} = $newinststatus;
                   $newsettings{'inststatus'} = $othertitle;
                   if ($newinststatus ne $oldinststatus) {
                       $changed{'inststatus'} = $changeHash{'inststatus'};
                       foreach my $name ('portfolio','author') {
                           ($newdefquota{$name},$newsettingstatus{$name}) =
                               &Apache::loncommon::default_quota($env{'form.ccdomain'},$newinststatus,$name);
                       }
                   }
               }
           } elsif ($context ne 'selfcreate') {
               $canshow{'inststatus'} = 1;
               $newsettings{'inststatus'} = $oldsettings{'inststatus'};
           }
           foreach my $name ('portfolio','author') {
               $changeHash{$name.'quota'} = $userenv{$name.'quota'};
           }
           if ($context eq 'domain') {
               foreach my $name ('portfolio','author') {
                   if ($userenv{$name.'quota'} ne '') {
                       $oldquota{$name} = $userenv{$name.'quota'};
                       if ($env{'form.custom_'.$name.'quota'} == 1) {
                           if ($env{'form.'.$name.'quota'} eq '') {
                               $newquota{$name} = 0;
                           } else {
                               $newquota{$name} = $env{'form.'.$name.'quota'};
                               $newquota{$name} =~ s/[^\d\.]//g;
                           }
                           if ($newquota{$name} != $oldquota{$name}) {
                               if (&quota_admin($newquota{$name},\%changeHash,$name)) {
                                   $changed{$name.'quota'} = 1;
                               }
                           }
                       } else {
                           if (&quota_admin('',\%changeHash,$name)) {
                               $changed{$name.'quota'} = 1;
                               $newquota{$name} = $newdefquota{$name};
                               $newisdefault{$name} = 1;
                           }
                       }
                   } else {
                       $oldisdefault{$name} = 1;
                       $oldquota{$name} = $olddefquota{$name};
                       if ($env{'form.custom_'.$name.'quota'} == 1) {
                           if ($env{'form.'.$name.'quota'} eq '') {
                               $newquota{$name} = 0;
                           } else {
                               $newquota{$name} = $env{'form.'.$name.'quota'};
                               $newquota{$name} =~ s/[^\d\.]//g;
                           }
                           if (&quota_admin($newquota{$name},\%changeHash,$name)) {
                               $changed{$name.'quota'} = 1;
                           }
                       } else {
                           $newquota{$name} = $newdefquota{$name};
                           $newisdefault{$name} = 1;
                       }
                   }
                   if ($oldisdefault{$name}) {
                       $oldsettingstext{'quota'}{$name} = &get_defaultquota_text($oldsettingstatus{$name});
                   }  else {
                       $oldsettingstext{'quota'}{$name} = &mt('custom quota: [_1] MB',$oldquota{$name});
                   }
                   if ($newisdefault{$name}) {
                       $newsettingstext{'quota'}{$name} = &get_defaultquota_text($newsettingstatus{$name});
                   } else {
                       $newsettingstext{'quota'}{$name} = &mt('custom quota: [_1] MB',$newquota{$name});
                   }
               }
               &tool_changes('tools',\@usertools,\%oldsettings,\%oldsettingstext,\%userenv,
                             \%changeHash,\%changed,\%newsettings,\%newsettingstext);
               if ($env{'form.ccdomain'} eq $env{'request.role.domain'}) {
                   &tool_changes('requestcourses',\@requestcourses,\%oldsettings,\%oldsettingstext,
                                 \%userenv,\%changeHash,\%changed,\%newsettings,\%newsettingstext);
                   &tool_changes('requestauthor',\@requestauthor,\%oldsettings,\%oldsettingstext,
                                 \%userenv,\%changeHash,\%changed,\%newsettings,\%newsettingstext);
               } else {
                   &tool_changes('reqcrsotherdom',\@requestcourses,\%oldsettings,\%oldsettingstext,
                                 \%userenv,\%changeHash,\%changed,\%newsettings,\%newsettingstext);
               }
           }
           foreach my $item (@userinfo) {
               if ($env{'form.c'.$item} ne $userenv{$item}) {
                   $namechanged{$item} = 1;
               }
           }
           foreach my $name ('portfolio','author') {
               $oldsettings{'quota'}{$name} = &mt('[_1] MB',$oldquota{$name});
               $newsettings{'quota'}{$name} = &mt('[_1] MB',$newquota{$name});
           }
           if ((keys(%namechanged) > 0) || (keys(%changed) > 0)) {
               my ($chgresult,$namechgresult);
               if (keys(%changed) > 0) {
                   $chgresult = 
                       &Apache::lonnet::put('environment',\%changeHash,
                                     $env{'form.ccdomain'},$env{'form.ccuname'});
                   if ($chgresult eq 'ok') {
                       if (($env{'user.name'} eq $env{'form.ccuname'}) &&
                           ($env{'user.domain'} eq $env{'form.ccdomain'})) {
                           my %newenvhash;
                           foreach my $key (keys(%changed)) {
                               if (($key eq 'official') || ($key eq 'unofficial') ||
                                   ($key eq 'community') || ($key eq 'textbook') ||
                                   ($key eq 'placement') || ($key eq 'lti')) {
                                   $newenvhash{'environment.requestcourses.'.$key} =
                                       $changeHash{'requestcourses.'.$key};
                                   if ($changeHash{'requestcourses.'.$key}) {
                                       $newenvhash{'environment.canrequest.'.$key} = 1;
                                   } else {
                                       $newenvhash{'environment.canrequest.'.$key} =
             &Apache::lonnet::usertools_access($env{'user.name'},$env{'user.domain'},
                                               $key,'reload','requestcourses');
                                   }
                               } elsif ($key eq 'requestauthor') {
                                   $newenvhash{'environment.'.$key} = $changeHash{$key};
                                   if ($changeHash{$key}) {
                                       $newenvhash{'environment.canrequest.author'} = 1;
                                   } else {
                                       $newenvhash{'environment.canrequest.author'} =
             &Apache::lonnet::usertools_access($env{'user.name'},$env{'user.domain'},
                                               $key,'reload','requestauthor');
                                   }
                               } elsif ($key ne 'quota') {
                                   $newenvhash{'environment.tools.'.$key} = 
                                       $changeHash{'tools.'.$key};
                                   if ($changeHash{'tools.'.$key} ne '') {
                                       $newenvhash{'environment.availabletools.'.$key} =
                                           $changeHash{'tools.'.$key};
                                   } else {
                                       $newenvhash{'environment.availabletools.'.$key} =
             &Apache::lonnet::usertools_access($env{'user.name'},$env{'user.domain'},
             $key,'reload','tools');
                                   }
                               }
                           }
                           if (keys(%newenvhash)) {
                               &Apache::lonnet::appenv(\%newenvhash);
                           }
                       }
                   }
               }
               if (keys(%namechanged) > 0) {
                   foreach my $field (@userinfo) {
                       $changeHash{$field}  = $env{'form.c'.$field};
                   }
   # Make the change
                   $namechgresult =
                       &Apache::lonnet::modifyuser($env{'form.ccdomain'},
                           $env{'form.ccuname'},$changeHash{'id'},undef,undef,
                           $changeHash{'firstname'},$changeHash{'middlename'},
                           $changeHash{'lastname'},$changeHash{'generation'},
                           $changeHash{'id'},undef,$changeHash{'permanentemail'},undef,\@userinfo);
                   %userupdate = (
                                  lastname   => $env{'form.clastname'},
                                  middlename => $env{'form.cmiddlename'},
                                  firstname  => $env{'form.cfirstname'},
                                  generation => $env{'form.cgeneration'},
                                  id         => $env{'form.cid'},
                                );
               }
               if (((keys(%namechanged) > 0) && $namechgresult eq 'ok') || 
                   ((keys(%changed) > 0) && $chgresult eq 'ok')) {
             # Tell the user we changed the name              # Tell the user we changed the name
  my %lt=&Apache::lonlocal::texthash(                  &display_userinfo($r,1,\@disporder,\%canshow,\@requestcourses,
                              'uic'  => "User Information Changed",                                                 \@usertools,\@requestauthor,\%userenv,\%changed,\%namechanged,
                              'frst' => "first",                                    \%oldsettings, \%oldsettingstext,\%newsettings,
                              'mddl' => "middle",                                    \%newsettingstext);
                              'lst'  => "last",                  if ($env{'form.cid'} ne $userenv{'id'}) {
      'gen'  => "generation",                      &Apache::lonnet::idput($env{'form.ccdomain'},
                              'mail' => "permanent e-mail",                           {$env{'form.ccuname'} => $env{'form.cid'}},$uhome,'ids');
                              'disk' => "disk space allocated to portfolio files",                      if (($recurseid) &&
                              'prvs' => "Previous",                          (&Apache::lonnet::allowed('mau',$env{'form.ccdomain'}))) {
                              'chto' => "Changed To"                          my $idresult = 
    );                              &Apache::lonuserutils::propagate_id_change(
                 $r->print(<<"END");                                  $env{'form.ccuname'},$env{'form.ccdomain'},
 <table border="2">                                  \%userupdate);
 <caption>$lt{'uic'}</caption>                          $r->print('<br />'.$idresult.'<br />');
 <tr><th>&nbsp;</th>                      }
     <th>$lt{'frst'}</th>                  }
     <th>$lt{'mddl'}</th>  
     <th>$lt{'lst'}</th>  
     <th>$lt{'gen'}</th>  
     <th>$lt{'mail'}</th>  
     <th>$lt{'disk'}</th></tr>  
 <tr><td>$lt{'prvs'}</td>  
     <td>$userenv{'firstname'}  </td>  
     <td>$userenv{'middlename'} </td>  
     <td>$userenv{'lastname'}   </td>  
     <td>$userenv{'generation'} </td>  
     <td>$userenv{'permanentemail'} </td>  
     <td>$oldportfolioquota Mb</td>  
 </tr>  
 <tr><td>$lt{'chto'}</td>  
     <td>$env{'form.cfirstname'}  </td>  
     <td>$env{'form.cmiddlename'} </td>  
     <td>$env{'form.clastname'}   </td>  
     <td>$env{'form.cgeneration'} </td>  
     <td>$env{'form.cpermanentemail'} </td>  
     <td>$newportfolioquota Mb $defquotatext </td></tr>  
 </table>  
 END  
                 if (($env{'form.ccdomain'} eq $env{'user.domain'}) &&                   if (($env{'form.ccdomain'} eq $env{'user.domain'}) && 
                     ($env{'form.ccuname'} eq $env{'user.name'})) {                      ($env{'form.ccuname'} eq $env{'user.name'})) {
                     my %newenvhash;                      my %newenvhash;
                     foreach my $key (keys(%changeHash)) {                      foreach my $key (keys(%changeHash)) {
                         $newenvhash{'environment.'.$key} = $changeHash{$key};                          $newenvhash{'environment.'.$key} = $changeHash{$key};
                     }                      }
                     &Apache::lonnet::appenv(%newenvhash);                      &Apache::lonnet::appenv(\%newenvhash);
                 }                  }
             } else { # error occurred              } else { # error occurred
                 $r->print("<h2>".&mt('Unable to successfully change environment for')." ".                  $r->print(
                       $env{'form.ccuname'}." ".&mt('in domain')." ".                      '<p class="LC_error">'
                       $env{'form.ccdomain'}."</h2>");                     .&mt('Unable to successfully change environment for [_1] in domain [_2].',
             }                              '"'.$env{'form.ccuname'}.'"',
         }  else { # End of if ($env ... ) logic                              '"'.$env{'form.ccdomain'}.'"')
             my $putresult;                     .'</p>');
             if ($quotachanged) {              }
                 $putresult = &Apache::lonnet::put          } else { # End of if ($env ... ) logic
                                  ('environment',\%changeHash,              # They did not want to change the users name, quota, tool availability,
                                   $env{'form.ccdomain'},$env{'form.ccuname'});              # or ability to request creation of courses, 
               # but we can still tell them what the name and quota and availabilities are  
               &display_userinfo($r,undef,\@disporder,\%canshow,\@requestcourses,
                                 \@usertools,\@requestauthor,\%userenv,\%changed,\%namechanged,\%oldsettings,
                                 \%oldsettingstext,\%newsettings,\%newsettingstext);
           }
           if (@mod_disallowed) {
               my ($rolestr,$contextname);
               if (@longroles > 0) {
                   $rolestr = join(', ',@longroles);
               } else {
                   $rolestr = &mt('No roles');
             }              }
             # They did not want to change the users name but we can              if ($context eq 'course') {
             # still tell them what the name is                  $contextname = 'course';
     my %lt=&Apache::lonlocal::texthash(              } elsif ($context eq 'author') {
                            'mail' => "Permanent e-mail",                  $contextname = 'co-author';
                            'disk' => "Disk space allocated to user's portfolio files",              }
        );              $r->print(&mt('The following fields were not updated: ').'<ul>');
             $r->print(<<"END");              my %fieldtitles = &Apache::loncommon::personal_data_fieldtitles();
 <h4>$userenv{'firstname'} $userenv{'middlename'} $userenv{'lastname'} $userenv{'generation'}</h4>              foreach my $field (@mod_disallowed) {
 <h4>$lt{'mail'}: $userenv{'permanentemail'}</h4>                  $r->print('<li>'.$fieldtitles{$field}.'</li>'."\n"); 
 END              }
             if ($putresult eq 'ok') {              $r->print('</ul>');
                 if ($oldportfolioquota != $newportfolioquota) {              if (@mod_disallowed == 1) {
                     $r->print('<h4>'.$lt{'disk'}.': '.$newportfolioquota.' Mb '.                   $r->print(&mt("You do not have the authority to change this field given the user's current set of active/future $contextname roles:"));
                               $defquotatext.'</h4>');              } else {
                     &Apache::lonnet::appenv('environment.portfolioquota' => $changeHash{'portfolioquota'});                  $r->print(&mt("You do not have the authority to change these fields given the user's current set of active/future $contextname roles:"));
               }
               my $helplink = 'javascript:helpMenu('."'display'".')';
               $r->print('<span class="LC_cusr_emph">'.$rolestr.'</span><br />'
                        .&mt('Please contact your [_1]helpdesk[_2] for more information.'
                            ,'<a href="'.$helplink.'">','</a>')
                         .'<br />');
           }
           $r->print('<span class="LC_warning">'
                     .$no_forceid_alert
                     .&Apache::lonuserutils::print_namespacing_alerts($env{'form.ccdomain'},\%alerts,\%curr_rules)
                     .'</span>');
       }
       &Apache::lonhtmlcommon::Close_PrgWin($r,\%prog_state);
       if ($env{'form.action'} eq 'singlestudent') {
           &enroll_single_student($r,$uhome,$amode,$genpwd,$now,$newuser,$context,
                                  $crstype,$showcredits,$defaultcredits);
           my $linktext = ($crstype eq 'Community' ?
               &mt('Enroll Another Member') : &mt('Enroll Another Student'));
           $r->print(
               &Apache::lonhtmlcommon::actionbox([
                   '<a href="javascript:backPage(document.userupdate)">'
                  .($crstype eq 'Community' ? 
                       &mt('Enroll Another Member') : &mt('Enroll Another Student'))
                  .'</a>']));
       } else {
           my @rolechanges = &update_roles($r,$context,$showcredits);
           if (keys(%namechanged) > 0) {
               if ($context eq 'course') {
                   if (@userroles > 0) {
                       if ((@rolechanges == 0) || 
                           (!(grep(/^st$/,@rolechanges)))) {
                           if (grep(/^st$/,@userroles)) {
                               my $classlistupdated =
                                   &Apache::lonuserutils::update_classlist($cdom,
                                                 $cnum,$env{'form.ccdomain'},
                                          $env{'form.ccuname'},\%userupdate);
                           }
                       }
                 }                  }
             }              }
         }          }
           my $userinfo = &Apache::loncommon::plainname($env{'form.ccuname'},
                                                        $env{'form.ccdomain'});
           if ($env{'form.popup'}) {
               $r->print('<p><a href="javascript:window.close()">'.&mt('Close window').'</a></p>');
           } else {
               $r->print('<br />'.&Apache::lonhtmlcommon::actionbox(['<a href="javascript:backPage(document.userupdate,'."'$env{'form.prevphase'}','modify'".')">'
                        .&mt('Modify this user: [_1]','<span class="LC_cusr_emph">'.$env{'form.ccuname'}.':'.$env{'form.ccdomain'}.' ('.$userinfo.')</span>').'</a>',
                        '<a href="javascript:backPage(document.userupdate)">'.&mt('Create/Modify Another User').'</a>']));
           }
     }      }
     ##  }
   
   sub display_userinfo {
       my ($r,$changed,$order,$canshow,$requestcourses,$usertools,$requestauthor,
           $userenv,$changedhash,$namechangedhash,$oldsetting,$oldsettingtext,
           $newsetting,$newsettingtext) = @_;
       return unless (ref($order) eq 'ARRAY' &&
                      ref($canshow) eq 'HASH' && 
                      ref($requestcourses) eq 'ARRAY' && 
                      ref($requestauthor) eq 'ARRAY' &&
                      ref($usertools) eq 'ARRAY' && 
                      ref($userenv) eq 'HASH' &&
                      ref($changedhash) eq 'HASH' &&
                      ref($oldsetting) eq 'HASH' &&
                      ref($oldsettingtext) eq 'HASH' &&
                      ref($newsetting) eq 'HASH' &&
                      ref($newsettingtext) eq 'HASH');
       my %lt=&Apache::lonlocal::texthash(
            'ui'             => 'User Information',
            'uic'            => 'User Information Changed',
            'firstname'      => 'First Name',
            'middlename'     => 'Middle Name',
            'lastname'       => 'Last Name',
            'generation'     => 'Generation',
            'id'             => 'Student/Employee ID',
            'permanentemail' => 'Permanent e-mail address',
            'portfolioquota' => 'Disk space allocated to portfolio files',
            'authorquota'    => 'Disk space allocated to Authoring Space',
            'blog'           => 'Blog Availability',
            'webdav'         => 'WebDAV Availability',
            'aboutme'        => 'Personal Information Page Availability',
            'portfolio'      => 'Portfolio Availability',
            'official'       => 'Can Request Official Courses',
            'unofficial'     => 'Can Request Unofficial Courses',
            'community'      => 'Can Request Communities',
            'textbook'       => 'Can Request Textbook Courses',
            'placement'      => 'Can Request Placement Tests',
            'lti'            => 'Can Request LTI Courses',
            'requestauthor'  => 'Can Request Author Role',
            'inststatus'     => "Affiliation",
            'prvs'           => 'Previous Value:',
            'chto'           => 'Changed To:'
       );
       if ($changed) {
           $r->print('<h3>'.$lt{'uic'}.'</h3>'.
                   &Apache::loncommon::start_data_table().
                   &Apache::loncommon::start_data_table_header_row());
           $r->print("<th>&nbsp;</th>\n");
           $r->print('<th><b>'.$lt{'prvs'}.'</b></th>');
           $r->print('<th><span class="LC_nobreak"><b>'.$lt{'chto'}.'</b></span></th>');
           $r->print(&Apache::loncommon::end_data_table_header_row());
           my @userinfo = ('firstname','middlename','lastname','generation','permanentemail','id');
   
           foreach my $item (@userinfo) {
               my $value = $env{'form.c'.$item};
               #show changes only:
               unless ($value eq $userenv->{$item}){
                   $r->print(&Apache::loncommon::start_data_table_row());
                   $r->print("<td>$lt{$item}</td>\n");
                   $r->print("<td>".$userenv->{$item}."</td>\n");
                   $r->print("<td>$value </td>\n");
                   $r->print(&Apache::loncommon::end_data_table_row());
               }
           }
           foreach my $entry (@{$order}) {
               if ($canshow->{$entry}) {
                   if (($entry eq 'requestcourses') || ($entry eq 'reqcrsotherdom') || ($entry eq 'requestauthor')) {
                       my @items;
                       if ($entry eq 'requestauthor') {
                           @items = ($entry);
                       } else {
                           @items = @{$requestcourses};
                       }
                       foreach my $item (@items) {
                           if (($newsetting->{$item} ne $oldsetting->{$item}) || 
                               ($newsettingtext->{$item} ne $oldsettingtext->{$item})) {
                               $r->print(&Apache::loncommon::start_data_table_row()."\n");  
                               $r->print("<td>$lt{$item}</td>\n");
                               $r->print("<td>".$oldsetting->{$item});
                               if ($oldsettingtext->{$item}) {
                                   if ($oldsetting->{$item}) {
                                       $r->print(' -- ');
                                   }
                                   $r->print($oldsettingtext->{$item});
                               }
                               $r->print("</td>\n");
                               $r->print("<td>".$newsetting->{$item});
                               if ($newsettingtext->{$item}) {
                                   if ($newsetting->{$item}) {
                                       $r->print(' -- ');
                                   }
                                   $r->print($newsettingtext->{$item});
                               }
                               $r->print("</td>\n");
                               $r->print(&Apache::loncommon::end_data_table_row()."\n");
                           }
                       }
                   } elsif ($entry eq 'tools') {
                       foreach my $item (@{$usertools}) {
                           if ($newsetting->{$item} ne $oldsetting->{$item}) {
                               $r->print(&Apache::loncommon::start_data_table_row()."\n");
                               $r->print("<td>$lt{$item}</td>\n");
                               $r->print("<td>".$oldsetting->{$item}.' '.$oldsettingtext->{$item}."</td>\n");
                               $r->print("<td>".$newsetting->{$item}.' '.$newsettingtext->{$item}."</td>\n");
                               $r->print(&Apache::loncommon::end_data_table_row()."\n");
                           }
                       }
                   } elsif ($entry eq 'quota') {
                       if ((ref($oldsetting->{$entry}) eq 'HASH') && (ref($oldsettingtext->{$entry}) eq 'HASH') &&
                           (ref($newsetting->{$entry}) eq 'HASH') && (ref($newsettingtext->{$entry}) eq 'HASH')) {
                           foreach my $name ('portfolio','author') {
                               if ($newsetting->{$entry}->{$name} ne $oldsetting->{$entry}->{$name}) {
                                   $r->print(&Apache::loncommon::start_data_table_row()."\n");
                                   $r->print("<td>$lt{$name.$entry}</td>\n");
                                   $r->print("<td>".$oldsettingtext->{$entry}->{$name}."</td>\n");
                                   $r->print("<td>".$newsettingtext->{$entry}->{$name}."</td>\n");
                                   $r->print(&Apache::loncommon::end_data_table_row()."\n");
                               }
                           }
                       }
                   } else {
                       if ($newsetting->{$entry} ne $oldsetting->{$entry}) {
                           $r->print(&Apache::loncommon::start_data_table_row()."\n");
                           $r->print("<td>$lt{$entry}</td>\n");
                           $r->print("<td>".$oldsetting->{$entry}.' '.$oldsettingtext->{$entry}."</td>\n");
                           $r->print("<td>".$newsetting->{$entry}.' '.$newsettingtext->{$entry}."</td>\n");
                           $r->print(&Apache::loncommon::end_data_table_row()."\n");
                       }
                   }
               }
           }
           $r->print(&Apache::loncommon::end_data_table().'<br />');
       } else {
           $r->print('<h3>'.$lt{'ui'}.'</h3>'.
                     '<p>'.&mt('No changes made to user information').'</p>');
       }
       return;
   }
   
   sub tool_changes {
       my ($context,$usertools,$oldaccess,$oldaccesstext,$userenv,$changeHash,
           $changed,$newaccess,$newaccesstext) = @_;
       if (!((ref($usertools) eq 'ARRAY') && (ref($oldaccess) eq 'HASH') &&
             (ref($oldaccesstext) eq 'HASH') && (ref($userenv) eq 'HASH') &&
             (ref($changeHash) eq 'HASH') && (ref($changed) eq 'HASH') &&
             (ref($newaccess) eq 'HASH') && (ref($newaccesstext) eq 'HASH'))) {
           return;
       }
       my %reqdisplay = &requestchange_display();
       if ($context eq 'reqcrsotherdom') {
           my @options = ('approval','validate','autolimit');
           my $optregex = join('|',@options);
           my $cdom = $env{'request.role.domain'};
           foreach my $tool (@{$usertools}) {
               $oldaccesstext->{$tool} = &mt("availability set to 'off'");
               $newaccesstext->{$tool} = $oldaccesstext->{$tool};
               $changeHash->{$context.'.'.$tool} = $userenv->{$context.'.'.$tool};
               my ($newop,$limit);
               if ($env{'form.'.$context.'_'.$tool}) {
                   $newop = $env{'form.'.$context.'_'.$tool};
                   if ($newop eq 'autolimit') {
                       $limit = $env{'form.'.$context.'_'.$tool.'_limit'};
                       $limit =~ s/\D+//g;
                       $newop .= '='.$limit;
                   }
               }
               if ($userenv->{$context.'.'.$tool} eq '') {
                   if ($newop) {
                       $changed->{$tool}=&tool_admin($tool,$cdom.':'.$newop,
                                                     $changeHash,$context);
                       if ($changed->{$tool}) {
                           if ($newop =~ /^autolimit/) {
                               if ($limit) {
                                   $newaccesstext->{$tool} = &mt('available with automatic approval, up to limit of [quant,_1,request] per user',$limit);
                               } else {
                                   $newaccesstext->{$tool} = &mt('available with automatic approval (unlimited)');
                               }
                           } else {
                               $newaccesstext->{$tool} = $reqdisplay{$newop};
                           }
                       } else {
                           $newaccesstext->{$tool} = $oldaccesstext->{$tool};
                       }
                   }
               } else {
                   my @curr = split(',',$userenv->{$context.'.'.$tool});
                   my @new;
                   my $changedoms;
                   foreach my $req (@curr) {
                       if ($req =~ /^\Q$cdom\E\:($optregex\=?\d*)$/) {
                           my $oldop = $1;
                           if ($oldop =~ /^autolimit=(\d*)/) {
                               my $limit = $1;
                               if ($limit) {
                                   $oldaccesstext->{$tool} = &mt('available with automatic approval, up to limit of [quant,_1,request] per user',$limit);
                               } else {
                                   $oldaccesstext->{$tool} = &mt('available with automatic approval (unlimited)');
                               }
                           } else {
                               $oldaccesstext->{$tool} = $reqdisplay{$oldop};
                           }
                           if ($oldop ne $newop) {
                               $changedoms = 1;
                               foreach my $item (@curr) {
                                   my ($reqdom,$option) = split(':',$item);
                                   unless ($reqdom eq $cdom) {
                                       push(@new,$item);
                                   }
                               }
                               if ($newop) {
                                   push(@new,$cdom.':'.$newop);
                               }
                               @new = sort(@new);
                           }
                           last;
                       }
                   }
                   if ((!$changedoms) && ($newop)) {
                       $changedoms = 1;
                       @new = sort(@curr,$cdom.':'.$newop);
                   }
                   if ($changedoms) {
                       my $newdomstr;
                       if (@new) {
                           $newdomstr = join(',',@new);
                       }
                       $changed->{$tool}=&tool_admin($tool,$newdomstr,$changeHash,
                                                     $context);
                       if ($changed->{$tool}) {
                           if ($env{'form.'.$context.'_'.$tool}) {
                               if ($env{'form.'.$context.'_'.$tool} eq 'autolimit') {
                                   my $limit = $env{'form.'.$context.'_'.$tool.'_limit'};
                                   $limit =~ s/\D+//g;
                                   if ($limit) {
                                       $newaccesstext->{$tool} = &mt('available with automatic approval, up to limit of [quant,_1,request] per user',$limit);
                                   } else {
                                       $newaccesstext->{$tool} = &mt('available with automatic approval (unlimited)');
                                   }
                               } else {
                                   $newaccesstext->{$tool} = $reqdisplay{$env{'form.'.$context.'_'.$tool}};
                               }
                           } else {
                               $newaccesstext->{$tool} = &mt("availability set to 'off'");
                           }
                       }
                   }
               }
           }
           return;
       }
       foreach my $tool (@{$usertools}) {
           my ($newval,$limit,$envkey);
           $envkey = $context.'.'.$tool;
           if ($context eq 'requestcourses') {
               $newval = $env{'form.crsreq_'.$tool};
               if ($newval eq 'autolimit') {
                   $limit = $env{'form.crsreq_'.$tool.'_limit'};
                   $limit =~ s/\D+//g;
                   $newval .= '='.$limit;
               }
           } elsif ($context eq 'requestauthor') {
               $newval = $env{'form.'.$context};
               $envkey = $context;
           } else {
               $newval = $env{'form.'.$context.'_'.$tool};
           }
           if ($userenv->{$envkey} ne '') {
               $oldaccess->{$tool} = &mt('custom');
               if (($context eq 'requestcourses') || ($context eq 'requestauthor')) {
                   if ($userenv->{$envkey} =~ /^autolimit=(\d*)$/) {
                       my $currlimit = $1;
                       if ($currlimit eq '') {
                           $oldaccesstext->{$tool} = &mt('available with automatic approval (unlimited)');
                       } else {
                           $oldaccesstext->{$tool} = &mt('available with automatic approval, up to limit of [quant,_1,request] per user',$currlimit);
                       }
                   } elsif ($userenv->{$envkey}) {
                       $oldaccesstext->{$tool} = $reqdisplay{$userenv->{$envkey}};
                   } else {
                       $oldaccesstext->{$tool} = &mt("availability set to 'off'");
                   }
               } else {
                   if ($userenv->{$envkey}) {
                       $oldaccesstext->{$tool} = &mt("availability set to 'on'");
                   } else {
                       $oldaccesstext->{$tool} = &mt("availability set to 'off'");
                   }
               }
               $changeHash->{$envkey} = $userenv->{$envkey};
               if ($env{'form.custom'.$tool} == 1) {
                   if ($newval ne $userenv->{$envkey}) {
                       $changed->{$tool} = &tool_admin($tool,$newval,$changeHash,
                                                       $context);
                       if ($changed->{$tool}) {
                           $newaccess->{$tool} = &mt('custom');
                           if (($context eq 'requestcourses') || ($context eq 'requestauthor')) {
                               if ($newval =~ /^autolimit/) {
                                   if ($limit) {
                                       $newaccesstext->{$tool} = &mt('available with automatic approval, up to limit of [quant,_1,request] per user',$limit);
                                   } else {
                                       $newaccesstext->{$tool} = &mt('available with automatic approval (unlimited)');
                                   }
                               } elsif ($newval) {
                                   $newaccesstext->{$tool} = $reqdisplay{$newval};
                               } else {
                                   $newaccesstext->{$tool} = &mt("availability set to 'off'");
                               }
                           } else {
                               if ($newval) {
                                   $newaccesstext->{$tool} = &mt("availability set to 'on'");
                               } else {
                                   $newaccesstext->{$tool} = &mt("availability set to 'off'");
                               }
                           }
                       } else {
                           $newaccess->{$tool} = $oldaccess->{$tool};
                           if (($context eq 'requestcourses') || ($context eq 'requestauthor')) {
                               if ($newval =~ /^autolimit/) {
                                   if ($limit) {
                                       $newaccesstext->{$tool} = &mt('available with automatic approval, up to limit of [quant,_1,request] per user',$limit);
                                   } else {
                                       $newaccesstext->{$tool} = &mt('available with automatic approval (unlimited)');
                                   }
                               } elsif ($newval) {
                                   $newaccesstext->{$tool} = $reqdisplay{$newval};
                               } else {
                                   $newaccesstext->{$tool} = &mt("availability set to 'off'");
                               }
                           } else {
                               if ($userenv->{$context.'.'.$tool}) {
                                   $newaccesstext->{$tool} = &mt("availability set to 'on'");
                               } else {
                                   $newaccesstext->{$tool} = &mt("availability set to 'off'");
                               }
                           }
                       }
                   } else {
                       $newaccess->{$tool} = $oldaccess->{$tool};
                       $newaccesstext->{$tool} = $oldaccesstext->{$tool};
                   }
               } else {
                   $changed->{$tool} = &tool_admin($tool,'',$changeHash,$context);
                   if ($changed->{$tool}) {
                       $newaccess->{$tool} = &mt('default');
                   } else {
                       $newaccess->{$tool} = $oldaccess->{$tool};
                       if (($context eq 'requestcourses') || ($context eq 'requestauthor')) {
                           if ($newval =~ /^autolimit/) {
                               if ($limit) {
                                   $newaccesstext->{$tool} = &mt('available with automatic approval, up to limit of [quant,_1,request] per user',$limit);
                               } else {
                                   $newaccesstext->{$tool} = &mt('available with automatic approval (unlimited)');
                               }
                           } elsif ($newval) {
                               $newaccesstext->{$tool} = $reqdisplay{$newval};
                           } else {
                               $newaccesstext->{$tool} = &mt("availability set to 'off'");
                           }
                       } else {
                           if ($userenv->{$context.'.'.$tool}) {
                               $newaccesstext->{$tool} = &mt("availability set to 'on'");
                           } else {
                               $newaccesstext->{$tool} = &mt("availability set to 'off'");
                           }
                       }
                   }
               }
           } else {
               $oldaccess->{$tool} = &mt('default');
               if ($env{'form.custom'.$tool} == 1) {
                   $changed->{$tool} = &tool_admin($tool,$newval,$changeHash,
                                                   $context);
                   if ($changed->{$tool}) {
                       $newaccess->{$tool} = &mt('custom');
                       if (($context eq 'requestcourses') || ($context eq 'requestauthor')) {
                           if ($newval =~ /^autolimit/) {
                               if ($limit) {
                                   $newaccesstext->{$tool} = &mt('available with automatic approval, up to limit of [quant,_1,request] per user',$limit);
                               } else {
                                   $newaccesstext->{$tool} = &mt('available with automatic approval (unlimited)');
                               }
                           } elsif ($newval) {
                               $newaccesstext->{$tool} = $reqdisplay{$newval};
                           } else {
                               $newaccesstext->{$tool} = &mt("availability set to 'off'");
                           }
                       } else {
                           if ($newval) {
                               $newaccesstext->{$tool} = &mt("availability set to 'on'");
                           } else {
                               $newaccesstext->{$tool} = &mt("availability set to 'off'");
                           }
                       }
                   } else {
                       $newaccess->{$tool} = $oldaccess->{$tool};
                   }
               } else {
                   $newaccess->{$tool} = $oldaccess->{$tool};
               }
           }
       }
       return;
   }
   
   sub update_roles {
       my ($r,$context,$showcredits) = @_;
     my $now=time;      my $now=time;
       my @rolechanges;
       my %disallowed;
     $r->print('<h3>'.&mt('Modifying Roles').'</h3>');      $r->print('<h3>'.&mt('Modifying Roles').'</h3>');
     foreach my $key (keys (%env)) {      foreach my $key (keys(%env)) {
  next if (! $env{$key});   next if (! $env{$key});
           next if ($key eq 'form.action');
  # Revoke roles   # Revoke roles
  if ($key=~/^form\.rev/) {   if ($key=~/^form\.rev/) {
     if ($key=~/^form\.rev\:([^\_]+)\_([^\_\.]+)$/) {      if ($key=~/^form\.rev\:([^\_]+)\_([^\_\.]+)$/) {
Line 1570  END Line 3930  END
  my $result =   my $result =
     &Apache::lonnet::revokerole($env{'form.ccdomain'},      &Apache::lonnet::revokerole($env{'form.ccdomain'},
  $env{'form.ccuname'},   $env{'form.ccuname'},
  $scope,$role);   $scope,$role,'','',$context);
         $r->print(&mt('Revoking [_1] in [_2]: [_3]',                  $r->print(&Apache::lonhtmlcommon::confirm_success(
       $role,$scope,'<b>'.$result.'</b>').'<br />');                              &mt('Revoking [_1] in [_2]',
                                   &Apache::lonnet::plaintext($role),
                                   &Apache::loncommon::show_role_extent($scope,$context,$role)),
                                   $result ne "ok").'<br />');
                   if ($result ne "ok") {
                       $r->print(&mt('Error: [_1]',$result).'<br />');
                   }
  if ($role eq 'st') {   if ($role eq 'st') {
     my $result = &classlist_drop($scope,$env{'form.ccuname'},      my $result = 
  $env{'form.ccdomain'},$now);                          &Apache::lonuserutils::classlist_drop($scope,
     $r->print($result);                              $env{'form.ccuname'},$env{'form.ccdomain'},
       $now);
                       $r->print(&Apache::lonhtmlcommon::confirm_success($result));
  }   }
     }                   if (!grep(/^\Q$role\E$/,@rolechanges)) {
     if ($key=~m{^form\.rev\:([^_]+)_cr\.cr/($match_domain)/($match_username)/(\w+)$ }s) {                      push(@rolechanges,$role);
                   }
       }
       if ($key=~m{^form\.rev\:([^_]+)_cr\.cr/($match_domain)/($match_username)/(\w+)$}s) {
 # Revoke custom role  # Revoke custom role
  $r->print(&mt('Revoking custom role:').                  my $result = &Apache::lonnet::revokecustomrole(
                       ' '.$4.' by '.$3.':'.$2.' in '.$1.': <b>'.                      $env{'form.ccdomain'},$env{'form.ccuname'},$1,$2,$3,$4,'','',$context);
                       &Apache::lonnet::revokecustomrole($env{'form.ccdomain'},                  $r->print(&Apache::lonhtmlcommon::confirm_success(
   $env{'form.ccuname'},$1,$2,$3,$4).                              &mt('Revoking custom role [_1] by [_2] in [_3]',
  '</b><br />');                                  $4,$3.':'.$2,&Apache::loncommon::show_role_extent($1,$context,'cr')),
                               $result ne 'ok').'<br />');
                   if ($result ne "ok") {
                       $r->print(&mt('Error: [_1]',$result).'<br />');
                   }
                   if (!grep(/^cr$/,@rolechanges)) {
                       push(@rolechanges,'cr');
                   }
     }      }
  } elsif ($key=~/^form\.del/) {   } elsif ($key=~/^form\.del/) {
     if ($key=~/^form\.del\:([^\_]+)\_([^\_\.]+)$/) {      if ($key=~/^form\.del\:([^\_]+)\_([^\_\.]+)$/) {
Line 1594  END Line 3972  END
  my $result =   my $result =
     &Apache::lonnet::assignrole($env{'form.ccdomain'},      &Apache::lonnet::assignrole($env{'form.ccdomain'},
  $env{'form.ccuname'},   $env{'form.ccuname'},
  $scope,$role,$now,0,1);   $scope,$role,$now,0,1,'',
         $r->print(&mt('Deleting [_1] in [_2]: [_3]',$role,$scope,                                                  $context);
       '<b>'.$result.'</b>').'<br />');                  $r->print(&Apache::lonhtmlcommon::confirm_success(
                               &mt('Deleting [_1] in [_2]',
                                   &Apache::lonnet::plaintext($role),
                                   &Apache::loncommon::show_role_extent($scope,$context,$role)),
                               $result ne 'ok').'<br />');
                   if ($result ne "ok") {
                       $r->print(&mt('Error: [_1]',$result).'<br />');
                   }
   
