Diff for /loncom/interface/loncreateuser.pm between versions 1.406.2.17 and 1.416

version 1.406.2.17, 2019/08/27 14:45:04 version 1.416, 2016/10/10 03:02:48
Line 160  END_SCRIPT Line 160  END_SCRIPT
                  '<h3>'.$lt{'usrt'}.'</h3>'."\n".                   '<h3>'.$lt{'usrt'}.'</h3>'."\n".
                  &Apache::loncommon::start_data_table();                   &Apache::loncommon::start_data_table();
   
     if ((&Apache::lonnet::allowed('mut',$ccdomain)) ||      if (&Apache::lonnet::allowed('mut',$ccdomain)) {
         (&Apache::lonnet::allowed('udp',$ccdomain))) {  
         $output .= &build_tools_display($ccuname,$ccdomain,'tools');          $output .= &build_tools_display($ccuname,$ccdomain,'tools');
     }      }
   
Line 252  sub build_tools_display { Line 251  sub build_tools_display {
                    'unofficial' => 'Can request creation of unofficial courses',                     'unofficial' => 'Can request creation of unofficial courses',
                    'community'  => 'Can request creation of communities',                     'community'  => 'Can request creation of communities',
                    'textbook'   => 'Can request creation of textbook courses',                     'textbook'   => 'Can request creation of textbook courses',
                      'placement'  => 'Can request creation of placement tests',
                    'requestauthor'  => 'Can request author space',                     'requestauthor'  => 'Can request author space',
     );      );
     if ($context eq 'requestcourses') {      if ($context eq 'requestcourses') {
         %userenv = &Apache::lonnet::userenvironment($ccdomain,$ccuname,          %userenv = &Apache::lonnet::userenvironment($ccdomain,$ccuname,
                       'requestcourses.official','requestcourses.unofficial',                        'requestcourses.official','requestcourses.unofficial',
                       'requestcourses.community','requestcourses.textbook');                        'requestcourses.community','requestcourses.textbook',
         @usertools = ('official','unofficial','community','textbook');                        'requestcourses.placement');
           @usertools = ('official','unofficial','community','textbook','placement');
         @options =('norequest','approval','autolimit','validate');          @options =('norequest','approval','autolimit','validate');
         %validations = &Apache::lonnet::auto_courserequest_checks($ccdomain);          %validations = &Apache::lonnet::auto_courserequest_checks($ccdomain);
         %reqtitles = &courserequest_titles();          %reqtitles = &courserequest_titles();
Line 266  sub build_tools_display { Line 267  sub build_tools_display {
         $colspan = ' colspan="2"';          $colspan = ' colspan="2"';
         %domconfig =          %domconfig =
             &Apache::lonnet::get_dom('configuration',['requestcourses'],$ccdomain);              &Apache::lonnet::get_dom('configuration',['requestcourses'],$ccdomain);
         $isadv = &Apache::lonnet::is_advanced_user($ccdomain,$ccuname);          $isadv = &Apache::lonnet::is_advanced_user($ccuname,$ccdomain);
     } elsif ($context eq 'requestauthor') {      } elsif ($context eq 'requestauthor') {
         %userenv = &Apache::lonnet::userenvironment($ccdomain,$ccuname,          %userenv = &Apache::lonnet::userenvironment($ccdomain,$ccuname,
                                                     'requestauthor');                                                      'requestauthor');
Line 427  sub build_tools_display { Line 428  sub build_tools_display {
         }          }
         $output .= '  <td'.$colspan.'>'.$custom_access.('&nbsp;'x4).          $output .= '  <td'.$colspan.'>'.$custom_access.('&nbsp;'x4).
                    $lt{'avai'}.': '.$currdisp.'</td>'."\n".                     $lt{'avai'}.': '.$currdisp.'</td>'."\n".
                    &Apache::loncommon::end_data_table_row()."\n";                     &Apache::loncommon::end_data_table_row()."\n".
         unless (&Apache::lonnet::allowed('udp',$ccdomain)) {  
             $output .=  
                    &Apache::loncommon::start_data_table_row()."\n".                     &Apache::loncommon::start_data_table_row()."\n".
                    '  <td style="vertical-align:top;"><span class="LC_nobreak">'.                     '  <td style="vertical-align:top;"><span class="LC_nobreak">'.
                    $lt{'chse'}.': <label>'.                     $lt{'chse'}.': <label>'.
Line 438  sub build_tools_display { Line 437  sub build_tools_display {
                    '<label><input type="radio" name="custom'.$item.'" value="1" '.                     '<label><input type="radio" name="custom'.$item.'" value="1" '.
                    $cust_on.'/>'.$lt{'uscu'}.'</label>'.$custradio.'</td>'.                     $cust_on.'/>'.$lt{'uscu'}.'</label>'.$custradio.'</td>'.
                    &Apache::loncommon::end_data_table_row()."\n";                     &Apache::loncommon::end_data_table_row()."\n";
         }  
     }      }
     return $output;      return $output;
 }  }
Line 451  sub coursereq_externaluser { Line 449  sub coursereq_externaluser {
                    'unofficial' => 'Can request creation of unofficial courses',                     'unofficial' => 'Can request creation of unofficial courses',
                    'community'  => 'Can request creation of communities',                     'community'  => 'Can request creation of communities',
                    'textbook'   => 'Can request creation of textbook courses',                     'textbook'   => 'Can request creation of textbook courses',
                      'placement'  => 'Can request creation of placement tests',
     );      );
   
     %userenv = &Apache::lonnet::userenvironment($ccdomain,$ccuname,      %userenv = &Apache::lonnet::userenvironment($ccdomain,$ccuname,
                       'reqcrsotherdom.official','reqcrsotherdom.unofficial',                        'reqcrsotherdom.official','reqcrsotherdom.unofficial',
                       'reqcrsotherdom.community','reqcrsotherdom.textbook');                        'reqcrsotherdom.community','reqcrsotherdom.textbook',
     @usertools = ('official','unofficial','community','textbook');                        'reqcrsotherdom.placement');
       @usertools = ('official','unofficial','community','textbook','placement');
     @options = ('approval','validate','autolimit');      @options = ('approval','validate','autolimit');
     %validations = &Apache::lonnet::auto_courserequest_checks($cdom);      %validations = &Apache::lonnet::auto_courserequest_checks($cdom);
     my $optregex = join('|',@options);      my $optregex = join('|',@options);
Line 531  sub domainrole_req { Line 531  sub domainrole_req {
            &Apache::loncommon::end_data_table();             &Apache::loncommon::end_data_table();
 }  }
   
   sub domadhocroles {
       my ($ccuname,$ccdomain) = @_;
       my $confname = &Apache::lonnet::get_domainconfiguser($env{'request.role.domain'}); 
       my %existing=&Apache::lonnet::dump('roles',$env{'request.role.domain'},
                                          $confname,'rolesdef_');
       my $output;
       if (keys(%existing) > 0) {
           my @current;
           my $curradhoc = 'adhocroles.'.$env{'request.role.domain'}; 
           my %userenv = &Apache::lonnet::userenvironment($ccdomain,$ccuname,$curradhoc);
           if ($userenv{$curradhoc}) {
               @current = split(/,/,$userenv{$curradhoc});
           }
           my %customroles;
           foreach my $key (keys(%existing)) {
               if ($key=~/^rolesdef\_(\w+)$/) {
                   my $rolename = $1;
                   my %privs;
                   ($privs{'system'},$privs{'domain'},$privs{'course'}) = split(/\_/,$existing{$key});
                   $customroles{$rolename} = \%privs;
               }
           }
           $output = '<br /><h3>'.
                     &mt('Ad Hoc Course Roles Selectable via Helpdesk Role').
                     '</h3>'."\n".
                     &Apache::loncommon::start_data_table().
                     &Apache::loncommon::start_data_table_header_row().
                     '<th>'.&mt('Action').'</th><th>'.&mt('Role').'</th>'.
                     '<th>'.&mt('Privileges in Course').'<th>'.
                     &Apache::loncommon::end_data_table_header_row(); 
           foreach my $key (sort(keys(%customroles))) {
               $output .= &Apache::loncommon::start_data_table_row();
               if (grep(/^\Q$key\E$/,@current)) {
                   $output .= '<td><label>'.
                              '<input type="checkbox" name="adhocroledel" value="'.$key.'" />'.
                              &mt('Delete').'</label>'.
                              '</td>';
               } else {
                   $output .= '<td><label>'.
                              '<input type="checkbox" name="adhocroleadd" value="'.$key.'" />'.
                              &mt('Add').'</label>'.
                              '</td>';
               }
               $output .= '<td>'.$key.'</td><td>';
               foreach my $level ('course','domain','system') {
                   if ($customroles{$key}{$level}) {
                       my $suffix;
                       if (($level eq 'domain') || ($level eq 'system')) {
                           $suffix = '&nbsp;('.&mt($level).')';
                       }
                       my @privs = split(/:/,$customroles{$key}{$level});
                       foreach my $item (@privs) {
                           next if ($item eq ''); 
                           my ($priv,$cond) = split(/\&/,$item);
                           $output .= &Apache::lonnet::plaintext($priv,'Course').$suffix.'<br />';
                       }
                   }
               }
               $output .= '</td>'.
                          &Apache::loncommon::end_data_table_row();
           }
           $output .= &Apache::loncommon::end_data_table();
       }
       return $output;
   }
   
 sub courserequest_titles {  sub courserequest_titles {
     my %titles = &Apache::lonlocal::texthash (      my %titles = &Apache::lonlocal::texthash (
                                    official   => 'Official',                                     official   => 'Official',
                                    unofficial => 'Unofficial',                                     unofficial => 'Unofficial',
                                    community  => 'Communities',                                     community  => 'Communities',
                                    textbook   => 'Textbook',                                     textbook   => 'Textbook',
                                      placement  => 'Placement Tests',
                                    norequest  => 'Not allowed',                                     norequest  => 'Not allowed',
                                    approval   => 'Approval by Dom. Coord.',                                     approval   => 'Approval by Dom. Coord.',
                                    validate   => 'With validation',                                     validate   => 'With validation',
Line 641  sub curr_requestauthor { Line 708  sub curr_requestauthor {
 # =================================================================== Phase one  # =================================================================== Phase one
   
 sub print_username_entry_form {  sub print_username_entry_form {
     my ($r,$context,$response,$srch,$forcenewuser,$crstype,$brcrum,      my ($r,$context,$response,$srch,$forcenewuser,$crstype,$brcrum) = @_;
         $permission) = @_;  
     my $defdom=$env{'request.role.domain'};      my $defdom=$env{'request.role.domain'};
     my $formtoset = 'crtuser';      my $formtoset = 'crtuser';
     if (exists($env{'form.startrolename'})) {      if (exists($env{'form.startrolename'})) {
Line 668  sub print_username_entry_form { Line 734  sub print_username_entry_form {
     }      }
     my $helpitem = 'Course_Change_Privileges';      my $helpitem = 'Course_Change_Privileges';
     if ($env{'form.action'} eq 'custom') {      if ($env{'form.action'} eq 'custom') {
         if ($context eq 'course') {          $helpitem = 'Course_Editing_Custom_Roles';
             $helpitem = 'Course_Editing_Custom_Roles';  
         } elsif ($context eq 'domain') {  
             $helpitem = 'Domain_Editing_Custom_Roles';  
         }  
     } elsif ($env{'form.action'} eq 'singlestudent') {      } elsif ($env{'form.action'} eq 'singlestudent') {
         $helpitem = 'Course_Add_Student';          $helpitem = 'Course_Add_Student';
     } elsif ($env{'form.action'} eq 'accesslogs') {      } elsif ($env{'form.action'} eq 'accesslogs') {
         $helpitem = 'Domain_User_Access_Logs';          $helpitem = 'Domain_User_Access_Logs';
     } elsif ($context eq 'author') {  
         $helpitem = 'Author_Change_Privileges';  
     } elsif ($context eq 'domain') {  
         if ($permission->{'cusr'}) {  
             $helpitem = 'Domain_Change_Privileges';  
         } elsif ($permission->{'view'}) {  
             $helpitem = 'Domain_View_Privileges';  
         } else {  
             undef($helpitem);  
         }  
     }      }
     my %breadcrumb_text = &singleuser_breadcrumb($crstype,$context,$defdom);      my %breadcrumb_text = &singleuser_breadcrumb($crstype);
     if ($env{'form.action'} eq 'custom') {      if ($env{'form.action'} eq 'custom') {
         push(@{$brcrum},          push(@{$brcrum},
                  {href=>"javascript:backPage(document.crtuser)",                          {href=>"javascript:backPage(document.crtuser)",       
Line 716  sub print_username_entry_form { Line 768  sub print_username_entry_form {
                     'srst' => 'Search for a user and enroll as a student',                      'srst' => 'Search for a user and enroll as a student',
                     'srme' => 'Search for a user and enroll as a member',                      'srme' => 'Search for a user and enroll as a member',
                     'srad' => 'Search for a user and modify/add user information or roles',                      'srad' => 'Search for a user and modify/add user information or roles',
                     'srvu' => 'Search for a user and view user information and roles',  
                     'srva' => 'Search for a user and view access log information',                      'srva' => 'Search for a user and view access log information',
     'usr'  => "Username",      'usr'  => "Username",
                     'dom'  => "Domain",                      'dom'  => "Domain",
Line 764  sub print_username_entry_form { Line 815  sub print_username_entry_form {
         }          }
     } else {      } else {
         my $actiontext = $lt{'srad'};          my $actiontext = $lt{'srad'};
         my $fixeddom;  
         if ($env{'form.action'} eq 'singlestudent') {          if ($env{'form.action'} eq 'singlestudent') {
             if ($crstype eq 'Community') {              if ($crstype eq 'Community') {
                 $actiontext = $lt{'srme'};                  $actiontext = $lt{'srme'};
Line 772  sub print_username_entry_form { Line 822  sub print_username_entry_form {
                 $actiontext = $lt{'srst'};                  $actiontext = $lt{'srst'};
             }              }
         } elsif ($env{'form.action'} eq 'accesslogs') {          } elsif ($env{'form.action'} eq 'accesslogs') {
             $actiontext = $lt{'srva'};              $actiontext = $lt{'srva'}; 
             $fixeddom = 1;  
         } elsif (($env{'form.action'} eq 'singleuser') &&  
                  ($context eq 'domain') && (!&Apache::lonnet::allowed('mau',$defdom))) {  
             $actiontext = $lt{'srvu'};  
             $fixeddom = 1;  
         }          }
         $r->print("<h3>$actiontext</h3>");          $r->print("<h3>$actiontext</h3>");
         if ($env{'form.origform'} ne 'crtusername') {          if ($env{'form.origform'} ne 'crtusername') {
Line 786  sub print_username_entry_form { Line 831  sub print_username_entry_form {
                          '<br clear="all" />');                           '<br clear="all" />');
             }              }
         }          }
         $r->print(&entry_form($defdom,$srch,$forcenewuser,$context,$response,$crstype,$fixeddom));          $r->print(&entry_form($defdom,$srch,$forcenewuser,$context,$response,$crstype,1));
     }      }
 }  }
   
Line 845  sub entry_form { Line 890  sub entry_form {
             $inexact = 1;              $inexact = 1;
         }          }
     }      }
     my ($cancreate,$noinstd);      my $cancreate =
     if ($env{'form.action'} eq 'accesslogs') {          &Apache::lonuserutils::can_create_user($dom,$context,$usertype);
         $noinstd = 1;  
     } else {  
         $cancreate =  
             &Apache::lonuserutils::can_create_user($dom,$context,$usertype);  
     }  
     my ($userpicker,$cansearch) =       my ($userpicker,$cansearch) = 
        &Apache::loncommon::user_picker($dom,$srch,$forcenewuser,         &Apache::loncommon::user_picker($dom,$srch,$forcenewuser,
                                        'document.crtuser',$cancreate,$usertype,$context,$fixeddom,$noinstd);                                         'document.crtuser',$cancreate,$usertype,$context,$fixeddom);
     my $srchbutton = &mt('Search');      my $srchbutton = &mt('Search');
     if ($env{'form.action'} eq 'singlestudent') {      if ($env{'form.action'} eq 'singlestudent') {
         $srchbutton = &mt('Search and Enroll');          $srchbutton = &mt('Search and Enroll');
Line 876  ENDBLOCK Line 916  ENDBLOCK
     } else {      } else {
         $output = '<p>'.$userpicker.'</p>';          $output = '<p>'.$userpicker.'</p>';
     }      }
     if (($env{'form.phase'} eq '') && ($env{'form.action'} ne 'accesslogs') &&      if (($env{'form.phase'} eq '') && ($env{'form.action'} ne 'accesslogs')) {
         (!(($env{'form.action'} eq 'singleuser') && ($context eq 'domain') &&  
         (!&Apache::lonnet::allowed('mau',$env{'request.role.domain'}))))) {  
         my $defdom=$env{'request.role.domain'};          my $defdom=$env{'request.role.domain'};
         my $domform = &Apache::loncommon::select_dom_form($defdom,'srchdomain');          my $domform = &Apache::loncommon::select_dom_form($defdom,'srchdomain');
         my %lt=&Apache::lonlocal::texthash(          my %lt=&Apache::lonlocal::texthash(
Line 995  ENDSCRIPT Line 1033  ENDSCRIPT
                                        'stusrch'        => "User Search to enroll student",                                         'stusrch'        => "User Search to enroll student",
                                        'memsrch'        => "User Search to enroll member",                                         'memsrch'        => "User Search to enroll member",
                                        'srcva'          => "Search for a user and view access log information",                                         'srcva'          => "Search for a user and view access log information",
                                        'usrvu'          => "User Search to view user roles",  
                                        'usel'           => "Select a user to add/modify roles",                                         'usel'           => "Select a user to add/modify roles",
                                        'suvr'           => "Select a user to view roles",  
                                        'stusel'         => "Select a user to enroll as a student",                                         'stusel'         => "Select a user to enroll as a student",
                                        'memsel'         => "Select a user to enroll as a member",                                         'memsel'         => "Select a user to enroll as a member",
                                        'vacsel'         => "Select a user to view access log",                                         'vacsel'         => "Select a user to view access log",
Line 1010  ENDSCRIPT Line 1046  ENDSCRIPT
     if ($context eq 'requestcrs') {      if ($context eq 'requestcrs') {
         $r->print('<div>');          $r->print('<div>');
     } else {      } else {
         my %breadcrumb_text = &singleuser_breadcrumb($crstype,$context,$srch->{'srchdomain'});          my %breadcrumb_text = &singleuser_breadcrumb($crstype);
         my $helpitem;          my $helpitem;
         if ($env{'form.action'} eq 'singleuser') {          if ($env{'form.action'} eq 'singleuser') {
             $helpitem = 'Course_Change_Privileges';              $helpitem = 'Course_Change_Privileges';
         } elsif ($env{'form.action'} eq 'singlestudent') {          } elsif ($env{'form.action'} eq 'singlestudent') {
             $helpitem = 'Course_Add_Student';              $helpitem = 'Course_Add_Student';
         } elsif ($context eq 'author') {  
             $helpitem = 'Author_Change_Privileges';  
         } elsif ($context eq 'domain') {  
             $helpitem = 'Domain_Change_Privileges';  
         }          }
         push (@{$brcrum},          push (@{$brcrum},
                   {href => "javascript:backPage(document.usersrchform,'','')",                    {href => "javascript:backPage(document.usersrchform,'','')",
Line 1034  ENDSCRIPT Line 1066  ENDSCRIPT
                   );                    );
         $r->print(&Apache::loncommon::start_page('User Management',$jscript,{bread_crumbs => $brcrum}));          $r->print(&Apache::loncommon::start_page('User Management',$jscript,{bread_crumbs => $brcrum}));
         if ($env{'form.action'} eq 'singleuser') {          if ($env{'form.action'} eq 'singleuser') {
             my $readonly;              $r->print("<b>$lt{'usrch'}</b><br />");
             if (($context eq 'domain') && (!&Apache::lonnet::allowed('mau',$srch->{'srchdomain'}))) {  
                 $readonly = 1;  
                 $r->print("<b>$lt{'usrvu'}</b><br />");  
             } else {  
                 $r->print("<b>$lt{'usrch'}</b><br />");  
             }  
             $r->print(&entry_form($srch->{'srchdomain'},$srch,undef,$context,undef,$crstype));              $r->print(&entry_form($srch->{'srchdomain'},$srch,undef,$context,undef,$crstype));
             if ($readonly) {              $r->print('<h3>'.$lt{'usel'}.'</h3>');
                 $r->print('<h3>'.$lt{'suvr'}.'</h3>');  
             } else {  
                 $r->print('<h3>'.$lt{'usel'}.'</h3>');  
             }  
         } elsif ($env{'form.action'} eq 'singlestudent') {          } elsif ($env{'form.action'} eq 'singlestudent') {
             $r->print($jscript."<b>");              $r->print($jscript."<b>");
             if ($crstype eq 'Community') {              if ($crstype eq 'Community') {
Line 1065  ENDSCRIPT Line 1087  ENDSCRIPT
             $r->print('</h3>');              $r->print('</h3>');
         } elsif ($env{'form.action'} eq 'accesslogs') {          } elsif ($env{'form.action'} eq 'accesslogs') {
             $r->print("<b>$lt{'srcva'}</b><br />");              $r->print("<b>$lt{'srcva'}</b><br />");
             $r->print(&entry_form($srch->{'srchdomain'},$srch,undef,$context,undef,undef,1));              $r->print(&entry_form($srch->{'srchdomain'},$srch,undef,'accesslogs',undef,undef,1));
             $r->print('<h3>'.$lt{'vacsel'}.'</h3>');              $r->print('<h3>'.$lt{'vacsel'}.'</h3>');
         }          }
     }      }
Line 1146  sub print_user_modification_page { Line 1168  sub print_user_modification_page {
     if (($ccuname eq '') || ($ccdomain eq '')) {      if (($ccuname eq '') || ($ccdomain eq '')) {
         my $usermsg = &mt('No username and/or domain provided.');          my $usermsg = &mt('No username and/or domain provided.');
         $env{'form.phase'} = '';          $env{'form.phase'} = '';
  &print_username_entry_form($r,$context,$usermsg,'','',$crstype,$brcrum,   &print_username_entry_form($r,$context,$usermsg,'','',$crstype,$brcrum);
                                    $permission);  
         return;          return;
     }      }
     my ($form,$formname);      my ($form,$formname);
Line 1186  sub print_user_modification_page { Line 1207  sub print_user_modification_page {
             }              }
             $response .= '<p class="LC_warning">'              $response .= '<p class="LC_warning">'
                         .&mt("You are not authorized to create new $usertypetext{$usertype} users in this domain.")                          .&mt("You are not authorized to create new $usertypetext{$usertype} users in this domain.")
                         .' ';                          .' '
             if ($context eq 'domain') {                          .&mt('Please contact the [_1]helpdesk[_2] for assistance.'
                 $response .= &mt('Please contact a [_1] for assistance.',                              ,'<a href="'.$helplink.'">','</a>')
                                  &Apache::lonnet::plaintext('dc'));                          .'</p><br />';
             } else {  
                 $response .= &mt('Please contact the [_1]helpdesk[_2] for assistance.'  
                                 ,'<a href="'.$helplink.'">','</a>');  
             }  
             $response .= '</p><br />';  
             $env{'form.phase'} = '';              $env{'form.phase'} = '';
             &print_username_entry_form($r,$context,$response,undef,undef,$crstype,$brcrum,              &print_username_entry_form($r,$context,$response,undef,undef,$crstype,$brcrum);
                                        $permission);  
             return;              return;
         }          }
         $newuser = 1;          $newuser = 1;
Line 1221  sub print_user_modification_page { Line 1236  sub print_user_modification_page {
                             'username');                              'username');
                     }                      }
                     $env{'form.phase'} = '';                      $env{'form.phase'} = '';
                     &print_username_entry_form($r,$context,$userchkmsg,undef,undef,$crstype,$brcrum,                      &print_username_entry_form($r,$context,$userchkmsg,undef,undef,$crstype,$brcrum);
                                                $permission);  
                     return;                      return;
                 }                  }
             }              }
Line 1243  sub print_user_modification_page { Line 1257  sub print_user_modification_page {
   