  if ($role eq 'st') {   if ($role eq 'st') {
     my $result = &classlist_drop($scope,$env{'form.ccuname'},      my $result = 
  $env{'form.ccdomain'},$now);                          &Apache::lonuserutils::classlist_drop($scope,
     $r->print($result);                              $env{'form.ccuname'},$env{'form.ccdomain'},
       $now);
       $r->print(&Apache::lonhtmlcommon::confirm_success($result));
  }   }
                   if (!grep(/^\Q$role\E$/,@rolechanges)) {
                       push(@rolechanges,$role);
                   }
             }              }
     if ($key=~m{^form\.del\:([^_]+)_cr\.cr/($match_domain)/($match_username)/(\w+)$}) {      if ($key=~m{^form\.del\:([^_]+)_cr\.cr/($match_domain)/($match_username)/(\w+)$}) {
                 my ($url,$rdom,$rnam,$rolename) = ($1,$2,$3,$4);                  my ($url,$rdom,$rnam,$rolename) = ($1,$2,$3,$4);
 # Delete custom role  # Delete custom role
                 $r->print(&mt('Deleting custom role [_1] by [_2]:[_3] in [_4]',                  my $result =
                       $rolename,$rnam,$rdom,$url).': <b>'.                      &Apache::lonnet::assigncustomrole($env{'form.ccdomain'},
                       &Apache::lonnet::assigncustomrole($env{'form.ccdomain'},                          $env{'form.ccuname'},$url,$rdom,$rnam,$rolename,$now,
                          $env{'form.ccuname'},$url,$rdom,$rnam,$rolename,$now,                          0,1,$context);
                          0,1).'</b><br />');                  $r->print(&Apache::lonhtmlcommon::confirm_success(&mt('Deleting custom role [_1] by [_2] in [_3]',
                         $rolename,$rnam.':'.$rdom,&Apache::loncommon::show_role_extent($1,$context,'cr')),
                         $result ne "ok").'<br />');
                   if ($result ne "ok") {
                       $r->print(&mt('Error: [_1]',$result).'<br />');
                   }
   
                   if (!grep(/^cr$/,@rolechanges)) {
                       push(@rolechanges,'cr');
                   }
             }              }
  } elsif ($key=~/^form\.ren/) {   } elsif ($key=~/^form\.ren/) {
             my $udom = $env{'form.ccdomain'};              my $udom = $env{'form.ccdomain'};
Line 1623  END Line 4023  END
                 my $output;                  my $output;
                 if ($role eq 'st') {                  if ($role eq 'st') {
                     if ($url =~ m-^/($match_domain)/($match_courseid)/?(\w*)$-) {                      if ($url =~ m-^/($match_domain)/($match_courseid)/?(\w*)$-) {
                         my $result = &Apache::loncommon::commit_studentrole(\$logmsg,$udom,$uname,$url,$role,$now,0,$1,$2,$3);                          my ($cdom,$cnum,$csec) = ($1,$2,$3);
                         if (($result =~ /^error/) || ($result eq 'not_in_class') || ($result eq 'unknown_course')) {                          my $credits;
                             $output = "Error: $result\n";                          if ($showcredits) {
                         } else {                              my $defaultcredits = 
                             $output = &mt('Assigning').' '.$role.' in '.$url.                                  &Apache::lonuserutils::get_defaultcredits($cdom,$cnum);
                                       &mt('starting').' '.localtime($now).                              $credits = &get_user_credits($defaultcredits,$cdom,$cnum);
                                       ': <br />'.$logmsg.'<br />'.                          }
                                       &mt('Add to classlist').': <b>ok</b><br />';                          my $result = &Apache::loncommon::commit_studentrole(\$logmsg,$udom,$uname,$url,$role,$now,0,$cdom,$cnum,$csec,$context,$credits);
                           if (($result =~ /^error/) || ($result eq 'not_in_class') || ($result eq 'unknown_course') || ($result eq 'refused')) {
                               if ($result eq 'refused' && $logmsg) {
                                   $output = $logmsg;
                               } else { 
                                   $output = &mt('Error: [_1]',$result)."\n";
                               }
                           } else {
                               $output = &Apache::lonhtmlcommon::confirm_success(&mt('Assigning [_1] in [_2] starting [_3]',
                                           &Apache::lonnet::plaintext($role),
                                           &Apache::loncommon::show_role_extent($url,$context,'st'),
                                           &Apache::lonlocal::locallocaltime($now))).'<br />'.$logmsg.'<br />';
                         }                          }
                     }                      }
                 } else {                  } else {
     my $result=&Apache::lonnet::assignrole($env{'form.ccdomain'},      my $result=&Apache::lonnet::assignrole($env{'form.ccdomain'},
                                $env{'form.ccuname'},$url,$role,0,$now);                                 $env{'form.ccuname'},$url,$role,0,$now,'','',
     $output = &mt('Re-enabling [_1] in [_2]: <b>[_3]</b>',                                 $context);
       $role,$url,$result).'<br />';                          $output = &Apache::lonhtmlcommon::confirm_success(&mt('Re-enabling [_1] in [_2]',
  }                                          &Apache::lonnet::plaintext($role),
                                           &Apache::loncommon::show_role_extent($url,$context,$role)),$result ne "ok").'<br />';
                       if ($result ne "ok") {
                           $output .= &mt('Error: [_1]',$result).'<br />';
                       }
                   }
                 $r->print($output);                  $r->print($output);
                   if (!grep(/^\Q$role\E$/,@rolechanges)) {
                       push(@rolechanges,$role);
                   }
     }      }
 # Re-enable custom role  # Re-enable custom role
     if ($key=~m{^form\.ren\:([^_]+)_cr\.cr/($match_domain)/($match_username)/(\w+)$}) {      if ($key=~m{^form\.ren\:([^_]+)_cr\.cr/($match_domain)/($match_username)/(\w+)$}) {
                 my ($url,$rdom,$rnam,$rolename) = ($1,$2,$3,$4);                  my ($url,$rdom,$rnam,$rolename) = ($1,$2,$3,$4);
                 my $result = &Apache::lonnet::assigncustomrole(                  my $result = &Apache::lonnet::assigncustomrole(
                                $env{'form.ccdomain'}, $env{'form.ccuname'},                                 $env{'form.ccdomain'}, $env{'form.ccuname'},
                                $url,$rdom,$rnam,$rolename,0,$now);                                 $url,$rdom,$rnam,$rolename,0,$now,undef,$context);
                 $r->print(&mt('Re-enabling custom role [_1] by [_2]@[_3] in [_4] : <b>[_5]</b>',                  $r->print(&Apache::lonhtmlcommon::confirm_success(
                           $rolename,$rnam,$rdom,$url,$result).'<br />');                      &mt('Re-enabling custom role [_1] by [_2] in [_3]',
                           $rolename,$rnam.':'.$rdom,&Apache::loncommon::show_role_extent($1,$context,'cr')),
                       $result ne "ok").'<br />');
                   if ($result ne "ok") {
                       $r->print(&mt('Error: [_1]',$result).'<br />');
                   }
                   if (!grep(/^cr$/,@rolechanges)) {
                       push(@rolechanges,'cr');
                   }
             }              }
  } elsif ($key=~/^form\.act/) {   } elsif ($key=~/^form\.act/) {
             my $udom = $env{'form.ccdomain'};              my $udom = $env{'form.ccdomain'};
Line 1670  END Line 4097  END
                 my %sections = ();                  my %sections = ();
                 my $num_sections = &build_roles($env{'form.sec_'.$full},\%sections,$5);                  my $num_sections = &build_roles($env{'form.sec_'.$full},\%sections,$5);
                 if ($num_sections == 0) {                  if ($num_sections == 0) {
                     $r->print(&Apache::loncommon::commit_customrole($udom,$uname,$url,$three,$four,$five,$start,$end));                      $r->print(&Apache::loncommon::commit_customrole($udom,$uname,$url,$three,$four,$five,$start,$end,$context));
                 } else {                  } else {
     my %curr_groups =      my %curr_groups =
  &Apache::longroup::coursegroups($one,$two);   &Apache::longroup::coursegroups($one,$two);
                     foreach my $sec (sort {$a cmp $b} keys %sections) {                      foreach my $sec (sort {$a cmp $b} keys(%sections)) {
                         if (($sec eq 'none') || ($sec eq 'all') ||                           if (($sec eq 'none') || ($sec eq 'all') || 
                             exists($curr_groups{$sec})) {                              exists($curr_groups{$sec})) {
                             $disallowed{$sec} = $url;                              $disallowed{$sec} = $url;
                             next;                              next;
                         }                          }
                         my $securl = $url.'/'.$sec;                          my $securl = $url.'/'.$sec;
         $r->print(&Apache::loncommon::commit_customrole($udom,$uname,$securl,$three,$four,$five,$start,$end));          $r->print(&Apache::loncommon::commit_customrole($udom,$uname,$securl,$three,$four,$five,$start,$end,$context));
                     }                      }
                 }                  }
                   if (!grep(/^cr$/,@rolechanges)) {
                       push(@rolechanges,'cr');
                   }
     } elsif ($key=~/^form\.act\_($match_domain)\_($match_name)\_([^\_]+)$/) {      } elsif ($key=~/^form\.act\_($match_domain)\_($match_name)\_([^\_]+)$/) {
  # Activate roles for sections with 3 id numbers   # Activate roles for sections with 3 id numbers
  # set start, end times, and the url for the class   # set start, end times, and the url for the class
Line 1699  END Line 4129  END
                 # split multiple sections                  # split multiple sections
                 my %sections = ();                  my %sections = ();
                 my $num_sections = &build_roles($env{'form.sec_'.$one.'_'.$two.'_'.$three},\%sections,$three);                  my $num_sections = &build_roles($env{'form.sec_'.$one.'_'.$two.'_'.$three},\%sections,$three);
                   my $credits;
                   if ($three eq 'st') {
                       if ($showcredits) { 
                           my $defaultcredits = 
                               &Apache::lonuserutils::get_defaultcredits($one,$two);
                           $credits = $env{'form.credits_'.$one.'_'.$two.'_'.$three};
                           $credits =~ s/[^\d\.]//g;
                           if ($credits eq $defaultcredits) {
                               undef($credits);
                           }
                       }
                   }
                 if ($num_sections == 0) {                  if ($num_sections == 0) {
                     $r->print(&Apache::loncommon::commit_standardrole($udom,$uname,$url,$three,$start,$end,$one,$two,''));                      $r->print(&Apache::loncommon::commit_standardrole($udom,$uname,$url,$three,$start,$end,$one,$two,'',$context,$credits));
                 } else {                  } else {
                     my %curr_groups =                       my %curr_groups = 
  &Apache::longroup::coursegroups($one,$two);   &Apache::longroup::coursegroups($one,$two);
                     my $emptysec = 0;                      my $emptysec = 0;
                     foreach my $sec (sort {$a cmp $b} keys %sections) {                      foreach my $sec (sort {$a cmp $b} keys(%sections)) {
                         $sec =~ s/\W//g;                          $sec =~ s/\W//g;
                         if ($sec ne '') {                          if ($sec ne '') {
                             if (($sec eq 'none') || ($sec eq 'all') ||                               if (($sec eq 'none') || ($sec eq 'all') || 
Line 1714  END Line 4156  END
                                 next;                                  next;
                             }                              }
                             my $securl = $url.'/'.$sec;                              my $securl = $url.'/'.$sec;
                             $r->print(&Apache::loncommon::commit_standardrole($udom,$uname,$securl,$three,$start,$end,$one,$two,$sec));                              $r->print(&Apache::loncommon::commit_standardrole($udom,$uname,$securl,$three,$start,$end,$one,$two,$sec,$context,$credits));
                         } else {                          } else {
                             $emptysec = 1;                              $emptysec = 1;
                         }                          }
                     }                      }
                     if ($emptysec) {                      if ($emptysec) {
                         $r->print(&Apache::loncommon::commit_standardrole($udom,$uname,$url,$three,$start,$end,$one,$two,''));                          $r->print(&Apache::loncommon::commit_standardrole($udom,$uname,$url,$three,$start,$end,$one,$two,'',$context,$credits));
                     }                      }
                 }                   }
                   if (!grep(/^\Q$three\E$/,@rolechanges)) {
                       push(@rolechanges,$three);
                   }
     } elsif ($key=~/^form\.act\_([^\_]+)\_([^\_]+)$/) {      } elsif ($key=~/^form\.act\_([^\_]+)\_([^\_]+)$/) {
  # Activate roles for sections with two id numbers   # Activate roles for sections with two id numbers
  # set start, end times, and the url for the class   # set start, end times, and the url for the class
Line 1732  END Line 4177  END
  my $end   = ( $env{'form.end_'.$1.'_'.$2} ?    my $end   = ( $env{'form.end_'.$1.'_'.$2} ? 
       $env{'form.end_'.$1.'_'.$2} :        $env{'form.end_'.$1.'_'.$2} :
       0 );        0 );
  my $url='/'.$1.'/';                  my $one = $1;
                   my $two = $2;
    my $url='/'.$one.'/';
                 # split multiple sections                  # split multiple sections
                 my %sections = ();                  my %sections = ();
                 my $num_sections = &build_roles($env{'form.sec_'.$1.'_'.$2},\%sections,$2);                  my $num_sections = &build_roles($env{'form.sec_'.$one.'_'.$two},\%sections,$two);
                 if ($num_sections == 0) {                  if ($num_sections == 0) {
                     $r->print(&Apache::loncommon::commit_standardrole($udom,$uname,$url,$2,$start,$end,$1,undef,''));                      $r->print(&Apache::loncommon::commit_standardrole($udom,$uname,$url,$two,$start,$end,$one,undef,'',$context));
                 } else {                  } else {
                     my $emptysec = 0;                      my $emptysec = 0;
                     foreach my $sec (sort {$a cmp $b} keys %sections) {                      foreach my $sec (sort {$a cmp $b} keys(%sections)) {
                         if ($sec ne '') {                          if ($sec ne '') {
                             my $securl = $url.'/'.$sec;                              my $securl = $url.'/'.$sec;
                             $r->print(&Apache::loncommon::commit_standardrole($udom,$uname,$securl,$2,$start,$end,$1,undef,$sec));                              $r->print(&Apache::loncommon::commit_standardrole($udom,$uname,$securl,$two,$start,$end,$one,undef,$sec,$context));
                         } else {                          } else {
                             $emptysec = 1;                              $emptysec = 1;
                         }                          }
                     }                      }
                     if ($emptysec) {                      if ($emptysec) {
                         $r->print(&Apache::loncommon::commit_standardrole($udom,$uname,$url,$2,$start,$end,$1,undef,''));                          $r->print(&Apache::loncommon::commit_standardrole($udom,$uname,$url,$two,$start,$end,$one,undef,'',$context));
                     }                      }
                 }                  }
                   if (!grep(/^\Q$two\E$/,@rolechanges)) {
                       push(@rolechanges,$two);
                   }
     } else {      } else {
  $r->print('<p>'.&mt('ERROR').': '.&mt('Unknown command').' <tt>'.$key.'</tt></p><br />');   $r->print('<p><span class="LC_error">'.&mt('ERROR').': '.&mt('Unknown command').' <tt>'.$key.'</tt></span></p><br />');
             }              }
             foreach my $key (sort(keys(%disallowed))) {              foreach my $key (sort(keys(%disallowed))) {
                   $r->print('<p class="LC_warning">');
                 if (($key eq 'none') || ($key eq 'all')) {                    if (($key eq 'none') || ($key eq 'all')) {  
                     $r->print('<p>'.&mt('[_1] may not be used as the name for a section, as it is a reserved word.',$key));                      $r->print(&mt('[_1] may not be used as the name for a section, as it is a reserved word.','<tt>'.$key.'</tt>'));
                 } else {                  } else {
                     $r->print('<p>'.&mt('[_1] may not be used as the name for a section, as it is the name of a course group.',$key));                      $r->print(&mt('[_1] may not be used as the name for a section, as it is the name of a course group.','<tt>'.$key.'</tt>'));
                 }                  }
                 $r->print(' '.&mt('Please <a href="javascript:history.go(-1)">go back</a> and choose a different section name.').'</p><br />');                  $r->print('</p><p>'
                            .&mt('Please [_1]go back[_2] and choose a different section name.'
                                ,'<a href="javascript:history.go(-1)'
                                ,'</a>')
                            .'</p><br />'
                   );
             }              }
  }   }
     } # End of foreach (keys(%env))      } # End of foreach (keys(%env))
 # Flush the course logs so reverse user roles immediately updated  # Flush the course logs so reverse user roles immediately updated
     &Apache::lonnet::flushcourselogs();      $r->register_cleanup(\&Apache::lonnet::flushcourselogs);
     $r->print('<p><a href="/adm/createuser">'.&mt('Create/Modify Another User').'</a></p>');      if (@rolechanges == 0) {
     $r->print('<form name="userupdate" method="post" />'."\n");          $r->print('<p>'.&mt('No roles to modify').'</p>');
     foreach my $item ('srchby','srchin','srchtype','srchterm','srchdomain','ccuname','ccdomain') {  
         $r->print('<input type="hidden" name="'.$item.'" value="'.$env{'form.'.$item}.'" />'."\n");  
     }      }
     foreach my $item ('sortby','seluname','seludom') {      return @rolechanges;
         if (exists($env{'form.'.$item})) {  }
             $r->print('<input type="hidden" name="'.$item.'" value="'.$env{'form.'.$item}.'" />'."\n");  
   sub get_user_credits {
       my ($uname,$udom,$defaultcredits,$cdom,$cnum) = @_;
       if ($cdom eq '' || $cnum eq '') {
           return unless ($env{'request.course.id'});
           $cdom = $env{'course.'.$env{'request.course.id'}.'.domain'};
           $cnum = $env{'course.'.$env{'request.course.id'}.'.num'};
       }
       my $credits;
       my %currhash =
           &Apache::lonnet::get('classlist',[$uname.':'.$udom],$cdom,$cnum);
       if (keys(%currhash) > 0) {
           my @items = split(/:/,$currhash{$uname.':'.$udom});
           my $crdidx = &Apache::loncoursedata::CL_CREDITS() - 3;
           $credits = $items[$crdidx];
           $credits =~ s/[^\d\.]//g;
       }
       if ($credits eq $defaultcredits) {
           undef($credits);
       }
       return $credits;
   }
   
   sub enroll_single_student {
       my ($r,$uhome,$amode,$genpwd,$now,$newuser,$context,$crstype,
           $showcredits,$defaultcredits) = @_;
       $r->print('<h3>');
       if ($crstype eq 'Community') {
           $r->print(&mt('Enrolling Member'));
       } else {
           $r->print(&mt('Enrolling Student'));
       }
       $r->print('</h3>');
   
       # Remove non alphanumeric values from section
       $env{'form.sections'}=~s/\W//g;
   
       my $credits;
       if (($showcredits) && ($env{'form.credits'} ne '')) {
           $credits = $env{'form.credits'};
           $credits =~ s/[^\d\.]//g;
           if ($credits ne '') {
               if ($credits eq $defaultcredits) {
                   undef($credits);
               }
         }          }
     }      }
     $r->print('<input type="hidden" name="phase" value="" />'."\n".  
               '<input type ="hidden" name="currstate" value="" />'."\n".      # Clean out any old student roles the user has in this class.
               '</form>');      &Apache::lonuserutils::modifystudent($env{'form.ccdomain'},
     $r->print(&Apache::loncommon::end_page());           $env{'form.ccuname'},$env{'request.course.id'},undef,$uhome);
       my ($startdate,$enddate) = &Apache::lonuserutils::get_dates_from_form();
       my $enroll_result =
           &Apache::lonnet::modify_student_enrollment($env{'form.ccdomain'},
               $env{'form.ccuname'},$env{'form.cid'},$env{'form.cfirstname'},
               $env{'form.cmiddlename'},$env{'form.clastname'},
               $env{'form.generation'},$env{'form.sections'},$enddate,
               $startdate,'manual',undef,$env{'request.course.id'},'',$context,
               $credits);
       if ($enroll_result =~ /^ok/) {
           $r->print(&mt('[_1] enrolled','<b>'.$env{'form.ccuname'}.':'.$env{'form.ccdomain'}.'</b>'));
           if ($env{'form.sections'} ne '') {
               $r->print(' '.&mt('in section [_1]',$env{'form.sections'}));
           }
           my ($showstart,$showend);
           if ($startdate <= $now) {
               $showstart = &mt('Access starts immediately');
           } else {
               $showstart = &mt('Access starts: ').&Apache::lonlocal::locallocaltime($startdate);
           }
           if ($enddate == 0) {
               $showend = &mt('ends: no ending date');
           } else {
               $showend = &mt('ends: ').&Apache::lonlocal::locallocaltime($enddate);
           }
           $r->print('.<br />'.$showstart.'; '.$showend);
           if ($startdate <= $now && !$newuser) {
               $r->print('<p class="LC_info">');
               if ($crstype eq 'Community') {
                   $r->print(&mt('If the member is currently logged-in to LON-CAPA, the new role can be displayed by using the "Check for changes" link on the Roles/Courses page.'));
               } else {
                   $r->print(&mt('If the student is currently logged-in to LON-CAPA, the new role can be displayed by using the "Check for changes" link on the Roles/Courses page.'));
              }
              $r->print('</p>');
           }
       } else {
           $r->print(&mt('unable to enroll').": ".$enroll_result);
       }
       return;
 }  }
   
 sub classlist_drop {  sub get_defaultquota_text {
     my ($scope,$uname,$udom,$now) = @_;      my ($settingstatus) = @_;
     my ($cdom,$cnum) = ($scope=~m{^/($match_domain)/($match_courseid)});      my $defquotatext; 
     my $cid=$cdom.'_'.$cnum;      if ($settingstatus eq '') {
     my $user = $uname.':'.$udom;          $defquotatext = &mt('default');
     if (!&active_student_roles($cnum,$cdom,$uname,$udom)) {      } else {
  my $result =           my ($usertypes,$order) =
     &Apache::lonnet::cput('classlist',              &Apache::lonnet::retrieve_inst_usertypes($env{'form.ccdomain'});
   { $user => $now },          if ($usertypes->{$settingstatus} eq '') {
   $env{'course.'.$cid.'.domain'},              $defquotatext = &mt('default');
   $env{'course.'.$cid.'.num'});          } else {
  return &mt('Drop from classlist: [_1]',              $defquotatext = &mt('default for [_1]',$usertypes->{$settingstatus});
    '<b>'.$result.'</b>').'<br />';          }
     }      }
       return $defquotatext;
 }  }
   
 sub active_student_roles {  sub update_result_form {
     my ($cnum,$cdom,$uname,$udom) = @_;      my ($uhome) = @_;
     my %roles =       my $outcome = 
  &Apache::lonnet::get_my_roles($uname,$udom,'userroles',      '<form name="userupdate" method="post" action="">'."\n";
       ['future','active'],['st']);      foreach my $item ('srchby','srchin','srchtype','srchterm','srchdomain','ccuname','ccdomain') {
     return exists($roles{"$cnum:$cdom:st"});          $outcome .= '<input type="hidden" name="'.$item.'" value="'.$env{'form.'.$item}.'" />'."\n";
       }
       if ($env{'form.origname'} ne '') {
           $outcome .= '<input type="hidden" name="origname" value="'.$env{'form.origname'}.'" />'."\n";
       }
       foreach my $item ('sortby','seluname','seludom') {
           if (exists($env{'form.'.$item})) {
               $outcome .= '<input type="hidden" name="'.$item.'" value="'.$env{'form.'.$item}.'" />'."\n";
           }
       }
       if ($uhome eq 'no_host') {
           $outcome .= '<input type="hidden" name="forcenewuser" value="1" />'."\n";
       }
       $outcome .= '<input type="hidden" name="phase" value="" />'."\n".
                   '<input type="hidden" name="currstate" value="" />'."\n".
                   '<input type="hidden" name="action" value="'.$env{'form.action'}.'" />'."\n".
                   '</form>';
       return $outcome;
 }  }
   
 sub quota_admin {  sub quota_admin {
     my ($setquota,$changeHash) = @_;      my ($setquota,$changeHash,$name) = @_;
     my $quotachanged;      my $quotachanged;
     if (&Apache::lonnet::allowed('mpq',$env{'form.ccdomain'})) {      if (&Apache::lonnet::allowed('mpq',$env{'form.ccdomain'})) {
         # Current user has quota modification privileges          # Current user has quota modification privileges
         $quotachanged = 1;          if (ref($changeHash) eq 'HASH') {
         $changeHash->{'portfolioquota'} = $setquota;              $quotachanged = 1;
               $changeHash->{$name.'quota'} = $setquota;
           }
     }      }
     return $quotachanged;      return $quotachanged;
 }  }
   
   sub tool_admin {
       my ($tool,$settool,$changeHash,$context) = @_;
       my $canchange = 0; 
       if ($context eq 'requestcourses') {
           if (&Apache::lonnet::allowed('ccc',$env{'form.ccdomain'})) {
               $canchange = 1;
           }
       } elsif ($context eq 'reqcrsotherdom') {
           if (&Apache::lonnet::allowed('ccc',$env{'request.role.domain'})) {
               $canchange = 1;
           }
       } elsif ($context eq 'requestauthor') {
           if (&Apache::lonnet::allowed('cau',$env{'request.role.domain'})) {
               $canchange = 1;
           }
       } elsif (&Apache::lonnet::allowed('mut',$env{'form.ccdomain'})) {
           # Current user has quota modification privileges
           $canchange = 1;
       }
       my $toolchanged;
       if ($canchange) {
           if (ref($changeHash) eq 'HASH') {
               $toolchanged = 1;
               if ($tool eq 'requestauthor') {
                   $changeHash->{$context} = $settool;
               } else {
                   $changeHash->{$context.'.'.$tool} = $settool;
               }
           }
       }
       return $toolchanged;
   }
   
 sub build_roles {  sub build_roles {
     my ($sectionstr,$sections,$role) = @_;      my ($sectionstr,$sections,$role) = @_;
     my $num_sections = 0;      my $num_sections = 0;
Line 1854  sub build_roles { Line 4443  sub build_roles {
 # ========================================================== Custom Role Editor  # ========================================================== Custom Role Editor
   
 sub custom_role_editor {  sub custom_role_editor {
     my ($r) = @_;      my ($r,$context,$brcrum,$prefix,$permission) = @_;
     my $rolename=$env{'form.rolename'};      my $action = $env{'form.customroleaction'};
       my ($rolename,$helpitem);
       if ($action eq 'new') {
           $rolename=$env{'form.newrolename'};
       } else {
           $rolename=$env{'form.rolename'};
       }
   
     if ($rolename eq 'make new role') {      my ($crstype,$context);
  $rolename=$env{'form.newrolename'};      if ($env{'request.course.id'}) {
           $crstype = &Apache::loncommon::course_type();
           $context = 'course';
           $helpitem = 'Course_Editing_Custom_Roles';
       } else {
           $context = 'domain';
           $crstype = 'course';
           $helpitem = 'Domain_Editing_Custom_Roles';
     }      }
   
     $rolename=~s/[^A-Za-z0-9]//gs;      $rolename=~s/[^A-Za-z0-9]//gs;
       if (!$rolename || $env{'form.phase'} eq 'pickrole') {
     if (!$rolename) {   &print_username_entry_form($r,$context,undef,undef,undef,$crstype,$brcrum,
  &print_username_entry_form($r);                                     $permission);
         return;          return;
     }      }
 # ------------------------------------------------------- What can be assigned?  
     my %full=();      my $formname = 'form1';
     my %courselevel=();      my %privs=();
     my %courselevelcurrent=();      my $body_top = '<h2>';
     my $syspriv='';  # ------------------------------------------------------- Does this role exist?
     my $dompriv='';  
     my $coursepriv='';  
     my $body_top;  
     my ($disp_dummy,$disp_roles) = &Apache::lonnet::get('roles',["st"]);  
     my ($rdummy,$roledef)=      my ($rdummy,$roledef)=
  &Apache::lonnet::get('roles',["rolesdef_$rolename"]);   &Apache::lonnet::get('roles',["rolesdef_$rolename"]);
 # ------------------------------------------------------- Does this role exist?  
     $body_top .= '<h2>';  
     if (($rdummy ne 'con_lost') && ($roledef ne '')) {      if (($rdummy ne 'con_lost') && ($roledef ne '')) {
  $body_top .= &mt('Existing Role').' "';          $body_top .= &mt('Existing Role').' "';
 # ------------------------------------------------- Get current role privileges  # ------------------------------------------------- Get current role privileges
  ($syspriv,$dompriv,$coursepriv)=split(/\_/,$roledef);          ($privs{'system'},$privs{'domain'},$privs{'course'})=split(/\_/,$roledef);
           if ($privs{'system'} =~ /bre\&S/) {
               if ($context eq 'domain') {
                   $crstype = 'Course';
               } elsif ($crstype eq 'Community') {
                   $privs{'system'} =~ s/bre\&S//;
               }
           } elsif ($context eq 'domain') {
               $crstype = 'Course';
           }
     } else {      } else {
  $body_top .= &mt('New Role').' "';          $body_top .= &mt('New Role').' "';
  $roledef='';          $roledef='';
     }      }
     $body_top .= $rolename.'"</h2>';      $body_top .= $rolename.'"</h2>';
     foreach my $item (split(/\:/,$Apache::lonnet::pr{'cr:c'})) {  
  my ($priv,$restrict)=split(/\&/,$item);  # ------------------------------------------------------- What can be assigned?
         if (!$restrict) { $restrict='F'; }      my %full=();
         $courselevel{$priv}=$restrict;      my %levels=(
         if ($coursepriv=~/\:$priv/) {                   course => {},
     $courselevelcurrent{$priv}=1;                   domain => {},
  }                   system => {},
  $full{$priv}=1;                 );
     }      my %levelscurrent=(
     my %domainlevel=();                          course => {},
     my %domainlevelcurrent=();                          domain => {},
     foreach my $item (split(/\:/,$Apache::lonnet::pr{'cr:d'})) {                          system => {},
  my ($priv,$restrict)=split(/\&/,$item);                        );
         if (!$restrict) { $restrict='F'; }      &Apache::lonuserutils::custom_role_privs(\%privs,\%full,\%levels,\%levelscurrent);
         $domainlevel{$priv}=$restrict;  
         if ($dompriv=~/\:$priv/) {  
     $domainlevelcurrent{$priv}=1;  
  }  
  $full{$priv}=1;  
     }  
     my %systemlevel=();  
     my %systemlevelcurrent=();  
     foreach my $item (split(/\:/,$Apache::lonnet::pr{'cr:s'})) {  
  my ($priv,$restrict)=split(/\&/,$item);  
         if (!$restrict) { $restrict='F'; }  
         $systemlevel{$priv}=$restrict;  
         if ($syspriv=~/\:$priv/) {  
     $systemlevelcurrent{$priv}=1;  
  }  
  $full{$priv}=1;  
     }  
     my ($jsback,$elements) = &crumb_utilities();      my ($jsback,$elements) = &crumb_utilities();
     my $button_code = "\n";      my @templateroles = &Apache::lonuserutils::custom_template_roles($context,$crstype);
     my $head_script = "\n";      my $head_script =
     $head_script .= '<script type="text/javascript">'."\n";          &Apache::lonuserutils::custom_roledefs_js($context,$crstype,$formname,
     my @template_roles = ("cc","in","ta","ep","st");                                                    \%full,\@templateroles,$jsback);
     foreach my $role (@template_roles) {      push (@{$brcrum},
         $head_script .= &make_script_template($role);                {href => "javascript:backPage(document.$formname,'pickrole','')",
         $button_code .= &make_button_code($role);                 text => "Pick custom role",
     }                 faq  => 282,bug=>'Instructor Interface',},
     $head_script .= "\n".$jsback."\n".'</script>'."\n";                {href => "javascript:backPage(document.$formname,'','')",
     $r->print(&Apache::loncommon::start_page('Custom Role Editor',$head_script));                 text => "Edit custom role",
    &Apache::lonhtmlcommon::add_breadcrumb                 faq  => 282,
      ({href=>"javascript:backPage(document.form1,'','')",                 bug  => 'Instructor Interface',
        text=>"User modify/custom role edit",                 help => $helpitem}
        faq=>282,bug=>'Instructor Interface',},                );
       {href=>"javascript:backPage(document.form1,'','')",      my $args = { bread_crumbs          => $brcrum,
          text=>"Edit custom role",                   bread_crumbs_component => 'User Management'};
          faq=>282,bug=>'Instructor Interface',});      $r->print(&Apache::loncommon::start_page('Custom Role Editor',
     $r->print(&Apache::lonhtmlcommon::breadcrumbs('User Management'));                                               $head_script,$args).
                 $body_top);
       $r->print('<form name="'.$formname.'" method="post" action="">'."\n".
                 &Apache::lonuserutils::custom_role_header($context,$crstype,
                                                           \@templateroles,$prefix));
   
     $r->print($body_top);  
     my %lt=&Apache::lonlocal::texthash(  
     'prv'  => "Privilege",  
     'crl'  => "Course Level",  
                     'dml'  => "Domain Level",  
                     'ssl'  => "System Level");  
     $r->print('Select a Template<br />');  
     $r->print('<form action="">');  
     $r->print($button_code);  
     $r->print('</form>');  
     $r->print(<<ENDCCF);      $r->print(<<ENDCCF);
 <form name="form1" method="post">  
 <input type="hidden" name="phase" value="set_custom_roles" />  <input type="hidden" name="phase" value="set_custom_roles" />
 <input type="hidden" name="rolename" value="$rolename" />  <input type="hidden" name="rolename" value="$rolename" />
 ENDCCF  ENDCCF
     $r->print(&Apache::loncommon::start_data_table().      $r->print(&Apache::lonuserutils::custom_role_table($crstype,\%full,\%levels,
               &Apache::loncommon::start_data_table_header_row().                                                          \%levelscurrent,$prefix));
 '<th>'.$lt{'prv'}.'</th><th>'.$lt{'crl'}.'</th><th>'.$lt{'dml'}.  
 '</th><th>'.$lt{'ssl'}.'</th>'.  
               &Apache::loncommon::end_data_table_header_row());  
     foreach my $priv (sort keys %full) {  
         my $privtext = &Apache::lonnet::plaintext($priv);  
         $r->print(&Apache::loncommon::start_data_table_row().  
           '<td>'.$privtext.'</td><td>'.  
     ($courselevel{$priv}?'<input type="checkbox" name="'.$priv.'_c" '.  
     ($courselevelcurrent{$priv}?'checked="1"':'').' />':'&nbsp;').  
     '</td><td>'.  
     ($domainlevel{$priv}?'<input type="checkbox" name="'.$priv.'_d" '.  
     ($domainlevelcurrent{$priv}?'checked="1"':'').' />':'&nbsp;').  
     '</td><td>'.  
     ($systemlevel{$priv}?'<input type="checkbox" name="'.$priv.'_s" '.  
     ($systemlevelcurrent{$priv}?'checked="1"':'').' />':'&nbsp;').  
     '</td>'.  
              &Apache::loncommon::end_data_table_row());  
     }  
     $r->print(&Apache::loncommon::end_data_table().      $r->print(&Apache::loncommon::end_data_table().
      '<input type="hidden" name="action" value="'.$env{'form.action'}.'" />'.
    '<input type="hidden" name="startrolename" value="'.$env{'form.rolename'}.     '<input type="hidden" name="startrolename" value="'.$env{'form.rolename'}.
    '" />'."\n".'<input type="hidden" name="currstate" value="" />'."\n".        '" />'."\n".'<input type="hidden" name="currstate" value="" />'."\n".
    '<input type="reset" value="'.&mt("Reset").'" />'."\n".     '<input type="reset" value="'.&mt("Reset").'" />'."\n".
    '<input type="submit" value="'.&mt('Define Role').'" /></form>'.     '<input type="submit" value="'.&mt('Save').'" /></form>');
       &Apache::loncommon::end_page());  
 }  
 # --------------------------------------------------------  
 sub make_script_template {  
     my ($role) = @_;  
     my %full_c=();  
     my %full_d=();  
     my %full_s=();  
     my $return_script;  
     foreach my $item (split(/\:/,$Apache::lonnet::pr{'cr:c'})) {  
         my ($priv,$restrict)=split(/\&/,$item);  
         $full_c{$priv}=1;  
     }  
     foreach my $item (split(/\:/,$Apache::lonnet::pr{'cr:d'})) {  
         my ($priv,$restrict)=split(/\&/,$item);  
         $full_d{$priv}=1;  
     }  
     foreach my $item (split(/\:/,$Apache::lonnet::pr{'cr:s'})) {  
         my ($priv,$restrict)=split(/\&/,$item);  
         $full_s{$priv}=1;  
     }  
     $return_script .= 'function set_'.$role.'() {'."\n";  
     my @temp = split(/:/,$Apache::lonnet::pr{$role.':c'});  
     my %role_c;  
     foreach my $priv (@temp) {  
         my ($priv_item, $dummy) = split(/\&/,$priv);  
         $role_c{$priv_item} = 1;  
     }  
     foreach my $priv_item (keys(%full_c)) {  
         my ($priv, $dummy) = split(/\&/,$priv_item);  
         if (exists($role_c{$priv})) {  
             $return_script .= "document.form1.$priv"."_c.checked = true;\n";  
         } else {  
             $return_script .= "document.form1.$priv"."_c.checked = false;\n";  
         }  
     }  
     my %role_d;  
     @temp = split(/:/,$Apache::lonnet::pr{$role.':d'});  
     foreach my $priv(@temp) {  
         my ($priv_item, $dummy) = split(/\&/,$priv);  
         $role_d{$priv_item} = 1;  
     }  
     foreach my $priv_item (keys(%full_d)) {  
         my ($priv, $dummy) = split(/\&/,$priv_item);  
         if (exists($role_d{$priv})) {  
             $return_script .= "document.form1.$priv"."_d.checked = true;\n";  
         } else {  
             $return_script .= "document.form1.$priv"."_d.checked = false;\n";  
         }  
     }  
     my %role_s;  
     @temp = split(/:/,$Apache::lonnet::pr{$role.':s'});  
     foreach my $priv(@temp) {  
         my ($priv_item, $dummy) = split(/\&/,$priv);  
         $role_s{$priv_item} = 1;  
     }  
     foreach my $priv_item (keys(%full_s)) {  
         my ($priv, $dummy) = split(/\&/,$priv_item);  
         if (exists($role_s{$priv})) {  
             $return_script .= "document.form1.$priv"."_s.checked = true;\n";  
         } else {  
             $return_script .= "document.form1.$priv"."_s.checked = false;\n";  
         }  
     }  
     $return_script .= '}'."\n";  
     return ($return_script);  
 }  
 # ----------------------------------------------------------  
 sub make_button_code {  
     my ($role) = @_;  
     my $label = &Apache::lonnet::plaintext($role);  
     my $button_code = '<input type="button" onClick="set_'.$role.'()" value="'.$label.'" />';      
     return ($button_code);  
 }  }
   