     my $js = &validation_javascript($context,$ccdomain,$pjump_def,$crstype,      my $js = &validation_javascript($context,$ccdomain,$pjump_def,$crstype,
                                $groupslist,$newuser,$formname,\%loaditem);                                 $groupslist,$newuser,$formname,\%loaditem);
     my %breadcrumb_text = &singleuser_breadcrumb($crstype,$context,$ccdomain);      my %breadcrumb_text = &singleuser_breadcrumb($crstype);
     my $helpitem = 'Course_Change_Privileges';      my $helpitem = 'Course_Change_Privileges';
     if ($env{'form.action'} eq 'singlestudent') {      if ($env{'form.action'} eq 'singlestudent') {
         $helpitem = 'Course_Add_Student';          $helpitem = 'Course_Add_Student';
     } elsif ($context eq 'author') {  
         $helpitem = 'Author_Change_Privileges';  
     } elsif ($context eq 'domain') {  
         $helpitem = 'Domain_Change_Privileges';  
     }      }
     push (@{$brcrum},      push (@{$brcrum},
         {href => "javascript:backPage($form)",          {href => "javascript:backPage($form)",
Line 1313  ENDFORMINFO Line 1323  ENDFORMINFO
     }      }
     my $title = '';      my $title = '';
     if ($newuser) {      if ($newuser) {
         my ($portfolioform,$domroleform);          my ($portfolioform,$domroleform,$adhocroleform);
         if ((&Apache::lonnet::allowed('mpq',$env{'request.role.domain'})) ||          if ((&Apache::lonnet::allowed('mpq',$env{'request.role.domain'})) ||
             (&Apache::lonnet::allowed('mut',$env{'request.role.domain'}))) {              (&Apache::lonnet::allowed('mut',$env{'request.role.domain'}))) {
             # Current user has quota or user tools modification privileges              # Current user has quota or user tools modification privileges
Line 1323  ENDFORMINFO Line 1333  ENDFORMINFO
             ($ccdomain eq $env{'request.role.domain'})) {              ($ccdomain eq $env{'request.role.domain'})) {
             $domroleform = '<br />'.&domainrole_req($ccuname,$ccdomain);              $domroleform = '<br />'.&domainrole_req($ccuname,$ccdomain);
         }          }
           if (&Apache::lonnet::allowed('cdh',$env{'request.role.domain'})) {
               $adhocroleform = &domadhocroles($ccuname,$ccdomain);
               if ($adhocroleform) {
                   $adhocroleform = '<br />'.$adhocroleform;
               }
           }
         &initialize_authen_forms($ccdomain,$formname);          &initialize_authen_forms($ccdomain,$formname);
         my %lt=&Apache::lonlocal::texthash(          my %lt=&Apache::lonlocal::texthash(
                 'lg'             => 'Login Data',                  'lg'             => 'Login Data',
Line 1433  ENDAUTH Line 1449  ENDAUTH
         } else {          } else {
             $r->print(&Apache::lonuserutils::set_login($ccdomain,$authformkrb,$authformint,$authformloc));               $r->print(&Apache::lonuserutils::set_login($ccdomain,$authformkrb,$authformint,$authformloc)); 
         }          }
         $r->print($portfolioform.$domroleform);          $r->print($portfolioform.$domroleform.$adhocroleform);
         if ($env{'form.action'} eq 'singlestudent') {          if ($env{'form.action'} eq 'singlestudent') {
             $r->print(&date_sections_select($context,$newuser,$formname,              $r->print(&date_sections_select($context,$newuser,$formname,
                                             $permission,$crstype,$ccuname,                                              $permission,$crstype,$ccuname,
Line 1451  ENDAUTH Line 1467  ENDAUTH
                                  '"'.$ccuname.'"','"'.$ccdomain.'"');                                   '"'.$ccuname.'"','"'.$ccdomain.'"');
             }              }
         } else {          } else {
             if ($permission->{'cusr'}) {              $title = &mt('Modify existing user: [_1] in domain [_2]',
                 $title = &mt('Modify existing user: [_1] in domain [_2]',  
                              '"'.$ccuname.'"','"'.$ccdomain.'"');  
             } else {  
                 $title = &mt('Existing user: [_1] in domain [_2]',  
                              '"'.$ccuname.'"','"'.$ccdomain.'"');                               '"'.$ccuname.'"','"'.$ccdomain.'"');
             }  
         }          }
         $r->print('<h2>'.$title.'</h2>'."\n");          $r->print('<h2>'.$title.'</h2>'."\n");
         $r->print('<div class="LC_left_float">');          $r->print('<div class="LC_left_float">');
         $r->print(&personal_data_display($ccuname,$ccdomain,$newuser,$context,          $r->print(&personal_data_display($ccuname,$ccdomain,$newuser,$context,
                                          $inst_results{$ccuname.':'.$ccdomain}));                                           $inst_results{$ccuname.':'.$ccdomain}));
         if ((&Apache::lonnet::allowed('ccc',$env{'request.role.domain'})) ||          if (&Apache::lonnet::allowed('ccc',$env{'request.role.domain'})) {
             (&Apache::lonnet::allowed('udp',$env{'request.role.domain'}))) {  
             $r->print('<br /><h3>'.&mt('User Can Request Creation of Courses/Communities in this Domain?').'</h3>'.              $r->print('<br /><h3>'.&mt('User Can Request Creation of Courses/Communities in this Domain?').'</h3>'.
                       &Apache::loncommon::start_data_table());                        &Apache::loncommon::start_data_table());
             if ($env{'request.role.domain'} eq $ccdomain) {              if ($env{'request.role.domain'} eq $ccdomain) {
Line 1476  ENDAUTH Line 1486  ENDAUTH
             $r->print(&Apache::loncommon::end_data_table());              $r->print(&Apache::loncommon::end_data_table());
         }          }
         $r->print('</div>');          $r->print('</div>');
         my @order = ('auth','quota','tools','requestauthor');          my @order = ('auth','quota','tools','requestauthor','adhocroles');
         my %user_text;          my %user_text;
         my ($isadv,$isauthor) =           my ($isadv,$isauthor) = 
             &Apache::lonnet::is_advanced_user($ccdomain,$ccuname);              &Apache::lonnet::is_advanced_user($ccuname,$ccdomain);
         if ((!$isauthor) &&           if ((!$isauthor) && 
             ((&Apache::lonnet::allowed('cau',$env{'request.role.domain'})) ||              (&Apache::lonnet::allowed('cau',$env{'request.role.domain'}))
              (&Apache::lonnet::allowed('udp',$env{'request.role.domain'}))) &&              && ($env{'request.role.domain'} eq $ccdomain)) {
              ($env{'request.role.domain'} eq $ccdomain)) {  
             $user_text{'requestauthor'} = &domainrole_req($ccuname,$ccdomain);              $user_text{'requestauthor'} = &domainrole_req($ccuname,$ccdomain);
         }          }
         $user_text{'auth'} =  &user_authentication($ccuname,$ccdomain,$formname,$crstype,$permission);          if (&Apache::lonnet::allowed('cdh',$env{'request.role.domain'})) {
               $user_text{'adhocroles'} = &domadhocroles($ccuname,$ccdomain);
           }
           $user_text{'auth'} =  &user_authentication($ccuname,$ccdomain,$formname);
         if ((&Apache::lonnet::allowed('mpq',$ccdomain)) ||          if ((&Apache::lonnet::allowed('mpq',$ccdomain)) ||
             (&Apache::lonnet::allowed('mut',$ccdomain)) ||              (&Apache::lonnet::allowed('mut',$ccdomain))) {
             (&Apache::lonnet::allowed('udp',$ccdomain))) {  
             # Current user has quota modification privileges              # Current user has quota modification privileges
             $user_text{'quota'} = &user_quotas($ccuname,$ccdomain);              $user_text{'quota'} = &user_quotas($ccuname,$ccdomain);
         }          }
Line 1547  ENDNOTOOLSPRIV Line 1558  ENDNOTOOLSPRIV
         if ($gotdiv) {          if ($gotdiv) {
             $r->print('</div><div class="LC_clear_float_footer"></div>');              $r->print('</div><div class="LC_clear_float_footer"></div>');
         }          }
         my $statuses;  
         if (($context eq 'domain') && (&Apache::lonnet::allowed('udp',$ccdomain)) &&  
             (!&Apache::lonnet::allowed('mau',$ccdomain))) {  
             $statuses = ['active'];  
         } elsif (($context eq 'course') && ((&Apache::lonnet::allowed('vcl',$env{'request.course.id'})) ||  
                  ($env{'request.course.sec'} &&  
                   &Apache::lonnet::allowed('vcl',$env{'request.course.id'}.'/'.$env{'request.course.sec'})))) {  
             $statuses = ['active'];  
         }  
         if ($env{'form.action'} ne 'singlestudent') {          if ($env{'form.action'} ne 'singlestudent') {
             &display_existing_roles($r,$ccuname,$ccdomain,\%inccourses,$context,              &display_existing_roles($r,$ccuname,$ccdomain,\%inccourses,$context,
                                     $roledom,$crstype,$showcredits,$statuses);                                      $roledom,$crstype);
         }          }
     } ## End of new user/old user logic      } ## End of new user/old user logic
     if ($env{'form.action'} eq 'singlestudent') {      if ($env{'form.action'} eq 'singlestudent') {
Line 1569  ENDNOTOOLSPRIV Line 1571  ENDNOTOOLSPRIV
             $btntxt = &mt('Enroll Student');              $btntxt = &mt('Enroll Student');
         }          }
         $r->print('<br /><input type="button" value="'.$btntxt.'" onclick="setSections(this.form)" />'."\n");          $r->print('<br /><input type="button" value="'.$btntxt.'" onclick="setSections(this.form)" />'."\n");
     } elsif ($permission->{'cusr'}) {      } else {
         $r->print('<div class="LC_left_float">'.          $r->print('<div class="LC_left_float">'.
                   '<fieldset><legend>'.&mt('Add Roles').'</legend>');                    '<fieldset><legend>'.&mt('Add Roles').'</legend>');
         my $addrolesdisplay = 0;          my $addrolesdisplay = 0;
Line 1612  ENDNOTOOLSPRIV Line 1614  ENDNOTOOLSPRIV
 }  }
   
 sub singleuser_breadcrumb {  sub singleuser_breadcrumb {
     my ($crstype,$context,$domain) = @_;      my ($crstype) = @_;
     my %breadcrumb_text;      my %breadcrumb_text;
     if ($env{'form.action'} eq 'singlestudent') {      if ($env{'form.action'} eq 'singlestudent') {
         if ($crstype eq 'Community') {          if ($crstype eq 'Community') {
Line 1620  sub singleuser_breadcrumb { Line 1622  sub singleuser_breadcrumb {
         } else {          } else {
             $breadcrumb_text{'search'} = 'Enroll a student';              $breadcrumb_text{'search'} = 'Enroll a student';
         }          }
         $breadcrumb_text{'userpicked'} = 'Select a user';          $breadcrumb_text{'userpicked'} = 'Select a user',
         $breadcrumb_text{'modify'} = 'Set section/dates';          $breadcrumb_text{'modify'} = 'Set section/dates',
     } elsif ($env{'form.action'} eq 'accesslogs') {      } elsif ($env{'form.action'} eq 'accesslogs') {
         $breadcrumb_text{'search'} = 'View access logs for a user';          $breadcrumb_text{'search'} = 'View access logs for a user';
         $breadcrumb_text{'userpicked'} = 'Select a user';          $breadcrumb_text{'userpicked'} = 'Select a user',
         $breadcrumb_text{'activity'} = 'Activity';          $breadcrumb_text{'activity'} = 'Activity',
     } elsif (($env{'form.action'} eq 'singleuser') && ($context eq 'domain') &&  
              (!&Apache::lonnet::allowed('mau',$domain))) {  
         $breadcrumb_text{'search'} = "View user's roles";  
         $breadcrumb_text{'userpicked'} = 'Select a user';  
         $breadcrumb_text{'modify'} = 'User roles';  
     } else {      } else {
         $breadcrumb_text{'search'} = 'Create/modify a user';          $breadcrumb_text{'search'} = 'Create/modify a user';
         $breadcrumb_text{'userpicked'} = 'Select a user';          $breadcrumb_text{'userpicked'} = 'Select a user',
         $breadcrumb_text{'modify'} = 'Set user role';          $breadcrumb_text{'modify'} = 'Set user role',
     }      }
     return %breadcrumb_text;      return %breadcrumb_text;
 }  }
Line 1704  sub validation_javascript { Line 1701  sub validation_javascript {
   
 sub display_existing_roles {  sub display_existing_roles {
     my ($r,$ccuname,$ccdomain,$inccourses,$context,$roledom,$crstype,      my ($r,$ccuname,$ccdomain,$inccourses,$context,$roledom,$crstype,
         $showcredits,$statuses) = @_;          $showcredits) = @_;
     my $now=time;      my $now=time;
     my $showall = 1;  
     my ($showexpired,$showactive);  
     if ((ref($statuses) eq 'ARRAY') && (@{$statuses} > 0)) {  
         $showall = 0;  
         if (grep(/^expired$/,@{$statuses})) {  
             $showexpired = 1;  
         }  
         if (grep(/^active$/,@{$statuses})) {  
             $showactive = 1;  
         }  
         if ($showexpired && $showactive) {  
             $showall = 1;  
         }  
     }  
     my %lt=&Apache::lonlocal::texthash(      my %lt=&Apache::lonlocal::texthash(
                     'rer'  => "Existing Roles",                      'rer'  => "Existing Roles",
                     'rev'  => "Revoke",                      'rev'  => "Revoke",
Line 1783  sub display_existing_roles { Line 1766  sub display_existing_roles {
         $area =~ s/\_\w\w$//;          $area =~ s/\_\w\w$//;
         my ($role_code,$role_end_time,$role_start_time) =          my ($role_code,$role_end_time,$role_start_time) =
             split(/_/,$role);              split(/_/,$role);
         my $active=1;  
         $active=0 if (($role_end_time) && ($now>$role_end_time));  
         if ($active) {  
             next unless($showall || $showactive);  
         } else {  
             next unless($showall || $showexpired);  
         }  
 # Is this a custom role? Get role owner and title.  # Is this a custom role? Get role owner and title.
         my ($croleudom,$croleuname,$croletitle)=          my ($croleudom,$croleuname,$croletitle)=
             ($role_code=~m{^cr/($match_domain)/($match_username)/(\w+)$});              ($role_code=~m{^cr/($match_domain)/($match_username)/(\w+)$});
Line 1798  sub display_existing_roles { Line 1774  sub display_existing_roles {
         my $sortkey=$role_code;          my $sortkey=$role_code;
         my $class='Unknown';          my $class='Unknown';
         my $credits='';          my $credits='';
         my $csec;          if ($area =~ m{^/($match_domain)/($match_courseid)} ) {
         if ($area =~ m{^/($match_domain)/($match_courseid)}) {  
             $class='Course';              $class='Course';
             my ($coursedom,$coursedir) = ($1,$2);              my ($coursedom,$coursedir) = ($1,$2);
             my $cid = $1.'_'.$2;              my $cid = $1.'_'.$2;
             # $1.'_'.$2 is the course id (eg. 103_12345abcef103l3).              # $1.'_'.$2 is the course id (eg. 103_12345abcef103l3).
             next if ($envkey =~ m{^/$match_domain/$match_courseid/[A-Za-z0-9]+_gr$});  
             my %coursedata=              my %coursedata=
                 &Apache::lonnet::coursedescription($cid);                  &Apache::lonnet::coursedescription($cid);
             if ($coursedir =~ /^$match_community$/) {              if ($coursedir =~ /^$match_community$/) {
Line 1862  sub display_existing_roles { Line 1836  sub display_existing_roles {
                     $thisrole.='.'.$role_code;                      $thisrole.='.'.$role_code;
                 }                  }
             }              }
             if ($area=~m{^/($match_domain/$match_courseid/(\w+))}) {              if ($area=~m{^/($match_domain)/($match_courseid)/(\w+)}) {
                 $csec = $2;                  $carea.='<br />'.&mt('Section: [_1]',$3);
                 $carea.='<br />'.&mt('Section: [_1]',$csec);                  $sortkey.="\0$3";
                 $sortkey.="\0$csec";  
                 if (!$allowed) {                  if (!$allowed) {
                     if ($env{'request.course.sec'} eq $csec) {                      if ($env{'request.course.sec'} eq $3) {
                         if (&Apache::lonnet::allowed('c'.$role_code,$1)) {                          if (&Apache::lonnet::allowed('c'.$role_code,$1.'/'.$2.'/'.$3)) {
                             $allowed = 1;                              $allowed = 1;
                         }                          }
                     }                      }
Line 1910  sub display_existing_roles { Line 1883  sub display_existing_roles {
             }              }
         }          }
         my $row = '';          my $row = '';
         if ($showall) {          $row.= '<td>';
             $row.= '<td>';          my $active=1;
             if (($active) && ($allowed)) {          $active=0 if (($role_end_time) && ($now>$role_end_time));
                 $row.= '<input type="checkbox" name="rev:'.$thisrole.'" />';          if (($active) && ($allowed)) {
             } else {              $row.= '<input type="checkbox" name="rev:'.$thisrole.'" />';
                 if ($active) {          } else {
                     $row.='&nbsp;';              if ($active) {
                 } else {                 $row.='&nbsp;';
                     $row.=&mt('expired or revoked');  
                 }  
             }  
             $row.='</td><td>';  
             if ($allowed && !$active) {  
                 $row.= '<input type="checkbox" name="ren:'.$thisrole.'" />';  
             } else {  
                 $row.='&nbsp;';  
             }  
             $row.='</td><td>';  
             if ($delallowed) {  
                 $row.= '<input type="checkbox" name="del:'.$thisrole.'" />';  
             } else {              } else {
                 $row.='&nbsp;';                 $row.=&mt('expired or revoked');
             }              }
             $row.= '</td>';          }
           $row.='</td><td>';
           if ($allowed && !$active) {
               $row.= '<input type="checkbox" name="ren:'.$thisrole.'" />';
           } else {
               $row.='&nbsp;';
           }
           $row.='</td><td>';
           if ($delallowed) {
               $row.= '<input type="checkbox" name="del:'.$thisrole.'" />';
           } else {
               $row.='&nbsp;';
         }          }
         my $plaintext='';          my $plaintext='';
         if (!$croletitle) {          if (!$croletitle) {
Line 1951  sub display_existing_roles { Line 1923  sub display_existing_roles {
                         '<br />',                          '<br />',
                         $croleuname.':'.$croleudom);                          $croleuname.':'.$croleudom);
         }          }
         $row.= '<td>'.$plaintext.'</td>'.          $row.= '</td><td>'.$plaintext.
                '<td>'.$area.'</td>'.                 '</td><td>'.$area.
                '<td>'.($role_start_time?&Apache::lonlocal::locallocaltime($role_start_time)                 '</td><td>'.($role_start_time?&Apache::lonlocal::locallocaltime($role_start_time)
                                             : '&nbsp;' ).'</td>'.                                              : '&nbsp;' ).
                '<td>'.($role_end_time  ?&Apache::lonlocal::locallocaltime($role_end_time)                 '</td><td>'.($role_end_time  ?&Apache::lonlocal::locallocaltime($role_end_time)
                                             : '&nbsp;' ).'</td>';                                              : '&nbsp;' )
                  ."</td>";
         $sortrole{$sortkey}=$envkey;          $sortrole{$sortkey}=$envkey;
         $roletext{$envkey}=$row;          $roletext{$envkey}=$row;
         $roleclass{$envkey}=$class;          $roleclass{$envkey}=$class;
         if ($allowed) {          $rolepriv{$envkey}=$allowed;
             $rolepriv{$envkey}='edit';  
         } else {  
             if ($context eq 'domain') {  
                 if ((&Apache::lonnet::allowed('vur',$ccdomain)) &&  
                     ($envkey=~m{^/$ccdomain/})) {  
                     $rolepriv{$envkey}='view';  
                 }  
             } elsif ($context eq 'course') {  
                 if ((&Apache::lonnet::allowed('vcl',$env{'request.course.id'})) ||  
                     ($env{'request.course.sec'} && ($env{'request.course.sec'} eq $csec) &&  
                      &Apache::lonnet::allowed('vcl',$env{'request.course.id'}.'/'.$env{'request.course.sec'}))) {  
                     $rolepriv{$envkey}='view';  
                 }  
             }  
         }  
     } # end of foreach        (table building loop)      } # end of foreach        (table building loop)
   