 # ---------------------------------------------------------- Call to definerole  # ---------------------------------------------------------- Call to definerole
 sub set_custom_role {  sub set_custom_role {
     my ($r) = @_;      my ($r,$context,$brcrum,$prefix,$permission) = @_;
   
     my $rolename=$env{'form.rolename'};      my $rolename=$env{'form.rolename'};
   
     $rolename=~s/[^A-Za-z0-9]//gs;      $rolename=~s/[^A-Za-z0-9]//gs;
   
     if (!$rolename) {      if (!$rolename) {
  &print_username_entry_form($r);   &custom_role_editor($r,$context,$brcrum,$prefix,$permission);
         return;          return;
     }      }
   
     my ($jsback,$elements) = &crumb_utilities();      my ($jsback,$elements) = &crumb_utilities();
     my $jscript = '<script type="text/javascript">'.$jsback."\n".'</script>';      my $jscript = '<script type="text/javascript">'
                    .'// <![CDATA['."\n"
     $r->print(&Apache::loncommon::start_page('Save Custom Role'),$jscript);                   .$jsback."\n"
     &Apache::lonhtmlcommon::add_breadcrumb                   .'// ]]>'."\n"
         ({href=>"javascript:backPage(document.customresult,'','')",                   .'</script>'."\n";
           text=>"User modify/custom role edit",      my $helpitem = 'Course_Editing_Custom_Roles';
           faq=>282,bug=>'Instructor Interface',},      if ($context eq 'domain') {
          {href=>"javascript:backPage(document.customresult,'selected_custom_edit','')",          $helpitem = 'Domain_Editing_Custom_Roles';
           text=>"Edit custom role",      }
           faq=>282,bug=>'Instructor Interface',},      push(@{$brcrum},
          {href=>"javascript:backPage(document.customresult,'set_custom_roles','')",          {href => "javascript:backPage(document.customresult,'pickrole','')",
           text=>"Result",           text => "Pick custom role",
           faq=>282,bug=>'Instructor Interface',});           faq  => 282,
     $r->print(&Apache::lonhtmlcommon::breadcrumbs('User Management'));           bug  => 'Instructor Interface',},
           {href => "javascript:backPage(document.customresult,'selected_custom_edit','')",
            text => "Edit custom role",
            faq  => 282,
            bug  => 'Instructor Interface',},
           {href => "javascript:backPage(document.customresult,'set_custom_roles','')",
            text => "Result",
            faq  => 282,
            bug  => 'Instructor Interface',
            help => $helpitem,}
           );
       my $args = { bread_crumbs           => $brcrum,
                    bread_crumbs_component => 'User Management'};
       $r->print(&Apache::loncommon::start_page('Save Custom Role',$jscript,$args));
   
       my $newrole;
     my ($rdummy,$roledef)=      my ($rdummy,$roledef)=
  &Apache::lonnet::get('roles',["rolesdef_$rolename"]);   &Apache::lonnet::get('roles',["rolesdef_$rolename"]);
   
 # ------------------------------------------------------- Does this role exist?  # ------------------------------------------------------- Does this role exist?
     $r->print('<h2>');      $r->print('<h3>');
     if (($rdummy ne 'con_lost') && ($roledef ne '')) {      if (($rdummy ne 'con_lost') && ($roledef ne '')) {
  $r->print(&mt('Existing Role').' "');   $r->print(&mt('Existing Role').' "');
     } else {      } else {
  $r->print(&mt('New Role').' "');   $r->print(&mt('New Role').' "');
  $roledef='';   $roledef='';
           $newrole = 1;
     }      }
     $r->print($rolename.'"</h2>');      $r->print($rolename.'"</h3>');
 # ------------------------------------------------------- What can be assigned?  # ------------------------------------------------- Assign role and show result
     my $sysrole='';  
     my $domrole='';  
     my $courole='';  
   
     foreach my $item (split(/\:/,$Apache::lonnet::pr{'cr:c'})) {  
  my ($priv,$restrict)=split(/\&/,$item);  
         if (!$restrict) { $restrict=''; }  
         if ($env{'form.'.$priv.'_c'}) {  
     $courole.=':'.$item;  
  }  
     }  
   
     foreach my $item (split(/\:/,$Apache::lonnet::pr{'cr:d'})) {      my $errmsg;
  my ($priv,$restrict)=split(/\&/,$item);      my %newprivs = &Apache::lonuserutils::custom_role_update($rolename,$prefix);
         if (!$restrict) { $restrict=''; }      # Assign role and return result
         if ($env{'form.'.$priv.'_d'}) {      my $result = &Apache::lonnet::definerole($rolename,$newprivs{'s'},$newprivs{'d'},
     $domrole.=':'.$item;                                               $newprivs{'c'});
  }      if ($result ne 'ok') {
     }          $errmsg = ': '.$result;
       }
     foreach my $item (split(/\:/,$Apache::lonnet::pr{'cr:s'})) {      my $message =
  my ($priv,$restrict)=split(/\&/,$item);          &Apache::lonhtmlcommon::confirm_success(
         if (!$restrict) { $restrict=''; }              &mt('Defining Role').$errmsg, ($result eq 'ok' ? 0 : 1));
         if ($env{'form.'.$priv.'_s'}) {  
     $sysrole.=':'.$item;  
  }  
     }  
     $r->print('<br />Defining Role: '.  
    &Apache::lonnet::definerole($rolename,$sysrole,$domrole,$courole));  
     if ($env{'request.course.id'}) {      if ($env{'request.course.id'}) {
         my $url='/'.$env{'request.course.id'};          my $url='/'.$env{'request.course.id'};
         $url=~s/\_/\//g;          $url=~s/\_/\//g;
  $r->print('<br />'.&mt('Assigning Role to Self').': '.          $result =
       &Apache::lonnet::assigncustomrole($env{'user.domain'},              &Apache::lonnet::assigncustomrole(
  $env{'user.name'},                  $env{'user.domain'},$env{'user.name'},
  $url,                  $url,
  $env{'user.domain'},                  $env{'user.domain'},$env{'user.name'},
  $env{'user.name'},                  $rolename,undef,undef,undef,$context);
  $rolename));          if ($result ne 'ok') {
     }              $errmsg = ': '.$result;
     $r->print('<p><a href="/adm/createuser">Create another role, or Create/Modify a user.</a></p><form name="customresult" method="post">');          }
     $r->print(&Apache::lonhtmlcommon::echo_form_input([]).'</form>');          $message .=
     $r->print(&Apache::loncommon::end_page());              '<br />'
              .&Apache::lonhtmlcommon::confirm_success(
                   &mt('Assigning Role to Self').$errmsg, ($result eq 'ok' ? 0 : 1));
       }
       $r->print(
           &Apache::loncommon::confirmwrapper($message)
          .'<br />'
          .&Apache::lonhtmlcommon::actionbox([
               '<a href="javascript:backPage(document.customresult,'."'pickrole'".')">'
              .&mt('Create or edit another custom role')
              .'</a>'])
          .'<form name="customresult" method="post" action="">'
          .&Apache::lonhtmlcommon::echo_form_input([])
          .'</form>'
       );
 }  }
   
 # ================================================================ Main Handler  # ================================================================ Main Handler
 sub handler {  sub handler {
     my $r = shift;      my $r = shift;
   
     if ($r->header_only) {      if ($r->header_only) {
        &Apache::loncommon::content_type($r,'text/html');         &Apache::loncommon::content_type($r,'text/html');
        $r->send_http_header;         $r->send_http_header;
        return OK;         return OK;
     }      }
       my ($context,$crstype,$cid,$cnum,$cdom,$allhelpitems);
   
     if ((&Apache::lonnet::allowed('cta',$env{'request.course.id'})) ||      if ($env{'request.course.id'}) {
         (&Apache::lonnet::allowed('cin',$env{'request.course.id'})) ||           $context = 'course';
         (&Apache::lonnet::allowed('ccr',$env{'request.course.id'})) ||           $crstype = &Apache::loncommon::course_type();
         (&Apache::lonnet::allowed('cep',$env{'request.course.id'})) ||      } elsif ($env{'request.role'} =~ /^au\./) {
  (&authorpriv($env{'user.name'},$env{'request.role.domain'})) ||          $context = 'author';
         (&Apache::lonnet::allowed('mau',$env{'request.role.domain'}))) {      } else {
        &Apache::loncommon::content_type($r,'text/html');          $context = 'domain';
        $r->send_http_header;      }
        &Apache::lonhtmlcommon::clear_breadcrumbs();  
             my ($permission,$allowed) =
        my $phase = $env{'form.phase'};          &Apache::lonuserutils::get_permission($context,$crstype);
        my @search = ('srchterm','srchby','srchin','srchtype','srchdomain');  
       if ($allowed) {
        if (($phase eq 'get_user_info') || ($phase eq 'userpicked')) {          my @allhelp;
            my $srch;          if ($context eq 'course') {
            foreach my $item (@search) {              $cid = $env{'request.course.id'};
                $srch->{$item} = $env{'form.'.$item};              $cdom = $env{'course.'.$cid.'.domain'};
            }              $cnum = $env{'course.'.$cid.'.num'};
            if ($env{'form.phase'} eq 'get_user_info') {  
                my ($currstate,$response,$forcenewuser,$results) =               if ($permission->{'cusr'}) {
                    &user_search_result($srch);                  push(@allhelp,'Course_Create_Class_List');
                if ($currstate eq 'select') {              }
                    &print_user_selection_page($r,$response,$srch,$results,'createuser',\@search);              if ($permission->{'view'} || $permission->{'cusr'}) {
                } elsif ($currstate eq 'modify') {                  push(@allhelp,('Course_Change_Privileges','Course_View_Class_List'));
                    my ($ccuname,$ccdomain);              }
                    if (($srch->{'srchby'} eq 'uname') &&               if ($permission->{'custom'}) {
                        ($srch->{'srchtype'} eq 'exact')) {                  push(@allhelp,'Course_Editing_Custom_Roles');
                        $ccuname = $srch->{'srchterm'};              }
                        $ccdomain= $srch->{'srchdomain'};              if ($permission->{'cusr'}) {
                    } else {                  push(@allhelp,('Course_Add_Student','Course_Drop_Student'));
                        my @matchedunames = keys(%{$results});              }
                        ($ccuname,$ccdomain) = split(/:/,$matchedunames[0]);              unless ($permission->{'cusr_section'}) {
                    }                  if (&Apache::lonnet::auto_run($cnum,$cdom) && (($permission->{'cusr'}) || ($permission->{'view'}))) {
                    $ccuname =&LONCAPA::clean_username($ccuname);                      push(@allhelp,'Course_Automated_Enrollment');
                    $ccdomain=&LONCAPA::clean_domain($ccdomain);                  }
                    &print_user_modification_page($r,$ccuname,$ccdomain,$srch,                  if ($permission->{'selfenrolladmin'}) {
                                                  $response);                      push(@allhelp,'Course_Approve_Selfenroll');
                } elsif ($currstate eq 'query') {                  }
                    &print_user_query_page($r,'createuser');              }
                } else {              if ($permission->{'grp_manage'}) {
                    &print_username_entry_form($r,$response,$srch,$forcenewuser);                  push(@allhelp,'Course_Manage_Group');
                }              }
            } elsif ($env{'form.phase'} eq 'userpicked') {              if ($permission->{'view'} || $permission->{'cusr'}) {
                my $ccuname = &LONCAPA::clean_username($env{'form.seluname'});                  push(@allhelp,'Course_User_Logs');
                my $ccdomain = &LONCAPA::clean_domain($env{'form.seludom'});              }
                &print_user_modification_page($r,$ccuname,$ccdomain,$srch);          } elsif ($context eq 'author') {
            }              push(@allhelp,('Author_Change_Privileges','Author_Create_Coauthor_List',
        } elsif ($env{'form.phase'} eq 'update_user_data') {                             'Author_View_Coauthor_List','Author_User_Logs'));
            &update_user_data($r);          } else {
        } elsif ($env{'form.phase'} eq 'selected_custom_edit') {              if ($permission->{'cusr'}) {
            &custom_role_editor($r);                  push(@allhelp,'Domain_Change_Privileges');
        } elsif ($env{'form.phase'} eq 'set_custom_roles') {                  if ($permission->{'activity'}) {
    &set_custom_role($r);                      push(@allhelp,'Domain_User_Access_Logs');
        } else {                  }
            &print_username_entry_form($r);                  push(@allhelp,('Domain_Create_Users','Domain_View_Users_List'));
        }                  if ($permission->{'custom'}) {
    } else {                      push(@allhelp,'Domain_Editing_Custom_Roles');
       $env{'user.error.msg'}=                  }
         "/adm/createuser:mau:0:0:Cannot modify user data";                  push(@allhelp,('Domain_Role_Approvals','Domain_Username_Approvals','Domain_Change_Logs'));
       return HTTP_NOT_ACCEPTABLE;               } elsif ($permission->{'view'}) {
    }                  push(@allhelp,'Domain_View_Privileges');
    return OK;                  if ($permission->{'activity'}) {
                       push(@allhelp,'Domain_User_Access_Logs');
                   }
                   push(@allhelp,('Domain_View_Users_List','Domain_Change_Logs'));
               }
           }
           if (@allhelp) {
               $allhelpitems = join(',',@allhelp);
           }
       }
   
       &Apache::loncommon::get_unprocessed_cgi($ENV{'QUERY_STRING'},
           ['action','state','callingform','roletype','showrole','bulkaction','popup','phase',
            'username','domain','srchterm','srchdomain','srchin','srchby','srchtype','queue']);
       &Apache::lonhtmlcommon::clear_breadcrumbs();
       my $args;
       my $brcrum = [];
       my $bread_crumbs_component = 'User Management';
       if (($env{'form.action'} ne 'dateselect') && ($env{'form.action'} ne 'displayuserreq')) {
           $brcrum = [{href=>"/adm/createuser",
                       text=>"User Management",
                       help=>$allhelpitems}
                     ];
       }
       if (!$allowed) {
           if ($context eq 'course') {
               $r->internal_redirect('/adm/viewclasslist');
               return OK;
           }
           $env{'user.error.msg'}=
               "/adm/createuser:cst:0:0:Cannot create/modify user data ".
                                    "or view user status.";
           return HTTP_NOT_ACCEPTABLE;
       }
   
       &Apache::loncommon::content_type($r,'text/html');
       $r->send_http_header;
   
       my $showcredits;
       if ((($context eq 'course') && ($crstype eq 'Course')) || 
            ($context eq 'domain')) {
           my %domdefaults = 
               &Apache::lonnet::get_domain_defaults($env{'request.role.domain'});
           if ($domdefaults{'officialcredits'} || $domdefaults{'unofficialcredits'}) {
               $showcredits = 1;
           }
       }
   
       # Main switch on form.action and form.state, as appropriate
       if (! exists($env{'form.action'})) {
           $args = {bread_crumbs => $brcrum,
                    bread_crumbs_component => $bread_crumbs_component}; 
           $r->print(&header(undef,$args));
           $r->print(&print_main_menu($permission,$context,$crstype));
       } elsif ($env{'form.action'} eq 'upload' && $permission->{'cusr'}) {
           my $helpitem = 'Course_Create_Class_List';
           if ($context eq 'author') {
               $helpitem = 'Author_Create_Coauthor_List';
           } elsif ($context eq 'domain') {
               $helpitem = 'Domain_Create_Users';
           }
           push(@{$brcrum},
                 { href => '/adm/createuser?action=upload&state=',
                   text => 'Upload Users List',
                   help => $helpitem,
                 });
           $bread_crumbs_component = 'Upload Users List';
           $args = {bread_crumbs           => $brcrum,
                    bread_crumbs_component => $bread_crumbs_component};
           $r->print(&header(undef,$args));
           $r->print('<form name="studentform" method="post" '.
                     'enctype="multipart/form-data" '.
                     ' action="/adm/createuser">'."\n");
           if (! exists($env{'form.state'})) {
               &Apache::lonuserutils::print_first_users_upload_form($r,$context);
           } elsif ($env{'form.state'} eq 'got_file') {
               my $result = 
                   &Apache::lonuserutils::print_upload_manager_form($r,$context,
                                                                    $permission,
                                                                    $crstype,$showcredits);
               if ($result eq 'missingdata') {
                   delete($env{'form.state'});
                   &Apache::lonuserutils::print_first_users_upload_form($r,$context);
               }
           } elsif ($env{'form.state'} eq 'enrolling') {
               if ($env{'form.datatoken'}) {
                   my $result = &Apache::lonuserutils::upfile_drop_add($r,$context,
                                                                       $permission,
                                                                       $showcredits);
                   if ($result eq 'missingdata') {
                       delete($env{'form.state'});
                       &Apache::lonuserutils::print_first_users_upload_form($r,$context);
                   } elsif ($result eq 'invalidhome') {
                       $env{'form.state'} = 'got_file';
                       delete($env{'form.lcserver'});
                       my $result =
                           &Apache::lonuserutils::print_upload_manager_form($r,$context,$permission,
                                                                            $crstype,$showcredits);
                       if ($result eq 'missingdata') {
                           delete($env{'form.state'});
                           &Apache::lonuserutils::print_first_users_upload_form($r,$context);
                       }
                   }
               } else {
                   delete($env{'form.state'});
                   &Apache::lonuserutils::print_first_users_upload_form($r,$context);
               }
           } else {
               &Apache::lonuserutils::print_first_users_upload_form($r,$context);
           }
           $r->print('</form>');
       } elsif (((($env{'form.action'} eq 'singleuser') || ($env{'form.action'}
                 eq 'singlestudent')) && ($permission->{'cusr'})) ||
                (($env{'form.action'} eq 'singleuser') && ($permission->{'view'})) ||
                (($env{'form.action'} eq 'accesslogs') && ($permission->{'activity'}))) {
           my $phase = $env{'form.phase'};
           my @search = ('srchterm','srchby','srchin','srchtype','srchdomain');
    &Apache::loncreateuser::restore_prev_selections();
    my $srch;
    foreach my $item (@search) {
       $srch->{$item} = $env{'form.'.$item};
    }
           if (($phase eq 'get_user_info') || ($phase eq 'userpicked') ||
               ($phase eq 'createnewuser') || ($phase eq 'activity')) {
               if ($env{'form.phase'} eq 'createnewuser') {
                   my $response;
                   if ($env{'form.srchterm'} !~ /^$match_username$/) {
                       my $response =
                           '<span class="LC_warning">'
                          .&mt('You must specify a valid username. Only the following are allowed:'
                              .' letters numbers - . @')
                          .'</span>';
                       $env{'form.phase'} = '';
                       &print_username_entry_form($r,$context,$response,$srch,undef,
                                                  $crstype,$brcrum,$permission);
                   } else {
                       my $ccuname =&LONCAPA::clean_username($srch->{'srchterm'});
                       my $ccdomain=&LONCAPA::clean_domain($srch->{'srchdomain'});
                       &print_user_modification_page($r,$ccuname,$ccdomain,
                                                     $srch,$response,$context,
                                                     $permission,$crstype,$brcrum,
                                                     $showcredits);
                   }
               } elsif ($env{'form.phase'} eq 'get_user_info') {
                   my ($currstate,$response,$forcenewuser,$results) = 
                       &user_search_result($context,$srch);
                   if ($env{'form.currstate'} eq 'modify') {
                       $currstate = $env{'form.currstate'};
                   }
                   if ($currstate eq 'select') {
                       &print_user_selection_page($r,$response,$srch,$results,
                                                  \@search,$context,undef,$crstype,
                                                  $brcrum);
                   } elsif (($currstate eq 'modify') || ($env{'form.action'} eq 'accesslogs')) {
                       my ($ccuname,$ccdomain,$uhome);
                       if (($srch->{'srchby'} eq 'uname') && 
                           ($srch->{'srchtype'} eq 'exact')) {
                           $ccuname = $srch->{'srchterm'};
                           $ccdomain= $srch->{'srchdomain'};
                       } else {
                           my @matchedunames = keys(%{$results});
                           ($ccuname,$ccdomain) = split(/:/,$matchedunames[0]);
                       }
                       $ccuname =&LONCAPA::clean_username($ccuname);
                       $ccdomain=&LONCAPA::clean_domain($ccdomain);
                       if ($env{'form.action'} eq 'accesslogs') {
                           my $uhome;
                           if (($ccuname ne '') && ($ccdomain ne '')) {
                              $uhome = &Apache::lonnet::homeserver($ccuname,$ccdomain);
                           }
                           if (($uhome eq '') || ($uhome eq 'no_host')) {
                               $env{'form.phase'} = '';
                               undef($forcenewuser);
                               #if ($response) {
                               #    unless ($response =~ m{\Q<br /><br />\E$}) {
                               #        $response .= '<br /><br />';
                               #    }
                               #}
                               &print_username_entry_form($r,$context,$response,$srch,
                                                          $forcenewuser,$crstype,$brcrum,
                                                          $permission);
                           } else {
                               &print_useraccesslogs_display($r,$ccuname,$ccdomain,$permission,$brcrum);
                           }
                       } else {
                           if ($env{'form.forcenewuser'}) {
                               $response = '';
                           }
                           &print_user_modification_page($r,$ccuname,$ccdomain,
                                                         $srch,$response,$context,
                                                         $permission,$crstype,$brcrum);
                       }
                   } elsif ($currstate eq 'query') {
                       &print_user_query_page($r,'createuser',$brcrum);
                   } else {
                       $env{'form.phase'} = '';
                       &print_username_entry_form($r,$context,$response,$srch,
                                                  $forcenewuser,$crstype,$brcrum,
                                                  $permission);
                   }
               } elsif ($env{'form.phase'} eq 'userpicked') {
                   my $ccuname = &LONCAPA::clean_username($env{'form.seluname'});
                   my $ccdomain = &LONCAPA::clean_domain($env{'form.seludom'});
                   if ($env{'form.action'} eq 'accesslogs') {
                       &print_useraccesslogs_display($r,$ccuname,$ccdomain,$permission,$brcrum);
                   } else {
                       &print_user_modification_page($r,$ccuname,$ccdomain,$srch,'',
                                                     $context,$permission,$crstype,
                                                     $brcrum);
                   }
               } elsif ($env{'form.action'} eq 'accesslogs') {
                   my $ccuname = &LONCAPA::clean_username($env{'form.accessuname'});
                   my $ccdomain = &LONCAPA::clean_domain($env{'form.accessudom'});
                   &print_useraccesslogs_display($r,$ccuname,$ccdomain,$permission,$brcrum);
               }
           } elsif ($env{'form.phase'} eq 'update_user_data') {
               &update_user_data($r,$context,$crstype,$brcrum,$showcredits);
           } else {
               &print_username_entry_form($r,$context,undef,$srch,undef,$crstype,
                                          $brcrum,$permission);
           }
       } elsif ($env{'form.action'} eq 'custom' && $permission->{'custom'}) {
           my $prefix;
           if ($env{'form.phase'} eq 'set_custom_roles') {
               &set_custom_role($r,$context,$brcrum,$prefix,$permission);
           } else {
               &custom_role_editor($r,$context,$brcrum,$prefix,$permission);
           }
       } elsif (($env{'form.action'} eq 'processauthorreq') &&
                ($permission->{'cusr'}) && 
                (&Apache::lonnet::allowed('cau',$env{'request.role.domain'}))) {
           push(@{$brcrum},
                    {href => '/adm/createuser?action=processauthorreq',
                     text => 'Authoring Space requests',
                     help => 'Domain_Role_Approvals'});
           $bread_crumbs_component = 'Authoring requests';
           if ($env{'form.state'} eq 'done') {
               push(@{$brcrum},
                        {href => '/adm/createuser?action=authorreqqueue',
                         text => 'Result',
                         help => 'Domain_Role_Approvals'});
               $bread_crumbs_component = 'Authoring request result';
           }
           $args = { bread_crumbs           => $brcrum,
                     bread_crumbs_component => $bread_crumbs_component};
           my $js = &usernamerequest_javascript();
           $r->print(&header(&add_script($js),$args));
           if (!exists($env{'form.state'})) {
               $r->print(&Apache::loncoursequeueadmin::display_queued_requests('requestauthor',
                                                                               $env{'request.role.domain'}));
           } elsif ($env{'form.state'} eq 'done') {
               $r->print('<h3>'.&mt('Authoring request processing').'</h3>'."\n");
               $r->print(&Apache::loncoursequeueadmin::update_request_queue('requestauthor',
                                                                            $env{'request.role.domain'}));
           }
       } elsif (($env{'form.action'} eq 'processusernamereq') &&
                ($permission->{'cusr'}) &&
                (&Apache::lonnet::allowed('cau',$env{'request.role.domain'}))) {
           push(@{$brcrum},
                    {href => '/adm/createuser?action=processusernamereq',
                     text => 'LON-CAPA account requests',
                     help => 'Domain_Username_Approvals'});
           $bread_crumbs_component = 'Account requests';
           if ($env{'form.state'} eq 'done') {
               push(@{$brcrum},
                        {href => '/adm/createuser?action=usernamereqqueue',
                         text => 'Result',
                         help => 'Domain_Username_Approvals'});
               $bread_crumbs_component = 'LON-CAPA account request result';
           }
           $args = { bread_crumbs           => $brcrum,
                     bread_crumbs_component => $bread_crumbs_component};
           my $js = &usernamerequest_javascript();
           $r->print(&header(&add_script($js),$args));
           if (!exists($env{'form.state'})) {
               $r->print(&Apache::loncoursequeueadmin::display_queued_requests('requestusername',
                                                                               $env{'request.role.domain'}));
           } elsif ($env{'form.state'} eq 'done') {
               $r->print('<h3>'.&mt('LON-CAPA account request processing').'</h3>'."\n");
               $r->print(&Apache::loncoursequeueadmin::update_request_queue('requestusername',
                                                                            $env{'request.role.domain'}));
           }
       } elsif (($env{'form.action'} eq 'displayuserreq') &&
                ($permission->{'cusr'})) {
           my $dom = $env{'form.domain'};
           my $uname = $env{'form.username'};
           my $warning;
           if (($dom =~ /^$match_domain$/) && (&Apache::lonnet::domain($dom) ne '')) {
               if (($dom eq $env{'request.role.domain'}) && (&Apache::lonnet::allowed('ccc',$dom))) {
                   if (($uname =~ /^$match_username$/) && ($env{'form.queue'} eq 'approval')) {
                       my $uhome = &Apache::lonnet::homeserver($uname,$dom);
                       if ($uhome eq 'no_host') {
                           my $queue = $env{'form.queue'};
                           my $reqkey = &escape($uname).'_'.$queue; 
                           my $namespace = 'usernamequeue';
                           my $domconfig = &Apache::lonnet::get_domainconfiguser($dom);
                           my %queued =
                               &Apache::lonnet::get($namespace,[$reqkey],$dom,$domconfig);
                           unless ($queued{$reqkey}) {
                               $warning = &mt('No information was found for this LON-CAPA account request.');
                           }
                       } else {
                           $warning = &mt('A LON-CAPA account already exists for the requested username and domain.');
                       }
                   } else {
                       $warning = &mt('LON-CAPA account request status check is for an invalid username.');
                   }
               } else {
                   $warning = &mt('You do not have rights to view LON-CAPA account requests in the domain specified.');
               }
           } else {
               $warning = &mt('LON-CAPA account request status check is for an invalid domain.');
           }
           my $args = { only_body => 1 };
           $r->print(&header(undef,$args).
                     '<h3>'.&mt('LON-CAPA Account Request Details').'</h3>');
           if ($warning ne '') {
               $r->print('<div class="LC_warning">'.$warning.'</div>');
           } else {
               my ($infofields,$infotitles) = &Apache::loncommon::emailusername_info();
               my $domconfiguser = &Apache::lonnet::get_domainconfiguser($dom);
               my %domconfig = &Apache::lonnet::get_dom('configuration',['usercreation'],$dom);
               if (ref($domconfig{'usercreation'}) eq 'HASH') {
                   if (ref($domconfig{'usercreation'}{'cancreate'}) eq 'HASH') {
                       if (ref($domconfig{'usercreation'}{'cancreate'}{'emailusername'}) eq 'HASH') {
                           my %info =
                               &Apache::lonnet::get('nohist_requestedusernames',[$uname],$dom,$domconfiguser);
                           if (ref($info{$uname}) eq 'HASH') {
                               my $usertype = $info{$uname}{'inststatus'};
                               unless ($usertype) {
                                   $usertype = 'default';
                               }
                               my ($showstatus,$showemail,$pickstart);
                               my $numextras = 0;
                               my ($othertitle,$usertypes,$types) = &Apache::loncommon::sorted_inst_types($dom);
                               if ((ref($types) eq 'ARRAY') && (@{$types} > 0)) {
                                   if (ref($usertypes) eq 'HASH') {
                                       if ($usertypes->{$usertype}) {
                                           $showstatus = $usertypes->{$usertype};
                                       } else {
                                           $showstatus = $othertitle;
                                       }
                                       if ($showstatus) {
                                           $numextras ++;
                                       }
                                   }
                               }
                               if (($info{$uname}{'email'} ne '') && ($info{$uname}{'email'} ne $uname)) {
                                   $showemail = $info{$uname}{'email'};
                                   $numextras ++;
                               }
                               if (ref($domconfig{'usercreation'}{'cancreate'}{'emailusername'}{$usertype}) eq 'HASH') {
                                   if ((ref($infofields) eq 'ARRAY') && (ref($infotitles) eq 'HASH')) {
                                       $pickstart = 1;
                                       $r->print('<div>'.&Apache::lonhtmlcommon::start_pick_box());
                                       my ($num,$count);
                                       $count = scalar(keys(%{$domconfig{'usercreation'}{'cancreate'}{'emailusername'}{$usertype}}));
                                       $count += $numextras;
                                       foreach my $field (@{$infofields}) {
                                           next unless ($domconfig{'usercreation'}{'cancreate'}{'emailusername'}{$usertype}{$field});
                                           next unless ($infotitles->{$field});
                                           $r->print(&Apache::lonhtmlcommon::row_title($infotitles->{$field}).
                                                     $info{$uname}{$field});
                                           $num ++;
                                           unless ($count == $num) {
                                               $r->print(&Apache::lonhtmlcommon::row_closure());
                                           }
                                       }
                                   }
                               }
                               if ($numextras) {
                                   unless ($pickstart) {
                                       $r->print('<div>'.&Apache::lonhtmlcommon::start_pick_box());
                                       $pickstart = 1;
                                   }
                                   if ($showemail) {
                                       my $closure = '';
                                       unless ($showstatus) {
                                           $closure = 1;
                                       }
                                       $r->print(&Apache::lonhtmlcommon::row_title(&mt('E-mail address')).
                                                 $showemail.
                                                 &Apache::lonhtmlcommon::row_closure($closure));
                                   }
                                   if ($showstatus) {
                                       $r->print(&Apache::lonhtmlcommon::row_title(&mt('Status type[_1](self-reported)','<br />')).
                                                 $showstatus.
                                                 &Apache::lonhtmlcommon::row_closure(1));
                                   }
                               }
                               if ($pickstart) { 
                                   $r->print(&Apache::lonhtmlcommon::end_pick_box().'</div>');
                               } else {
                                   $r->print('<div>'.&mt('No information to display for this account request.').'</div>');
                               }
                           } else {
                               $r->print('<div>'.&mt('No information available for this account request.').'</div>');
                           }
                       }
                   }
               }
           }
           $r->print(&close_popup_form());
       } elsif (($env{'form.action'} eq 'listusers') && 
                ($permission->{'view'} || $permission->{'cusr'})) {
           my $helpitem = 'Course_View_Class_List';
           if ($context eq 'author') {
               $helpitem = 'Author_View_Coauthor_List';
           } elsif ($context eq 'domain') {
               $helpitem = 'Domain_View_Users_List';
           }
           if ($env{'form.phase'} eq 'bulkchange') {
               push(@{$brcrum},
                       {href => '/adm/createuser?action=listusers',
                        text => "List Users"},
                       {href => "/adm/createuser",
                        text => "Result",
                        help => $helpitem});
               $bread_crumbs_component = 'Update Users';
               $args = {bread_crumbs           => $brcrum,
                        bread_crumbs_component => $bread_crumbs_component};
               $r->print(&header(undef,$args));
               my $setting = $env{'form.roletype'};
               my $choice = $env{'form.bulkaction'};
               if ($permission->{'cusr'}) {
                   &Apache::lonuserutils::update_user_list($r,$context,$setting,$choice,$crstype);
               } else {
                   $r->print(&mt('You are not authorized to make bulk changes to user roles'));
                   $r->print('<p><a href="/adm/createuser?action=listusers">'.&mt('Display User Lists').'</a>');
               }
           } else {
               push(@{$brcrum},
                       {href => '/adm/createuser?action=listusers',
                        text => "List Users",
                        help => $helpitem});
               $bread_crumbs_component = 'List Users';
               $args = {bread_crumbs           => $brcrum,
                        bread_crumbs_component => $bread_crumbs_component};
               my ($cb_jscript,$jscript,$totcodes,$codetitles,$idlist,$idlist_titles);
               my $formname = 'studentform';
               my $hidecall = "hide_searching();";
               if (($context eq 'domain') && (($env{'form.roletype'} eq 'course') ||
                   ($env{'form.roletype'} eq 'community'))) {
                   if ($env{'form.roletype'} eq 'course') {
                       ($cb_jscript,$jscript,$totcodes,$codetitles,$idlist,$idlist_titles) = 
                           &Apache::lonuserutils::courses_selector($env{'request.role.domain'},
                                                                   $formname);
                   } elsif ($env{'form.roletype'} eq 'community') {
                       $cb_jscript = 
                           &Apache::loncommon::coursebrowser_javascript($env{'request.role.domain'});
                       my %elements = (
                                         coursepick => 'radio',
                                         coursetotal => 'text',
                                         courselist => 'text',
                                      );
                       $jscript = &Apache::lonhtmlcommon::set_form_elements(\%elements);
                   }
                   $jscript .= &verify_user_display($context)."\n".
                               &Apache::loncommon::check_uncheck_jscript();
                   my $js = &add_script($jscript).$cb_jscript;
                   my $loadcode = 
                       &Apache::lonuserutils::course_selector_loadcode($formname);
                   if ($loadcode ne '') {
                       $args->{add_entries} = {onload => "$loadcode;$hidecall"};
                   } else {
                       $args->{add_entries} = {onload => $hidecall};
                   }
                   $r->print(&header($js,$args));
               } else {
                   $args->{add_entries} = {onload => $hidecall};
                   $jscript = &verify_user_display($context).
                              &Apache::loncommon::check_uncheck_jscript(); 
                   $r->print(&header(&add_script($jscript),$args));
               }
               &Apache::lonuserutils::print_userlist($r,undef,$permission,$context,
                            $formname,$totcodes,$codetitles,$idlist,$idlist_titles,
                            $showcredits);
           }
       } elsif ($env{'form.action'} eq 'drop' && $permission->{'cusr'}) {
           my $brtext;
           if ($crstype eq 'Community') {
               $brtext = 'Drop Members';
           } else {
               $brtext = 'Drop Students';
           }
           push(@{$brcrum},
                   {href => '/adm/createuser?action=drop',
                    text => $brtext,
                    help => 'Course_Drop_Student'});
           if ($env{'form.state'} eq 'done') {
               push(@{$brcrum},
                        {href=>'/adm/createuser?action=drop',
                         text=>"Result"});
           }
           $bread_crumbs_component = $brtext;
           $args = {bread_crumbs           => $brcrum,
                    bread_crumbs_component => $bread_crumbs_component}; 
           $r->print(&header(undef,$args));
           if (!exists($env{'form.state'})) {
               &Apache::lonuserutils::print_drop_menu($r,$context,$permission,$crstype);
           } elsif ($env{'form.state'} eq 'done') {
               &Apache::lonuserutils::update_user_list($r,$context,undef,
                                                       $env{'form.action'});
           }
       } elsif ($env{'form.action'} eq 'dateselect') {
           if ($permission->{'cusr'}) {
               $r->print(&header(undef,{'no_nav_bar' => 1}).
                         &Apache::lonuserutils::date_section_selector($context,$permission,
                                                                      $crstype,$showcredits));
           } else {
               $r->print(&header(undef,{'no_nav_bar' => 1}).
                        '<span class="LC_error">'.&mt('You do not have permission to modify dates or sections for users').'</span>'); 
           }
       } elsif ($env{'form.action'} eq 'selfenroll') {
           if ($permission->{selfenrolladmin}) {
               my %currsettings = (
                   selfenroll_types              => $env{'course.'.$cid.'.internal.selfenroll_types'},
                   selfenroll_registered         => $env{'course.'.$cid.'.internal.selfenroll_registered'},
                   selfenroll_section            => $env{'course.'.$cid.'.internal.selfenroll_section'},
                   selfenroll_notifylist         => $env{'course.'.$cid.'.internal.selfenroll_notifylist'},
                   selfenroll_approval           => $env{'course.'.$cid.'.internal.selfenroll_approval'},
                   selfenroll_limit              => $env{'course.'.$cid.'.internal.selfenroll_limit'},
                   selfenroll_cap                => $env{'course.'.$cid.'.internal.selfenroll_cap'},
                   selfenroll_start_date         => $env{'course.'.$cid.'.internal.selfenroll_start_date'},
                   selfenroll_end_date           => $env{'course.'.$cid.'.internal.selfenroll_end_date'},
                   selfenroll_start_access       => $env{'course.'.$cid.'.internal.selfenroll_start_access'},
                   selfenroll_end_access         => $env{'course.'.$cid.'.internal.selfenroll_end_access'},
                   default_enrollment_start_date => $env{'course.'.$cid.'.default_enrollment_start_date'},
                   default_enrollment_end_date   => $env{'course.'.$cid.'.default_enrollment_end_date'},
                   uniquecode                    => $env{'course.'.$cid.'.internal.uniquecode'},
               );
               push(@{$brcrum},
                       {href => '/adm/createuser?action=selfenroll',
                        text => "Configure Self-enrollment",
                        help => 'Course_Self_Enrollment'});
               if (!exists($env{'form.state'})) {
                   $args = { bread_crumbs           => $brcrum,
                             bread_crumbs_component => 'Configure Self-enrollment'};
                   $r->print(&header(undef,$args));
                   $r->print('<h3>'.&mt('Self-enrollment with a student role').'</h3>'."\n");
                   &print_selfenroll_menu($r,'course',$cid,$cdom,$cnum,\%currsettings);
               } elsif ($env{'form.state'} eq 'done') {
                   push (@{$brcrum},
                             {href=>'/adm/createuser?action=selfenroll',
                              text=>"Result"});
                   $args = { bread_crumbs           => $brcrum,
                             bread_crumbs_component => 'Self-enrollment result'};
                   $r->print(&header(undef,$args));
                   $r->print('<h3>'.&mt('Self-enrollment with a student role').'</h3>'."\n");
                   &update_selfenroll_config($r,$cid,$cdom,$cnum,$context,$crstype,\%currsettings);
               }
           } else {
               $r->print(&header(undef,{'no_nav_bar' => 1}).
                        '<span class="LC_error">'.&mt('You do not have permission to configure self-enrollment').'</span>');
           }
       } elsif ($env{'form.action'} eq 'selfenrollqueue') {
           if ($permission->{selfenrolladmin}) {
               push(@{$brcrum},
                        {href => '/adm/createuser?action=selfenrollqueue',
                         text => 'Enrollment requests',
                         help => 'Course_Approve_Selfenroll'});
               $bread_crumbs_component = 'Enrollment requests';
               if ($env{'form.state'} eq 'done') {
                   push(@{$brcrum},
                            {href => '/adm/createuser?action=selfenrollqueue',
                             text => 'Result',
                             help => 'Course_Approve_Selfenroll'});
                   $bread_crumbs_component = 'Enrollment result';
               }
               $args = { bread_crumbs           => $brcrum,
                         bread_crumbs_component => $bread_crumbs_component};
               $r->print(&header(undef,$args));
               my $coursedesc = $env{'course.'.$cid.'.description'};
               if (!exists($env{'form.state'})) {
                   $r->print('<h3>'.&mt('Pending enrollment requests').'</h3>'."\n");
                   $r->print(&Apache::loncoursequeueadmin::display_queued_requests($context,
                                                                                   $cdom,$cnum));
               } elsif ($env{'form.state'} eq 'done') {
                   $r->print('<h3>'.&mt('Enrollment request processing').'</h3>'."\n");
                   $r->print(&Apache::loncoursequeueadmin::update_request_queue($context,
                                 $cdom,$cnum,$coursedesc));
               }
           } else {
               $r->print(&header(undef,{'no_nav_bar' => 1}).
                        '<span class="LC_error">'.&mt('You do not have permission to manage self-enrollment').'</span>');
           }
       } elsif ($env{'form.action'} eq 'changelogs') {
           if ($permission->{cusr} || $permission->{view}) {
               &print_userchangelogs_display($r,$context,$permission,$brcrum);
           } else {
               $r->print(&header(undef,{'no_nav_bar' => 1}).
                        '<span class="LC_error">'.&mt('You do not have permission to view change logs').'</span>');
           }
       } elsif ($env{'form.action'} eq 'helpdesk') {
           if (($permission->{'owner'}) || ($permission->{'co-owner'})) {
               if ($env{'form.state'} eq 'process') {
                   if ($permission->{'owner'}) {
                       &update_helpdeskaccess($r,$permission,$brcrum);
                   } else {
                       &print_helpdeskaccess_display($r,$permission,$brcrum);
                   }
               } else {
                   &print_helpdeskaccess_display($r,$permission,$brcrum);
               }
           } else {
               $r->print(&header(undef,{'no_nav_bar' => 1}).
                         '<span class="LC_error">'.&mt('You do not have permission to view helpdesk access').'</span>');
           }
       } else {
           $bread_crumbs_component = 'User Management';
           $args = { bread_crumbs           => $brcrum,
                     bread_crumbs_component => $bread_crumbs_component};
           $r->print(&header(undef,$args));
           $r->print(&print_main_menu($permission,$context,$crstype));
       }
       $r->print(&Apache::loncommon::end_page());
       return OK;
   }
   
   sub header {
       my ($jscript,$args) = @_;
       my $start_page;
       if (ref($args) eq 'HASH') {
           $start_page=&Apache::loncommon::start_page('User Management',$jscript,$args);
       } else {
           $start_page=&Apache::loncommon::start_page('User Management',$jscript);
       }
       return $start_page;
   }
   
   sub add_script {
       my ($js) = @_;
       return '<script type="text/javascript">'."\n"
             .'// <![CDATA['."\n"
             .$js."\n"
             .'// ]]>'."\n"
             .'</script>'."\n";
   }
   
   sub usernamerequest_javascript {
       my $js = <<ENDJS;
   
   function openusernamereqdisplay(dom,uname,queue) {
       var url = '/adm/createuser?action=displayuserreq';
       url += '&domain='+dom+'&username='+uname+'&queue='+queue;
       var title = 'Account_Request_Browser';
       var options = 'scrollbars=1,resizable=1,menubar=0';
       options += ',width=700,height=600';
       var stdeditbrowser = open(url,title,options,'1');
       stdeditbrowser.focus();
       return;
   }
    