     my $rolesdisplay = 0;      my $rolesdisplay = 0;
Line 2008  sub display_existing_roles { Line 1966  sub display_existing_roles {
         } elsif ($env{'request.role'} =~ /^au\./) {          } elsif ($env{'request.role'} =~ /^au\./) {
             $contextrole = &mt('Existing Co-Author Roles in your Authoring Space');              $contextrole = &mt('Existing Co-Author Roles in your Authoring Space');
         } else {          } else {
             if ($showall) {              $contextrole = &mt('Existing Roles in this Domain');
                 $contextrole = &mt('Existing Roles in this Domain');  
             } elsif ($showactive) {  
                 $contextrole = &mt('Unexpired Roles in this Domain');  
             } elsif ($showexpired) {  
                 $contextrole = &mt('Expired or Revoked Roles in this Domain');  
             }  
         }          }
         $r->print('<div class="LC_left_float">'.          $r->print('<div class="LC_left_float">'.
 '<fieldset><legend>'.$contextrole.'</legend>'.  '<fieldset><legend>'.$contextrole.'</legend>'.
 &Apache::loncommon::start_data_table("LC_createuser").  &Apache::loncommon::start_data_table("LC_createuser").
 &Apache::loncommon::start_data_table_header_row());  &Apache::loncommon::start_data_table_header_row().
         if ($showall) {  '<th>'.$lt{'rev'}.'</th><th>'.$lt{'ren'}.'</th><th>'.$lt{'del'}.
             $r->print(  '</th><th>'.$lt{'rol'}.'</th><th>'.$lt{'ext'}.
 '<th>'.$lt{'rev'}.'</th><th>'.$lt{'ren'}.'</th><th>'.$lt{'del'}.'</th>'  '</th><th>'.$lt{'sta'}.'</th><th>'.$lt{'end'}.'</th>'.
             );  
         } elsif ($showexpired) {  
             $r->print('<th>'.$lt{'rev'}.'</th>');  
         }  
         $r->print(  
 '<th>'.$lt{'rol'}.'</th><th>'.$lt{'ext'}.'</th>'.  
 '<th>'.$lt{'sta'}.'</th><th>'.$lt{'end'}.'</th>'.  
 &Apache::loncommon::end_data_table_header_row());  &Apache::loncommon::end_data_table_header_row());
         foreach my $type ('Authoring Space','Course','Community','Domain','System','Unknown') {          foreach my $type ('Authoring Space','Course','Community','Domain','System','Unknown') {
             if ($output{$type}) {              if ($output{$type}) {
Line 2164  sub new_domain_roles { Line 2109  sub new_domain_roles {
 }  }
   
 sub user_authentication {  sub user_authentication {
     my ($ccuname,$ccdomain,$formname,$crstype,$permission) = @_;      my ($ccuname,$ccdomain,$formname) = @_;
     my $currentauth=&Apache::lonnet::queryauthenticate($ccuname,$ccdomain);      my $currentauth=&Apache::lonnet::queryauthenticate($ccuname,$ccdomain);
     my $outcome;      my $outcome;
     my %lt=&Apache::lonlocal::texthash(  
                    'err'   => "ERROR",  
                    'uuas'  => "This user has an unrecognized authentication scheme",  
                    'adcs'  => "Please alert a domain coordinator of this situation",  
                    'sldb'  => "Please specify login data below",  
                    'ld'    => "Login Data"  
     );  
     # Check for a bad authentication type      # Check for a bad authentication type
     if ($currentauth !~ /^(krb4|krb5|unix|internal|localauth):/) {      if ($currentauth !~ /^(krb4|krb5|unix|internal|localauth):/) {
         # bad authentication scheme          # bad authentication scheme
           my %lt=&Apache::lonlocal::texthash(
                          'err'   => "ERROR",
                          'uuas'  => "This user has an unrecognized authentication scheme",
                          'adcs'  => "Please alert a domain coordinator of this situation",
                          'sldb'  => "Please specify login data below",
                          'ld'    => "Login Data"
           );
         if (&Apache::lonnet::allowed('mau',$ccdomain)) {          if (&Apache::lonnet::allowed('mau',$ccdomain)) {
             &initialize_authen_forms($ccdomain,$formname);              &initialize_authen_forms($ccdomain,$formname);
   
Line 2207  ENDBADAUTH Line 2152  ENDBADAUTH
             &modify_login_block($ccdomain,$currentauth);              &modify_login_block($ccdomain,$currentauth);
         if (&Apache::lonnet::allowed('mau',$ccdomain)) {          if (&Apache::lonnet::allowed('mau',$ccdomain)) {
             # Current user has login modification privileges              # Current user has login modification privileges
               my %lt=&Apache::lonlocal::texthash (
                              'ld'    => "Login Data",
                              'ccld'  => "Change Current Login Data",
                              'enld'  => "Enter New Login Data"
                                                  );
             $outcome =              $outcome =
                        '<script type="text/javascript" language="Javascript">'."\n".                         '<script type="text/javascript" language="Javascript">'."\n".
                        '// <![CDATA['."\n".                         '// <![CDATA['."\n".
Line 2217  ENDBADAUTH Line 2167  ENDBADAUTH
                        &Apache::loncommon::start_data_table().                         &Apache::loncommon::start_data_table().
                        &Apache::loncommon::start_data_table_row().                         &Apache::loncommon::start_data_table_row().
                        '<td>'.$authformnop;                         '<td>'.$authformnop;
             if (($can_modify) && (&Apache::lonnet::allowed('mau',$ccdomain))) {              if ($can_modify) {
                 $outcome .= '</td>'."\n".                  $outcome .= '</td>'."\n".
                             &Apache::loncommon::end_data_table_row().                              &Apache::loncommon::end_data_table_row().
                             &Apache::loncommon::start_data_table_row().                              &Apache::loncommon::start_data_table_row().
Line 2227  ENDBADAUTH Line 2177  ENDBADAUTH
                 $outcome .= '&nbsp;('.$authformcurrent.')</td>'.                  $outcome .= '&nbsp;('.$authformcurrent.')</td>'.
                             &Apache::loncommon::end_data_table_row()."\n";                              &Apache::loncommon::end_data_table_row()."\n";
             }              }
             if (&Apache::lonnet::allowed('mau',$ccdomain)) {              foreach my $item (@authform_others) { 
                 foreach my $item (@authform_others) {                   $outcome .= &Apache::loncommon::start_data_table_row().
                     $outcome .= &Apache::loncommon::start_data_table_row().                              '<td>'.$item.'</td>'.
                                 '<td>'.$item.'</td>'.                              &Apache::loncommon::end_data_table_row()."\n";
                                 &Apache::loncommon::end_data_table_row()."\n";  
                 }  
             }              }
             $outcome .= &Apache::loncommon::end_data_table();              $outcome .= &Apache::loncommon::end_data_table();
         } else {          } else {
             if (($currentauth =~ /^internal:/) &&              if (&Apache::lonnet::allowed('mau',$env{'request.role.domain'})) {
                 (&Apache::lonuserutils::can_change_internalpass($ccuname,$ccdomain,$crstype,$permission))) {  
                 $outcome = <<"ENDJS";  
 <script type="text/javascript">  
 // <![CDATA[  
 function togglePwd(form) {  
     if (form.newintpwd.length) {  
         if (document.getElementById('LC_ownersetpwd')) {  
             for (var i=0; i<form.newintpwd.length; i++) {  
                 if (form.newintpwd[i].checked) {  
                     if (form.newintpwd[i].value == 1) {  
                         document.getElementById('LC_ownersetpwd').style.display = 'inline-block';  
                     } else {  
                         document.getElementById('LC_ownersetpwd').style.display = 'none';  
                     }  
                 }  
             }  
         }  
     }  
 }  
 // ]]>  
 </script>  
 ENDJS  
   
                 $outcome .= '<h3>'.$lt{'ld'}.'</h3>'.  
                             &Apache::loncommon::start_data_table().  
                             &Apache::loncommon::start_data_table_row().  
                             '<td>'.&mt('Internally authenticated').'<br />'.&mt("Change user's password?").  
                             '<label><input type="radio" name="newintpwd" value="0" checked="checked" onclick="togglePwd(this.form);" />'.  
                             &mt('No').'</label>'.('&nbsp;'x2).  
                             '<label><input type="radio" name="newintpwd" value="1" onclick="togglePwd(this.form);" />'.&mt('Yes').'</label>'.  
                             '<div id="LC_ownersetpwd" style="display:none">'.  
                             '&nbsp;&nbsp;'.&mt('Password').' <input type="password" size="15" name="intarg" value="" />'.  
                             '<label><input type="checkbox" name="visible" onclick="if (this.checked) { this.form.intarg.type='."'text'".' } else { this.form.intarg.type='."'password'".' }" />'.&mt('Visible input').'</label></div></td>'.  
                             &Apache::loncommon::end_data_table_row().  
                             &Apache::loncommon::end_data_table();  
             }  
             if (&Apache::lonnet::allowed('udp',$ccdomain)) {  
                 # Current user has rights to view domain preferences for user's domain  
                 my $result;  
                 if ($currentauth =~ /^krb(4|5):([^:]*)$/) {  
                     my ($krbver,$krbrealm) = ($1,$2);  
                     if ($krbrealm eq '') {  
                         $result = &mt('Currently Kerberos authenticated, Version [_1].',$krbver);  
                     } else {  
                         $result = &mt('Currently Kerberos authenticated with domain [_1] Version [_2].',  
                                       $krbrealm,$krbver);  
                     }  
                 } elsif ($currentauth =~ /^internal:/) {  
                     $result = &mt('Currently internally authenticated.');  
                 } elsif ($currentauth =~ /^localauth:/) {  
                     $result = &mt('Currently using local (institutional) authentication.');  
                 } elsif ($currentauth =~ /^unix:/) {  
                     $result = &mt('Currently Filesystem Authenticated.');  
                 }  
                 $outcome = '<h3>'.$lt{'ld'}.'</h3>'.  
                            &Apache::loncommon::start_data_table().  
                            &Apache::loncommon::start_data_table_row().  
                            '<td>'.$result.'</td>'.  
                            &Apache::loncommon::end_data_table_row()."\n".  
                            &Apache::loncommon::end_data_table();  
             } elsif (&Apache::lonnet::allowed('mau',$env{'request.role.domain'})) {  
                 my %lt=&Apache::lonlocal::texthash(                  my %lt=&Apache::lonlocal::texthash(
                            'ccld'  => "Change Current Login Data",                             'ccld'  => "Change Current Login Data",
                            'yodo'  => "You do not have privileges to modify the authentication configuration for this user.",                             'yodo'  => "You do not have privileges to modify the authentication configuration for this user.",
Line 2382  sub modify_login_block { Line 2269  sub modify_login_block {
   
 sub personal_data_display {  sub personal_data_display {
     my ($ccuname,$ccdomain,$newuser,$context,$inst_results,$rolesarray,      my ($ccuname,$ccdomain,$newuser,$context,$inst_results,$rolesarray,
         $now,$captchaform,$emailusername,$usertype,$usernameset,$condition,$excluded) = @_;          $now,$captchaform,$emailusername,$usertype) = @_;
     my ($output,%userenv,%canmodify,%canmodify_status);      my ($output,%userenv,%canmodify,%canmodify_status);
     my @userinfo = ('firstname','middlename','lastname','generation',      my @userinfo = ('firstname','middlename','lastname','generation',
                     'permanentemail','id');                      'permanentemail','id');
Line 2409  sub personal_data_display { Line 2296  sub personal_data_display {
                 'inststatus'     => "Affiliation",                  'inststatus'     => "Affiliation",
                 'email'          => 'E-mail address',                  'email'          => 'E-mail address',
                 'valid'          => 'Validation',                  'valid'          => 'Validation',
                 'username'       => 'Username',  
     );      );
   
     %canmodify_status =      %canmodify_status =
Line 2428  sub personal_data_display { Line 2314  sub personal_data_display {
             if (ref($emailusername) eq 'HASH') {              if (ref($emailusername) eq 'HASH') {
                 if (ref($emailusername->{$usertype}) eq 'HASH') {                  if (ref($emailusername->{$usertype}) eq 'HASH') {
                     my ($infofields,$infotitles) = &Apache::loncommon::emailusername_info();                      my ($infofields,$infotitles) = &Apache::loncommon::emailusername_info();
                     @userinfo = ();                      @userinfo = ();          
                     if ((ref($infofields) eq 'ARRAY') && (ref($infotitles) eq 'HASH')) {                      if ((ref($infofields) eq 'ARRAY') && (ref($infotitles) eq 'HASH')) {
                         foreach my $field (@{$infofields}) {                           foreach my $field (@{$infofields}) { 
                             if ($emailusername->{$usertype}->{$field}) {                              if ($emailusername->{$usertype}->{$field}) {
Line 2458  sub personal_data_display { Line 2344  sub personal_data_display {
     $output = '<h3>'.$lt{'pd'}.'</h3>'.      $output = '<h3>'.$lt{'pd'}.'</h3>'.
               &Apache::lonhtmlcommon::start_pick_box();                &Apache::lonhtmlcommon::start_pick_box();
     if (($context eq 'selfcreate') && ($newuser eq 'email')) {      if (($context eq 'selfcreate') && ($newuser eq 'email')) {
         my $size = 25;  
         if ($condition) {  
             if ($condition =~ /^\@[^\@]+$/) {  
                 $size = 10;  
             } else {  
                 undef($condition);  
             }  
         }  
         if ($excluded) {  
             unless ($excluded =~ /^\@[^\@]+$/) {  
                 undef($condition);  
             }  
         }  
         $output .= &Apache::lonhtmlcommon::row_title($lt{'email'}.'<b>*</b>',undef,          $output .= &Apache::lonhtmlcommon::row_title($lt{'email'}.'<b>*</b>',undef,
                                                      'LC_oddrow_value')."\n".                                                       'LC_oddrow_value')."\n".
                    '<input type="text" name="uname" size="'.$size.'" value="" autocomplete="off" />';                     '<input type="text" name="uname" size="25" value="" autocomplete="off" />';
         if ($condition) {  
             $output .= $condition;  
         } elsif ($excluded) {  
             $output .= '<br /><span style="font-size: smaller">'.&mt('You must use an e-mail address that does not end with [_1]',  
                                                                      $excluded).'</span>';  
         }  
         if ($usernameset eq 'first') {  
             $output .= '<br /><span style="font-size: smaller">';  
             if ($condition) {  
                 $output .= &mt('Your username in LON-CAPA will be the part of your e-mail address before [_1]',  
                                       $condition);  
             } else {  
                 $output .= &mt('Your username in LON-CAPA will be the part of your e-mail address before the @');  
             }  
             $output .= '</span>';  
         }  
         $rowcount ++;          $rowcount ++;
         $output .= &Apache::lonhtmlcommon::row_closure(1);          $output .= &Apache::lonhtmlcommon::row_closure(1);
         my $upassone = '<input type="password" name="upass'.$now.'" size="20" autocomplete="off" />';          my $upassone = '<input type="password" name="upass'.$now.'" size="20" autocomplete="off" />';
Line 2504  sub personal_data_display { Line 2361  sub personal_data_display {
                                                      'LC_oddrow_value')."\n".                                                       'LC_oddrow_value')."\n".
                    $upasstwo.                     $upasstwo.
                    &Apache::lonhtmlcommon::row_closure()."\n";                     &Apache::lonhtmlcommon::row_closure()."\n";
         if ($usernameset eq 'free') {  
             my $onclick = "toggleUsernameDisp(this,'selfcreateusername');";  
             $output .= &Apache::lonhtmlcommon::row_title($lt{'username'},undef,'LC_oddrow_value')."\n".  
                        &mt('Use e-mail address: ').  
                        '<label><input type="radio" name="emailused" value="1" checked="checked" onclick="'.$onclick.'" />'.&mt('Yes').'</label>'."\n".  
                        ('&nbsp;'x2).  
                        '<label><input type="radio" name="emailused" value="0" onclick="'.$onclick.'" />'.&mt('No').'</label>'."\n".  
                        '<div id="selfcreateusername" style="display: none; font-size: smaller">'.  
                        '<br /><span class="LC_nobreak">'.&mt('Preferred username').  
                        '&nbsp;<input type="text" name="username" value="" size="20" autocomplete="off"/>'.  
                        '</span></div>'."\n".&Apache::lonhtmlcommon::row_closure(1);  
             $rowcount ++;  
         }  
     }      }
     foreach my $item (@userinfo) {      foreach my $item (@userinfo) {
         my $rowtitle = $lt{$item};          my $rowtitle = $lt{$item};
Line 2707  sub get_inststatuses { Line 2551  sub get_inststatuses {
   