   ENDJS
   }
   
   sub close_popup_form {
       my $close= &mt('Close Window');
       return << "END";
   <p><form name="displayreq" action="" method="post">
   <input type="button" name="closeme" value="$close" onclick="javascript:self.close();" />
   </form></p>
   END
   }
   
   sub verify_user_display {
       my ($context) = @_;
       my %lt = &Apache::lonlocal::texthash (
           course    => 'course(s): description, section(s), status',
           community => 'community(s): description, section(s), status',
           author    => 'author',
       );
       my $photos;
       if (($context eq 'course') && $env{'request.course.id'}) {
           $photos = $env{'course.'.$env{'request.course.id'}.'.internal.showphoto'};
       }
       my $output = <<"END";
   
   function hide_searching() {
       if (document.getElementById('searching')) {
           document.getElementById('searching').style.display = 'none';
       }
       return;
   }
   
   function display_update() {
       document.studentform.action.value = 'listusers';
       document.studentform.phase.value = 'display';
       document.studentform.submit();
   }
   
   function updateCols(caller) {
       var context = '$context';
       var photos = '$photos';
       if (caller == 'Status') {
           if ((context == 'domain') && 
               ((document.studentform.roletype.options[document.studentform.roletype.selectedIndex].value == 'course') ||
                (document.studentform.roletype.options[document.studentform.roletype.selectedIndex].value == 'community'))) {
               document.getElementById('showcolstatus').checked = false;
               document.getElementById('showcolstatus').disabled = 'disabled';
               document.getElementById('showcolstart').checked = false;
               document.getElementById('showcolend').checked = false;
           } else {
               if (document.studentform.Status.options[document.studentform.Status.selectedIndex].value == 'Any') {
                   document.getElementById('showcolstatus').checked = true;
                   document.getElementById('showcolstatus').disabled = '';
                   document.getElementById('showcolstart').checked = true;
                   document.getElementById('showcolend').checked = true;
               } else {
                   document.getElementById('showcolstatus').checked = false;
                   document.getElementById('showcolstatus').disabled = 'disabled';
                   document.getElementById('showcolstart').checked = false;
                   document.getElementById('showcolend').checked = false;
               }
           }
       }
       if (caller == 'output') {
           if (photos == 1) {
               if (document.getElementById('showcolphoto')) {
                   var photoitem = document.getElementById('showcolphoto');
                   if (document.studentform.output.options[document.studentform.output.selectedIndex].value == 'html') {
                       photoitem.checked = true;
                       photoitem.disabled = '';
                   } else {
                       photoitem.checked = false;
                       photoitem.disabled = 'disabled';
                   }
               }
           }
       }
       if (caller == 'showrole') {
           if ((document.studentform.showrole.options[document.studentform.showrole.selectedIndex].value == 'Any') ||
               (document.studentform.showrole.options[document.studentform.showrole.selectedIndex].value == 'cr')) {
               document.getElementById('showcolrole').checked = true;
               document.getElementById('showcolrole').disabled = '';
           } else {
               document.getElementById('showcolrole').checked = false;
               document.getElementById('showcolrole').disabled = 'disabled';
           }
           if (context == 'domain') {
               var quotausageshow = 0;
               if ((document.studentform.roletype.options[document.studentform.roletype.selectedIndex].value == 'course') ||
                   (document.studentform.roletype.options[document.studentform.roletype.selectedIndex].value == 'community')) {
                   document.getElementById('showcolstatus').checked = false;
                   document.getElementById('showcolstatus').disabled = 'disabled';
                   document.getElementById('showcolstart').checked = false;
                   document.getElementById('showcolend').checked = false;
               } else {
                   if (document.studentform.Status.options[document.studentform.Status.selectedIndex].value == 'Any') {
                       document.getElementById('showcolstatus').checked = true;
                       document.getElementById('showcolstatus').disabled = '';
                       document.getElementById('showcolstart').checked = true;
                       document.getElementById('showcolend').checked = true;
                   }
               }
               if (document.studentform.roletype.options[document.studentform.roletype.selectedIndex].value == 'domain') {
                   document.getElementById('showcolextent').disabled = 'disabled';
                   document.getElementById('showcolextent').checked = 'false';
                   document.getElementById('showextent').style.display='none';
                   document.getElementById('showcoltextextent').innerHTML = '';
                   if ((document.studentform.showrole.options[document.studentform.showrole.selectedIndex].value == 'au') ||
                       (document.studentform.showrole.options[document.studentform.showrole.selectedIndex].value == 'Any')) {
                       if (document.getElementById('showcolauthorusage')) {
                           document.getElementById('showcolauthorusage').disabled = '';
                       }
                       if (document.getElementById('showcolauthorquota')) {
                           document.getElementById('showcolauthorquota').disabled = '';
                       }
                       quotausageshow = 1;
                   }
               } else {
                   document.getElementById('showextent').style.display='block';
                   document.getElementById('showextent').style.textAlign='left';
                   document.getElementById('showextent').style.textFace='normal';
                   if (document.studentform.roletype.options[document.studentform.roletype.selectedIndex].value == 'author') {
                       document.getElementById('showcolextent').disabled = '';
                       document.getElementById('showcolextent').checked = 'true';
                       document.getElementById('showcoltextextent').innerHTML="$lt{'author'}";
                   } else {
                       document.getElementById('showcolextent').disabled = '';
                       document.getElementById('showcolextent').checked = 'true';
                       if (document.studentform.roletype.options[document.studentform.roletype.selectedIndex].value == 'community') {
                           document.getElementById('showcoltextextent').innerHTML="$lt{'community'}";
                       } else {
                           document.getElementById('showcoltextextent').innerHTML="$lt{'course'}";
                       }
                   }
               }
               if (quotausageshow == 0)  {
                   if (document.getElementById('showcolauthorusage')) {
                       document.getElementById('showcolauthorusage').checked = false;
                       document.getElementById('showcolauthorusage').disabled = 'disabled';
                   }
                   if (document.getElementById('showcolauthorquota')) {
                       document.getElementById('showcolauthorquota').checked = false;
                       document.getElementById('showcolauthorquota').disabled = 'disabled';
                   }
               }
           }
       }
       return;
   }
   
   END
       return $output;
   
   }
   
   ###############################################################
   ###############################################################
   #  Menu Phase One
   sub print_main_menu {
       my ($permission,$context,$crstype) = @_;
       my $linkcontext = $context;
       my $stuterm = lc(&Apache::lonnet::plaintext('st',$crstype));
       if (($context eq 'course') && ($crstype eq 'Community')) {
           $linkcontext = lc($crstype);
           $stuterm = 'Members';
       }
       my %links = (
                   domain => {
                               upload     => 'Upload a File of Users',
                               singleuser => 'Add/Modify a User',
                               listusers  => 'Manage Users',
                               },
                   author => {
                               upload     => 'Upload a File of Co-authors',
                               singleuser => 'Add/Modify a Co-author',
                               listusers  => 'Manage Co-authors',
                               },
                   course => {
                               upload     => 'Upload a File of Course Users',
                               singleuser => 'Add/Modify a Course User',
                               listusers  => 'List and Modify Multiple Course Users',
                               },
                   community => {
                               upload     => 'Upload a File of Community Users',
                               singleuser => 'Add/Modify a Community User',
                               listusers  => 'List and Modify Multiple Community Users',
                              },
                   );
        my %linktitles = (
                   domain => {
                               singleuser => 'Add a user to the domain, and/or a course or community in the domain.',
                               listusers  => 'Show and manage users in this domain.',
                               },
                   author => {
                               singleuser => 'Add a user with a co- or assistant author role.',
                               listusers  => 'Show and manage co- or assistant authors.',
                               },
                   course => {
                               singleuser => 'Add a user with a certain role to this course.',
                               listusers  => 'Show and manage users in this course.',
                               },
                   community => {
                               singleuser => 'Add a user with a certain role to this community.',
                               listusers  => 'Show and manage users in this community.',
                              },
                   );
     if ($linkcontext eq 'domain') {
         unless ($permission->{'cusr'}) {
             $links{'domain'}{'singleuser'} = 'View a User';
             $linktitles{'domain'}{'singleuser'} = 'View information about a user in the domain';
         }
     } elsif ($linkcontext eq 'course') {
         unless ($permission->{'cusr'}) {
             $links{'course'}{'singleuser'} = 'View a Course User';
             $linktitles{'course'}{'singleuser'} = 'View information about a user in this course';
             $links{'course'}{'listusers'} = 'List Course Users';
             $linktitles{'course'}{'listusers'} = 'Show information about users in this course';
         }
     } elsif ($linkcontext eq 'community') {
         unless ($permission->{'cusr'}) {
             $links{'community'}{'singleuser'} = 'View a Community User';
             $linktitles{'community'}{'singleuser'} = 'View information about a user in this community';
             $links{'community'}{'listusers'} = 'List Community Users';
             $linktitles{'community'}{'listusers'} = 'Show information about users in this community';
         }
     }
     my @menu = ( {categorytitle => 'Single Users', 
            items =>
            [
               {
                linktext => $links{$linkcontext}{'singleuser'},
                icon => 'edit-redo.png',
                #help => 'Course_Change_Privileges',
                url => '/adm/createuser?action=singleuser',
                permission => ($permission->{'view'} || $permission->{'cusr'}),
                linktitle => $linktitles{$linkcontext}{'singleuser'},
               },
            ]},
   
            {categorytitle => 'Multiple Users',
            items => 
            [
               {
                linktext => $links{$linkcontext}{'upload'},
                icon => 'uplusr.png',
                #help => 'Course_Create_Class_List',
                url => '/adm/createuser?action=upload',
                permission => $permission->{'cusr'},
                linktitle => 'Upload a CSV or a text file containing users.',
               },
               {
                linktext => $links{$linkcontext}{'listusers'},
                icon => 'mngcu.png',
                #help => 'Course_View_Class_List',
                url => '/adm/createuser?action=listusers',
                permission => ($permission->{'view'} || $permission->{'cusr'}),
                linktitle => $linktitles{$linkcontext}{'listusers'}, 
               },
   
            ]},
   
            {categorytitle => 'Administration',
            items => [ ]},
          );
   
       if ($context eq 'domain'){
           push(@{  $menu[0]->{items} }, # Single Users
               {
                linktext => 'User Access Log',
                icon => 'document-properties.png',
                #help => 'Domain_User_Access_Logs',
                url => '/adm/createuser?action=accesslogs',
                permission => $permission->{'activity'},
                linktitle => 'View user access log.',
               }
           );
           
           push(@{ $menu[2]->{items} }, #Category: Administration
               {
                linktext => 'Custom Roles',
                icon => 'emblem-photos.png',
                #help => 'Course_Editing_Custom_Roles',
                url => '/adm/createuser?action=custom',
                permission => $permission->{'custom'},
                linktitle => 'Configure a custom role.',
               },
               {
                linktext => 'Authoring Space Requests',
                icon => 'selfenrl-queue.png',
                #help => 'Domain_Role_Approvals',
                url => '/adm/createuser?action=processauthorreq',
                permission => $permission->{'cusr'},
                linktitle => 'Approve or reject author role requests',
               },
               {
                linktext => 'LON-CAPA Account Requests',
                icon => 'list-add.png',
                #help => 'Domain_Username_Approvals',
                url => '/adm/createuser?action=processusernamereq',
                permission => $permission->{'cusr'},
                linktitle => 'Approve or reject LON-CAPA account requests',
               },
               {
                linktext => 'Change Log',
                icon => 'document-properties.png',
                #help => 'Course_User_Logs',
                url => '/adm/createuser?action=changelogs',
                permission => ($permission->{'cusr'} || $permission->{'view'}),
                linktitle => 'View change log.',
               },
           );
           
       }elsif ($context eq 'course'){
           my ($cnum,$cdom) = &Apache::lonuserutils::get_course_identity();
   
           my %linktext = (
                            'Course'    => {
                                             single => 'Add/Modify a Student', 
                                             drop   => 'Drop Students',
                                             groups => 'Course Groups',
                                           },
                            'Community' => {
                                             single => 'Add/Modify a Member', 
                                             drop   => 'Drop Members',
                                             groups => 'Community Groups',
                                           },
                          );
           $linktext{'Placement'} = $linktext{'Course'};
   
           my %linktitle = (
               'Course' => {
                     single => 'Add a user with the role of student to this course',
                     drop   => 'Remove a student from this course.',
                     groups => 'Manage course groups',
                           },
               'Community' => {
                     single => 'Add a user with the role of member to this community',
                     drop   => 'Remove a member from this community.',
                     groups => 'Manage community groups',
                              },
           );
   
           $linktitle{'Placement'} = $linktitle{'Course'};
   
           push(@{ $menu[0]->{items} }, #Category: Single Users
               {   
                linktext => $linktext{$crstype}{'single'},
                #help => 'Course_Add_Student',
                icon => 'list-add.png',
                url => '/adm/createuser?action=singlestudent',
                permission => $permission->{'cusr'},
                linktitle => $linktitle{$crstype}{'single'},
               },
           );
           
           push(@{ $menu[1]->{items} }, #Category: Multiple Users 
               {
                linktext => $linktext{$crstype}{'drop'},
                icon => 'edit-undo.png',
                #help => 'Course_Drop_Student',
                url => '/adm/createuser?action=drop',
                permission => $permission->{'cusr'},
                linktitle => $linktitle{$crstype}{'drop'},
               },
           );
           push(@{ $menu[2]->{items} }, #Category: Administration
               {
                linktext => 'Helpdesk Access',
                icon => 'helpdesk-access.png',
                #help => 'Course_Helpdesk_Access',
                url => '/adm/createuser?action=helpdesk',
                permission => ($permission->{'owner'} || $permission->{'co-owner'}),
                linktitle => 'Helpdesk access options',
               },
               {
                linktext => 'Custom Roles',
                icon => 'emblem-photos.png',
                #help => 'Course_Editing_Custom_Roles',
                url => '/adm/createuser?action=custom',
                permission => $permission->{'custom'},
                linktitle => 'Configure a custom role.',
               },
               {
                linktext => $linktext{$crstype}{'groups'},
                icon => 'grps.png',
                #help => 'Course_Manage_Group',
                url => '/adm/coursegroups?refpage=cusr',
                permission => $permission->{'grp_manage'},
                linktitle => $linktitle{$crstype}{'groups'},
               },
               {
                linktext => 'Change Log',
                icon => 'document-properties.png',
                #help => 'Course_User_Logs',
                url => '/adm/createuser?action=changelogs',
                permission => ($permission->{'view'} || $permission->{'cusr'}),
                linktitle => 'View change log.',
               },
           );
           if ($env{'course.'.$env{'request.course.id'}.'.internal.selfenroll_approval'}) {
               push(@{ $menu[2]->{items} },
                       {
                        linktext => 'Enrollment Requests',
                        icon => 'selfenrl-queue.png',
                        #help => 'Course_Approve_Selfenroll',
                        url => '/adm/createuser?action=selfenrollqueue',
                        permission => $permission->{'selfenrolladmin'},
                        linktitle =>'Approve or reject enrollment requests.',
                       },
               );
           }
           
           if (!exists($permission->{'cusr_section'})){
               if ($crstype ne 'Community') {
                   push(@{ $menu[2]->{items} },
                       {
                        linktext => 'Automated Enrollment',
                        icon => 'roles.png',
                        #help => 'Course_Automated_Enrollment',
                        permission => (&Apache::lonnet::auto_run($cnum,$cdom)
                                            && (($permission->{'cusr'}) ||
                                                ($permission->{'view'}))),
                        url  => '/adm/populate',
                        linktitle => 'Automated enrollment manager.',
                       }
                   );
               }
               push(@{ $menu[2]->{items} }, 
                   {
                    linktext => 'User Self-Enrollment',
                    icon => 'self_enroll.png',
                    #help => 'Course_Self_Enrollment',
                    url => '/adm/createuser?action=selfenroll',
                    permission => $permission->{'selfenrolladmin'},
                    linktitle => 'Configure user self-enrollment.',
                   },
               );
           }
       } elsif ($context eq 'author') {
           push(@{ $menu[2]->{items} }, #Category: Administration
               {
                linktext => 'Change Log',
                icon => 'document-properties.png',
                #help => 'Course_User_Logs',
                url => '/adm/createuser?action=changelogs',
                permission => $permission->{'cusr'},
                linktitle => 'View change log.',
               },
           );
       }
       return Apache::lonhtmlcommon::generate_menu(@menu);
   #               { text => 'View Log-in History',
   #                 help => 'Course_User_Logins',
   #                 action => 'logins',
   #                 permission => $permission->{'cusr'},
   #               });
   }
   
   sub restore_prev_selections {
       my %saveable_parameters = ('srchby'   => 'scalar',
          'srchin'   => 'scalar',
          'srchtype' => 'scalar',
          );
       &Apache::loncommon::store_settings('user','user_picker',
          \%saveable_parameters);
       &Apache::loncommon::restore_settings('user','user_picker',
    \%saveable_parameters);
   }
   
   sub print_selfenroll_menu {
       my ($r,$context,$cid,$cdom,$cnum,$currsettings,$additional,$readonly) = @_;
       my $crstype = &Apache::loncommon::course_type();
       my $formname = 'selfenroll';
       my $nolink = 1;
       my ($row,$lt) = &Apache::lonuserutils::get_selfenroll_titles();
       my $groupslist = &Apache::lonuserutils::get_groupslist();
       my $setsec_js = 
           &Apache::lonuserutils::setsections_javascript($formname,$groupslist);
       my %alerts = &Apache::lonlocal::texthash(
           acto => 'Activation of self-enrollment was selected for the following domain(s)',
           butn => 'but no user types have been checked.',
           wilf => "Please uncheck 'activate' or check at least one type.",
       );
       my $disabled;
       if ($readonly) {
          $disabled = ' disabled="disabled"';
       }
       &js_escape(\%alerts);
       my $selfenroll_js = <<"ENDSCRIPT";
   function update_types(caller,num) {
       var delidx = getIndexByName('selfenroll_delete');
       var actidx = getIndexByName('selfenroll_activate');
       if (caller == 'selfenroll_all') {
           var selall;
           for (var i=0; i<document.$formname.selfenroll_all.length; i++) {
               if (document.$formname.selfenroll_all[i].checked) {
                   selall = document.$formname.selfenroll_all[i].value;
               }
           }
           if (selall == 1) {
               if (delidx != -1) {
                   if (document.$formname.selfenroll_delete.length) {
                       for (var j=0; j<document.$formname.selfenroll_delete.length; j++) {
                           document.$formname.selfenroll_delete[j].checked = true;
                       }
                   } else {
                       document.$formname.elements[delidx].checked = true;
                   }
               }
               if (actidx != -1) {
                   if (document.$formname.selfenroll_activate.length) {
                       for (var j=0; j<document.$formname.selfenroll_activate.length; j++) {
                           document.$formname.selfenroll_activate[j].checked = false;
                       }
                   } else {
                       document.$formname.elements[actidx].checked = false;
                   }
               }
               document.$formname.selfenroll_newdom.selectedIndex = 0; 
           }
       }
       if (caller == 'selfenroll_activate') {
           if (document.$formname.selfenroll_activate.length) {
               for (var j=0; j<document.$formname.selfenroll_activate.length; j++) {
                   if (document.$formname.selfenroll_activate[j].value == num) {
                       if (document.$formname.selfenroll_activate[j].checked) {
                           for (var i=0; i<document.$formname.selfenroll_all.length; i++) {
                               if (document.$formname.selfenroll_all[i].value == '1') {
                                   document.$formname.selfenroll_all[i].checked = false;
                               }
                               if (document.$formname.selfenroll_all[i].value == '0') {
                                   document.$formname.selfenroll_all[i].checked = true;
                               }
                           }
                       }
                   }
               }
           } else {
               for (var i=0; i<document.$formname.selfenroll_all.length; i++) {
                   if (document.$formname.selfenroll_all[i].value == '1') {
                       document.$formname.selfenroll_all[i].checked = false;
                   }
                   if (document.$formname.selfenroll_all[i].value == '0') {
                       document.$formname.selfenroll_all[i].checked = true;
                   }
               }
           }
       }
       if (caller == 'selfenroll_delete') {
           if (document.$formname.selfenroll_delete.length) {
               for (var j=0; j<document.$formname.selfenroll_delete.length; j++) {
                   if (document.$formname.selfenroll_delete[j].value == num) {
                       if (document.$formname.selfenroll_delete[j].checked) {
                           var delindex = getIndexByName('selfenroll_types_'+num);
                           if (delindex != -1) { 
                               if (document.$formname.elements[delindex].length) {
                                   for (var k=0; k<document.$formname.elements[delindex].length; k++) {
                                       document.$formname.elements[delindex][k].checked = false;
                                   }
                               } else {
                                   document.$formname.elements[delindex].checked = false;
                               }
                           }
                       }
                   }
               }
           } else {
               if (document.$formname.selfenroll_delete.checked) {
                   var delindex = getIndexByName('selfenroll_types_'+num);
                   if (delindex != -1) {
                       if (document.$formname.elements[delindex].length) {
                           for (var k=0; k<document.$formname.elements[delindex].length; k++) {
                               document.$formname.elements[delindex][k].checked = false;
                           }
                       } else {
                           document.$formname.elements[delindex].checked = false;
                       }
                   }
               }
           }
       }
       return;
   }
   
   function validate_types(form) {
       var needaction = new Array();
       var countfail = 0;
       var actidx = getIndexByName('selfenroll_activate');
       if (actidx != -1) {
           if (document.$formname.selfenroll_activate.length) {
               for (var j=0; j<document.$formname.selfenroll_activate.length; j++) {
                   var num = document.$formname.selfenroll_activate[j].value;
                   if (document.$formname.selfenroll_activate[j].checked) {
                       countfail = check_types(num,countfail,needaction)
                   }
               }
           } else {
               if (document.$formname.selfenroll_activate.checked) {
                   var num = document.$formname.selfenroll_activate.value;
                   countfail = check_types(num,countfail,needaction)
               }
           }
       }
       if (countfail > 0) {
           var msg = "$alerts{'acto'}\\n";
           var loopend = needaction.length -1;
           if (loopend > 0) {
               for (var m=0; m<loopend; m++) {
                   msg += needaction[m]+", ";
               }
           }
           msg += needaction[loopend]+"\\n$alerts{'butn'}\\n$alerts{'wilf'}";
           alert(msg);
           return; 
       }
       setSections(form);
   }
   
   function check_types(num,countfail,needaction) {
       var boxname = 'selfenroll_types_'+num;
       var typeidx = getIndexByName(boxname);
       var count = 0;
       if (typeidx != -1) {
           if (document.$formname.elements[boxname].length) {
               for (var k=0; k<document.$formname.elements[boxname].length; k++) {
                   if (document.$formname.elements[boxname][k].checked) {
                       count ++;
                   }
               }
           } else {
               if (document.$formname.elements[typeidx].checked) {
                   count ++;
               }
           }
           if (count == 0) {
               var domidx = getIndexByName('selfenroll_dom_'+num);
               if (domidx != -1) {
                   var domname = document.$formname.elements[domidx].value;
                   needaction[countfail] = domname;
                   countfail ++;
               }
           }
       }
       return countfail;
   }
   
   function toggleNotify() {
       var selfenrollApproval = 0;
       if (document.$formname.selfenroll_approval.length) {
           for (var i=0; i<document.$formname.selfenroll_approval.length; i++) {
               if (document.$formname.selfenroll_approval[i].checked) {
                   selfenrollApproval = document.$formname.selfenroll_approval[i].value;
                   break;        
               }
           }
       }
       if (document.getElementById('notified')) {
           if (selfenrollApproval == 0) {
               document.getElementById('notified').style.display='none';
           } else {
               document.getElementById('notified').style.display='block';
           }
       }
       return;
   }
   
   function getIndexByName(item) {
       for (var i=0;i<document.$formname.elements.length;i++) {
           if (document.$formname.elements[i].name == item) {
               return i;
           }
       }
       return -1;
   }
   ENDSCRIPT
   
       my $output = '<script type="text/javascript">'."\n".
                    '// <![CDATA['."\n".
                    $setsec_js."\n".$selfenroll_js."\n".
                    '// ]]>'."\n".
                    '</script>'."\n".
                    '<h3>'.$lt->{'selfenroll'}.'</h3>'."\n";
    
       my $visactions = &cat_visibility();
       my ($cathash,%cattype);
       my %domconfig = &Apache::lonnet::get_dom('configuration',['coursecategories'],$cdom);
       if (ref($domconfig{'coursecategories'}) eq 'HASH') {
           $cathash = $domconfig{'coursecategories'}{'cats'};
           $cattype{'auth'} = $domconfig{'coursecategories'}{'auth'};
           $cattype{'unauth'} = $domconfig{'coursecategories'}{'unauth'};
           if ($cattype{'auth'} eq '') {
               $cattype{'auth'} = 'std';
           }
           if ($cattype{'unauth'} eq '') {
               $cattype{'unauth'} = 'std';
           }
       } else {
           $cathash = {};
           $cattype{'auth'} = 'std';
           $cattype{'unauth'} = 'std';
       }
       if (($cattype{'auth'} eq 'none') && ($cattype{'unauth'} eq 'none')) {
           $r->print('<br /><span class="LC_warning">'.$visactions->{'miss'}.'</span><br />'.$visactions->{'yous'}.
                     '<br />'.
                     '<br />'.$visactions->{'take'}.'<ul>'.
                     '<li>'.$visactions->{'dc_chgconf'}.'</li>'.
                     '</ul>');
       } elsif (($cattype{'auth'} !~ /^(std|domonly)$/) && ($cattype{'unauth'} !~ /^(std|domonly)$/)) {
           if ($currsettings->{'uniquecode'}) {
               $r->print('<span class="LC_info">'.$visactions->{'vis'}.'</span>');
           } else {
               $r->print('<br /><span class="LC_warning">'.$visactions->{'miss'}.'</span><br />'.$visactions->{'yous'}.
                     '<br />'.
                     '<br />'.$visactions->{'take'}.'<ul>'.
                     '<li>'.$visactions->{'dc_setcode'}.'</li>'.
                     '</ul><br />');
           }
       } else {
           my ($visible,$cansetvis,$vismsgs) = &visible_in_stdcat($cdom,$cnum,\%domconfig);
           if (ref($visactions) eq 'HASH') {
               if ($visible) {
                   $output .= '<p class="LC_info">'.$visactions->{'vis'}.'</p>';
              } else {
                   $output .= '<p class="LC_warning">'.$visactions->{'miss'}.'</p>'
                             .$visactions->{'yous'}.
                              '<p>'.$visactions->{'gen'}.'<br />'.$visactions->{'coca'};
                   if (ref($vismsgs) eq 'ARRAY') {
                       $output .= '<br />'.$visactions->{'make'}.'<ul>';
                       foreach my $item (@{$vismsgs}) {
                           $output .= '<li>'.$visactions->{$item}.'</li>';
                       }
                       $output .= '</ul>';
                   }
                   $output .= '</p>';
               }
           }
       }
       my $actionhref = '/adm/createuser';
       if ($context eq 'domain') {
           $actionhref = '/adm/modifycourse';
       }
   