 # ================================================================= Phase Three  # ================================================================= Phase Three
 sub update_user_data {  sub update_user_data {
     my ($r,$context,$crstype,$brcrum,$showcredits,$permission) = @_;       my ($r,$context,$crstype,$brcrum,$showcredits) = @_; 
     my $uhome=&Apache::lonnet::homeserver($env{'form.ccuname'},      my $uhome=&Apache::lonnet::homeserver($env{'form.ccuname'},
                                           $env{'form.ccdomain'});                                            $env{'form.ccdomain'});
     # Error messages      # Error messages
Line 2731  sub update_user_data { Line 2575  sub update_user_data {
                   $jsback."\n".                    $jsback."\n".
                   '// ]]>'."\n".                    '// ]]>'."\n".
                   '</script>'."\n";                    '</script>'."\n";
     my %breadcrumb_text = &singleuser_breadcrumb($crstype,$context,$env{'form.ccdomain'});      my %breadcrumb_text = &singleuser_breadcrumb($crstype);
     push (@{$brcrum},      push (@{$brcrum},
              {href => "javascript:backPage(document.userupdate)",               {href => "javascript:backPage(document.userupdate)",
               text => $breadcrumb_text{'search'},                text => $breadcrumb_text{'search'},
Line 2748  sub update_user_data { Line 2592  sub update_user_data {
     my $helpitem = 'Course_Change_Privileges';      my $helpitem = 'Course_Change_Privileges';
     if ($env{'form.action'} eq 'singlestudent') {      if ($env{'form.action'} eq 'singlestudent') {
         $helpitem = 'Course_Add_Student';          $helpitem = 'Course_Add_Student';
     } elsif ($context eq 'author') {  
         $helpitem = 'Author_Change_Privileges';  
     } elsif ($context eq 'domain') {  
         $helpitem = 'Domain_Change_Privileges';  
     }      }
     push(@{$brcrum},       push(@{$brcrum}, 
             {href => "javascript:backPage(document.userupdate,'$env{'form.prevphase'}','modify')",              {href => "javascript:backPage(document.userupdate,'$env{'form.prevphase'}','modify')",
Line 2844  sub update_user_data { Line 2684  sub update_user_data {
     my (%alerts,%rulematch,%inst_results,%curr_rules);      my (%alerts,%rulematch,%inst_results,%curr_rules);
     my @userinfo = ('firstname','middlename','lastname','generation','permanentemail','id');      my @userinfo = ('firstname','middlename','lastname','generation','permanentemail','id');
     my @usertools = ('aboutme','blog','webdav','portfolio');      my @usertools = ('aboutme','blog','webdav','portfolio');
     my @requestcourses = ('official','unofficial','community','textbook');      my @requestcourses = ('official','unofficial','community','textbook','placement');
     my @requestauthor = ('requestauthor');      my @requestauthor = ('requestauthor');
     my ($othertitle,$usertypes,$types) =       my ($othertitle,$usertypes,$types) = 
         &Apache::loncommon::sorted_inst_types($env{'form.ccdomain'});          &Apache::loncommon::sorted_inst_types($env{'form.ccdomain'});
Line 2954  sub update_user_data { Line 2794  sub update_user_data {
                                                     $newcustom{'requestauthor'},                                                      $newcustom{'requestauthor'},
                                                     \%changeHash,'requestauthor');                                                      \%changeHash,'requestauthor');
                 }                  }
                   if (&Apache::lonnet::allowed('cdh',$env{'request.role.domain'})) {
                       my @adds = &Apache::loncommon::get_env_multiple('form.adhocroleadd');
                       if (&adhocrole_changes(\%changeHash)) {
                           $changed{'adhocroles.'.$env{'request.role.domain'}} = $changeHash{'adhocroles.'.$env{'request.role.domain'}};
                       }  
                   }
             }              }
             if ($canmodify_status{'inststatus'}) {              if ($canmodify_status{'inststatus'}) {
                 if (exists($env{'form.inststatus'})) {                  if (exists($env{'form.inststatus'})) {
Line 2992  sub update_user_data { Line 2838  sub update_user_data {
   ($env{'form.ccuname'},$env{'form.ccdomain'}));    ($env{'form.ccuname'},$env{'form.ccdomain'}));
  } else {   } else {
     # Okay, this is a non-fatal error.      # Okay, this is a non-fatal error.
     $r->print($error.&mt('You do not have privileges to modify the authentication configuration for this user.').$end);          $r->print($error.&mt('You do not have the authority to modify this users authentication information.').$end);    
  }   }
     } elsif (($env{'form.intarg'} ne '') &&  
              (&Apache::lonnet::queryauthenticate($env{'form.ccuname'},$env{'form.ccdomain'}) =~ /^internal:/) &&  
              (&Apache::lonuserutils::can_change_internalpass($env{'form.ccuname'},$env{'form.ccdomain'},$crstype,$permission))) {  
         $r->print('Modifying authentication: '.  
                   &Apache::lonnet::modifyuserauth(  
                   $env{'form.ccdomain'},$env{'form.ccuname'},  
                   'internal',$env{'form.intarg'}));  
     }      }
     $r->rflush(); # Finish display of header before time consuming actions start      $r->rflush(); # Finish display of header before time consuming actions start
     &Apache::lonhtmlcommon::Increment_PrgWin($r,\%prog_state);      &Apache::lonhtmlcommon::Increment_PrgWin($r,\%prog_state);
Line 3024  sub update_user_data { Line 2863  sub update_user_data {
              'requestcourses.community','requestcourses.textbook',               'requestcourses.community','requestcourses.textbook',
              'reqcrsotherdom.official','reqcrsotherdom.unofficial',               'reqcrsotherdom.official','reqcrsotherdom.unofficial',
              'reqcrsotherdom.community','reqcrsotherdom.textbook',               'reqcrsotherdom.community','reqcrsotherdom.textbook',
              'requestauthor'],               'reqcrsotherdom.placement','requestauthor',
                'adhocroles.'.$env{'request.role.domain'}],
               $env{'form.ccdomain'},$env{'form.ccuname'});                $env{'form.ccdomain'},$env{'form.ccuname'});
         my ($tmp) = keys(%userenv);          my ($tmp) = keys(%userenv);
         if ($tmp =~ /^(con_lost|error)/i) {           if ($tmp =~ /^(con_lost|error)/i) { 
Line 3163  sub update_user_data { Line 3003  sub update_user_data {
                 &Apache::loncommon::default_quota($env{'form.ccdomain'},$oldinststatus,$name);                  &Apache::loncommon::default_quota($env{'form.ccdomain'},$oldinststatus,$name);
             ($newdefquota{$name},$newsettingstatus{$name}) = ($olddefquota{$name},$oldsettingstatus{$name});              ($newdefquota{$name},$newsettingstatus{$name}) = ($olddefquota{$name},$oldsettingstatus{$name});
         }          }
           push(@disporder,'adhocroles');
         my %canshow;          my %canshow;
         if (&Apache::lonnet::allowed('mpq',$env{'form.ccdomain'})) {          if (&Apache::lonnet::allowed('mpq',$env{'form.ccdomain'})) {
             $canshow{'quota'} = 1;              $canshow{'quota'} = 1;
Line 3181  sub update_user_data { Line 3022  sub update_user_data {
         if (&Apache::lonnet::allowed('cau',$env{'form.ccdomain'})) {          if (&Apache::lonnet::allowed('cau',$env{'form.ccdomain'})) {
             $canshow{'requestauthor'} = 1;              $canshow{'requestauthor'} = 1;
         }          }
           if (&Apache::lonnet::allowed('cdh',$env{'request.role.domain'})) {
               $canshow{'adhocroles'} = 1;
           }
         my (%changeHash,%changed);          my (%changeHash,%changed);
         if ($oldinststatus eq '') {          if ($oldinststatus eq '') {
             $oldsettings{'inststatus'} = $othertitle;               $oldsettings{'inststatus'} = $othertitle; 
Line 3294  sub update_user_data { Line 3138  sub update_user_data {
                 &tool_changes('reqcrsotherdom',\@requestcourses,\%oldsettings,\%oldsettingstext,                  &tool_changes('reqcrsotherdom',\@requestcourses,\%oldsettings,\%oldsettingstext,
                               \%userenv,\%changeHash,\%changed,\%newsettings,\%newsettingstext);                                \%userenv,\%changeHash,\%changed,\%newsettings,\%newsettingstext);
             }              }
               if ($userenv{'adhocroles.'.$env{'request.role.domain'}}) {
                   $changeHash{'adhocroles.'.$env{'request.role.domain'}} = $userenv{'adhocroles.'.$env{'request.role.domain'}};
               }
               if (&adhocrole_changes(\%changeHash,\%userenv)) {
                   $changed{'adhocroles'} = 1;
                   $oldsettings{'adhocroles'} = $userenv{'adhocroles.'.$env{'request.role.domain'}};
                   $newsettings{'adhocroles'} = $changeHash{'adhocroles.'.$env{'request.role.domain'}}; 
               }
         }          }
         foreach my $item (@userinfo) {          foreach my $item (@userinfo) {
             if ($env{'form.c'.$item} ne $userenv{$item}) {              if ($env{'form.c'.$item} ne $userenv{$item}) {
Line 3315  sub update_user_data { Line 3167  sub update_user_data {
                         ($env{'user.domain'} eq $env{'form.ccdomain'})) {                          ($env{'user.domain'} eq $env{'form.ccdomain'})) {
                         my %newenvhash;                          my %newenvhash;
                         foreach my $key (keys(%changed)) {                          foreach my $key (keys(%changed)) {
                             if (($key eq 'official') || ($key eq 'unofficial')                              if (($key eq 'official') || ($key eq 'unofficial') ||
                                 || ($key eq 'community') || ($key eq 'textbook')) {                                  ($key eq 'community') || ($key eq 'textbook') ||
                                   ($key eq 'placement')) {
                                 $newenvhash{'environment.requestcourses.'.$key} =                                  $newenvhash{'environment.requestcourses.'.$key} =
                                     $changeHash{'requestcourses.'.$key};                                      $changeHash{'requestcourses.'.$key};
                                 if ($changeHash{'requestcourses.'.$key}) {                                  if ($changeHash{'requestcourses.'.$key}) {
Line 3335  sub update_user_data { Line 3188  sub update_user_data {
           &Apache::lonnet::usertools_access($env{'user.name'},$env{'user.domain'},            &Apache::lonnet::usertools_access($env{'user.name'},$env{'user.domain'},
                                             $key,'reload','requestauthor');                                              $key,'reload','requestauthor');
                                 }                                  }
                               } elsif ($key eq 'adhocroles') {
                                   $newenvhash{'adhocroles.'.$env{'request.role.domain'}} =
                                       $changeHash{'adhocroles.'.$env{'request.role.domain'}};
                             } elsif ($key ne 'quota') {                              } elsif ($key ne 'quota') {
                                 $newenvhash{'environment.tools.'.$key} =                                   $newenvhash{'environment.tools.'.$key} = 
                                     $changeHash{'tools.'.$key};                                      $changeHash{'tools.'.$key};
Line 3382  sub update_user_data { Line 3238  sub update_user_data {
                                   \%newsettingstext);                                    \%newsettingstext);
                 if ($env{'form.cid'} ne $userenv{'id'}) {                  if ($env{'form.cid'} ne $userenv{'id'}) {
                     &Apache::lonnet::idput($env{'form.ccdomain'},                      &Apache::lonnet::idput($env{'form.ccdomain'},
                          {$env{'form.ccuname'} => $env{'form.cid'}});                           {$env{'form.ccuname'} => $env{'form.cid'}},$uhome,'ids');
                     if (($recurseid) &&                      if (($recurseid) &&
                         (&Apache::lonnet::allowed('mau',$env{'form.ccdomain'}))) {                          (&Apache::lonnet::allowed('mau',$env{'form.ccdomain'}))) {
                         my $idresult =                           my $idresult = 
Line 3525  sub display_userinfo { Line 3381  sub display_userinfo {
          'unofficial'     => 'Can Request Unofficial Courses',           'unofficial'     => 'Can Request Unofficial Courses',
          'community'      => 'Can Request Communities',           'community'      => 'Can Request Communities',
          'textbook'       => 'Can Request Textbook Courses',           'textbook'       => 'Can Request Textbook Courses',
            'placement'      => 'Can Request Placement Tests',
          'requestauthor'  => 'Can Request Author Role',           'requestauthor'  => 'Can Request Author Role',
            'adhocroles'     => 'Ad Hoc Roles Selectable via Helpdesk Role',
          'inststatus'     => "Affiliation",           'inststatus'     => "Affiliation",
          'prvs'           => 'Previous Value:',           'prvs'           => 'Previous Value:',
          'chto'           => 'Changed To:'           'chto'           => 'Changed To:'
Line 3891  sub tool_changes { Line 3749  sub tool_changes {
     return;      return;
 }  }
   