       my %noedit;
       unless ($context eq 'domain') {
           %noedit = &get_noedit_fields($cdom,$cnum,$crstype,$row);
       }
       $output .= '<form name="'.$formname.'" method="post" action="'.$actionhref.'">'."\n".
                  &Apache::lonhtmlcommon::start_pick_box();
       if (ref($row) eq 'ARRAY') {
           foreach my $item (@{$row}) {
               my $title = $item; 
               if (ref($lt) eq 'HASH') {
                   $title = $lt->{$item};
               }
               $output .= &Apache::lonhtmlcommon::row_title($title);
               if ($item eq 'types') {
                   my $curr_types;
                   if (ref($currsettings) eq 'HASH') {
                       $curr_types = $currsettings->{'selfenroll_types'};
                   }
                   if ($noedit{$item}) {
                       if ($curr_types eq '*') {
                           $output .= &mt('Any user in any domain');   
                       } else {
                           my @entries = split(/;/,$curr_types);
                           if (@entries > 0) {
                               $output .= '<ul>'; 
                               foreach my $entry (@entries) {
                                   my ($currdom,$typestr) = split(/:/,$entry);
                                   next if ($typestr eq '');
                                   my $domdesc = &Apache::lonnet::domain($currdom);
                                   my @currinsttypes = split(',',$typestr);
                                   my ($othertitle,$usertypes,$types) = 
                                       &Apache::loncommon::sorted_inst_types($currdom);
                                   if ((ref($types) eq 'ARRAY') && (ref($usertypes) eq 'HASH')) {
                                       $usertypes->{'any'} = &mt('any user'); 
                                       if (keys(%{$usertypes}) > 0) {
                                           $usertypes->{'other'} = &mt('other users');
                                       }
                                       my @longinsttypes = map { $usertypes->{$_}; } @currinsttypes;
                                       $output .= '<li>'.$domdesc.':'.join(', ',@longinsttypes).'</li>';
                                    }
                               }
                               $output .= '</ul>';
                           } else {
                               $output .= &mt('None');
                           }
                       }
                       $output .= '<br />'.&mt('(Set by Domain Coordinator)');
                       next;
                   }
                   my $showdomdesc = 1;
                   my $includeempty = 1;
                   my $num = 0;
                   $output .= &Apache::loncommon::start_data_table().
                              &Apache::loncommon::start_data_table_row()
                              .'<td colspan="2"><span class="LC_nobreak"><label>'
                              .&mt('Any user in any domain:')
                              .'&nbsp;<input type="radio" name="selfenroll_all" value="1" ';
                   if ($curr_types eq '*') {
                       $output .= ' checked="checked" '; 
                   }
                   $output .= 'onchange="javascript:update_types('.
                              "'selfenroll_all'".');"'.$disabled.' />'.&mt('Yes').'</label>'.
                              '&nbsp;&nbsp;<input type="radio" name="selfenroll_all" value="0" ';
                   if ($curr_types ne '*') {
                       $output .= ' checked="checked" ';
                   }
                   $output .= ' onchange="javascript:update_types('.
                              "'selfenroll_all'".');"'.$disabled.' />'.&mt('No').'</label></td>'.
                              &Apache::loncommon::end_data_table_row().
                              &Apache::loncommon::end_data_table().
                              &mt('Or').'<br />'.
                              &Apache::loncommon::start_data_table();
                   my %currdoms;
                   if ($curr_types eq '') {
                       $output .= &new_selfenroll_dom_row($cdom,'0');
                   } elsif ($curr_types ne '*') {
                       my @entries = split(/;/,$curr_types);
                       if (@entries > 0) {
                           foreach my $entry (@entries) {
                               my ($currdom,$typestr) = split(/:/,$entry);
                               $currdoms{$currdom} = 1;
                               my $domdesc = &Apache::lonnet::domain($currdom);
                               my @currinsttypes = split(',',$typestr);
                               $output .= &Apache::loncommon::start_data_table_row()
                                          .'<td valign="top"><span class="LC_nobreak">'.&mt('Domain:').'<b>'
                                          .'&nbsp;'.$domdesc.' ('.$currdom.')'
                                          .'</b><input type="hidden" name="selfenroll_dom_'.$num
                                          .'" value="'.$currdom.'" /></span><br />'
                                          .'<span class="LC_nobreak"><label><input type="checkbox" '
                                          .'name="selfenroll_delete" value="'.$num.'" onchange="javascript:update_types('."'selfenroll_delete','$num'".');"'.$disabled.' />'
                                          .&mt('Delete').'</label></span></td>';
                               $output .= '<td valign="top">&nbsp;&nbsp;'.&mt('User types:').'<br />'
                                          .&selfenroll_inst_types($num,$currdom,\@currinsttypes,$readonly).'</td>'
                                          .&Apache::loncommon::end_data_table_row();
                               $num ++;
                           }
                       }
                   }
                   my $add_domtitle = &mt('Users in additional domain:');
                   if ($curr_types eq '*') { 
                       $add_domtitle = &mt('Users in specific domain:');
                   } elsif ($curr_types eq '') {
                       $add_domtitle = &mt('Users in other domain:');
                   }
                   my ($trusted,$untrusted) = &Apache::lonnet::trusted_domains('enroll',$cdom);
                   $output .= &Apache::loncommon::start_data_table_row()
                              .'<td colspan="2"><span class="LC_nobreak">'.$add_domtitle.'</span><br />'
                              .&Apache::loncommon::select_dom_form('','selfenroll_newdom',
                                                                   $includeempty,$showdomdesc,'',$trusted,$untrusted,$readonly)
                              .'<input type="hidden" name="selfenroll_types_total" value="'.$num.'" />'
                              .'</td>'.&Apache::loncommon::end_data_table_row()
                              .&Apache::loncommon::end_data_table();
               } elsif ($item eq 'registered') {
                   my ($regon,$regoff);
                   my $registered;
                   if (ref($currsettings) eq 'HASH') {
                       $registered = $currsettings->{'selfenroll_registered'};
                   }
                   if ($noedit{$item}) {
                       if ($registered) {
                           $output .= &mt('Must be registered in course');
                       } else {
                           $output .= &mt('No requirement');
                       }
                       $output .= '<br />'.&mt('(Set by Domain Coordinator)');
                       next;
                   }
                   if ($registered) {
                       $regon = ' checked="checked" ';
                       $regoff = '';
                   } else {
                       $regon = '';
                       $regoff = ' checked="checked" ';
                   }
                   $output .= '<label>'.
                              '<input type="radio" name="selfenroll_registered" value="1"'.$regon.$disabled.' />'.
                              &mt('Yes').'</label>&nbsp;&nbsp;<label>'.
                              '<input type="radio" name="selfenroll_registered" value="0"'.$regoff.$disabled.' />'.
                              &mt('No').'</label>';
               } elsif ($item eq 'enroll_dates') {
                   my ($starttime,$endtime);
                   if (ref($currsettings) eq 'HASH') {
                       $starttime = $currsettings->{'selfenroll_start_date'};
                       $endtime = $currsettings->{'selfenroll_end_date'};
                       if ($starttime eq '') {
                           $starttime = $currsettings->{'default_enrollment_start_date'};
                       }
                       if ($endtime eq '') {
                           $endtime = $currsettings->{'default_enrollment_end_date'};
                       }
                   }
                   if ($noedit{$item}) {
                       $output .= &mt('From: [_1], to: [_2]',&Apache::lonlocal::locallocaltime($starttime),
                                                             &Apache::lonlocal::locallocaltime($endtime));
                       $output .= '<br />'.&mt('(Set by Domain Coordinator)');
                       next;
                   }
                   my $startform =
                       &Apache::lonhtmlcommon::date_setter($formname,'selfenroll_start_date',$starttime,
                                         $disabled,undef,undef,undef,undef,undef,undef,$nolink);
                   my $endform =
                       &Apache::lonhtmlcommon::date_setter($formname,'selfenroll_end_date',$endtime,
                                         $disabled,undef,undef,undef,undef,undef,undef,$nolink);
                   $output .= &selfenroll_date_forms($startform,$endform);
               } elsif ($item eq 'access_dates') {
                   my ($starttime,$endtime);
                   if (ref($currsettings) eq 'HASH') {
                       $starttime = $currsettings->{'selfenroll_start_access'};
                       $endtime = $currsettings->{'selfenroll_end_access'};
                       if ($starttime eq '') {
                           $starttime = $currsettings->{'default_enrollment_start_date'};
                       }
                       if ($endtime eq '') {
                           $endtime = $currsettings->{'default_enrollment_end_date'};
                       }
                   }
                   if ($noedit{$item}) {
                       $output .= &mt('From: [_1], to: [_2]',&Apache::lonlocal::locallocaltime($starttime),
                                                             &Apache::lonlocal::locallocaltime($endtime));
                       $output .= '<br />'.&mt('(Set by Domain Coordinator)');
                       next;
                   }
                   my $startform =
                       &Apache::lonhtmlcommon::date_setter($formname,'selfenroll_start_access',$starttime,
                                         $disabled,undef,undef,undef,undef,undef,undef,$nolink);
                   my $endform =
                       &Apache::lonhtmlcommon::date_setter($formname,'selfenroll_end_access',$endtime,
                                         $disabled,undef,undef,undef,undef,undef,undef,$nolink);
                   $output .= &selfenroll_date_forms($startform,$endform);
               } elsif ($item eq 'section') {
                   my $currsec;
                   if (ref($currsettings) eq 'HASH') {
                       $currsec = $currsettings->{'selfenroll_section'};
                   }
                   my %sections_count = &Apache::loncommon::get_sections($cdom,$cnum);
                   my $newsecval;
                   if ($currsec ne 'none' && $currsec ne '') {
                       if (!defined($sections_count{$currsec})) {
                           $newsecval = $currsec;
                       }
                   }
                   if ($noedit{$item}) {
                       if ($currsec ne '') {
                           $output .= $currsec;
                       } else {
                           $output .= &mt('No specific section');
                       }
                       $output .= '<br />'.&mt('(Set by Domain Coordinator)');
                       next;
                   }
                   my $sections_select = 
                       &Apache::lonuserutils::course_sections(\%sections_count,'st',$currsec,$disabled);
                   $output .= '<table class="LC_createuser">'."\n".
                              '<tr class="LC_section_row">'."\n".
                              '<td align="center">'.&mt('Existing sections')."\n".
                              '<br />'.$sections_select.'</td><td align="center">'.
                              &mt('New section').'<br />'."\n".
                              '<input type="text" name="newsec" size="15" value="'.$newsecval.'"'.$disabled.' />'."\n".
                              '<input type="hidden" name="sections" value="" />'."\n".
                              '</td></tr></table>'."\n";
               } elsif ($item eq 'approval') {
                   my ($currnotified,$currapproval,%appchecked);
                   my %selfdescs = &Apache::lonuserutils::selfenroll_default_descs();
                   if (ref($currsettings) eq 'HASH') {
                       $currnotified = $currsettings->{'selfenroll_notifylist'};
                       $currapproval = $currsettings->{'selfenroll_approval'};
                   }
                   if ($currapproval !~ /^[012]$/) {
                       $currapproval = 0;
                   }
                   if ($noedit{$item}) {
                       $output .=  $selfdescs{'approval'}{$currapproval}.
                                   '<br />'.&mt('(Set by Domain Coordinator)');
                       next;
                   }
                   $appchecked{$currapproval} = ' checked="checked"';
                   for my $i (0..2) {
                       $output .= '<label>'.
                                  '<input type="radio" name="selfenroll_approval" value="'.$i.'"'.
                                  $appchecked{$i}.' onclick="toggleNotify();"'.$disabled.' />'.
                                  $selfdescs{'approval'}{$i}.'</label>'.('&nbsp;'x2);
                   }
                   my %advhash = &Apache::lonnet::get_course_adv_roles($cid,1);
                   my (@ccs,%notified);
                   my $ccrole = 'cc';
                   if ($crstype eq 'Community') {
                       $ccrole = 'co';
                   }
                   if ($advhash{$ccrole}) {
                       @ccs = split(/,/,$advhash{$ccrole});
                   }
                   if ($currnotified) {
                       foreach my $current (split(/,/,$currnotified)) {
                           $notified{$current} = 1;
                           if (!grep(/^\Q$current\E$/,@ccs)) {
                               push(@ccs,$current);
                           }
                       }
                   }
                   if (@ccs) {
                       my $style;
                       unless ($currapproval) {
                           $style = ' style="display: none;"'; 
                       }
                       $output .= '<br /><div id="notified"'.$style.'>'.
                                  &mt('Personnel to be notified when an enrollment request needs approval, or has been approved:').'&nbsp;'.
                                  &Apache::loncommon::start_data_table().
                                  &Apache::loncommon::start_data_table_row();
                       my $count = 0;
                       my $numcols = 4;
                       foreach my $cc (sort(@ccs)) {
                           my $notifyon;
                           my ($ccuname,$ccudom) = split(/:/,$cc);
                           if ($notified{$cc}) {
                               $notifyon = ' checked="checked" ';
                           }
                           if ($count && !$count%$numcols) {
                               $output .= &Apache::loncommon::end_data_table_row().
                                          &Apache::loncommon::start_data_table_row()
                           }
                           $output .= '<td><span class="LC_nobreak"><label>'.
                                      '<input type="checkbox" name="selfenroll_notify"'.$notifyon.' value="'.$cc.'"'.$disabled.' />'.
                                      &Apache::loncommon::plainname($ccuname,$ccudom).
                                      '</label></span></td>';
                           $count ++;
                       }
                       my $rem = $count%$numcols;
                       if ($rem) {
                           my $emptycols = $numcols - $rem;
                           for (my $i=0; $i<$emptycols; $i++) { 
                               $output .= '<td>&nbsp;</td>';
                           }
                       }
                       $output .= &Apache::loncommon::end_data_table_row().
                                  &Apache::loncommon::end_data_table().
                                  '</div>';
                   }
               } elsif ($item eq 'limit') {
                   my ($crslimit,$selflimit,$nolimit,$currlim,$currcap);
                   if (ref($currsettings) eq 'HASH') {
                       $currlim = $currsettings->{'selfenroll_limit'};
                       $currcap = $currsettings->{'selfenroll_cap'};
                   }
                   if ($noedit{$item}) {
                       if (($currlim eq 'allstudents') || ($currlim eq 'selfenrolled')) {
                           if ($currlim eq 'allstudents') {
                               $output .= &mt('Limit by total students');
                           } elsif ($currlim eq 'selfenrolled') {
                               $output .= &mt('Limit by total self-enrolled students');
                           }
                           $output .= ' '.&mt('Maximum: [_1]',$currcap).
                                      '<br />'.&mt('(Set by Domain Coordinator)');
                       } else {
                           $output .= &mt('No limit').'<br />'.&mt('(Set by Domain Coordinator)');
                       }
                       next;
                   }
                   if ($currlim eq 'allstudents') {
                       $crslimit = ' checked="checked" ';
                       $selflimit = ' ';
                       $nolimit = ' ';
                   } elsif ($currlim eq 'selfenrolled') {
                       $crslimit = ' ';
                       $selflimit = ' checked="checked" ';
                       $nolimit = ' '; 
                   } else {
                       $crslimit = ' ';
                       $selflimit = ' ';
                       $nolimit = ' checked="checked" ';
                   }
                   $output .= '<table><tr><td><label>'.
                              '<input type="radio" name="selfenroll_limit" value="none"'.$nolimit.$disabled.'/>'.
                              &mt('No limit').'</label></td><td><label>'.
                              '<input type="radio" name="selfenroll_limit" value="allstudents"'.$crslimit.$disabled.'/>'.
                              &mt('Limit by total students').'</label></td><td><label>'.
                              '<input type="radio" name="selfenroll_limit" value="selfenrolled"'.$selflimit.$disabled.'/>'.
                              &mt('Limit by total self-enrolled students').
                              '</td></tr><tr>'.
                              '<td>&nbsp;</td><td colspan="2"><span class="LC_nobreak">'.
                              ('&nbsp;'x3).&mt('Maximum number allowed: ').
                              '<input type="text" name="selfenroll_cap" size = "5" value="'.$currcap.'"'.$disabled.' /></td></tr></table>';
               }
               $output .= &Apache::lonhtmlcommon::row_closure(1);
           }
       }
       $output .= &Apache::lonhtmlcommon::end_pick_box().'<br />';
       unless ($readonly) {
           $output .= '<input type="button" name="selfenrollconf" value="'
                      .&mt('Save').'" onclick="validate_types(this.form);" />';
       }
       $output .= '<input type="hidden" name="action" value="selfenroll" />'
                 .'<input type="hidden" name="state" value="done" />'."\n"
                 .$additional.'</form>';
       $r->print($output);
       return;
   }
   
   sub get_noedit_fields {
       my ($cdom,$cnum,$crstype,$row) = @_;
       my %noedit;
       if (ref($row) eq 'ARRAY') {
           my %settings = &Apache::lonnet::get('environment',['internal.coursecode','internal.textbook',
                                                              'internal.selfenrollmgrdc',
                                                              'internal.selfenrollmgrcc'],$cdom,$cnum);
           my $type = &Apache::lonuserutils::get_extended_type($cdom,$cnum,$crstype,\%settings);
           my (%specific_managebydc,%specific_managebycc,%default_managebydc);
           map { $specific_managebydc{$_} = 1; } (split(/,/,$settings{'internal.selfenrollmgrdc'}));
           map { $specific_managebycc{$_} = 1; } (split(/,/,$settings{'internal.selfenrollmgrcc'}));
           my %domdefaults = &Apache::lonnet::get_domain_defaults($cdom);
           map { $default_managebydc{$_} = 1; } (split(/,/,$domdefaults{$type.'selfenrolladmdc'}));
   
           foreach my $item (@{$row}) {
               next if ($specific_managebycc{$item});
               if (($specific_managebydc{$item}) || ($default_managebydc{$item})) {
                   $noedit{$item} = 1;
               }
           }
       }
       return %noedit;
   } 
   
   sub visible_in_stdcat {
       my ($cdom,$cnum,$domconf) = @_;
       my ($cathash,%settable,@vismsgs,$cansetvis,$visible);
       unless (ref($domconf) eq 'HASH') {
           return ($visible,$cansetvis,\@vismsgs);
       }
       if (ref($domconf->{'coursecategories'}) eq 'HASH') {
           if ($domconf->{'coursecategories'}{'togglecats'} eq 'crs') {
               $settable{'togglecats'} = 1;
           }
           if ($domconf->{'coursecategories'}{'categorize'} eq 'crs') {
               $settable{'categorize'} = 1;
           }
           $cathash = $domconf->{'coursecategories'}{'cats'};
       }
       if ($settable{'togglecats'} && $settable{'categorize'}) {
           $cansetvis = &mt('You are able to both assign a course category and choose to exclude this course from the catalog.');   
       } elsif ($settable{'togglecats'}) {
           $cansetvis = &mt('You are able to choose to exclude this course from the catalog, but only a Domain Coordinator may assign a course category.'); 
       } elsif ($settable{'categorize'}) {
           $cansetvis = &mt('You may assign a course category, but only a Domain Coordinator may choose to exclude this course from the catalog.');  
       } else {
           $cansetvis = &mt('Only a Domain Coordinator may assign a course category or choose to exclude this course from the catalog.'); 
       }
        
       my %currsettings =
           &Apache::lonnet::get('environment',['hidefromcat','categories','internal.coursecode'],
                                $cdom,$cnum);
       $visible = 0;
       if ($currsettings{'internal.coursecode'} ne '') {
           if (ref($domconf->{'coursecategories'}) eq 'HASH') {
               $cathash = $domconf->{'coursecategories'}{'cats'};
               if (ref($cathash) eq 'HASH') {
                   if ($cathash->{'instcode::0'} eq '') {
                       push(@vismsgs,'dc_addinst'); 
                   } else {
                       $visible = 1;
                   }
               } else {
                   $visible = 1;
               }
           } else {
               $visible = 1;
           }
       } else {
           if (ref($cathash) eq 'HASH') {
               if ($cathash->{'instcode::0'} ne '') {
                   push(@vismsgs,'dc_instcode');
               }
           } else {
               push(@vismsgs,'dc_instcode');
           }
       }
       if ($currsettings{'categories'} ne '') {
           my $cathash;
           if (ref($domconf->{'coursecategories'}) eq 'HASH') {
               $cathash = $domconf->{'coursecategories'}{'cats'};
               if (ref($cathash) eq 'HASH') {
                   if (keys(%{$cathash}) == 0) {
                       push(@vismsgs,'dc_catalog');
                   } elsif ((keys(%{$cathash}) == 1) && ($cathash->{'instcode::0'} ne '')) {
                       push(@vismsgs,'dc_categories');
                   } else {
                       my @currcategories = split('&',$currsettings{'categories'});
                       my $matched = 0;
                       foreach my $cat (@currcategories) {
                           if ($cathash->{$cat} ne '') {
                               $visible = 1;
                               $matched = 1;
                               last;
                           }
                       }
                       if (!$matched) {
                           if ($settable{'categorize'}) { 
                               push(@vismsgs,'chgcat');
                           } else {
                               push(@vismsgs,'dc_chgcat');
                           }
                       }
                   }
               }
           }
       } else {
           if (ref($cathash) eq 'HASH') {
               if ((keys(%{$cathash}) > 1) || 
                   (keys(%{$cathash}) == 1) && ($cathash->{'instcode::0'} eq '')) {
                   if ($settable{'categorize'}) {
                       push(@vismsgs,'addcat');
                   } else {
                       push(@vismsgs,'dc_addcat');
                   }
               }
           }
       }
       if ($currsettings{'hidefromcat'} eq 'yes') {
           $visible = 0;
           if ($settable{'togglecats'}) {
               unshift(@vismsgs,'unhide');
           } else {
               unshift(@vismsgs,'dc_unhide')
           }
       }
       return ($visible,$cansetvis,\@vismsgs);
   }
   
   sub cat_visibility {
       my %visactions = &Apache::lonlocal::texthash(
                      vis => 'This course/community currently appears in the Course/Community Catalog for this domain.',
                      gen => 'Courses can be both self-cataloging, based on an institutional code (e.g., fs08phy231), or can be assigned categories from a hierarchy defined for the domain.',
                      miss => 'This course/community does not currently appear in the Course/Community Catalog for this domain.',
                      none => 'Display of a course catalog is disabled for this domain.',
                      yous => 'You should remedy this if you plan to allow self-enrollment, otherwise students will have difficulty finding this course.',
                      coca => 'Courses can be absent from the Catalog, because they do not have an institutional code, have no assigned category, or have been specifically excluded.',
                      make => 'Make any changes to self-enrollment settings below, click "Save", then take action to include the course in the Catalog:',
                      take => 'Take the following action to ensure the course appears in the Catalog:',
                      dc_chgconf => 'Ask a domain coordinator to change the Catalog type for this domain.',
                      dc_setcode => 'Ask a domain coordinator to assign a six character code to the course',
                      dc_unhide  => 'Ask a domain coordinator to change the "Exclude from course catalog" setting.',
                      dc_addinst => 'Ask a domain coordinator to enable display the catalog of "Official courses (with institutional codes)".',
                      dc_instcode => 'Ask a domain coordinator to assign an institutional code (if this is an official course).',
                      dc_catalog  => 'Ask a domain coordinator to enable or create at least one course category in the domain.',
                      dc_categories => 'Ask a domain coordinator to create a hierarchy of categories and sub categories for courses in the domain.',
                      dc_chgcat => 'Ask a domain coordinator to change the category assigned to the course, as the one currently assigned is no longer used in the domain',
                      dc_addcat => 'Ask a domain coordinator to assign a category to the course.',
       );
       $visactions{'unhide'} = &mt('Use [_1]Categorize course[_2] to change the "Exclude from course catalog" setting.','<a href="/adm/courseprefs?phase=display&actions=courseinfo">','</a>"');
       $visactions{'chgcat'} = &mt('Use [_1]Categorize course[_2] to change the category assigned to the course, as the one currently assigned is no longer used in the domain.','"<a href="/adm/courseprefs?phase=display&actions=courseinfo">','</a>"');
       $visactions{'addcat'} = &mt('Use [_1]Categorize course[_2] to assign a category to the course.','"<a href="/adm/courseprefs?phase=display&actions=courseinfo">','</a>"');
       return \%visactions;
   }
   
   sub new_selfenroll_dom_row {
       my ($newdom,$num) = @_;
       my $domdesc = &Apache::lonnet::domain($newdom);
       my $output;
       if ($domdesc ne '') {
           $output .= &Apache::loncommon::start_data_table_row()
                      .'<td valign="top"><span class="LC_nobreak">'.&mt('Domain:').'&nbsp;<b>'.$domdesc
                      .' ('.$newdom.')</b><input type="hidden" name="selfenroll_dom_'.$num
                      .'" value="'.$newdom.'" /></span><br />'
                      .'<span class="LC_nobreak"><label><input type="checkbox" '
                      .'name="selfenroll_activate" value="'.$num.'" '
                      .'onchange="javascript:update_types('
                      ."'selfenroll_activate','$num'".');" />'
                      .&mt('Activate').'</label></span></td>';
           my @currinsttypes;
           $output .= '<td>'.&mt('User types:').'<br />'
                      .&selfenroll_inst_types($num,$newdom,\@currinsttypes).'</td>'
                      .&Apache::loncommon::end_data_table_row();
       }
       return $output;
   }
   
   sub selfenroll_inst_types {
       my ($num,$currdom,$currinsttypes,$readonly) = @_;
       my $output;
       my $numinrow = 4;
       my $count = 0;
       my ($othertitle,$usertypes,$types) = &Apache::loncommon::sorted_inst_types($currdom);
       my $othervalue = 'any';
       my $disabled;
       if ($readonly) {
           $disabled = ' disabled="disabled"';
       }
       if ((ref($types) eq 'ARRAY') && (ref($usertypes) eq 'HASH')) {
           if (keys(%{$usertypes}) > 0) {
               $othervalue = 'other';
           }
           $output .= '<table><tr>';
           foreach my $type (@{$types}) {
               if (($count > 0) && ($count%$numinrow == 0)) {
                   $output .= '</tr><tr>';
               }
               if (defined($usertypes->{$type})) {
                   my $esc_type = &escape($type);
                   $output .= '<td><span class="LC_nobreak"><label><input type = "checkbox" value="'.
                              $esc_type.'" ';
                   if (ref($currinsttypes) eq 'ARRAY') {
                       if (@{$currinsttypes} > 0) {
                           if (grep(/^any$/,@{$currinsttypes})) {
                               $output .= 'checked="checked"';
                           } elsif (grep(/^\Q$esc_type\E$/,@{$currinsttypes})) {
                               $output .= 'checked="checked"';
                           }
                       } else {
                           $output .= 'checked="checked"';
                       }
                   }
                   $output .= ' name="selfenroll_types_'.$num.'"'.$disabled.' />'.$usertypes->{$type}.'</label></span></td>';
               }
               $count ++;
           }
           if (($count > 0) && ($count%$numinrow == 0)) {
               $output .= '</tr><tr>';
           }
           $output .= '<td><span class="LC_nobreak"><label><input type = "checkbox" value="'.$othervalue.'"';
           if (ref($currinsttypes) eq 'ARRAY') {
               if (@{$currinsttypes} > 0) {
                   if (grep(/^any$/,@{$currinsttypes})) { 
                       $output .= ' checked="checked"';
                   } elsif ($othervalue eq 'other') {
                       if (grep(/^\Q$othervalue\E$/,@{$currinsttypes})) {
                           $output .= ' checked="checked"';
                       }
                   }
               } else {
                   $output .= ' checked="checked"';
               }
           } else {
               $output .= ' checked="checked"';
           }
           $output .= ' name="selfenroll_types_'.$num.'"'.$disabled.' />'.$othertitle.'</label></span></td></tr></table>';
       }
       return $output;
   }
   
   sub selfenroll_date_forms {
       my ($startform,$endform) = @_;
       my $output .= &Apache::lonhtmlcommon::start_pick_box()."\n".
                     &Apache::lonhtmlcommon::row_title(&mt('Start date'),
                                                       'LC_oddrow_value')."\n".
                     $startform."\n".
                     &Apache::lonhtmlcommon::row_closure(1).
                     &Apache::lonhtmlcommon::row_title(&mt('End date'),
                                                      'LC_oddrow_value')."\n".
                     $endform."\n".
                     &Apache::lonhtmlcommon::row_closure(1).
                     &Apache::lonhtmlcommon::end_pick_box();
       return $output;
   }
   
   sub print_userchangelogs_display {
       my ($r,$context,$permission,$brcrum) = @_;
       my $formname = 'rolelog';
       my ($username,$domain,$crstype,$viewablesec,%roleslog);
       if ($context eq 'domain') {
           $domain = $env{'request.role.domain'};
           %roleslog=&Apache::lonnet::dump_dom('nohist_rolelog',$domain);
       } else {
           if ($context eq 'course') { 
               $domain = $env{'course.'.$env{'request.course.id'}.'.domain'};
               $username = $env{'course.'.$env{'request.course.id'}.'.num'};
               $crstype = &Apache::loncommon::course_type();
               $viewablesec = &Apache::lonuserutils::viewable_section($permission);
               my %saveable_parameters = ('show' => 'scalar',);
               &Apache::loncommon::store_course_settings('roles_log',
                                                         \%saveable_parameters);
               &Apache::loncommon::restore_course_settings('roles_log',
                                                           \%saveable_parameters);
           } elsif ($context eq 'author') {
               $domain = $env{'user.domain'}; 
               if ($env{'request.role'} =~ m{^au\./\Q$domain\E/$}) {
                   $username = $env{'user.name'};
               } else {
                   undef($domain);
               }
           }
           if ($domain ne '' && $username ne '') { 
               %roleslog=&Apache::lonnet::dump('nohist_rolelog',$domain,$username);
           }
       }
       if ((keys(%roleslog))[0]=~/^error\:/) { undef(%roleslog); }
   
       my $helpitem;
       if ($context eq 'course') {
           $helpitem = 'Course_User_Logs';
       } elsif ($context eq 'domain') {
           $helpitem = 'Domain_Role_Logs';
       } elsif ($context eq 'author') {
           $helpitem = 'Author_User_Logs';
       }
       push (@{$brcrum},
                {href => '/adm/createuser?action=changelogs',
                 text => 'User Management Logs',
                 help => $helpitem});
       my $bread_crumbs_component = 'User Changes';
       my $args = { bread_crumbs           => $brcrum,
                    bread_crumbs_component => $bread_crumbs_component};
   
       # Create navigation javascript
       my $jsnav = &userlogdisplay_js($formname);
   
       my $jscript = (<<ENDSCRIPT);
   <script type="text/javascript">
   // <![CDATA[
   $jsnav
   // ]]>
   </script>
   ENDSCRIPT
   
       # print page header
       $r->print(&header($jscript,$args));
   
       # set defaults
       my $now = time();
       my $defstart = $now - (7*24*3600); #7 days ago 
       my %defaults = (
                        page               => '1',
                        show               => '10',
                        role               => 'any',
                        chgcontext         => 'any',
                        rolelog_start_date => $defstart,
                        rolelog_end_date   => $now,
                      );
       my $more_records = 0;
   
       # set current
       my %curr;
       foreach my $item ('show','page','role','chgcontext') {
           $curr{$item} = $env{'form.'.$item};
       }
       my ($startdate,$enddate) = 
           &Apache::lonuserutils::get_dates_from_form('rolelog_start_date','rolelog_end_date');
       $curr{'rolelog_start_date'} = $startdate;
       $curr{'rolelog_end_date'} = $enddate;
       foreach my $key (keys(%defaults)) {
           if ($curr{$key} eq '') {
               $curr{$key} = $defaults{$key};
           }
       }
       my (%whodunit,%changed,$version);
       ($version) = ($r->dir_config('lonVersion') =~ /^([\d\.]+)\-/);
       my ($minshown,$maxshown);
       $minshown = 1;
       my $count = 0;
       if ($curr{'show'} =~ /\D/) {
           $curr{'page'} = 1;
       } else {
           $maxshown = $curr{'page'} * $curr{'show'};
           if ($curr{'page'} > 1) {
               $minshown = 1 + ($curr{'page'} - 1) * $curr{'show'};
           }
       }
   
       # Form Header
       $r->print('<form action="/adm/createuser" method="post" name="'.$formname.'">'.
                 &role_display_filter($context,$formname,$domain,$username,\%curr,
                                      $version,$crstype));
   
       my $showntableheader = 0;
   
       # Table Header
       my $tableheader = 
           &Apache::loncommon::start_data_table_header_row()
          .'<th>&nbsp;</th>'
          .'<th>'.&mt('When').'</th>'
          .'<th>'.&mt('Who made the change').'</th>'
          .'<th>'.&mt('Changed User').'</th>'
          .'<th>'.&mt('Role').'</th>';
   
       if ($context eq 'course') {
           $tableheader .= '<th>'.&mt('Section').'</th>';
       }
       $tableheader .=
           '<th>'.&mt('Context').'</th>'
          .'<th>'.&mt('Start').'</th>'
          .'<th>'.&mt('End').'</th>'
          .&Apache::loncommon::end_data_table_header_row();
   
       # Display user change log data
       foreach my $id (sort { $roleslog{$b}{'exe_time'}<=>$roleslog{$a}{'exe_time'} } (keys(%roleslog))) {
           next if (($roleslog{$id}{'exe_time'} < $curr{'rolelog_start_date'}) ||
                    ($roleslog{$id}{'exe_time'} > $curr{'rolelog_end_date'}));
           if ($curr{'show'} !~ /\D/) {
               if ($count >= $curr{'page'} * $curr{'show'}) {
                   $more_records = 1;
                   last;
               }
           }
           if ($curr{'role'} ne 'any') {
               next if ($roleslog{$id}{'logentry'}{'role'} ne $curr{'role'}); 
           }
           if ($curr{'chgcontext'} ne 'any') {
               if ($curr{'chgcontext'} eq 'selfenroll') {
                   next if (!$roleslog{$id}{'logentry'}{'selfenroll'});
               } else {
                   next if ($roleslog{$id}{'logentry'}{'context'} ne $curr{'chgcontext'});
               }
           }
           if (($context eq 'course') && ($viewablesec ne '')) {
               next if ($roleslog{$id}{'logentry'}{'section'} ne $viewablesec);
           }
           $count ++;
           next if ($count < $minshown);
           unless ($showntableheader) {
               $r->print(&Apache::loncommon::start_data_table()
                        .$tableheader);
               $r->rflush();
               $showntableheader = 1;
           }
           if ($whodunit{$roleslog{$id}{'exe_uname'}.':'.$roleslog{$id}{'exe_udom'}} eq '') {
               $whodunit{$roleslog{$id}{'exe_uname'}.':'.$roleslog{$id}{'exe_udom'}} =
                   &Apache::loncommon::plainname($roleslog{$id}{'exe_uname'},$roleslog{$id}{'exe_udom'});
           }
           if ($changed{$roleslog{$id}{'uname'}.':'.$roleslog{$id}{'udom'}} eq '') {
               $changed{$roleslog{$id}{'uname'}.':'.$roleslog{$id}{'udom'}} =
                   &Apache::loncommon::plainname($roleslog{$id}{'uname'},$roleslog{$id}{'udom'});
           }
           my $sec = $roleslog{$id}{'logentry'}{'section'};
           if ($sec eq '') {
               $sec = &mt('None');
           }
           my ($rolestart,$roleend);
           if ($roleslog{$id}{'delflag'}) {
               $rolestart = &mt('deleted');
               $roleend = &mt('deleted');
           } else {
               $rolestart = $roleslog{$id}{'logentry'}{'start'};
               $roleend = $roleslog{$id}{'logentry'}{'end'};
               if ($rolestart eq '' || $rolestart == 0) {
                   $rolestart = &mt('No start date'); 
               } else {
                   $rolestart = &Apache::lonlocal::locallocaltime($rolestart);
               }
               if ($roleend eq '' || $roleend == 0) { 
                   $roleend = &mt('No end date');
               } else {
                   $roleend = &Apache::lonlocal::locallocaltime($roleend);
               }
           }
           my $chgcontext = $roleslog{$id}{'logentry'}{'context'};
           if ($roleslog{$id}{'logentry'}{'selfenroll'}) {
               $chgcontext = 'selfenroll';
           }
           my %lt = &rolechg_contexts($context,$crstype);
           if ($chgcontext ne '' && $lt{$chgcontext} ne '') {
               $chgcontext = $lt{$chgcontext};
           }
           $r->print(
               &Apache::loncommon::start_data_table_row()
              .'<td>'.$count.'</td>'
              .'<td>'.&Apache::lonlocal::locallocaltime($roleslog{$id}{'exe_time'}).'</td>'
              .'<td>'.$whodunit{$roleslog{$id}{'exe_uname'}.':'.$roleslog{$id}{'exe_udom'}}.'</td>'
              .'<td>'.$changed{$roleslog{$id}{'uname'}.':'.$roleslog{$id}{'udom'}}.'</td>'
              .'<td>'.&Apache::lonnet::plaintext($roleslog{$id}{'logentry'}{'role'},$crstype).'</td>');
           if ($context eq 'course') { 
               $r->print('<td>'.$sec.'</td>');
           }
           $r->print(
               '<td>'.$chgcontext.'</td>'
              .'<td>'.$rolestart.'</td>'
              .'<td>'.$roleend.'</td>'
              .&Apache::loncommon::end_data_table_row()."\n");
       }
   
       if ($showntableheader) { # Table footer, if content displayed above
           $r->print(&Apache::loncommon::end_data_table().
                     &userlogdisplay_navlinks(\%curr,$more_records));
       } else { # No content displayed above
           $r->print('<p class="LC_info">'
                    .&mt('There are no records to display.')
                    .'</p>'
           );
       }
   
       # Form Footer
       $r->print( 
           '<input type="hidden" name="page" value="'.$curr{'page'}.'" />'
          .'<input type="hidden" name="action" value="changelogs" />'
          .'</form>');
       return;
   }
   
   sub print_useraccesslogs_display {
       my ($r,$uname,$udom,$permission,$brcrum) = @_;
       my $formname = 'accesslog';
       my $form = 'document.accesslog';
   
   # set breadcrumbs
       my %breadcrumb_text = &singleuser_breadcrumb('','domain',$udom);
       my $prevphasestr;
       if ($env{'form.popup'}) {
           $brcrum = [];
       } else {
           push (@{$brcrum},
               {href => "javascript:backPage($form)",
                text => $breadcrumb_text{'search'}});
           my @prevphases;
           if ($env{'form.prevphases'}) {
               @prevphases = split(/,/,$env{'form.prevphases'});
               $prevphasestr = $env{'form.prevphases'};
           }
           if (($env{'form.phase'} eq 'userpicked') || (grep(/^userpicked$/,@prevphases))) {
               push(@{$brcrum},
                     {href => "javascript:backPage($form,'get_user_info','select')",
                      text => $breadcrumb_text{'userpicked'}});
               if ($env{'form.phase'} eq 'userpicked') {
                   $prevphasestr = 'userpicked';
               }
           }
       }
       push(@{$brcrum},
                {href => '/adm/createuser?action=accesslogs',
                 text => 'User access logs',
                 help => 'Domain_User_Access_Logs'});
       my $bread_crumbs_component = 'User Access Logs';
       my $args = { bread_crumbs           => $brcrum,
                    bread_crumbs_component => 'User Management'};
       if ($env{'form.popup'}) {
           $args->{'no_nav_bar'} = 1;
           $args->{'bread_crumbs_nomenu'} = 1;
       }
   
   # set javascript
       my ($jsback,$elements) = &crumb_utilities();
       my $jsnav = &userlogdisplay_js($formname);
   
       my $jscript = (<<ENDSCRIPT);
   <script type="text/javascript">
   // <![CDATA[
   
   $jsback
   $jsnav
   
   // ]]>
   </script>
   
   ENDSCRIPT
   
   # print page header
       $r->print(&header($jscript,$args));
   
   # early out unless log data can be displayed.
       unless ($permission->{'activity'}) {
           $r->print('<p class="LC_warning">'
                    .&mt('You do not have rights to display user access logs.')
                    .'</p>');
           if ($env{'form.popup'}) {
               $r->print('<p><a href="javascript:window.close()">'.&mt('Close window').'</a></p>');
           } else {
               $r->print(&earlyout_accesslog_form($formname,$prevphasestr,$udom));
           }
           return;
       }
   
       unless ($udom eq $env{'request.role.domain'}) {
           $r->print('<p class="LC_warning">'
                    .&mt("User's domain must match role's domain")
                    .'</p>'
                    .&earlyout_accesslog_form($formname,$prevphasestr,$udom));
           return;
       }
   
       if (($uname eq '') || ($udom eq '')) {
           $r->print('<p class="LC_warning">'
                    .&mt('Invalid username or domain')
                    .'</p>'
                    .&earlyout_accesslog_form($formname,$prevphasestr,$udom));
           return;
       }
   
       if (&Apache::lonnet::privileged($uname,$udom,
                                       [$env{'request.role.domain'}],['dc','su'])) {
           unless (&Apache::lonnet::privileged($env{'user.name'},$env{'user.domain'},
                                               [$env{'request.role.domain'}],['dc','su'])) {
               $r->print('<p class="LC_warning">'
                    .&mt('You need to be a privileged user to display user access logs for [_1]',
                         &Apache::loncommon::aboutmewrapper(&Apache::loncommon::plainname($uname,$udom),
                                                            $uname,$udom))
                    .'</p>');
               if ($env{'form.popup'}) {
                   $r->print('<p><a href="javascript:window.close()">'.&mt('Close window').'</a></p>');
               } else {
                   $r->print(&earlyout_accesslog_form($formname,$prevphasestr,$udom));
               }
               return;
           }
       }
   
   # set defaults
       my $now = time();
       my $defstart = $now - (7*24*3600);
       my %defaults = (
                        page                 => '1',
                        show                 => '10',
                        activity             => 'any',
                        accesslog_start_date => $defstart,
                        accesslog_end_date   => $now,
                      );
       my $more_records = 0;
   
   # set current
       my %curr;
       foreach my $item ('show','page','activity') {
           $curr{$item} = $env{'form.'.$item};
       }
       my ($startdate,$enddate) =
           &Apache::lonuserutils::get_dates_from_form('accesslog_start_date','accesslog_end_date');
       $curr{'accesslog_start_date'} = $startdate;
       $curr{'accesslog_end_date'} = $enddate;
       foreach my $key (keys(%defaults)) {
           if ($curr{$key} eq '') {
               $curr{$key} = $defaults{$key};
           }
       }
       my ($minshown,$maxshown);
       $minshown = 1;
       my $count = 0;
       if ($curr{'show'} =~ /\D/) {
           $curr{'page'} = 1;
       } else {
           $maxshown = $curr{'page'} * $curr{'show'};
           if ($curr{'page'} > 1) {
               $minshown = 1 + ($curr{'page'} - 1) * $curr{'show'};
           }
       }
   
   # form header
       $r->print('<form action="/adm/createuser" method="post" name="'.$formname.'">'.
                 &activity_display_filter($formname,\%curr));
   
       my $showntableheader = 0;
       my ($nav_script,$nav_links);
   
   # table header
       my $tableheader = '<h3>'.
           &mt('User access logs for: [_1]',
               &Apache::loncommon::aboutmewrapper(&Apache::loncommon::plainname($uname,$udom),$uname,$udom)).'</h3>'
          .&Apache::loncommon::start_data_table_header_row()
          .'<th>&nbsp;</th>'
          .'<th>'.&mt('When').'</th>'
          .'<th>'.&mt('HostID').'</th>'
          .'<th>'.&mt('Event').'</th>'
          .'<th>'.&mt('Other data').'</th>'
          .&Apache::loncommon::end_data_table_header_row();
   
       my %filters=(
           start  => $curr{'accesslog_start_date'},
           end    => $curr{'accesslog_end_date'},
           action => $curr{'activity'},
       );
   
       my $reply = &Apache::lonnet::userlog_query($uname,$udom,%filters);
       unless ( ($reply =~/^timeout/) || ($reply =~/^error/) ) {
           my (%courses,%missing);
           my @results = split(/\&/,$reply);
           foreach my $item (reverse(@results)) {
               my ($timestamp,$host,$event) = split(/:/,$item);
               next unless ($event =~ /^(Log|Role)/);
               if ($curr{'show'} !~ /\D/) {
                   if ($count >= $curr{'page'} * $curr{'show'}) {
                       $more_records = 1;
                       last;
                   }
               }
               $count ++;
               next if ($count < $minshown);
               unless ($showntableheader) {
                   $r->print($nav_script
                            .&Apache::loncommon::start_data_table()
                            .$tableheader);
                   $r->rflush();
                   $showntableheader = 1;
               }
               my ($shown,$extra);
               my ($event,$data) = split(/\s+/,&unescape($event),2);
               if ($event eq 'Role') {
                   my ($rolecode,$extent) = split(/\./,$data,2);
                   next if ($extent eq '');
                   my ($crstype,$desc,$info);
                   if ($extent =~ m{^/($match_domain)/($match_courseid)(?:/(\w+)|)$}) {
                       my ($cdom,$cnum,$sec) = ($1,$2,$3);
                       my $cid = $cdom.'_'.$cnum;
                       if (exists($courses{$cid})) {
                           $crstype = $courses{$cid}{'type'};
                           $desc = $courses{$cid}{'description'};
                       } elsif ($missing{$cid}) {
                           $crstype = 'Course';
                           $desc = 'Course/Community';
                       } else {
                           my %crsinfo = &Apache::lonnet::courseiddump($cdom,'.',1,'.','.',$cnum,undef,undef,'.');
                           if (ref($crsinfo{$cdom.'_'.$cnum}) eq 'HASH') {
                               $courses{$cid} = $crsinfo{$cid};
                               $crstype = $crsinfo{$cid}{'type'};
                               $desc = $crsinfo{$cid}{'description'};
                           } else {
                               $missing{$cid} = 1;
                           }
                       }
                       $extra = &mt($crstype).': <a href="/public/'.$cdom.'/'.$cnum.'/syllabus">'.$desc.'</a>';
                       if ($sec ne '') {
                          $extra .= ' ('.&mt('Section: [_1]',$sec).')';
                       }
                   } elsif ($extent =~ m{^/($match_domain)/($match_username|$)}) {
                       my ($dom,$name) = ($1,$2);
                       if ($rolecode eq 'au') {
                           $extra = '';
                       } elsif ($rolecode =~ /^(ca|aa)$/) {
                           $extra = &mt('Authoring Space: [_1]',$name.':'.$dom);
                       } elsif ($rolecode =~ /^(li|dg|dh|dc|sc)$/) {
                           $extra = &mt('Domain: [_1]',$dom);
                       }
                   }
                   my $rolename;
                   if ($rolecode =~ m{^cr/($match_domain)/($match_username)/(\w+)}) {
                       my $role = $3;
                       my $owner = "($2:$1)";
                       if ($2 eq $1.'-domainconfig') {
                           $owner = '(ad hoc)';
                       }
                       $rolename = &mt('Custom role: [_1]',$role.' '.$owner);
                   } else {
                       $rolename = &Apache::lonnet::plaintext($rolecode,$crstype);
                   }
                   $shown = &mt('Role selection: [_1]',$rolename);
               } else {
                   $shown = &mt($event);
                   if ($data =~ /^webdav/) {
                       my ($path,$clientip) = split(/\s+/,$data,2);
                       $path =~ s/^webdav//;
                       if ($clientip ne '') {
                           $extra = &mt('Client IP address: [_1]',$clientip);
                       }
                       if ($path ne '') {
                           $shown .= ' '.&mt('(WebDAV access to [_1])',$path);
                       }
                   } elsif ($data ne '') {
                       $extra = &mt('Client IP address: [_1]',$data);
                   }
               }
               $r->print(
               &Apache::loncommon::start_data_table_row()
              .'<td>'.$count.'</td>'
              .'<td>'.&Apache::lonlocal::locallocaltime($timestamp).'</td>'
              .'<td>'.$host.'</td>'
              .'<td>'.$shown.'</td>'
              .'<td>'.$extra.'</td>'
              .&Apache::loncommon::end_data_table_row()."\n");
           }
       }
   
       if ($showntableheader) { # Table footer, if content displayed above
           $r->print(&Apache::loncommon::end_data_table().
                     &userlogdisplay_navlinks(\%curr,$more_records));
       } else { # No content displayed above
           $r->print('<p class="LC_info">'
                    .&mt('There are no records to display.')
                    .'</p>');
       }
   
       if ($env{'form.popup'} == 1) {
           $r->print('<input type="hidden" name="popup" value="1" />'."\n");
       }
   
       # Form Footer
       $r->print(
           '<input type="hidden" name="currstate" value="" />'
          .'<input type="hidden" name="accessuname" value="'.$uname.'" />'
          .'<input type="hidden" name="accessudom" value="'.$udom.'" />'
          .'<input type="hidden" name="page" value="'.$curr{'page'}.'" />'
          .'<input type="hidden" name="prevphases" value="'.$prevphasestr.'" />'
          .'<input type="hidden" name="phase" value="activity" />'
          .'<input type="hidden" name="action" value="accesslogs" />'
          .'<input type="hidden" name="srchdomain" value="'.$udom.'" />'
          .'<input type="hidden" name="srchby" value="'.$env{'form.srchby'}.'" />'
          .'<input type="hidden" name="srchtype" value="'.$env{'form.srchtype'}.'" />'
          .'<input type="hidden" name="srchterm" value="'.&HTML::Entities::encode($env{'form.srchterm'},'<>"&').'" />'
          .'<input type="hidden" name="srchin" value="'.$env{'form.srchin'}.'" />'
          .'</form>');
       return;
   }
   
   sub earlyout_accesslog_form {
       my ($formname,$prevphasestr,$udom) = @_;
       my $srchterm = &HTML::Entities::encode($env{'form.srchterm'},'<>"&');
      return <<"END";
   <form action="/adm/createuser" method="post" name="$formname">
   <input type="hidden" name="currstate" value="" />
   <input type="hidden" name="prevphases" value="$prevphasestr" />
   <input type="hidden" name="phase" value="activity" />
   <input type="hidden" name="action" value="accesslogs" />
   <input type="hidden" name="srchdomain" value="$udom" />
   <input type="hidden" name="srchby" value="$env{'form.srchby'}" />
   <input type="hidden" name="srchtype" value="$env{'form.srchtype'}" />
   <input type="hidden" name="srchterm" value="$srchterm" />
   <input type="hidden" name="srchin" value="$env{'form.srchin'}" />
   </form>
   END
   }
   
   sub activity_display_filter {
       my ($formname,$curr) = @_;
       my $nolink = 1;
       my $output = '<table><tr><td valign="top">'.
                    '<span class="LC_nobreak"><b>'.&mt('Actions/page:').'</b></span><br />'.
                    &Apache::lonmeta::selectbox('show',$curr->{'show'},undef,
                                                 (&mt('all'),5,10,20,50,100,1000,10000)).
                    '</td><td>&nbsp;&nbsp;</td>';
       my $startform =
           &Apache::lonhtmlcommon::date_setter($formname,'accesslog_start_date',
                                               $curr->{'accesslog_start_date'},undef,
                                               undef,undef,undef,undef,undef,undef,$nolink);
       my $endform =
           &Apache::lonhtmlcommon::date_setter($formname,'accesslog_end_date',
                                               $curr->{'accesslog_end_date'},undef,
                                               undef,undef,undef,undef,undef,undef,$nolink);
       my %lt = &Apache::lonlocal::texthash (
                                             activity => 'Activity',
                                             Role     => 'Role selection',
                                             log      => 'Log-in or Logout',
       );
       $output .= '<td valign="top"><b>'.&mt('Window during which actions occurred:').'</b><br />'.
                  '<table><tr><td>'.&mt('After:').
                  '</td><td>'.$startform.'</td></tr>'.
                  '<tr><td>'.&mt('Before:').'</td>'.
                  '<td>'.$endform.'</td></tr></table>'.
                  '</td>'.
                  '<td>&nbsp;&nbsp;</td>'.
                  '<td valign="top"><b>'.&mt('Activities').'</b><br />'.
                  '<select name="activity"><option value="any"';
       if ($curr->{'activity'} eq 'any') {
           $output .= ' selected="selected"';
       }
       $output .= '>'.&mt('Any').'</option>'."\n";
       foreach my $activity ('Role','log') {
           my $selstr = '';
           if ($activity eq $curr->{'activity'}) {
               $selstr = ' selected="selected"';
           }
           $output .= '<option value="'.$activity.'"'.$selstr.'>'.$lt{$activity}.'</option>';
       }
       $output .= '</select></td>'.
                  '</tr></table>';
       # Update Display button
       $output .= '<p>'
                 .'<input type="submit" value="'.&mt('Update Display').'" />'
                 .'</p><hr />';
       return $output;
   }
   
   sub userlogdisplay_js {
       my ($formname) = @_;
       return <<"ENDSCRIPT";
   
   function chgPage(caller) {
       if (caller == 'previous') {
           document.$formname.page.value --;
       }
       if (caller == 'next') {
           document.$formname.page.value ++;
       }
       document.$formname.submit();
       return;
   }
   ENDSCRIPT
   }
   
   sub userlogdisplay_navlinks {
       my ($curr,$more_records) = @_;
       return unless(ref($curr) eq 'HASH');
       # Navigation Buttons
       my $nav_links = '<p>';
       if (($curr->{'page'} > 1) || ($more_records)) {
           if (($curr->{'page'} > 1) && ($curr->{'show'} !~ /\D/)) {
               $nav_links .= '<input type="button"'
                            .' onclick="javascript:chgPage('."'previous'".');"'
                            .' value="'.&mt('Previous [_1] changes',$curr->{'show'})
                            .'" /> ';
           }
           if ($more_records) {
               $nav_links .= '<input type="button"'
                            .' onclick="javascript:chgPage('."'next'".');"'
                            .' value="'.&mt('Next [_1] changes',$curr->{'show'})
                            .'" />';
           }
       }
       $nav_links .= '</p>';
       return $nav_links;
   }
   
   sub role_display_filter {
       my ($context,$formname,$cdom,$cnum,$curr,$version,$crstype) = @_;
       my $lctype;
       if ($context eq 'course') {
           $lctype = lc($crstype);
       }
       my $nolink = 1;
       my $output = '<table><tr><td valign="top">'.
                    '<span class="LC_nobreak"><b>'.&mt('Changes/page:').'</b></span><br />'.
                    &Apache::lonmeta::selectbox('show',$curr->{'show'},undef,
                                                 (&mt('all'),5,10,20,50,100,1000,10000)).
                    '</td><td>&nbsp;&nbsp;</td>';
       my $startform =
           &Apache::lonhtmlcommon::date_setter($formname,'rolelog_start_date',
                                               $curr->{'rolelog_start_date'},undef,
                                               undef,undef,undef,undef,undef,undef,$nolink);
       my $endform =
           &Apache::lonhtmlcommon::date_setter($formname,'rolelog_end_date',
                                               $curr->{'rolelog_end_date'},undef,
                                               undef,undef,undef,undef,undef,undef,$nolink);
       my %lt = &rolechg_contexts($context,$crstype);
       $output .= '<td valign="top"><b>'.&mt('Window during which changes occurred:').'</b><br />'.
                  '<table><tr><td>'.&mt('After:').
                  '</td><td>'.$startform.'</td></tr>'.
                  '<tr><td>'.&mt('Before:').'</td>'.
                  '<td>'.$endform.'</td></tr></table>'.
                  '</td>'.
                  '<td>&nbsp;&nbsp;</td>'.
                  '<td valign="top"><b>'.&mt('Role:').'</b><br />'.
                  '<select name="role"><option value="any"';
       if ($curr->{'role'} eq 'any') {
           $output .= ' selected="selected"';
       }
       $output .=  '>'.&mt('Any').'</option>'."\n";
       my @roles = &Apache::lonuserutils::roles_by_context($context,1,$crstype);
       foreach my $role (@roles) {
           my $plrole;
           if ($role eq 'cr') {
               $plrole = &mt('Custom Role');
           } else {
               $plrole=&Apache::lonnet::plaintext($role,$crstype);
           }
           my $selstr = '';
           if ($role eq $curr->{'role'}) {
               $selstr = ' selected="selected"';
           }
           $output .= '  <option value="'.$role.'"'.$selstr.'>'.$plrole.'</option>';
       }
       $output .= '</select></td>'.
                  '<td>&nbsp;&nbsp;</td>'.
                  '<td valign="top"><b>'.
                  &mt('Context:').'</b><br /><select name="chgcontext">';
       my @posscontexts;
       if ($context eq 'course') {
           @posscontexts = ('any','automated','updatenow','createcourse','course','domain','selfenroll','requestcourses');
       } elsif ($context eq 'domain') {
           @posscontexts = ('any','domain','requestauthor','domconfig','server');
       } else {
           @posscontexts = ('any','author','domain');
       } 
       foreach my $chgtype (@posscontexts) {
           my $selstr = '';
           if ($curr->{'chgcontext'} eq $chgtype) {
               $selstr = ' selected="selected"';
           }
           if ($context eq 'course') {
               if (($chgtype eq 'automated') || ($chgtype eq 'updatenow')) {
                   next if (!&Apache::lonnet::auto_run($cnum,$cdom));
               }
           }
           $output .= '<option value="'.$chgtype.'"'.$selstr.'>'.$lt{$chgtype}.'</option>'."\n";
       }
       $output .= '</select></td>'
                 .'</tr></table>';
   
       # Update Display button
       $output .= '<p>'
                 .'<input type="submit" value="'.&mt('Update Display').'" />'
                 .'</p>';
   
       # Server version info
       my $needsrev = '2.11.0';
       if ($context eq 'course') {
           $needsrev = '2.7.0';
       }
       
       $output .= '<p class="LC_info">'
                 .&mt('Only changes made from servers running LON-CAPA [_1] or later are displayed.'
                     ,$needsrev);
       if ($version) {
           $output .= ' '.&mt('This LON-CAPA server is version [_1]',$version);
       }
       $output .= '</p><hr />';
       return $output;
   }
   
   sub rolechg_contexts {
       my ($context,$crstype) = @_;
       my %lt;
       if ($context eq 'course') {
           %lt = &Apache::lonlocal::texthash (
                                                any          => 'Any',
                                                automated    => 'Automated Enrollment',
                                                updatenow    => 'Roster Update',
                                                createcourse => 'Course Creation',
                                                course       => 'User Management in course',
                                                domain       => 'User Management in domain',
                                                selfenroll   => 'Self-enrolled',
                                                requestcourses => 'Course Request',
                                            );
           if ($crstype eq 'Community') {
               $lt{'createcourse'} = &mt('Community Creation');
               $lt{'course'} = &mt('User Management in community');
               $lt{'requestcourses'} = &mt('Community Request');
           }
       } elsif ($context eq 'domain') {
           %lt = &Apache::lonlocal::texthash (
                                                any           => 'Any',
                                                domain        => 'User Management in domain',
                                                requestauthor => 'Authoring Request',
                                                server        => 'Command line script (DC role)',
                                                domconfig     => 'Self-enrolled',
                                            );
       } else {
           %lt = &Apache::lonlocal::texthash (
                                                any    => 'Any',
                                                domain => 'User Management in domain',
                                                author => 'User Management by author',
                                            );
       } 
       return %lt;
   }
   
   sub print_helpdeskaccess_display {
       my ($r,$permission,$brcrum) = @_;
       my $formname = 'helpdeskaccess';
       my $helpitem = 'Course_Helpdesk_Access';
       push (@{$brcrum},
                {href => '/adm/createuser?action=helpdesk',
                 text => 'Helpdesk Access',
                 help => $helpitem});
       my $bread_crumbs_component = 'Helpdesk Staff Access';
       my $args = { bread_crumbs           => $brcrum,
                    bread_crumbs_component => $bread_crumbs_component};
   
       my $cdom = $env{'course.'.$env{'request.course.id'}.'.domain'};
       my $cnum = $env{'course.'.$env{'request.course.id'}.'.num'};
       my $confname = $cdom.'-domainconfig';
       my $crstype = &Apache::loncommon::course_type();
   
       my @accesstypes = ('all','dh','da','none');
       my ($numstatustypes,@jsarray);
       my ($othertitle,$usertypes,$types) = &Apache::loncommon::sorted_inst_types($cdom);
       if (ref($types) eq 'ARRAY') {
           if (@{$types} > 0) {
               $numstatustypes = scalar(@{$types});
               push(@accesstypes,'status');
               @jsarray = ('bystatus');
           }
       }
       my %customroles = &get_domain_customroles($cdom,$confname);
       my %domhelpdesk = &Apache::lonnet::get_active_domroles($cdom,['dh','da']);
       if (keys(%domhelpdesk)) {
          push(@accesstypes,('inc','exc'));
          push(@jsarray,('notinc','notexc'));
       }
       push(@jsarray,'privs');
       my $hiddenstr = join("','",@jsarray);
       my $rolestr = join("','",sort(keys(%customroles)));
   
       my $jscript;
       my (%settings,%overridden);
       if (keys(%customroles)) {
           &get_adhocrole_settings($env{'request.course.id'},\@accesstypes,
                                   $types,\%customroles,\%settings,\%overridden);
           my %jsfull=();
           my %jslevels= (
                        course => {},
                        domain => {},
                        system => {},
                       );
           my %jslevelscurrent=(
                              course => {},
                              domain => {},
                              system => {},
                             );
           my (%privs,%jsprivs);
           &Apache::lonuserutils::custom_role_privs(\%privs,\%jsfull,\%jslevels,\%jslevelscurrent);
           foreach my $priv (keys(%jsfull)) {
               if ($jslevels{'course'}{$priv}) {
                   $jsprivs{$priv} = 1;
               }
           }
           my (%elements,%stored);
           foreach my $role (keys(%customroles)) {
               $elements{$role.'_access'} = 'radio';
               $elements{$role.'_incrs'} = 'radio';
               if ($numstatustypes) {
                   $elements{$role.'_status'} = 'checkbox';
               }
               if (keys(%domhelpdesk) > 0) {
                   $elements{$role.'_staff_inc'} = 'checkbox';
                   $elements{$role.'_staff_exc'} = 'checkbox';
               }
               $elements{$role.'_override'} = 'checkbox';
               if (ref($settings{$role}) eq 'HASH') {
                   if ($settings{$role}{'access'} ne '') {
                       my $curraccess = $settings{$role}{'access'};
                       $stored{$role.'_access'} = $curraccess;
                       $stored{$role.'_incrs'} = 1;
                       if ($curraccess eq 'status') {
                           if (ref($settings{$role}{'status'}) eq 'ARRAY') {
                               $stored{$role.'_status'} = $settings{$role}{'status'};
                           }
                       } elsif (($curraccess eq 'exc') || ($curraccess eq 'inc')) {
                           if (ref($settings{$role}{$curraccess}) eq 'ARRAY') {
                               $stored{$role.'_staff_'.$curraccess} = $settings{$role}{$curraccess};
                           }
                       }
                   } else {
                       $stored{$role.'_incrs'} = 0;
                   }
                   $stored{$role.'_override'} = [];
                   if ($env{'course.'.$env{'request.course.id'}.'.internal.adhocpriv.'.$role}) {
                       if (ref($settings{$role}{'off'}) eq 'ARRAY') {
                           foreach my $priv (@{$settings{$role}{'off'}}) {
                               push(@{$stored{$role.'_override'}},$priv);
                           }
                       }
                       if (ref($settings{$role}{'on'}) eq 'ARRAY') {
                           foreach my $priv (@{$settings{$role}{'on'}}) {
                               unless (grep(/^$priv$/,@{$stored{$role.'_override'}})) {
                                   push(@{$stored{$role.'_override'}},$priv);
                               }
                           }
                       }
                   }
               } else {
                   $stored{$role.'_incrs'} = 0;
               }
           }
           $jscript = &Apache::lonhtmlcommon::set_form_elements(\%elements,\%stored);
       }
   
       my $js = <<"ENDJS";
   <script type="text/javascript">
   // <![CDATA[
   $jscript;
   
   function switchRoleTab(caller,role) {
       if (document.getElementById(role+'_maindiv')) {
           if (caller.id != 'LC_current_minitab') {
               if (document.getElementById('LC_current_minitab')) {
                   document.getElementById('LC_current_minitab').id=null;
               }
               var roledivs = Array('$rolestr');
               if (roledivs.length > 0) {
                   for (var i=0; i<roledivs.length; i++) {
                       if (document.getElementById(roledivs[i]+'_maindiv')) {
                           document.getElementById(roledivs[i]+'_maindiv').style.display='none';
                       }
                   }
               }
               caller.id = 'LC_current_minitab';
               document.getElementById(role+'_maindiv').style.display='block';
           }
       }
       return false;
   }
   
   function helpdeskAccess(role) {
       var curraccess = null;
       if (document.$formname.elements[role+'_access'].length) {
           for (var i=0; i<document.$formname.elements[role+'_access'].length; i++) {
               if (document.$formname.elements[role+'_access'][i].checked) {
                   curraccess = document.$formname.elements[role+'_access'][i].value;
               }
           }
       }
       var shown = Array();
       var hidden = Array();
       if (curraccess == 'none') {
           hidden = Array ('$hiddenstr');
       } else {
           if (curraccess == 'status') {
               shown = Array ('bystatus','privs');
               hidden = Array ('notinc','notexc');
           } else {
               if (curraccess == 'exc') {
                   shown = Array ('notexc','privs');
                   hidden = Array ('notinc','bystatus');
               }
               if (curraccess == 'inc') {
                   shown = Array ('notinc','privs');
                   hidden = Array ('notexc','bystatus');
               }
               if (curraccess == 'all') {
                   shown = Array ('privs');
                   hidden = Array ('notinc','notexc','bystatus');
               }
           }
       }
       if (hidden.length > 0) {
           for (var i=0; i<hidden.length; i++) {
               if (document.getElementById(role+'_'+hidden[i])) {
                   document.getElementById(role+'_'+hidden[i]).style.display = 'none';
               }
           }
       }
       if (shown.length > 0) {
           for (var i=0; i<shown.length; i++) {
               if (document.getElementById(role+'_'+shown[i])) {
                   if (shown[i] == 'privs') {
                       document.getElementById(role+'_'+shown[i]).style.display = 'block';
                   } else {
                       document.getElementById(role+'_'+shown[i]).style.display = 'inline';
                   }
               }
           }
       }
       return;
   }
   
   function toggleAccess(role) {
       if ((document.getElementById(role+'_setincrs')) &&
           (document.getElementById(role+'_setindom'))) {
           for (var i=0; i<document.$formname.elements[role+'_incrs'].length; i++) {
               if (document.$formname.elements[role+'_incrs'][i].checked) {
                   if (document.$formname.elements[role+'_incrs'][i].value == 1) {
                       document.getElementById(role+'_setindom').style.display = 'none';
                       document.getElementById(role+'_setincrs').style.display = 'block';
                   } else {
                       document.getElementById(role+'_setincrs').style.display = 'none';
                       document.getElementById(role+'_setindom').style.display = 'block';
                   }
                   break;
               }
           }
       }
       return;
   }
   
   // ]]>
   </script>
   ENDJS
   
       $args->{add_entries} = {onload => "javascript:setFormElements(document.$formname)"};
   
       # print page header
       $r->print(&header($js,$args));
       # print form header
       $r->print('<form action="/adm/createuser" method="post" name="'.$formname.'">');
   
       if (keys(%customroles)) {
           my %lt = &Apache::lonlocal::texthash(
                       'aco'    => 'As course owner you may override the defaults set in the domain for role usage and/or privileges.',
                       'rou'    => 'Role usage',
                       'whi'    => 'Which helpdesk personnel may use this role?',
                       'udd'    => 'Use domain default',
                       'all'    => 'All with domain helpdesk or helpdesk assistant role',
                       'dh'     => 'All with domain helpdesk role',
                       'da'     => 'All with domain helpdesk assistant role',
                       'none'   => 'None',
                       'status' => 'Determined based on institutional status',
                       'inc'    => 'Include all, but exclude specific personnel',
                       'exc'    => 'Exclude all, but include specific personnel',
                       'hel'    => 'Helpdesk',
                       'rpr'    => 'Role privileges',
                    );
           $lt{'tfh'} = &mt("Custom [_1]ad hoc[_2] course roles available for use by the domain's helpdesk are as follows",'<i>','</i>');
           my %domconfig = &Apache::lonnet::get_dom('configuration',['helpsettings'],$cdom);
           my (%domcurrent,%ordered,%description,%domusage,$disabled);
           if (ref($domconfig{'helpsettings'}) eq 'HASH') {
               if (ref($domconfig{'helpsettings'}{'adhoc'}) eq 'HASH') {
                   %domcurrent = %{$domconfig{'helpsettings'}{'adhoc'}};
               }
           }
           my $count = 0;
           foreach my $role (sort(keys(%customroles))) {
               my ($order,$desc,$access_in_dom);
               if (ref($domcurrent{$role}) eq 'HASH') {
                   $order = $domcurrent{$role}{'order'};
                   $desc = $domcurrent{$role}{'desc'};
                   $access_in_dom = $domcurrent{$role}{'access'};
               }
               if ($order eq '') {
                   $order = $count;
               }
               $ordered{$order} = $role;
               if ($desc ne '') {
                   $description{$role} = $desc;
               } else {
                   $description{$role}= $role;
               }
               $count++;
           }
           %domusage = &domain_adhoc_access(\%customroles,\%domcurrent,\@accesstypes,$usertypes,$othertitle);
           my @roles_by_num = ();
           foreach my $item (sort {$a <=> $b } (keys(%ordered))) {
               push(@roles_by_num,$ordered{$item});
           }
           $r->print('<p>'.$lt{'tfh'}.': <i>'.join('</i>, <i>',map { $description{$_}; } @roles_by_num).'</i>.');
           if ($permission->{'owner'}) {
               $r->print('<br />'.$lt{'aco'}.'</p><p>');
               $r->print('<input type="hidden" name="state" value="process" />'.
                         '<input type="submit" value="'.&mt('Save changes').'" />');
           } else {
               if ($env{'course.'.$env{'request.course.id'}.'.internal.courseowner'}) {
                   my ($ownername,$ownerdom) = split(/:/,$env{'course.'.$env{'request.course.id'}.'.internal.courseowner'});
                   $r->print('<br />'.&mt('The course owner -- [_1] -- can override the default access and/or privileges for these ad hoc roles.',
                                       &Apache::loncommon::aboutmewrapper(&Apache::loncommon::plainname($ownername,$ownerdom),$ownername,$ownerdom)));
               }
               $disabled = ' disabled="disabled"';
           }
           $r->print('</p>');
   
           $r->print('<div id="LC_minitab_header"><ul>');
           my $count = 0;
           my %visibility;
           foreach my $role (@roles_by_num) {
               my $id;
               if ($count == 0) {
                   $id=' id="LC_current_minitab"';
                   $visibility{$role} = ' style="display:block"';
               } else {
                   $visibility{$role} = ' style="display:none"';
               }
               $count ++;
               $r->print('<li'.$id.'><a href="#" onclick="javascript:switchRoleTab(this.parentNode,'."'$role'".');">'.$description{$role}.'</a></li>');
           }
           $r->print('</ul></div>');
   
           foreach my $role (@roles_by_num) {
               my %usecheck = (
                                all => ' checked="checked"',
                              );
               my %displaydiv = (
                                   status => 'none',
                                   inc    => 'none',
                                   exc    => 'none',
                                   priv   => 'block',
                                );
               my (%selected,$overridden,$incrscheck,$indomcheck,$indomvis,$incrsvis);
               if (ref($settings{$role}) eq 'HASH') {
                   if ($settings{$role}{'access'} ne '') {
                       $indomvis = ' style="display:none"';
                       $incrsvis = ' style="display:block"';
                       $incrscheck = ' checked="checked"';
                       if ($settings{$role}{'access'} ne 'all') {
                           $usecheck{$settings{$role}{'access'}} = $usecheck{'all'};
                           delete($usecheck{'all'});
                           if ($settings{$role}{'access'} eq 'status') {
                               my $access = 'status';
                               $displaydiv{$access} = 'inline';
                               if (ref($settings{$role}{$access}) eq 'ARRAY') {
                                   $selected{$access} = $settings{$role}{$access};
                               }
                           } elsif ($settings{$role}{'access'} =~ /^(inc|exc)$/) {
                               my $access = $1;
                               $displaydiv{$access} = 'inline';
                               if (ref($settings{$role}{$access}) eq 'ARRAY') {
                                   $selected{$access} = $settings{$role}{$access};
                               }
                           } elsif ($settings{$role}{'access'} eq 'none') {
                               $displaydiv{'priv'} = 'none';
                           }
                       }
                   } else {
                       $indomcheck = ' checked="checked"';
                       $indomvis = ' style="display:block"';
                       $incrsvis = ' style="display:none"';
                   }
               } else {
                   $indomcheck = ' checked="checked"';
                   $indomvis = ' style="display:block"';
                   $incrsvis = ' style="display:none"';
               }
               $r->print('<div class="LC_left_float" id="'.$role.'_maindiv"'.$visibility{$role}.'>'.
                         '<fieldset><legend>'.$lt{'rou'}.'</legend>'.
                         '<p>'.$lt{'whi'}.' <span class="LC_nobreak">'.
                         '<label><input type="radio" name="'.$role.'_incrs" value="1"'.$incrscheck.' onclick="toggleAccess('."'$role'".');"'.$disabled.'>'.
                         &mt('Set here in [_1]',lc($crstype)).'</label>'.
                         '<span>'.('&nbsp;'x2).
                         '<label><input type="radio" name="'.$role.'_incrs" value="0"'.$indomcheck.' onclick="toggleAccess('."'$role'".');"'.$disabled.'>'.
                         $lt{'udd'}.'</label><span></p>'.
                         '<div id="'.$role.'_setindom"'.$indomvis.'>'.
                         '<span class="LC_cusr_emph">'.$domusage{$role}.'</span></div>'.
                         '<div id="'.$role.'_setincrs"'.$incrsvis.'>');
               foreach my $access (@accesstypes) {
                   $r->print('<p><label><input type="radio" name="'.$role.'_access" value="'.$access.'" '.$usecheck{$access}.
                             ' onclick="helpdeskAccess('."'$role'".');"'.$disabled.' />'.$lt{$access}.'</label>');
                   if ($access eq 'status') {
                       $r->print('<div id="'.$role.'_bystatus" style="display:'.$displaydiv{$access}.'">'.
                                 &Apache::lonuserutils::adhoc_status_types($cdom,undef,$role,$selected{$access},
                                                                           $othertitle,$usertypes,$types,$disabled).
                                 '</div>');
                   } elsif (($access eq 'inc') && (keys(%domhelpdesk) > 0)) {
                       $r->print('<div id="'.$role.'_notinc" style="display:'.$displaydiv{$access}.'">'.
                                 &Apache::lonuserutils::adhoc_staff($access,undef,$role,$selected{$access},
                                                                    \%domhelpdesk,$disabled).
                                 '</div>');
                   } elsif (($access eq 'exc') && (keys(%domhelpdesk) > 0)) {
                       $r->print('<div id="'.$role.'_notexc" style="display:'.$displaydiv{$access}.'">'.
                                 &Apache::lonuserutils::adhoc_staff($access,undef,$role,$selected{$access},
                                                                    \%domhelpdesk,$disabled).
                                 '</div>');
                   }
                   $r->print('</p>');
               }
               $r->print('</div></fieldset>');
               my %full=();
               my %levels= (
                            course => {},
                            domain => {},
                            system => {},
                           );
               my %levelscurrent=(
                                  course => {},
                                  domain => {},
                                  system => {},
                                 );
               &Apache::lonuserutils::custom_role_privs($customroles{$role},\%full,\%levels,\%levelscurrent);
               $r->print('<fieldset id="'.$role.'_privs" style="display:'.$displaydiv{'priv'}.'">'.
                         '<legend>'.$lt{'rpr'}.'</legend>'.
                         &role_priv_table($role,$permission,$crstype,\%full,\%levels,\%levelscurrent,$overridden{$role}).
                         '</fieldset></div><div style="padding:0;clear:both;margin:0;border:0"></div>');
           }
           if ($permission->{'owner'}) {
               $r->print('<p><input type="submit" value="'.&mt('Save changes').'" /></p>');
           }
       } else {
           $r->print(&mt('Helpdesk roles have not yet been created in this domain.'));
       }
       # Form Footer
       $r->print('<input type="hidden" name="action" value="helpdesk" />'
                .'</form>');
       return;
   }
   
   sub domain_adhoc_access {
       my ($roles,$domcurrent,$accesstypes,$usertypes,$othertitle) = @_;
       my %domusage;
       return unless ((ref($roles) eq 'HASH') && (ref($domcurrent) eq 'HASH') && (ref($accesstypes) eq 'ARRAY'));
       foreach my $role (keys(%{$roles})) {
           if (ref($domcurrent->{$role}) eq 'HASH') {
               my $access = $domcurrent->{$role}{'access'};
               if (($access eq '') || (!grep(/^\Q$access\E$/,@{$accesstypes}))) {
                   $access = 'all';
                   $domusage{$role} = &mt('Any user in domain with active [_1] or [_2] role',&Apache::lonnet::plaintext('dh'),
                                                                                             &Apache::lonnet::plaintext('da'));
               } elsif ($access eq 'status') {
                   if (ref($domcurrent->{$role}{$access}) eq 'ARRAY') {
                       my @shown;
                       foreach my $type (@{$domcurrent->{$role}{$access}}) {
                           unless ($type eq 'default') {
                               if ($usertypes->{$type}) {
                                   push(@shown,$usertypes->{$type});
                               }
                           }
                       }
                       if (grep(/^default$/,@{$domcurrent->{$role}{$access}})) {
                           push(@shown,$othertitle);
                       }
                       if (@shown) {
                           my $shownstatus = join(' '.&mt('or').' ',@shown);
                           $domusage{$role} = &mt('Any user in domain with active [_1] or [_2] role, and institutional status: [_3]',
                                                  &Apache::lonnet::plaintext('dh'),&Apache::lonnet::plaintext('da'),$shownstatus);
                       } else {
                           $domusage{$role} = &mt('No one in the domain');
                       }
                   }
               } elsif ($access eq 'inc') {
                   my @dominc = ();
                   if (ref($domcurrent->{$role}{'inc'}) eq 'ARRAY') {
                       foreach my $user (@{$domcurrent->{$role}{'inc'}}) {
                           my ($uname,$udom) = split(/:/,$user);
                           push(@dominc,&Apache::loncommon::aboutmewrapper(&Apache::loncommon::plainname($uname,$udom),$uname,$udom));
                       }
                       my $showninc = join(', ',@dominc);
                       if ($showninc ne '') {
                           $domusage{$role} = &mt('Include any user in domain with active [_1] or [_2] role, except: [_3]',
                                                  &Apache::lonnet::plaintext('dh'),&Apache::lonnet::plaintext('da'),$showninc);
                       } else {
                           $domusage{$role} = &mt('Any user in domain with active [_1] or [_2] role',
                                                  &Apache::lonnet::plaintext('dh'),&Apache::lonnet::plaintext('da'));
                       }
                   }
               } elsif ($access eq 'exc') {
                   my @domexc = ();
                   if (ref($domcurrent->{$role}{'exc'}) eq 'ARRAY') {
                       foreach my $user (@{$domcurrent->{$role}{'exc'}}) {
                           my ($uname,$udom) = split(/:/,$user);
                           push(@domexc,&Apache::loncommon::aboutmewrapper(&Apache::loncommon::plainname($uname,$udom),$uname,$udom));
                       }
                   }
                   my $shownexc = join(', ',@domexc);
                   if ($shownexc ne '') {
                       $domusage{$role} = &mt('Only the following in the domain with active [_1] or [_2] role: [_3]',
                                              &Apache::lonnet::plaintext('dh'),&Apache::lonnet::plaintext('da'),$shownexc);
                   } else {
                       $domusage{$role} = &mt('No one in the domain');
                   }
               } elsif ($access eq 'none') {
                   $domusage{$role} = &mt('No one in the domain');
               } elsif ($access eq 'dh') {
                   $domusage{$role} = &mt('Any user in domain with active [_1] role',&Apache::lonnet::plaintext('dh'));
               } elsif ($access eq 'da') {
                   $domusage{$role} = &mt('Any user in domain with active [_1] role',&Apache::lonnet::plaintext('da'));
               } elsif ($access eq 'all') {
                   $domusage{$role} = &mt('Any user in domain with active [_1] or [_2] role',
                                          &Apache::lonnet::plaintext('dh'),&Apache::lonnet::plaintext('da'));
               }
           } else {
               $domusage{$role} = &mt('Any user in domain with active [_1] or [_2] role',
                                      &Apache::lonnet::plaintext('dh'),&Apache::lonnet::plaintext('da'));
           }
       }
       return %domusage;
   }
   
   sub get_domain_customroles {
       my ($cdom,$confname) = @_;
       my %existing=&Apache::lonnet::dump('roles',$cdom,$confname,'rolesdef_');
       my %customroles;
       foreach my $key (keys(%existing)) {
           if ($key=~/^rolesdef\_(\w+)$/) {
               my $rolename = $1;
               my %privs;
               ($privs{'system'},$privs{'domain'},$privs{'course'}) = split(/\_/,$existing{$key});
               $customroles{$rolename} = \%privs;
           }
       }
       return %customroles;
   }
   
   sub role_priv_table {
       my ($role,$permission,$crstype,$full,$levels,$levelscurrent,$overridden) = @_;
       return unless ((ref($full) eq 'HASH') && (ref($levels) eq 'HASH') &&
                      (ref($levelscurrent) eq 'HASH'));
       my %lt=&Apache::lonlocal::texthash (
                       'crl'  => 'Course Level Privilege',
                       'def'  => 'Domain Defaults',
                       'ove'  => 'Override in Course',
                       'ine'  => 'In effect',
                       'dis'  => 'Disabled',
                       'ena'  => 'Enabled',
                      );
       if ($crstype eq 'Community') {
           $lt{'ove'} = 'Override in Community',
       }
       my @status = ('Disabled','Enabled');
       my (%on,%off);
       if (ref($overridden) eq 'HASH') {
           if (ref($overridden->{'on'}) eq 'ARRAY') {
               map { $on{$_} = 1; } (@{$overridden->{'on'}});
           }
           if (ref($overridden->{'off'}) eq 'ARRAY') {
               map { $off{$_} = 1; } (@{$overridden->{'off'}});
           }
       }
       my $output=&Apache::loncommon::start_data_table().
                  &Apache::loncommon::start_data_table_header_row().
                  '<th>'.$lt{'crl'}.'</th><th>'.$lt{'def'}.'</th><th>'.$lt{'ove'}.
                  '</th><th>'.$lt{'ine'}.'</th>'.
                  &Apache::loncommon::end_data_table_header_row();
       foreach my $priv (sort(keys(%{$full}))) {
           next unless ($levels->{'course'}{$priv});
           my $privtext = &Apache::lonnet::plaintext($priv,$crstype);
           my ($default,$ineffect);
           if ($levelscurrent->{'course'}{$priv}) {
               $default = '<img src="/adm/lonIcons/navmap.correct.gif" alt="'.$lt{'ena'}.'" />';
               $ineffect = $default;
           }
           my ($customstatus,$checked);
           $output .= &Apache::loncommon::start_data_table_row().
                      '<td>'.$privtext.'</td>'.
                      '<td>'.$default.'</td><td>';
           if (($levelscurrent->{'course'}{$priv}) && ($off{$priv})) {
               if ($permission->{'owner'}) {
                   $checked = ' checked="checked"';
               }
               $customstatus = '<img src="/adm/lonIcons/navmap.wrong.gif" alt="'.$lt{'dis'}.'" />';
               $ineffect = $customstatus;
           } elsif ((!$levelscurrent->{'course'}{$priv}) && ($on{$priv})) {
               if ($permission->{'owner'}) {
                   $checked = ' checked="checked"';
               }
               $customstatus = '<img src="/adm/lonIcons/navmap.correct.gif" alt="'.$lt{'ena'}.'" />';
               $ineffect = $customstatus;
           }
           if ($permission->{'owner'}) {
               $output .= '<input type="checkbox" name="'.$role.'_override" value="'.$priv.'"'.$checked.' />';
           } else {
               $output .= $customstatus;
           }
           $output .= '</td><td>'.$ineffect.'</td>'.
                      &Apache::loncommon::end_data_table_row();
       }
       $output .= &Apache::loncommon::end_data_table();
       return $output;
   }
   
   sub get_adhocrole_settings {
       my ($cid,$accesstypes,$types,$customroles,$settings,$overridden) = @_;
       return unless ((ref($accesstypes) eq 'ARRAY') && (ref($customroles) eq 'HASH') &&
                      (ref($settings) eq 'HASH') && (ref($overridden) eq 'HASH'));
       foreach my $role (split(/,/,$env{'course.'.$cid.'.internal.adhocaccess'})) {
           my ($curraccess,$rest) = split(/=/,$env{'course.'.$cid.'.internal.adhoc.'.$role});
           if (($curraccess ne '') && (grep(/^\Q$curraccess\E$/,@{$accesstypes}))) {
               $settings->{$role}{'access'} = $curraccess;
               if (($curraccess eq 'status') && (ref($types) eq 'ARRAY')) {
                   my @status = split(/,/,$rest);
                   my @currstatus;
                   foreach my $type (@status) {
                       if ($type eq 'default') {
                           push(@currstatus,$type);
                       } elsif (grep(/^\Q$type\E$/,@{$types})) {
                           push(@currstatus,$type);
                       }
                   }
                   if (@currstatus) {
                       $settings->{$role}{$curraccess} = \@currstatus;
                   } elsif (($curraccess eq 'exc') || ($curraccess eq 'inc')) {
                       my @personnel = split(/,/,$rest);
                       $settings->{$role}{$curraccess} = \@personnel;
                   }
               }
           }
       }
       foreach my $role (keys(%{$customroles})) {
           if ($env{'course.'.$cid.'.internal.adhocpriv.'.$role}) {
               my %currentprivs;
               if (ref($customroles->{$role}) eq 'HASH') {
                   if (exists($customroles->{$role}{'course'})) {
                       my %full=();
                       my %levels= (
                                     course => {},
                                     domain => {},
                                     system => {},
                                   );
                       my %levelscurrent=(
                                           course => {},
                                           domain => {},
                                           system => {},
                                         );
                       &Apache::lonuserutils::custom_role_privs($customroles->{$role},\%full,\%levels,\%levelscurrent);
                       %currentprivs = %{$levelscurrent{'course'}};
                   }
               }
               foreach my $item (split(/,/,$env{'course.'.$cid.'.internal.adhocpriv.'.$role})) {
                   next if ($item eq '');
                   my ($rule,$rest) = split(/=/,$item);
                   next unless (($rule eq 'off') || ($rule eq 'on'));
                   foreach my $priv (split(/:/,$rest)) {
                       if ($priv ne '') {
                           if ($rule eq 'off') {
                               push(@{$overridden->{$role}{'off'}},$priv);
                               if ($currentprivs{$priv}) {
                                   push(@{$settings->{$role}{'off'}},$priv);
                               }
                           } else {
                               push(@{$overridden->{$role}{'on'}},$priv);
                               unless ($currentprivs{$priv}) {
                                   push(@{$settings->{$role}{'on'}},$priv);
                               }
                           }
                       }
                   }
               }
           }
       }
       return;
   }
   
   sub update_helpdeskaccess {
       my ($r,$permission,$brcrum) = @_;
       my $helpitem = 'Course_Helpdesk_Access';
       push (@{$brcrum},
                {href => '/adm/createuser?action=helpdesk',
                 text => 'Helpdesk Access',
                 help => $helpitem},
                {href => '/adm/createuser?action=helpdesk',
                 text => 'Result',
                 help => $helpitem}
            );
       my $bread_crumbs_component = 'Helpdesk Staff Access';
       my $args = { bread_crumbs           => $brcrum,
                    bread_crumbs_component => $bread_crumbs_component};
   
       # print page header
       $r->print(&header('',$args));
       unless ((ref($permission) eq 'HASH') && ($permission->{'owner'})) {
           $r->print('<p class="LC_error">'.&mt('You do not have permission to change helpdesk access.').'</p>');
           return;
       }
       my @accesstypes = ('all','dh','da','none','status','inc','exc');
       my $cdom = $env{'course.'.$env{'request.course.id'}.'.domain'};
       my $cnum = $env{'course.'.$env{'request.course.id'}.'.num'};
       my $confname = $cdom.'-domainconfig';
       my ($othertitle,$usertypes,$types) = &Apache::loncommon::sorted_inst_types($cdom);
       my $crstype = &Apache::loncommon::course_type();
       my %customroles = &get_domain_customroles($cdom,$confname);
       my (%settings,%overridden);
       &get_adhocrole_settings($env{'request.course.id'},\@accesstypes,
                               $types,\%customroles,\%settings,\%overridden);
       my %domhelpdesk = &Apache::lonnet::get_active_domroles($cdom,['dh','da']);
       my (%changed,%storehash,@todelete);
   
       if (keys(%customroles)) {
           my (%newsettings,@incrs);
           foreach my $role (keys(%customroles)) {
               $newsettings{$role} = {
                                       access => '',
                                       status => '',
                                       exc    => '',
                                       inc    => '',
                                       on     => '',
                                       off    => '',
                                     };
               my %current;
               if (ref($settings{$role}) eq 'HASH') {
                   %current = %{$settings{$role}};
               }
               if (ref($overridden{$role}) eq 'HASH') {
                   $current{'overridden'} = $overridden{$role};
               }
               if ($env{'form.'.$role.'_incrs'}) {
                   my $access = $env{'form.'.$role.'_access'};
                   if (grep(/^\Q$access\E$/,@accesstypes)) {
                       push(@incrs,$role);
                       unless ($current{'access'} eq $access) {
                           $changed{$role}{'access'} = 1;
                           $storehash{'internal.adhoc.'.$role} = $access;
                       }
                       if ($access eq 'status') {
                           my @statuses = &Apache::loncommon::get_env_multiple('form.'.$role.'_status');
                           my @stored;
                           my @shownstatus;
                           if (ref($types) eq 'ARRAY') {
                               foreach my $type (sort(@statuses)) {
                                   if ($type eq 'default') {
                                       push(@stored,$type);
                                   } elsif (grep(/^\Q$type\E$/,@{$types})) {
                                       push(@stored,$type);
                                       push(@shownstatus,$usertypes->{$type});
                                   }
                               }
                               if (grep(/^default$/,@statuses)) {
                                   push(@shownstatus,$othertitle);
                               }
                               $storehash{'internal.adhoc.'.$role} .= '='.join(',',@stored);
                           }
                           $newsettings{$role}{'status'} = join(' '.&mt('or').' ',@shownstatus);
                           if (ref($current{'status'}) eq 'ARRAY') {
                               my @diffs = &Apache::loncommon::compare_arrays(\@stored,$current{'status'});
                               if (@diffs) {
                                   $changed{$role}{'status'} = 1;
                               }
                           } elsif (@stored) {
                               $changed{$role}{'status'} = 1;
                           }
                       } elsif (($access eq 'inc') || ($access eq 'exc')) {
                           my @personnel = &Apache::loncommon::get_env_multiple('form.'.$role.'_staff_'.$access);
                           my @newspecstaff;
                           my @stored;
                           my @currstaff;
                           foreach my $person (sort(@personnel)) {
                               if ($domhelpdesk{$person}) {
                                   push(@stored,$person);
                               }
                           }
                           if (ref($current{$access}) eq 'ARRAY') {
                               my @diffs = &Apache::loncommon::compare_arrays(\@stored,$current{$access});
                               if (@diffs) {
                                   $changed{$role}{$access} = 1;
                               }
                           } elsif (@stored) {
                               $changed{$role}{$access} = 1;
                           }
                           $storehash{'internal.adhoc.'.$role} .= '='.join(',',@stored);
                           foreach my $person (@stored) {
                               my ($uname,$udom) = split(/:/,$person);
                               push(@newspecstaff,&Apache::loncommon::aboutmewrapper(&Apache::loncommon::plainname($uname,$udom,'lastname'),$uname,$udom));
                           }
                           $newsettings{$role}{$access} = join(', ',sort(@newspecstaff));
                       }
                       $newsettings{$role}{'access'} = $access;
                   }
               } else {
                   if (($current{'access'} ne '') && (grep(/^\Q$current{'access'}\E$/,@accesstypes))) {
                       $changed{$role}{'access'} = 1;
                       $newsettings{$role} = {};
                       push(@todelete,'internal.adhoc.'.$role);
                   }
               }
               if (($env{'form.'.$role.'_incrs'}) && ($env{'form.'.$role.'_access'} eq 'none')) {
                   if (ref($current{'overridden'}) eq 'HASH') {
                       push(@todelete,'internal.adhocpriv.'.$role);
                   }
               } else {
                   my %full=();
                   my %levels= (
                                course => {},
                                domain => {},
                                system => {},
                               );
                   my %levelscurrent=(
                                      course => {},
                                      domain => {},
                                      system => {},
                                     );
                   &Apache::lonuserutils::custom_role_privs($customroles{$role},\%full,\%levels,\%levelscurrent);
                   my (@updatedon,@updatedoff,@override);
                   @override = &Apache::loncommon::get_env_multiple('form.'.$role.'_override');
                   if (@override) {
                       foreach my $priv (sort(keys(%full))) {
                           next unless ($levels{'course'}{$priv});
                           if (grep(/^\Q$priv\E$/,@override)) {
                               if ($levelscurrent{'course'}{$priv}) {
                                   push(@updatedoff,$priv);
                               } else {
                                   push(@updatedon,$priv);
                               }
                           }
                       }
                   }
                   if (@updatedon) {
                       $newsettings{$role}{'on'} = join('</li><li>', map { &Apache::lonnet::plaintext($_,$crstype) } (@updatedon));
                   }
                   if (@updatedoff) {
                       $newsettings{$role}{'off'} = join('</li><li>', map { &Apache::lonnet::plaintext($_,$crstype) } (@updatedoff));
                   }
                   if (ref($current{'overridden'}) eq 'HASH') {
                       if (ref($current{'overridden'}{'on'}) eq 'ARRAY') {
                           if (@updatedon) {
                               my @diffs = &Apache::loncommon::compare_arrays(\@updatedon,$current{'overridden'}{'on'});
                               if (@diffs) {
                                   $changed{$role}{'on'} = 1;
                               }
                           } else {
                               $changed{$role}{'on'} = 1;
                           }
                       } elsif (@updatedon) {
                           $changed{$role}{'on'} = 1;
                       }
                       if (ref($current{'overridden'}{'off'}) eq 'ARRAY') {
                           if (@updatedoff) {
                               my @diffs = &Apache::loncommon::compare_arrays(\@updatedoff,$current{'overridden'}{'off'});
                               if (@diffs) {
                                   $changed{$role}{'off'} = 1;
                               }
                           } else {
                               $changed{$role}{'off'} = 1;
                           }
                       } elsif (@updatedoff) {
                           $changed{$role}{'off'} = 1;
                       }
                   } else {
                       if (@updatedon) {
                           $changed{$role}{'on'} = 1;
                       }
                       if (@updatedoff) {
                           $changed{$role}{'off'} = 1;
                       }
                   }
                   if (ref($changed{$role}) eq 'HASH') {
                       if (($changed{$role}{'on'} || $changed{$role}{'off'})) {
                           my $newpriv;
                           if (@updatedon) {
                               $newpriv = 'on='.join(':',@updatedon);
                           }
                           if (@updatedoff) {
                               $newpriv .= ($newpriv ? ',' : '' ).'off='.join(':',@updatedoff);
                           }
                           if ($newpriv eq '') {
                               push(@todelete,'internal.adhocpriv.'.$role);
                           } else {
                               $storehash{'internal.adhocpriv.'.$role} = $newpriv;
                           }
                       }
                   }
               }
           }
           if (@incrs) {
               $storehash{'internal.adhocaccess'} = join(',',@incrs);
           } elsif (@todelete) {
               push(@todelete,'internal.adhocaccess');
           }
           if (keys(%changed)) {
               my ($putres,$delres);
               if (keys(%storehash)) {
                   $putres = &Apache::lonnet::put('environment',\%storehash,$cdom,$cnum);
                   my %newenvhash;
                   foreach my $key (keys(%storehash)) {
                       $newenvhash{'course.'.$env{'request.course.id'}.'.'.$key} = $storehash{$key};
                   }
                   &Apache::lonnet::appenv(\%newenvhash);
               }
               if (@todelete) {
                   $delres = &Apache::lonnet::del('environment',\@todelete,$cdom,$cnum);
                   foreach my $key (@todelete) {
                       &Apache::lonnet::delenv('course.'.$env{'request.course.id'}.'.'.$key);
                   }
               }
               if (($putres eq 'ok') || ($delres eq 'ok')) {
                   my %domconfig = &Apache::lonnet::get_dom('configuration',['helpsettings'],$cdom);
                   my (%domcurrent,%ordered,%description,%domusage);
                   if (ref($domconfig{'helpsettings'}) eq 'HASH') {
                       if (ref($domconfig{'helpsettings'}{'adhoc'}) eq 'HASH') {
                           %domcurrent = %{$domconfig{'helpsettings'}{'adhoc'}};
                       }
                   }
                   my $count = 0;
                   foreach my $role (sort(keys(%customroles))) {
                       my ($order,$desc);
                       if (ref($domcurrent{$role}) eq 'HASH') {
                           $order = $domcurrent{$role}{'order'};
                           $desc = $domcurrent{$role}{'desc'};
                       }
                       if ($order eq '') {
                           $order = $count;
                       }
                       $ordered{$order} = $role;
                       if ($desc ne '') {
                           $description{$role} = $desc;
                       } else {
                           $description{$role}= $role;
                       }
                       $count++;
                   }
                   my @roles_by_num = ();
                   foreach my $item (sort {$a <=> $b } (keys(%ordered))) {
                       push(@roles_by_num,$ordered{$item});
                   }
                   %domusage = &domain_adhoc_access(\%changed,\%domcurrent,\@accesstypes,$usertypes,$othertitle);
                   $r->print(&mt('Helpdesk access settings have been changed as follows').'<br />');
                   $r->print('<ul>');
                   foreach my $role (@roles_by_num) {
                       next unless (ref($changed{$role}) eq 'HASH');
                       $r->print('<li>'.&mt('Ad hoc role').': <b>'.$description{$role}.'</b>'.
                                 '<ul>');
                       if ($changed{$role}{'access'} || $changed{$role}{'status'} || $changed{$role}{'inc'} || $changed{$role}{'exc'}) {
                           $r->print('<li>');
                           if ($env{'form.'.$role.'_incrs'}) {
                               if ($newsettings{$role}{'access'} eq 'all') {
                                   $r->print(&mt('All helpdesk staff can access '.lc($crstype).' with this role.'));
                               } elsif ($newsettings{$role}{'access'} eq 'dh') {
                                   $r->print(&mt('Helpdesk staff can use this role if they have an active [_1] role',
                                                 &Apache::lonnet::plaintext('dh')));
                               } elsif ($newsettings{$role}{'access'} eq 'da') {
                                   $r->print(&mt('Helpdesk staff can use this role if they have an active [_1] role',
                                                 &Apache::lonnet::plaintext('da')));
                               } elsif ($newsettings{$role}{'access'} eq 'none') {
                                   $r->print(&mt('No helpdesk staff can access '.lc($crstype).' with this role.'));
                               } elsif ($newsettings{$role}{'access'} eq 'status') {
                                   if ($newsettings{$role}{'status'}) {
                                       my ($access,$rest) = split(/=/,$storehash{'internal.adhoc.'.$role});
                                       if (split(/,/,$rest) > 1) {
                                           $r->print(&mt('Helpdesk staff can use this role if their institutional type is one of: [_1].',
                                                         $newsettings{$role}{'status'}));
                                       } else {
                                           $r->print(&mt('Helpdesk staff can use this role if their institutional type is: [_1].',
                                                         $newsettings{$role}{'status'}));
                                       }
                                   } else {
                                       $r->print(&mt('No helpdesk staff can access '.lc($crstype).' with this role.'));
                                   }
                               } elsif ($newsettings{$role}{'access'} eq 'exc') {
                                   if ($newsettings{$role}{'exc'}) {
                                       $r->print(&mt('Helpdesk staff who can use this role are as follows:').' '.$newsettings{$role}{'exc'}.'.');
                                   } else {
                                       $r->print(&mt('No helpdesk staff can access '.lc($crstype).' with this role.'));
                                   }
                               } elsif ($newsettings{$role}{'access'} eq 'inc') {
                                   if ($newsettings{$role}{'inc'}) {
                                       $r->print(&mt('All helpdesk staff may use this role except the following:').' '.$newsettings{$role}{'inc'}.'.');
                                   } else {
                                       $r->print(&mt('All helpdesk staff may use this role.'));
                                   }
                               }
                           } else {
                               $r->print(&mt('Default access set in the domain now applies.').'<br />'.
                                         '<span class="LC_cusr_emph">'.$domusage{$role}.'</span>');
                           }
                           $r->print('</li>');
                       }
                       unless ($newsettings{$role}{'access'} eq 'none') {
                           if ($changed{$role}{'off'}) {
                               if ($newsettings{$role}{'off'}) {
                                   $r->print('<li>'.&mt('Privileges which are available by default for this ad hoc role, but are disabled for this specific '.lc($crstype).':').
                                             '<ul><li>'.$newsettings{$role}{'off'}.'</li></ul></li>');
                               } else {
                                   $r->print('<li>'.&mt('All privileges available by default for this ad hoc role are enabled.').'</li>');
                               }
                           }
                           if ($changed{$role}{'on'}) {
                               if ($newsettings{$role}{'on'}) {
                                   $r->print('<li>'.&mt('Privileges which are not available by default for this ad hoc role, but are enabled for this specific '.lc($crstype).':').
                                             '<ul><li>'.$newsettings{$role}{'on'}.'</li></ul></li>');
                               } else {
                                   $r->print('<li>'.&mt('None of the privileges unavailable by default for this ad hoc role are enabled.').'</li>');
                               }
                           }
                       }
                       $r->print('</ul></li>');
                   }
                   $r->print('</ul>');
               }
           } else {
               $r->print(&mt('No changes made to helpdesk access settings.'));
           }
       }
       return;
 }  }
   
 #-------------------------------------------------- functions for &phase_two  #-------------------------------------------------- functions for &phase_two
 sub user_search_result {  sub user_search_result {
     my ($srch) = @_;      my ($context,$srch) = @_;
     my %allhomes;      my %allhomes;
     my %inst_matches;      my %inst_matches;
     my %srch_results;      my %srch_results;
Line 2247  sub user_search_result { Line 8505  sub user_search_result {
     if (($srch->{'srchin'} eq 'dom') || ($srch->{'srchin'} eq 'crs') ||      if (($srch->{'srchin'} eq 'dom') || ($srch->{'srchin'} eq 'crs') ||
         ($srch->{'srchin'} eq 'alc')) {          ($srch->{'srchin'} eq 'alc')) {
         if ($srch->{'srchby'} eq 'uname') {          if ($srch->{'srchby'} eq 'uname') {
             if ($srch->{'srchterm'} !~ /^$match_username$/) {              my $unamecheck = $srch->{'srchterm'};
               if ($srch->{'srchtype'} eq 'contains') {
                   if ($unamecheck !~ /^\w/) {
                       $unamecheck = 'a'.$unamecheck; 
                   }
               }
               if ($unamecheck !~ /^$match_username$/) {
                 $response = &mt('You must specify a valid username. Only the following are allowed: letters numbers - . @');                  $response = &mt('You must specify a valid username. Only the following are allowed: letters numbers - . @');
             }              }
         }          }
     }      }
     if ($response ne '') {      if ($response ne '') {
         $response = '<span class="LC_warning">'.$response.'</span>';          $response = '<span class="LC_warning">'.$response.'</span><br />';
     }      }
     if ($srch->{'srchin'} eq 'instd') {      if ($srch->{'srchin'} eq 'instd') {
         my $instd_chk = &directorysrch_check($srch);          my $instd_chk = &instdirectorysrch_check($srch);
         if ($instd_chk ne 'ok') {          if ($instd_chk ne 'ok') {
             $response = '<span class="LC_warning">'.$instd_chk.'</span>'.              my $domd_chk = &domdirectorysrch_check($srch);
                         '<br />'.&mt('You may want to search in the LON-CAPA domain instead of the institutional directory.').'<br /><br />';              $response .= '<span class="LC_warning">'.$instd_chk.'</span><br />';
               if ($domd_chk eq 'ok') {
                   $response .= &mt('You may want to search in the LON-CAPA domain instead of in the institutional directory.');
               }
               $response .= '<br />';
           }
       } else {
           unless (($context eq 'requestcrs') && ($srch->{'srchtype'} eq 'exact')) {
               my $domd_chk = &domdirectorysrch_check($srch);
               if (($domd_chk ne 'ok') && ($env{'form.action'} ne 'accesslogs')) {
                   my $instd_chk = &instdirectorysrch_check($srch);
                   $response .= '<span class="LC_warning">'.$domd_chk.'</span><br />';
                   if ($instd_chk eq 'ok') {
                       $response .= &mt('You may want to search in the institutional directory instead of in the LON-CAPA domain.');
                   }
                   $response .= '<br />';
               }
         }          }
     }      }
     if ($response ne '') {      if ($response ne '') {
Line 2286  sub user_search_result { Line 8566  sub user_search_result {
                         my $uhome=&Apache::lonnet::homeserver($srch->{'srchterm'},$srch->{'srchdomain'});                          my $uhome=&Apache::lonnet::homeserver($srch->{'srchterm'},$srch->{'srchdomain'});
                         if ($uhome eq 'no_host') {                          if ($uhome eq 'no_host') {
                             ($currstate,$response,$forcenewuser) =                              ($currstate,$response,$forcenewuser) =
                                 &build_search_response($srch,%srch_results);                                  &build_search_response($context,$srch,%srch_results);
                         } else {                          } else {
                             $currstate = 'modify';                              $currstate = 'modify';
                               if ($env{'form.action'} eq 'accesslogs') {
                                   $currstate = 'activity';
                               }
                               my $uname = $srch->{'srchterm'};
                               my $udom = $srch->{'srchdomain'};
                               $srch_results{$uname.':'.$udom} =
                                   { &Apache::lonnet::get('environment',
                                                          ['firstname',
                                                           'lastname',
                                                           'permanentemail'],
                                                            $udom,$uname)
                                   };
                         }                          }
                     } else {                      } else {
                         %srch_results = &Apache::lonnet::usersearch($srch);                          %srch_results = &Apache::lonnet::usersearch($srch);
                         ($currstate,$response,$forcenewuser) =                          ($currstate,$response,$forcenewuser) =
                             &build_search_response($srch,%srch_results);                              &build_search_response($context,$srch,%srch_results);
                     }                      }
                 } else {                  } else {
                     my $courseusers = &get_courseusers();                      my $courseusers = &get_courseusers();
Line 2302  sub user_search_result { Line 8594  sub user_search_result {
                             $currstate = 'modify';                              $currstate = 'modify';
                         } else {                          } else {
                             ($currstate,$response,$forcenewuser) =                              ($currstate,$response,$forcenewuser) =
                                 &build_search_response($srch,%srch_results);                                  &build_search_response($context,$srch,%srch_results);
                         }                          }
                     } else {                      } else {
                         foreach my $user (keys(%$courseusers)) {                          foreach my $user (keys(%$courseusers)) {
Line 2323  sub user_search_result { Line 8615  sub user_search_result {
  {&Apache::lonnet::get('environment',   {&Apache::lonnet::get('environment',
      ['firstname',       ['firstname',
       'lastname',        'lastname',
       'permanentemail'])};        'permanentemail'],
         $cudomain,$cuname)};
                                 }                                  }
                             }                              }
                         }                          }
                         ($currstate,$response,$forcenewuser) =                          ($currstate,$response,$forcenewuser) =
                             &build_search_response($srch,%srch_results);                              &build_search_response($context,$srch,%srch_results);
                     }                      }
                 }                  }
             }              }
Line 2338  sub user_search_result { Line 8631  sub user_search_result {
             ($dirsrchres,%srch_results) = &Apache::lonnet::inst_directory_query($srch);              ($dirsrchres,%srch_results) = &Apache::lonnet::inst_directory_query($srch);
             if ($dirsrchres eq 'ok') {              if ($dirsrchres eq 'ok') {
                 ($currstate,$response,$forcenewuser) =                   ($currstate,$response,$forcenewuser) = 
                     &build_search_response($srch,%srch_results);                      &build_search_response($context,$srch,%srch_results);
             } else {              } else {
                 my $showdom = &display_domain_info($srch->{'srchdomain'});                  my $showdom = &display_domain_info($srch->{'srchdomain'});
                 $response = '<span class="LC_warning">'.                  $response = '<span class="LC_warning">'.
                     &mt('Institutional directory search is not available in domain: [_1]',$showdom).                      &mt('Institutional directory search is not available in domain: [_1]',$showdom).
                     '</span><br />'.                      '</span><br />'.
                     &mt('You may want to search in the LON-CAPA domain instead of the institutional directory.').                      &mt('You may want to search in the LON-CAPA domain instead of in the institutional directory.').
                     '<br /><br />';                       '<br />'; 
             }              }
         }          }
     } else {      } else {
         if ($srch->{'srchin'} eq 'dom') {          if ($srch->{'srchin'} eq 'dom') {
             %srch_results = &Apache::lonnet::usersearch($srch);              %srch_results = &Apache::lonnet::usersearch($srch);
             ($currstate,$response,$forcenewuser) =               ($currstate,$response,$forcenewuser) = 
                 &build_search_response($srch,%srch_results);                   &build_search_response($context,$srch,%srch_results); 
         } elsif ($srch->{'srchin'} eq 'crs') {          } elsif ($srch->{'srchin'} eq 'crs') {
             my $courseusers = &get_courseusers();               my $courseusers = &get_courseusers(); 
             foreach my $user (keys(%$courseusers)) {              foreach my $user (keys(%$courseusers)) {
Line 2404  sub user_search_result { Line 8697  sub user_search_result {
                 }                  }
             }              }
             ($currstate,$response,$forcenewuser) =               ($currstate,$response,$forcenewuser) = 
                 &build_search_response($srch,%srch_results);                   &build_search_response($context,$srch,%srch_results); 
         } elsif ($srch->{'srchin'} eq 'alc') {          } elsif ($srch->{'srchin'} eq 'alc') {
             $currstate = 'query';              $currstate = 'query';
         } elsif ($srch->{'srchin'} eq 'instd') {          } elsif ($srch->{'srchin'} eq 'instd') {
             ($dirsrchres,%srch_results) = &Apache::lonnet::inst_directory_query($srch);               ($dirsrchres,%srch_results) = &Apache::lonnet::inst_directory_query($srch); 
             if ($dirsrchres eq 'ok') {              if ($dirsrchres eq 'ok') {
                 ($currstate,$response,$forcenewuser) =                   ($currstate,$response,$forcenewuser) = 
                     &build_search_response($srch,%srch_results);                      &build_search_response($context,$srch,%srch_results);
             } else {              } else {
                 my $showdom = &display_domain_info($srch->{'srchdomain'});                $response = '<span class="LC_warning">'.                  my $showdom = &display_domain_info($srch->{'srchdomain'});
                   $response = '<span class="LC_warning">'.
                     &mt('Institutional directory search is not available in domain: [_1]',$showdom).                      &mt('Institutional directory search is not available in domain: [_1]',$showdom).
                     '</span><br />'.                      '</span><br />'.
                     &mt('You may want to search in the LON-CAPA domain instead of the institutional directory.').                      &mt('You may want to search in the LON-CAPA domain instead of in the institutional directory.').
                     '<br /><br />';                      '<br />';
             }              }
         }          }
     }      }
     return ($currstate,$response,$forcenewuser,\%srch_results);      return ($currstate,$response,$forcenewuser,\%srch_results);
 }  }
   
 sub directorysrch_check {  sub domdirectorysrch_check {
       my ($srch) = @_;
       my $response;
       my %dom_inst_srch = &Apache::lonnet::get_dom('configuration',
                                                ['directorysrch'],$srch->{'srchdomain'});
       my $showdom = &display_domain_info($srch->{'srchdomain'});
       if (ref($dom_inst_srch{'directorysrch'}) eq 'HASH') {
           if ($dom_inst_srch{'directorysrch'}{'lcavailable'} eq '0') {
               return &mt('LON-CAPA directory search is not available in domain: [_1]',$showdom);
           }
           if ($dom_inst_srch{'directorysrch'}{'lclocalonly'}) {
               if ($env{'request.role.domain'} ne $srch->{'srchdomain'}) {
                   return &mt('LON-CAPA directory search in domain: [_1] is only allowed for users with a current role in the domain.',$showdom);
               }
           }
       }
       return 'ok';
   }
   
   sub instdirectorysrch_check {
     my ($srch) = @_;      my ($srch) = @_;
     my $can_search = 0;      my $can_search = 0;
     my $response;      my $response;
Line 2455  sub directorysrch_check { Line 8768  sub directorysrch_check {
                 my ($insttypes,$order) = &Apache::lonnet::retrieve_inst_usertypes($srch->{'srchdomain'});                  my ($insttypes,$order) = &Apache::lonnet::retrieve_inst_usertypes($srch->{'srchdomain'});
                 my @longtypes;                   my @longtypes; 
                 foreach my $item (@usertypes) {                  foreach my $item (@usertypes) {
                     push (@longtypes,$insttypes->{$item});                      if (defined($insttypes->{$item})) { 
                           push (@longtypes,$insttypes->{$item});
                       } elsif ($item eq 'default') {
                           push (@longtypes,&mt('other')); 
                       }
                 }                  }
                 my $insttype_str = join(', ',@longtypes);                   my $insttype_str = join(', ',@longtypes); 
                 return &mt('Institutional directory search in domain: [_1] is not available to your user type: ',$showdom).$insttype_str;                  return &mt('Institutional directory search in domain: [_1] is not available to your user type: ',$showdom).$insttype_str;
             }               }
         } else {          } else {
             $can_search = 1;              $can_search = 1;
         }          }
Line 2502  sub directorysrch_check { Line 8819  sub directorysrch_check {
     }      }
 }  }
   
   
 sub get_courseusers {  sub get_courseusers {
     my %advhash;      my %advhash;
     my $classlist = &Apache::loncoursedata::get_classlist();      my $classlist = &Apache::loncoursedata::get_classlist();
Line 2518  sub get_courseusers { Line 8834  sub get_courseusers {
 }  }
   
 sub build_search_response {  sub build_search_response {
     my ($srch,%srch_results) = @_;      my ($context,$srch,%srch_results) = @_;
     my ($currstate,$response,$forcenewuser);      my ($currstate,$response,$forcenewuser);
     my %names = (      my %names = (
           'uname' => 'username',            'uname'     => 'username',
           'lastname' => 'last name',            'lastname'  => 'last name',
           'lastfirst' => 'last name, first name',            'lastfirst' => 'last name, first name',
           'crs' => 'this course',            'crs'       => 'this course',
           'dom' => 'LON-CAPA domain: ',            'dom'       => 'LON-CAPA domain',
           'instd' => 'the institutional directory for domain: ',            'instd'     => 'the institutional directory for domain',
     );      );
   
     my %single = (      my %single = (
Line 2543  sub build_search_response { Line 8859  sub build_search_response {
         $currstate = 'select';          $currstate = 'select';
     } else {      } else {
         if (keys(%srch_results) == 1) {          if (keys(%srch_results) == 1) {
             $currstate = 'modify';              if ($env{'form.action'} eq 'accesslogs') {
                   $currstate = 'activity';
               } else {
                   $currstate = 'modify';
               }
             $response = &mt("$single{$srch->{'srchtype'}} was found for the $names{$srch->{'srchby'}} ([_1]) in $names{$srch->{'srchin'}}.",$srch->{'srchterm'});              $response = &mt("$single{$srch->{'srchtype'}} was found for the $names{$srch->{'srchby'}} ([_1]) in $names{$srch->{'srchin'}}.",$srch->{'srchterm'});
             if ($srch->{'srchin'} eq 'dom' || $srch->{'srchin'} eq 'instd') {              if ($srch->{'srchin'} eq 'dom' || $srch->{'srchin'} eq 'instd') {
                 $response .= &display_domain_info($srch->{'srchdomain'});                  $response .= ': '.&display_domain_info($srch->{'srchdomain'});
             }              }
         } else {          } else { # Search has nothing found. Prepare message to user.
             $response = '<span class="LC_warning">'.&mt("$nomatch{$srch->{'srchtype'}} found for the $names{$srch->{'srchby'}} ([_1]) in $names{$srch->{'srchin'}}",$srch->{'srchterm'});              $response = '<span class="LC_warning">';
             if ($srch->{'srchin'} eq 'dom' || $srch->{'srchin'} eq 'instd') {              if ($srch->{'srchin'} eq 'dom' || $srch->{'srchin'} eq 'instd') {
                 $response .= &display_domain_info($srch->{'srchdomain'});                  $response .= &mt("$nomatch{$srch->{'srchtype'}} found for the $names{$srch->{'srchby'}} [_1] in $names{$srch->{'srchin'}}: [_2]",
                                    '<b>'.$srch->{'srchterm'}.'</b>',
                                    &display_domain_info($srch->{'srchdomain'}));
               } else {
                   $response .= &mt("$nomatch{$srch->{'srchtype'}} found for the $names{$srch->{'srchby'}} [_1] in $names{$srch->{'srchin'}}.",
                                    '<b>'.$srch->{'srchterm'}.'</b>');
             }              }
             $response .= '</span>';              $response .= '</span>';
   
             if ($srch->{'srchin'} ne 'alc') {              if ($srch->{'srchin'} ne 'alc') {
                 $forcenewuser = 1;                  $forcenewuser = 1;
                 my $cansrchinst = 0;                   my $cansrchinst = 0; 
                 if ($srch->{'srchdomain'}) {                  if (($srch->{'srchdomain'}) && ($env{'form.action'} ne 'accesslogs')) {
                     my %domconfig = &Apache::lonnet::get_dom('configuration',['directorysrch'],$srch->{'srchdomain'});                      my %domconfig = &Apache::lonnet::get_dom('configuration',['directorysrch'],$srch->{'srchdomain'});
                     if (ref($domconfig{'directorysrch'}) eq 'HASH') {                      if (ref($domconfig{'directorysrch'}) eq 'HASH') {
                         if ($domconfig{'directorysrch'}{'available'}) {                          if ($domconfig{'directorysrch'}{'available'}) {
Line 2576  sub build_search_response { Line 8902  sub build_search_response {
                     $response .= '<br />'.&mt('You may want to broaden your search to the selected LON-CAPA domain.');                      $response .= '<br />'.&mt('You may want to broaden your search to the selected LON-CAPA domain.');
                 }                  }
             }              }
             if (!($srch->{'srchby'} eq 'uname' && $srch->{'srchin'} eq 'dom' && $srch->{'srchtype'} eq 'exact' && $srch->{'srchdomain'} eq $env{'request.role.domain'})) {              my $createdom = $env{'request.role.domain'};
                 my $showdom = &display_domain_info($env{'request.role.domain'});               if ($context eq 'requestcrs') {
                 $response .= '<br /><br />'.&mt("<b>To add a new user</b> (you can only create new users in your current role's domain - <span class=\"LC_cusr_emph\">[_1]</span>):",$env{'request.role.domain'}).'<ul><li>'.&mt("Set 'Domain/institution to search' to: <span class=\"LC_cusr_emph\">[_1]</span>",$showdom).'<li>'.&mt("Set 'Search criteria' to: <span class=\"LC_cusr_emph\">'username is ...... in selected LON-CAPA domain'").'</span></li><li>'.&mt('Provide the proposed username').'</li><li>'.&mt('Search').'</li></ul><br />';                  if ($env{'form.coursedom'} ne '') {
                       $createdom = $env{'form.coursedom'};
                   }
               }
               unless (($env{'form.action'} eq 'accesslogs') || (($srch->{'srchby'} eq 'uname') && ($srch->{'srchin'} eq 'dom') &&
                       ($srch->{'srchtype'} eq 'exact') && ($srch->{'srchdomain'} eq $createdom))) {
                   my $cancreate =
                       &Apache::lonuserutils::can_create_user($createdom,$context);
                   my $targetdom = '<span class="LC_cusr_emph">'.$createdom.'</span>';
                   if ($cancreate) {
                       my $showdom = &display_domain_info($createdom); 
                       $response .= '<br /><br />'
                                   .'<b>'.&mt('To add a new user:').'</b>'
                                   .'<br />';
                       if ($context eq 'requestcrs') {
                           $response .= &mt("(You can only define new users in the new course's domain - [_1])",$targetdom);
                       } else {
                           $response .= &mt("(You can only create new users in your current role's domain - [_1])",$targetdom);
                       }
                       $response .='<ul><li>'
                                   .&mt("Set 'Domain/institution to search' to: [_1]",'<span class="LC_cusr_emph">'.$showdom.'</span>')
                                   .'</li><li>'
                                   .&mt("Set 'Search criteria' to: [_1]username is ..... in selected LON-CAPA domain[_2]",'<span class="LC_cusr_emph">','</span>')
                                   .'</li><li>'
                                   .&mt('Provide the proposed username')
                                   .'</li><li>'
                                   .&mt("Click 'Search'")
                                   .'</li></ul><br />';
                   } else {
                       unless (($context eq 'domain') && ($env{'form.action'} eq 'singleuser')) {
                           my $helplink = ' href="javascript:helpMenu('."'display'".')"';
                           $response .= '<br /><br />';
                           if ($context eq 'requestcrs') {
                               $response .= &mt("You are not authorized to define new users in the new course's domain - [_1].",$targetdom);
                           } else {
                               $response .= &mt("You are not authorized to create new users in your current role's domain - [_1].",$targetdom);
                           }
                           $response .= '<br />'
                                        .&mt('Please contact the [_1]helpdesk[_2] if you need to create a new user.'
                                           ,' <a'.$helplink.'>'
                                           ,'</a>')
                                        .'<br />';
                       }
                   }
             }              }
         }          }
     }      }
Line 2606  sub crumb_utilities { Line 8975  sub crumb_utilities {
            srchtype => 'selectbox',             srchtype => 'selectbox',
            srchdomain => 'selectbox',             srchdomain => 'selectbox',
        },         },
          crtusername => {
              srchterm => 'text',
              srchdomain => 'selectbox',
          },
        docustom => {         docustom => {
            rolename => 'selectbox',             rolename => 'selectbox',
            newrolename => 'textbox',             newrolename => 'textbox',
Line 2621  sub crumb_utilities { Line 8994  sub crumb_utilities {
   
     my $jsback .= qq|      my $jsback .= qq|
 function backPage(formname,prevphase,prevstate) {  function backPage(formname,prevphase,prevstate) {
     formname.phase.value = prevphase;      if (typeof prevphase == 'undefined') {
     formname.currstate.value = prevstate;          formname.phase.value = '';
       }
       else {  
           formname.phase.value = prevphase;
       }
       if (typeof prevstate == 'undefined') {
           formname.currstate.value = '';
       }
       else {
           formname.currstate.value = prevstate;
       }
     formname.submit();      formname.submit();
 }  }
 |;  |;
Line 2630  function backPage(formname,prevphase,pre Line 9013  function backPage(formname,prevphase,pre
 }  }
   
 sub course_level_table {  sub course_level_table {
     my (%inccourses) = @_;      my ($inccourses,$showcredits,$defaultcredits) = @_;
       return unless (ref($inccourses) eq 'HASH');
     my $table = '';      my $table = '';
 # Custom Roles?  # Custom Roles?
   
     my %customroles=&my_custom_roles();      my %customroles=&Apache::lonuserutils::my_custom_roles();
     my %lt=&Apache::lonlocal::texthash(      my %lt=&Apache::lonlocal::texthash(
             'exs'  => "Existing sections",              'exs'  => "Existing sections",
             'new'  => "Define new section",              'new'  => "Define new section",
Line 2645  sub course_level_table { Line 9029  sub course_level_table {
             'rol'  => "Role",              'rol'  => "Role",
             'ext'  => "Extent",              'ext'  => "Extent",
             'grs'  => "Section",              'grs'  => "Section",
               'crd'  => "Credits",
             'sta'  => "Start",              'sta'  => "Start",
             'end'  => "End"              'end'  => "End"
     );      );
   
     foreach my $protectedcourse (sort( keys(%inccourses))) {      foreach my $protectedcourse (sort(keys(%{$inccourses}))) {
  my $thiscourse=$protectedcourse;   my $thiscourse=$protectedcourse;
  $thiscourse=~s:_:/:g;   $thiscourse=~s:_:/:g;
  my %coursedata=&Apache::lonnet::coursedescription($thiscourse);   my %coursedata=&Apache::lonnet::coursedescription($thiscourse);
           my $isowner = &Apache::lonuserutils::is_courseowner($protectedcourse,$coursedata{'internal.courseowner'});
  my $area=$coursedata{'description'};   my $area=$coursedata{'description'};
         my $type=$coursedata{'type'};          my $crstype=$coursedata{'type'};
  if (!defined($area)) { $area=&mt('Unavailable course').': '.$protectedcourse; }   if (!defined($area)) { $area=&mt('Unavailable course').': '.$protectedcourse; }
  my ($domain,$cnum)=split(/\//,$thiscourse);   my ($domain,$cnum)=split(/\//,$thiscourse);
         my %sections_count;          my %sections_count;
Line 2664  sub course_level_table { Line 9050  sub course_level_table {
     &Apache::loncommon::get_sections($domain,$cnum);      &Apache::loncommon::get_sections($domain,$cnum);
             }              }
         }          }
  foreach my $role ('st','ta','ep','in','cc') {          my @roles = &Apache::lonuserutils::roles_by_context('course','',$crstype);
     if (&Apache::lonnet::allowed('c'.$role,$thiscourse)) {   foreach my $role (@roles) {
  my $plrole=&Apache::lonnet::plaintext($role);              my $plrole=&Apache::lonnet::plaintext($role,$crstype);
  $table .= &Apache::loncommon::start_data_table_row().      if ((&Apache::lonnet::allowed('c'.$role,$thiscourse)) ||
 '<td><input type="checkbox" name="act_'.$protectedcourse.'_'.$role.'" /></td>                  ((($role eq 'cc') || ($role eq 'co')) && ($isowner))) {
 <td>'.$plrole.'</td>                  $table .= &course_level_row($protectedcourse,$role,$area,$domain,
 <td>'.$area.'<br />Domain: '.$domain.'</td>'."\n";                                              $plrole,\%sections_count,\%lt,
         if ($role ne 'cc') {                                              $showcredits,$defaultcredits,$crstype);
                     if (%sections_count) {              } elsif ($env{'request.course.sec'} ne '') {
                         my $currsec = &course_sections(\%sections_count,$protectedcourse.'_'.$role);                  if (&Apache::lonnet::allowed('c'.$role,$thiscourse.'/'.
                         $table .=                                                $env{'request.course.sec'})) {
                     '<td><table class="LC_createuser">'.                      $table .= &course_level_row($protectedcourse,$role,$area,$domain,
                      '<tr class="LC_section_row">                                                  $plrole,\%sections_count,\%lt,
                         <td valign="top">'.$lt{'exs'}.'<br />'.                                                  $showcredits,$defaultcredits,$crstype);
                         $currsec.'</td>'.  
                      '<td>&nbsp;&nbsp;</td>'.  
                      '<td valign="top">&nbsp;'.$lt{'new'}.'<br />'.  
                      '<input type="text" name="newsec_'.$protectedcourse.'_'.$role.'" value="" />'.  
                      '<input type="hidden" '.  
                      'name="sec_'.$protectedcourse.'_'.$role.'" /></td>'.  
                      '</tr></table></td>';  
                     } else {  
                         $table .= '<td><input type="text" size="10" '.  
                      'name="sec_'.$protectedcourse.'_'.$role.'" /></td>';  
                     }  
                 } else {   
     $table .= '<td>&nbsp</td>';  
                 }                  }
  $table .= <<ENDTIMEENTRY;  
 <td><input type="hidden" name="start_$protectedcourse\_$role" value='' />  
 <a href=  
 "javascript:pjump('date_start','Start Date $plrole',document.cu.start_$protectedcourse\_$role.value,'start_$protectedcourse\_$role','cu.pres','dateset')">$lt{'ssd'}</a></td>  
 <td><input type="hidden" name="end_$protectedcourse\_$role" value='' />  
 <a href=  
 "javascript:pjump('date_end','End Date $plrole',document.cu.end_$protectedcourse\_$role.value,'end_$protectedcourse\_$role','cu.pres','dateset')">$lt{'sed'}</a></td>  
 ENDTIMEENTRY  
                 $table.= &Apache::loncommon::end_data_table_row();  
             }              }
         }          }
         foreach my $cust (sort keys %customroles) {          if (&Apache::lonnet::allowed('ccr',$thiscourse)) {
     if (&Apache::lonnet::allowed('ccr',$thiscourse)) {              foreach my $cust (sort(keys(%customroles))) {
  my $plrole=$cust;                  next if ($crstype eq 'Community' && $customroles{$cust} =~ /bre\&S/);
                 my $customrole=$protectedcourse.'_cr_cr_'.$env{'user.domain'}.                  my $role = 'cr_cr_'.$env{'user.domain'}.'_'.$env{'user.name'}.'_'.$cust;
     '_'.$env{'user.name'}.'_'.$plrole;                  $table .= &course_level_row($protectedcourse,$role,$area,$domain,
  $table .= &Apache::loncommon::start_data_table_row().                                              $cust,\%sections_count,\%lt,
 '<td><input type="checkbox" name="act_'.$customrole.'" /></td>                                              $showcredits,$defaultcredits,$crstype);
 <td>'.$plrole.'</td>              }
 <td>'.$area.'</td>'."\n";  
                 if (%sections_count) {  
                     my $currsec = &course_sections(\%sections_count,$customrole);  
                     $table.=  
                    '<td><table border="0" cellspacing="0" cellpadding="0">'.  
                    '<tr><td valign="top">'.$lt{'exs'}.'<br />'.  
                      $currsec.'</td>'.  
                    '<td>&nbsp;&nbsp;</td>'.  
                    '<td valign="top">&nbsp;'.$lt{'new'}.'<br />'.  
                    '<input type="text" name="newsec_'.$customrole.'" value="" /></td>'.  
                    '<input type="hidden" '.  
                    'name="sec_'.$customrole.'" /></td>'.  
                    '</tr></table></td>';  
                 } else {  
                     $table .= '<td><input type="text" size="10" '.  
                      'name="sec_'.$customrole.'" /></td>';  
                 }  
                 $table .= <<ENDENTRY;  
 <td><input type="hidden" name="start_$customrole" value='' />  
 <a href=  
 "javascript:pjump('date_start','Start Date $plrole',document.cu.start_$customrole.value,'start_$customrole','cu.pres','dateset')">$lt{'ssd'}</a></td>  
 <td><input type="hidden" name="end_$customrole" value='' />  
 <a href=  
 "javascript:pjump('date_end','End Date $plrole',document.cu.end_$customrole.value,'end_$customrole','cu.pres','dateset')">$lt{'sed'}</a></td>  
 ENDENTRY  
                $table .= &Apache::loncommon::end_data_table_row();  
            }  
  }   }
     }      }
     return '' if ($table eq ''); # return nothing if there is nothing       return '' if ($table eq ''); # return nothing if there is nothing 
                                  # in the table                                   # in the table
     my $result = '      my $result;
 <h4>'.$lt{'crl'}.'</h4>'.      if (!$env{'request.course.id'}) {
           $result = '<h4>'.$lt{'crl'}.'</h4>'."\n";
       }
       $result .= 
 &Apache::loncommon::start_data_table().  &Apache::loncommon::start_data_table().
 &Apache::loncommon::start_data_table_header_row().  &Apache::loncommon::start_data_table_header_row().
 '<th>'.$lt{'act'}.'</th><th>'.$lt{'rol'}.'</th><th>'.$lt{'ext'}.'</th>  '<th>'.$lt{'act'}.'</th><th>'.$lt{'rol'}.'</th>'."\n".
 <th>'.$lt{'grs'}.'</th><th>'.$lt{'sta'}.'</th><th>'.$lt{'end'}.'</th>'.  '<th>'.$lt{'ext'}.'</th><th>'."\n";
       if ($showcredits) {
           $result .= $lt{'crd'}.'</th>';
       }
       $result .=
   '<th>'.$lt{'grs'}.'</th><th>'.$lt{'sta'}.'</th>'."\n".
   '<th>'.$lt{'end'}.'</th>'.
 &Apache::loncommon::end_data_table_header_row().  &Apache::loncommon::end_data_table_header_row().
 $table.  $table.
 &Apache::loncommon::end_data_table();  &Apache::loncommon::end_data_table();
     return $result;      return $result;
 }  }
   
 sub course_sections {  sub course_level_row {
     my ($sections_count,$role) = @_;      my ($protectedcourse,$role,$area,$domain,$plrole,$sections_count,
     my $output = '';          $lt,$showcredits,$defaultcredits,$crstype) = @_;
     my @sections = (sort {$a <=> $b} keys %{$sections_count});      my $creditem;
     if (scalar(@sections) == 1) {      my $row = &Apache::loncommon::start_data_table_row().
         $output = '<select name="currsec_'.$role.'" >'."\n".                ' <td><input type="checkbox" name="act_'.
                   '  <option value="">Select</option>'."\n".                $protectedcourse.'_'.$role.'" /></td>'."\n".
                   '  <option value="">No section</option>'."\n".                ' <td>'.$plrole.'</td>'."\n".
                   '  <option value="'.$sections[0].'" >'.$sections[0].'</option>'."\n";                ' <td>'.$area.'<br />Domain: '.$domain.'</td>'."\n";
     } else {      if (($showcredits) && ($role eq 'st') && ($crstype eq 'Course')) {
         $output = '<select name="currsec_'.$role.'" ';          $row .= 
         my $multiple = 4;              '<td><input type="text" name="credits_'.$protectedcourse.'_'.
         if (scalar(@sections) < 4) { $multiple = scalar(@sections); }              $role.'" size="3" value="'.$defaultcredits.'" /></td>';
         $output .= 'multiple="multiple" size="'.$multiple.'">'."\n";      } else {
         foreach my $sec (@sections) {          $row .= '<td>&nbsp;</td>';
             $output .= '<option value="'.$sec.'">'.$sec."</option>\n";      }
       if (($role eq 'cc') || ($role eq 'co')) {
           $row .= '<td>&nbsp;</td>';
       } elsif ($env{'request.course.sec'} ne '') {
           $row .= ' <td><input type="hidden" value="'.
                   $env{'request.course.sec'}.'" '.
                   'name="sec_'.$protectedcourse.'_'.$role.'" />'.
                   $env{'request.course.sec'}.'</td>';
       } else {
           if (ref($sections_count) eq 'HASH') {
               my $currsec = 
                   &Apache::lonuserutils::course_sections($sections_count,
                                                          $protectedcourse.'_'.$role);
               $row .= '<td><table class="LC_createuser">'."\n".
                       '<tr class="LC_section_row">'."\n".
                       ' <td valign="top">'.$lt->{'exs'}.'<br />'.
                          $currsec.'</td>'."\n".
                        ' <td>&nbsp;&nbsp;</td>'."\n".
                        ' <td valign="top">&nbsp;'.$lt->{'new'}.'<br />'.
                        '<input type="text" name="newsec_'.$protectedcourse.'_'.$role.
                        '" value="" />'.
                        '<input type="hidden" '.
                        'name="sec_'.$protectedcourse.'_'.$role.'" /></td>'."\n".
                        '</tr></table></td>'."\n";
           } else {
               $row .= '<td><input type="text" size="10" '.
                       'name="sec_'.$protectedcourse.'_'.$role.'" /></td>'."\n";
         }          }
     }      }
     $output .= '</select>';       $row .= <<ENDTIMEENTRY;
     return $output;  <td><input type="hidden" name="start_$protectedcourse\_$role" value="" />
   <a href=
   "javascript:pjump('date_start','Start Date $plrole',document.cu.start_$protectedcourse\_$role.value,'start_$protectedcourse\_$role','cu.pres','dateset')">$lt->{'ssd'}</a></td>
   <td><input type="hidden" name="end_$protectedcourse\_$role" value="" />
   <a href=
   "javascript:pjump('date_end','End Date $plrole',document.cu.end_$protectedcourse\_$role.value,'end_$protectedcourse\_$role','cu.pres','dateset')">$lt->{'sed'}</a></td>
   ENDTIMEENTRY
       $row .= &Apache::loncommon::end_data_table_row();
       return $row;
 }  }
   
 sub course_level_dc {  sub course_level_dc {
     my ($dcdom) = @_;      my ($dcdom,$showcredits) = @_;
     my %customroles=&my_custom_roles();      my %customroles=&Apache::lonuserutils::my_custom_roles();
       my @roles = &Apache::lonuserutils::roles_by_context('course');
     my $hiddenitems = '<input type="hidden" name="dcdomain" value="'.$dcdom.'" />'.      my $hiddenitems = '<input type="hidden" name="dcdomain" value="'.$dcdom.'" />'.
                       '<input type="hidden" name="origdom" value="'.$dcdom.'" />'.                        '<input type="hidden" name="origdom" value="'.$dcdom.'" />'.
                       '<input type="hidden" name="dccourse" value="" />';                        '<input type="hidden" name="dccourse" value="" />';
     my $courseform='<b>'.&Apache::loncommon::selectcourse_link      my $courseform=&Apache::loncommon::selectcourse_link
             ('cu','dccourse','dcdomain','coursedesc',undef,undef,'Course').'</b>';              ('cu','dccourse','dcdomain','coursedesc',undef,undef,'Select','crstype');
     my $cb_jscript = &Apache::loncommon::coursebrowser_javascript($dcdom,'currsec','cu');      my $credit_elem;
       if ($showcredits) {
           $credit_elem = 'credits';
       }
       my $cb_jscript = &Apache::loncommon::coursebrowser_javascript($dcdom,'currsec','cu','role','Course/Community Browser',$credit_elem);
     my %lt=&Apache::lonlocal::texthash(      my %lt=&Apache::lonlocal::texthash(
                     'rol'  => "Role",                      'rol'  => "Role",
                     'grs'  => "Section",                      'grs'  => "Section",
Line 2793  sub course_level_dc { Line 9178  sub course_level_dc {
                     'sta'  => "Start",                      'sta'  => "Start",
                     'end'  => "End",                      'end'  => "End",
                     'ssd'  => "Set Start Date",                      'ssd'  => "Set Start Date",
                     'sed'  => "Set End Date"                      'sed'  => "Set End Date",
                       'scc'  => "Course/Community",
                       'crd'  => "Credits",
                   );                    );
     my $header = '<h4>'.&mt('Course Level').'</h4>'.      my $header = '<h4>'.&mt('Course/Community Level').'</h4>'.
                  &Apache::loncommon::start_data_table().                   &Apache::loncommon::start_data_table().
                  &Apache::loncommon::start_data_table_header_row().                   &Apache::loncommon::start_data_table_header_row().
                  '<th>'.$courseform.'</th><th>'.$lt{'rol'}.'</th><th>'.$lt{'grs'}.'</th><th>'.$lt{'sta'}.'</th><th>'.$lt{'end'}.'</th>'.                   '<th>'.$lt{'scc'}.'</th><th>'.$lt{'rol'}.'</th>'."\n".
                    '<th>'.$lt{'grs'}.'</th>'."\n";
       $header .=   '<th>'.$lt{'crd'}.'</th>'."\n" if ($showcredits);
       $header .=   '<th>'.$lt{'sta'}.'</th><th>'.$lt{'end'}.'</th>'."\n".
                  &Apache::loncommon::end_data_table_header_row();                   &Apache::loncommon::end_data_table_header_row();
     my $otheritems = &Apache::loncommon::start_data_table_row()."\n".      my $otheritems = &Apache::loncommon::start_data_table_row()."\n".
                      '<td><input type="text" name="coursedesc" value="" onFocus="this.blur();opencrsbrowser('."'cu','dccourse','dcdomain','coursedesc',''".')" /></td>'."\n".                       '<td><br /><span class="LC_nobreak"><input type="text" name="coursedesc" value="" onfocus="this.blur();opencrsbrowser('."'cu','dccourse','dcdomain','coursedesc','','','','crstype'".')" />'.
                      '<td><select name="role">'."\n";                       $courseform.('&nbsp;' x4).'</span></td>'."\n".
     foreach  my $role ('st','ta','ep','in','cc') {                       '<td valign="top"><br /><select name="role">'."\n";
       foreach my $role (@roles) {
         my $plrole=&Apache::lonnet::plaintext($role);          my $plrole=&Apache::lonnet::plaintext($role);
         $otheritems .= '  <option value="'.$role.'">'.$plrole;          $otheritems .= '  <option value="'.$role.'">'.$plrole.'</option>';
     }      }
     if ( keys %customroles > 0) {      if ( keys(%customroles) > 0) {
         foreach my $cust (sort keys %customroles) {          foreach my $cust (sort(keys(%customroles))) {
             my $custrole='cr_cr_'.$env{'user.domain'}.              my $custrole='cr_cr_'.$env{'user.domain'}.
                     '_'.$env{'user.name'}.'_'.$cust;                      '_'.$env{'user.name'}.'_'.$cust;
             $otheritems .= '  <option value="'.$custrole.'">'.$cust;              $otheritems .= '  <option value="'.$custrole.'">'.$cust.'</option>';
         }          }
     }      }
     $otheritems .= '</select></td><td>'.      $otheritems .= '</select></td><td>'.
                      '<table border="0" cellspacing="0" cellpadding="0">'.                       '<table border="0" cellspacing="0" cellpadding="0">'.
                      '<tr><td valign="top"><b>'.$lt{'exs'}.'</b><br /><select name="currsec">'.                       '<tr><td valign="top"><b>'.$lt{'exs'}.'</b><br /><select name="currsec">'.
                      ' <option value=""><--'.&mt('Pick course first').'</select></td>'.                       ' <option value="">&lt;--'.&mt('Pick course first').'</option></select></td>'.
                      '<td>&nbsp;&nbsp;</td>'.                       '<td>&nbsp;&nbsp;</td>'.
                      '<td valign="top">&nbsp;<b>'.$lt{'new'}.'</b><br />'.                       '<td valign="top">&nbsp;<b>'.$lt{'new'}.'</b><br />'.
                      '<input type="text" name="newsec" value="" />'.                       '<input type="text" name="newsec" value="" />'.
                      '<input type="hidden" name="groups" value="" /></td>'.                       '<input type="hidden" name="section" value="" />'.
                      '</tr></table></td>';                       '<input type="hidden" name="groups" value="" />'.
                        '<input type="hidden" name="crstype" value="" /></td>'.
                        '</tr></table></td>'."\n";
       if ($showcredits) {
           $otheritems .= '<td><br />'."\n".
                          '<input type="text" size="3" name="credits" value="" /></td>'."\n";
       }
     $otheritems .= <<ENDTIMEENTRY;      $otheritems .= <<ENDTIMEENTRY;
 <td><input type="hidden" name="start" value='' />  <td><br /><input type="hidden" name="start" value='' />
 <a href=  <a href=
 "javascript:pjump('date_start','Start Date',document.cu.start.value,'start','cu.pres','dateset')">$lt{'ssd'}</a></td>  "javascript:pjump('date_start','Start Date',document.cu.start.value,'start','cu.pres','dateset')">$lt{'ssd'}</a></td>
 <td><input type="hidden" name="end" value='' />  <td><br /><input type="hidden" name="end" value='' />
 <a href=  <a href=
 "javascript:pjump('date_end','End Date',document.cu.end.value,'end','cu.pres','dateset')">$lt{'sed'}</a></td>  "javascript:pjump('date_end','End Date',document.cu.end.value,'end','cu.pres','dateset')">$lt{'sed'}</a></td>
 ENDTIMEENTRY  ENDTIMEENTRY
Line 2836  ENDTIMEENTRY Line 9233  ENDTIMEENTRY
     return $cb_jscript.$header.$hiddenitems.$otheritems;      return $cb_jscript.$header.$hiddenitems.$otheritems;
 }  }
   
   sub update_selfenroll_config {
       my ($r,$cid,$cdom,$cnum,$context,$crstype,$currsettings) = @_;
       return unless (ref($currsettings) eq 'HASH');
       my ($row,$lt) = &Apache::lonuserutils::get_selfenroll_titles();
       my %curr_groups = &Apache::longroup::coursegroups($cdom,$cnum);
       my (%changes,%warning);
       my $curr_types;
       my %noedit;
       unless ($context eq 'domain') {
           %noedit = &get_noedit_fields($cdom,$cnum,$crstype,$row);
       }
       if (ref($row) eq 'ARRAY') {
           foreach my $item (@{$row}) {
               next if ($noedit{$item});
               if ($item eq 'enroll_dates') {
                   my (%currenrolldate,%newenrolldate);
                   foreach my $type ('start','end') {
                       $currenrolldate{$type} = $currsettings->{'selfenroll_'.$type.'_date'};
                       $newenrolldate{$type} = &Apache::lonhtmlcommon::get_date_from_form('selfenroll_'.$type.'_date');
                       if ($newenrolldate{$type} ne $currenrolldate{$type}) {
                           $changes{'internal.selfenroll_'.$type.'_date'} = $newenrolldate{$type};
                       }
                   }
               } elsif ($item eq 'access_dates') {
                   my (%currdate,%newdate);
                   foreach my $type ('start','end') {
                       $currdate{$type} = $currsettings->{'selfenroll_'.$type.'_access'};
                       $newdate{$type} = &Apache::lonhtmlcommon::get_date_from_form('selfenroll_'.$type.'_access');
                       if ($newdate{$type} ne $currdate{$type}) {
                           $changes{'internal.selfenroll_'.$type.'_access'} = $newdate{$type};
                       }
                   }
               } elsif ($item eq 'types') {
                   $curr_types = $currsettings->{'selfenroll_'.$item};
                   if ($env{'form.selfenroll_all'}) {
                       if ($curr_types ne '*') {
                           $changes{'internal.selfenroll_types'} = '*';
                       } else {
                           next;
                       }
                   } else {
                       my %currdoms;
                       my @entries = split(/;/,$curr_types);
                       my @deletedoms = &Apache::loncommon::get_env_multiple('form.selfenroll_delete');
                       my @activations = &Apache::loncommon::get_env_multiple('form.selfenroll_activate');
                       my $newnum = 0;
                       my @latesttypes;
                       foreach my $num (@activations) {
                           my @types = &Apache::loncommon::get_env_multiple('form.selfenroll_types_'.$num);
                           if (@types > 0) {
                               @types = sort(@types);
                               my $typestr = join(',',@types);
                               my $typedom = $env{'form.selfenroll_dom_'.$num};
                               $latesttypes[$newnum] = $typedom.':'.$typestr;
                               $currdoms{$typedom} = 1;
                               $newnum ++;
                           }
                       }
                       for (my $j=0; $j<$env{'form.selfenroll_types_total'}; $j++) {
                           if ((!grep(/^$j$/,@deletedoms)) && (!grep(/^$j$/,@activations))) {
                               my @types = &Apache::loncommon::get_env_multiple('form.selfenroll_types_'.$j);
                               if (@types > 0) {
                                   @types = sort(@types);
                                   my $typestr = join(',',@types);
                                   my $typedom = $env{'form.selfenroll_dom_'.$j};
                                   $latesttypes[$newnum] = $typedom.':'.$typestr;
                                   $currdoms{$typedom} = 1;
                                   $newnum ++;
                               }
                           }
                       }
                       if ($env{'form.selfenroll_newdom'} ne '') {
                           my $typedom = $env{'form.selfenroll_newdom'};
                           if ((!defined($currdoms{$typedom})) && 
                               (&Apache::lonnet::domain($typedom) ne '')) {
                               my $typestr;
                               my ($othertitle,$usertypes,$types) = 
                                   &Apache::loncommon::sorted_inst_types($typedom);
                               my $othervalue = 'any';
                               if ((ref($types) eq 'ARRAY') && (ref($usertypes) eq 'HASH')) {
                                   if (@{$types} > 0) {
                                       my @esc_types = map { &escape($_); } @{$types};
                                       $othervalue = 'other';
                                       $typestr = join(',',(@esc_types,$othervalue));
                                   }
                                   $typestr = $othervalue;
                               } else {
                                   $typestr = $othervalue;
                               } 
                               $latesttypes[$newnum] = $typedom.':'.$typestr;
                               $newnum ++ ;
                           }
                       }
                       my $selfenroll_types = join(';',@latesttypes);
                       if ($selfenroll_types ne $curr_types) {
                           $changes{'internal.selfenroll_types'} = $selfenroll_types;
                       }
                   }
               } elsif ($item eq 'limit') {
                   my $newlimit = $env{'form.selfenroll_limit'};
                   my $newcap = $env{'form.selfenroll_cap'};
                   $newcap =~s/\s+//g;
                   my $currlimit =  $currsettings->{'selfenroll_limit'};
                   $currlimit = 'none' if ($currlimit eq '');
                   my $currcap = $currsettings->{'selfenroll_cap'};
                   if ($newlimit ne $currlimit) {
                       if ($newlimit ne 'none') {
                           if ($newcap =~ /^\d+$/) {
                               if ($newcap ne $currcap) {
                                   $changes{'internal.selfenroll_cap'} = $newcap;
                               }
                               $changes{'internal.selfenroll_limit'} = $newlimit;
                           } else {
                               $warning{$item} = &mt('Maximum enrollment setting unchanged.').'<br />'.
                                   &mt('The value provided was invalid - it must be a positive integer if enrollment is being limited.'); 
                           }
                       } elsif ($currcap ne '') {
                           $changes{'internal.selfenroll_cap'} = '';
                           $changes{'internal.selfenroll_limit'} = $newlimit; 
                       }
                   } elsif ($currlimit ne 'none') {
                       if ($newcap =~ /^\d+$/) {
                           if ($newcap ne $currcap) {
                               $changes{'internal.selfenroll_cap'} = $newcap;
                           }
                       } else {
                           $warning{$item} = &mt('Maximum enrollment setting unchanged.').'<br />'.
                               &mt('The value provided was invalid - it must be a positive integer if enrollment is being limited.');
                       }
                   }
               } elsif ($item eq 'approval') {
                   my (@currnotified,@newnotified);
                   my $currapproval = $currsettings->{'selfenroll_approval'};
                   my $currnotifylist = $currsettings->{'selfenroll_notifylist'};
                   if ($currnotifylist ne '') {
                       @currnotified = split(/,/,$currnotifylist);
                       @currnotified = sort(@currnotified);
                   }
                   my $newapproval = $env{'form.selfenroll_approval'};
                   @newnotified = &Apache::loncommon::get_env_multiple('form.selfenroll_notify');
                   @newnotified = sort(@newnotified);
                   if ($newapproval ne $currapproval) {
                       $changes{'internal.selfenroll_approval'} = $newapproval;
                       if (!$newapproval) {
                           if ($currnotifylist ne '') {
                               $changes{'internal.selfenroll_notifylist'} = '';
                           }
                       } else {
                           my @differences =  
                               &Apache::loncommon::compare_arrays(\@currnotified,\@newnotified);
                           if (@differences > 0) {
                               if (@newnotified > 0) {
                                   $changes{'internal.selfenroll_notifylist'} = join(',',@newnotified);
                               } else {
                                   $changes{'internal.selfenroll_notifylist'} = join(',',@newnotified);
                               }
                           }
                       }
                   } else {
                       my @differences = &Apache::loncommon::compare_arrays(\@currnotified,\@newnotified);
                       if (@differences > 0) {
                           if (@newnotified > 0) {
                               $changes{'internal.selfenroll_notifylist'} = join(',',@newnotified);
                           } else {
                               $changes{'internal.selfenroll_notifylist'} = '';
                           }
                       }
                   }
               } else {
                   my $curr_val = $currsettings->{'selfenroll_'.$item};
                   my $newval = $env{'form.selfenroll_'.$item};
                   if ($item eq 'section') {
                       $newval = $env{'form.sections'};
                       if (defined($curr_groups{$newval})) {
                           $newval = $curr_val;
                           $warning{$item} = &mt('Section for self-enrolled users unchanged as the proposed section is a group').'<br />'.
                                             &mt('Group names and section names must be distinct');
                       } elsif ($newval eq 'all') {
                           $newval = $curr_val;
                           $warning{$item} = &mt('Section for self-enrolled users unchanged, as "all" is a reserved section name.');
                       }
                       if ($newval eq '') {
                           $newval = 'none';
                       }
                   }
                   if ($newval ne $curr_val) {
                       $changes{'internal.selfenroll_'.$item} = $newval;
                   }
               }
           }
           if (keys(%warning) > 0) {
               foreach my $item (@{$row}) {
                   if (exists($warning{$item})) {
                       $r->print($warning{$item}.'<br />');
                   }
               } 
           }
           if (keys(%changes) > 0) {
               my $putresult = &Apache::lonnet::put('environment',\%changes,$cdom,$cnum);
               if ($putresult eq 'ok') {
                   if ((exists($changes{'internal.selfenroll_types'})) ||
                       (exists($changes{'internal.selfenroll_start_date'}))  ||
                       (exists($changes{'internal.selfenroll_end_date'}))) {
                       my %crsinfo = &Apache::lonnet::courseiddump($cdom,'.',1,'.','.',
                                                                   $cnum,undef,undef,'Course');
                       my $chome = &Apache::lonnet::homeserver($cnum,$cdom);
                       if (ref($crsinfo{$cid}) eq 'HASH') {
                           foreach my $item ('selfenroll_types','selfenroll_start_date','selfenroll_end_date') {
                               if (exists($changes{'internal.'.$item})) {
                                   $crsinfo{$cid}{$item} = $changes{'internal.'.$item};
                               }
                           }
                           my $crsputresult =
                               &Apache::lonnet::courseidput($cdom,\%crsinfo,
                                                            $chome,'notime');
                       }
                   }
                   $r->print(&mt('The following changes were made to self-enrollment settings:').'<ul>');
                   foreach my $item (@{$row}) {
                       my $title = $item;
                       if (ref($lt) eq 'HASH') {
                           $title = $lt->{$item};
                       }
                       if ($item eq 'enroll_dates') {
                           foreach my $type ('start','end') {
                               if (exists($changes{'internal.selfenroll_'.$type.'_date'})) {
                                   my $newdate = &Apache::lonlocal::locallocaltime($changes{'internal.selfenroll_'.$type.'_date'});
                                   $r->print('<li>'.&mt('[_1]: "[_2]" set to "[_3]".',
                                             $title,$type,$newdate).'</li>');
                               }
                           }
                       } elsif ($item eq 'access_dates') {
                           foreach my $type ('start','end') {
                               if (exists($changes{'internal.selfenroll_'.$type.'_access'})) {
                                   my $newdate = &Apache::lonlocal::locallocaltime($changes{'internal.selfenroll_'.$type.'_access'});
                                   $r->print('<li>'.&mt('[_1]: "[_2]" set to "[_3]".',
                                             $title,$type,$newdate).'</li>');
                               }
                           }
                       } elsif ($item eq 'limit') {
                           if ((exists($changes{'internal.selfenroll_limit'})) ||
                               (exists($changes{'internal.selfenroll_cap'}))) {
                               my ($newval,$newcap);
                               if ($changes{'internal.selfenroll_cap'} ne '') {
                                   $newcap = $changes{'internal.selfenroll_cap'}
                               } else {
                                   $newcap = $currsettings->{'selfenroll_cap'};
                               }
                               if ($changes{'internal.selfenroll_limit'} eq 'none') {
                                   $newval = &mt('No limit');
                               } elsif ($changes{'internal.selfenroll_limit'} eq 
                                        'allstudents') {
                                   $newval = &mt('New self-enrollment no longer allowed when total (all students) reaches [_1].',$newcap);
                               } elsif ($changes{'internal.selfenroll_limit'} eq 'selfenrolled') {
                                   $newval = &mt('New self-enrollment no longer allowed when total number of self-enrolled students reaches [_1].',$newcap);
                               } else {
                                   my $currlimit =  $currsettings->{'selfenroll_limit'};
                                   if ($currlimit eq 'allstudents') {
                                       $newval = &mt('New self-enrollment no longer allowed when total (all students) reaches [_1].',$newcap);
                                   } elsif ($changes{'internal.selfenroll_limit'} eq 'selfenrolled') {
                                       $newval =  &mt('New self-enrollment no longer allowed when total number of self-enrolled students reaches [_1].',$newcap);
                                   }
                               }
                               $r->print('<li>'.&mt('"[_1]" set to "[_2]".',$title,$newval).'</li>'."\n");
                           }
                       } elsif ($item eq 'approval') {
                           if ((exists($changes{'internal.selfenroll_approval'})) ||
                               (exists($changes{'internal.selfenroll_notifylist'}))) {
                               my %selfdescs = &Apache::lonuserutils::selfenroll_default_descs();
                               my ($newval,$newnotify);
                               if (exists($changes{'internal.selfenroll_notifylist'})) {
                                   $newnotify = $changes{'internal.selfenroll_notifylist'};
                               } else {   
                                   $newnotify = $currsettings->{'selfenroll_notifylist'};
                               }
                               if (exists($changes{'internal.selfenroll_approval'})) {
                                   if ($changes{'internal.selfenroll_approval'} !~ /^[012]$/) {
                                       $changes{'internal.selfenroll_approval'} = '0';
                                   }
                                   $newval = $selfdescs{'approval'}{$changes{'internal.selfenroll_approval'}};
                               } else {
                                   my $currapproval = $currsettings->{'selfenroll_approval'}; 
                                   if ($currapproval !~ /^[012]$/) {
                                       $currapproval = 0;
                                   }
                                   $newval = $selfdescs{'approval'}{$currapproval};
                               }
                               $r->print('<li>'.&mt('"[_1]" set to "[_2]".',$title,$newval));
                               if ($newnotify) {
                                   $r->print('<br />'.&mt('The following will be notified when an enrollment request needs approval, or has been approved: [_1].',$newnotify));
                               } else {
                                   $r->print('<br />'.&mt('No notifications sent when an enrollment request needs approval, or has been approved.'));
                               }
                               $r->print('</li>'."\n");
                           }
                       } else {
                           if (exists($changes{'internal.selfenroll_'.$item})) {
                               my $newval = $changes{'internal.selfenroll_'.$item};
                               if ($item eq 'types') {
                                   if ($newval eq '') {
                                       $newval = &mt('None');
                                   } elsif ($newval eq '*') {
                                       $newval = &mt('Any user in any domain');
                                   }
                               } elsif ($item eq 'registered') {
                                   if ($newval eq '1') {
                                       $newval = &mt('Yes');
                                   } elsif ($newval eq '0') {
                                       $newval = &mt('No');
                                   }
                               }
                               $r->print('<li>'.&mt('"[_1]" set to "[_2]".',$title,$newval).'</li>'."\n");
                           }
                       }
                   }
                   $r->print('</ul>');
                   if ($env{'course.'.$cid.'.description'} ne '') {
                       my %newenvhash;
                       foreach my $key (keys(%changes)) {
                           $newenvhash{'course.'.$cid.'.'.$key} = $changes{$key};
                       }
                       &Apache::lonnet::appenv(\%newenvhash);
                   }
               } else {
                   $r->print(&mt('An error occurred when saving changes to self-enrollment settings in this course.').'<br />'.
                             &mt('The error was: [_1].',$putresult));
               }
           } else {
               $r->print(&mt('No changes were made to the existing self-enrollment settings in this course.'));
           }
       } else {
           $r->print(&mt('No changes were made to the existing self-enrollment settings in this course.'));
       }
       my $visactions = &cat_visibility();
       my ($cathash,%cattype);
       my %domconfig = &Apache::lonnet::get_dom('configuration',['coursecategories'],$cdom);
       if (ref($domconfig{'coursecategories'}) eq 'HASH') {
           $cathash = $domconfig{'coursecategories'}{'cats'};
           $cattype{'auth'} = $domconfig{'coursecategories'}{'auth'};
           $cattype{'unauth'} = $domconfig{'coursecategories'}{'unauth'};
       } else {
           $cathash = {};
           $cattype{'auth'} = 'std';
           $cattype{'unauth'} = 'std';
       }
       if (($cattype{'auth'} eq 'none') && ($cattype{'unauth'} eq 'none')) {
           $r->print('<br /><span class="LC_warning">'.$visactions->{'miss'}.'</span><br />'.$visactions->{'yous'}.
                     '<br />'.
                     '<br />'.$visactions->{'take'}.'<ul>'.
                     '<li>'.$visactions->{'dc_chgconf'}.'</li>'.
                     '</ul>');
       } elsif (($cattype{'auth'} !~ /^(std|domonly)$/) && ($cattype{'unauth'} !~ /^(std|domonly)$/)) {
           if ($currsettings->{'uniquecode'}) {
               $r->print('<span class="LC_info">'.$visactions->{'vis'}.'</span>');
           } else {
               $r->print('<br /><span class="LC_warning">'.$visactions->{'miss'}.'</span><br />'.$visactions->{'yous'}.
                     '<br />'.
                     '<br />'.$visactions->{'take'}.'<ul>'.
                     '<li>'.$visactions->{'dc_setcode'}.'</li>'.
                     '</ul><br />');
           }
       } else {
           my ($visible,$cansetvis,$vismsgs) = &visible_in_stdcat($cdom,$cnum,\%domconfig);
           if (ref($visactions) eq 'HASH') {
               if (!$visible) {
                   $r->print('<br /><span class="LC_warning">'.$visactions->{'miss'}.'</span><br />'.$visactions->{'yous'}.
                             '<br />');
                   if (ref($vismsgs) eq 'ARRAY') {
                       $r->print('<br />'.$visactions->{'take'}.'<ul>');
                       foreach my $item (@{$vismsgs}) {
                           $r->print('<li>'.$visactions->{$item}.'</li>');
                       }
                       $r->print('</ul>');
                   }
                   $r->print($cansetvis);
               }
           }
       } 
       return;
   }
   
 #---------------------------------------------- end functions for &phase_two  #---------------------------------------------- end functions for &phase_two
   
 #--------------------------------- functions for &phase_two and &phase_three  #--------------------------------- functions for &phase_two and &phase_three

Removed from v.1.184.2.1  
changed lines
  Added in v.1.450


FreeBSD-CVSweb <freebsd-cvsweb@FreeBSD.org>