   sub adhocrole_changes {
       my ($changehashref,$userenv) = @_;
       my @adds = &Apache::loncommon::get_env_multiple('form.adhocroleadd');
       my @dels = &Apache::loncommon::get_env_multiple('form.adhocroledel');
       my (@saved,@added,@alladhoc,$changed);
       my $adhoc_key = 'adhocroles.'.$env{'request.role.domain'};
       if (!$env{'form.makeuser'}) {
           if (ref($userenv) eq 'HASH') {
               my @current;
               if ($userenv->{$adhoc_key}) {
                   @current = split(/,/,$userenv->{$adhoc_key});
                   if (@dels) {
                       foreach my $curr (@current) {
                           next if ($curr eq ''); 
                           unless (grep(/\Q$curr\E$/,@dels)) {
                               push(@saved,$curr);
                           }
                       }
                       $changed = 1;
                   } else {
                       @saved = @current;
                   }
               }
           }
       }
       if (@adds) {
           my $confname = &Apache::lonnet::get_domainconfiguser($env{'request.role.domain'});
           my %existing=&Apache::lonnet::dump('roles',$env{'request.role.domain'},
                                              $confname,'rolesdef_');
           foreach my $poss (@adds) {
               if (exists($existing{'rolesdef_'.$poss})) {
                   push(@added,$poss);
                   $changed = 1;
               }
           }
       }
       if (@added) {
           if (@saved) {
               foreach my $add (@added) {
                   unless (grep(/^\Q$add\E$/,@saved)) {
                       push(@alladhoc,$add);
                   }
               }
           } else {
               push(@alladhoc,@added);
           }
       }
       if (@saved) {
           push(@alladhoc,@saved);
       }
       if (@alladhoc) {
           my $adhocstr = join(',',sort(@alladhoc)); 
           $changehashref->{$adhoc_key} = $adhocstr;
       } elsif (@dels) {
           &Apache::lonnet::del('environment',[$adhoc_key],$env{'form.ccdomain'},$env{'form.ccuname'});
           delete($changehashref->{$adhoc_key});
           if (($env{'form.ccdomain'} eq $env{'user.domain'}) &&
               ($env{'form.ccuname'} eq $env{'user.name'})) {
               &Apache::lonnet::delenv($adhoc_key);
           }
       }
       return $changed;
   }
   
 sub update_roles {  sub update_roles {
     my ($r,$context,$showcredits) = @_;      my ($r,$context,$showcredits) = @_;
     my $now=time;      my $now=time;
Line 4421  sub build_roles { Line 4343  sub build_roles {
 # ========================================================== Custom Role Editor  # ========================================================== Custom Role Editor
   
 sub custom_role_editor {  sub custom_role_editor {
     my ($r,$context,$brcrum,$prefix,$permission) = @_;      my ($r,$brcrum,$prefix) = @_;
     my $action = $env{'form.customroleaction'};      my $action = $env{'form.customroleaction'};
     my ($rolename,$helpitem);      my $rolename; 
     if ($action eq 'new') {      if ($action eq 'new') {
         $rolename=$env{'form.newrolename'};          $rolename=$env{'form.newrolename'};
     } else {      } else {
Line 4434  sub custom_role_editor { Line 4356  sub custom_role_editor {
     if ($env{'request.course.id'}) {      if ($env{'request.course.id'}) {
         $crstype = &Apache::loncommon::course_type();          $crstype = &Apache::loncommon::course_type();
         $context = 'course';          $context = 'course';
         $helpitem = 'Course_Editing_Custom_Roles';  
     } else {      } else {
         $context = 'domain';          $context = 'domain';
         $crstype = 'course';          $crstype = 'course';
         $helpitem = 'Domain_Editing_Custom_Roles';  
     }      }
   
     $rolename=~s/[^A-Za-z0-9]//gs;      $rolename=~s/[^A-Za-z0-9]//gs;
     if (!$rolename || $env{'form.phase'} eq 'pickrole') {      if (!$rolename || $env{'form.phase'} eq 'pickrole') {
  &print_username_entry_form($r,$context,undef,undef,undef,$crstype,$brcrum,   &print_username_entry_form($r,undef,undef,undef,undef,$crstype,$brcrum);
                                    $permission);  
         return;          return;
     }      }
   
Line 4460  sub custom_role_editor { Line 4379  sub custom_role_editor {
         ($privs{'system'},$privs{'domain'},$privs{'course'})=split(/\_/,$roledef);          ($privs{'system'},$privs{'domain'},$privs{'course'})=split(/\_/,$roledef);
         if ($privs{'system'} =~ /bre\&S/) {          if ($privs{'system'} =~ /bre\&S/) {
             if ($context eq 'domain') {              if ($context eq 'domain') {
                 $crstype = 'Course';                  $crstype = 'Course'; 
             } elsif ($crstype eq 'Community') {              } elsif ($crstype eq 'Community') {
                 $privs{'system'} =~ s/bre\&S//;                  $privs{'system'} =~ s/bre\&S//;
             }              }
Line 4475  sub custom_role_editor { Line 4394  sub custom_role_editor {
   
 # ------------------------------------------------------- What can be assigned?  # ------------------------------------------------------- What can be assigned?
     my %full=();      my %full=();
     my %levels=(      my %levels=( 
                  course => {},                   course => {},
                  domain => {},                   domain => {},
                  system => {},                   system => {},
Line 4488  sub custom_role_editor { Line 4407  sub custom_role_editor {
     &Apache::lonuserutils::custom_role_privs(\%privs,\%full,\%levels,\%levelscurrent);      &Apache::lonuserutils::custom_role_privs(\%privs,\%full,\%levels,\%levelscurrent);
     my ($jsback,$elements) = &crumb_utilities();      my ($jsback,$elements) = &crumb_utilities();
     my @templateroles = &Apache::lonuserutils::custom_template_roles($context,$crstype);      my @templateroles = &Apache::lonuserutils::custom_template_roles($context,$crstype);
     my $head_script =      my $head_script = 
         &Apache::lonuserutils::custom_roledefs_js($context,$crstype,$formname,          &Apache::lonuserutils::custom_roledefs_js($context,$crstype,$formname,
                                                   \%full,\@templateroles,$jsback);                                                    \%full,\@templateroles,$jsback);
     push (@{$brcrum},      push (@{$brcrum},
Line 4499  sub custom_role_editor { Line 4418  sub custom_role_editor {
                text => "Edit custom role",                 text => "Edit custom role",
                faq  => 282,                 faq  => 282,
                bug  => 'Instructor Interface',                 bug  => 'Instructor Interface',
                help => $helpitem}                 help => 'Course_Editing_Custom_Roles'}
               );                );
     my $args = { bread_crumbs          => $brcrum,      my $args = { bread_crumbs          => $brcrum,
                  bread_crumbs_component => 'User Management'};                   bread_crumbs_component => 'User Management'};
    
     $r->print(&Apache::loncommon::start_page('Custom Role Editor',      $r->print(&Apache::loncommon::start_page('Custom Role Editor',
                                              $head_script,$args).                                               $head_script,$args).
               $body_top);                $body_top);
Line 4519  ENDCCF Line 4439  ENDCCF
     $r->print(&Apache::loncommon::end_data_table().      $r->print(&Apache::loncommon::end_data_table().
    '<input type="hidden" name="action" value="'.$env{'form.action'}.'" />'.     '<input type="hidden" name="action" value="'.$env{'form.action'}.'" />'.
    '<input type="hidden" name="startrolename" value="'.$env{'form.rolename'}.     '<input type="hidden" name="startrolename" value="'.$env{'form.rolename'}.
    '" />'."\n".'<input type="hidden" name="currstate" value="" />'."\n".     '" />'."\n".'<input type="hidden" name="currstate" value="" />'."\n".   
    '<input type="reset" value="'.&mt("Reset").'" />'."\n".     '<input type="reset" value="'.&mt("Reset").'" />'."\n".
    '<input type="submit" value="'.&mt('Save').'" /></form>');     '<input type="submit" value="'.&mt('Save').'" /></form>');
 }  }
   
 # ---------------------------------------------------------- Call to definerole  # ---------------------------------------------------------- Call to definerole
 sub set_custom_role {  sub set_custom_role {
     my ($r,$context,$brcrum,$prefix,$permission) = @_;      my ($r,$context,$brcrum,$prefix) = @_;
     my $rolename=$env{'form.rolename'};      my $rolename=$env{'form.rolename'};
     $rolename=~s/[^A-Za-z0-9]//gs;      $rolename=~s/[^A-Za-z0-9]//gs;
     if (!$rolename) {      if (!$rolename) {
  &custom_role_editor($r,$context,$brcrum,$prefix,$permission);   &custom_role_editor($r,$brcrum,$prefix);
         return;          return;
     }      }
     my ($jsback,$elements) = &crumb_utilities();      my ($jsback,$elements) = &crumb_utilities();
Line 4539  sub set_custom_role { Line 4459  sub set_custom_role {
                  .$jsback."\n"                   .$jsback."\n"
                  .'// ]]>'."\n"                   .'// ]]>'."\n"
                  .'</script>'."\n";                   .'</script>'."\n";
     my $helpitem = 'Course_Editing_Custom_Roles';  
     if ($context eq 'domain') {  
         $helpitem = 'Domain_Editing_Custom_Roles';  
     }  
     push(@{$brcrum},      push(@{$brcrum},
         {href => "javascript:backPage(document.customresult,'pickrole','')",          {href => "javascript:backPage(document.customresult,'pickrole','')",
          text => "Pick custom role",           text => "Pick custom role",
Line 4556  sub set_custom_role { Line 4472  sub set_custom_role {
          text => "Result",           text => "Result",
          faq  => 282,           faq  => 282,
          bug  => 'Instructor Interface',           bug  => 'Instructor Interface',
          help => $helpitem,}           help => 'Course_Editing_Custom_Roles'},
         );          );
     my $args = { bread_crumbs           => $brcrum,      my $args = { bread_crumbs           => $brcrum,
                  bread_crumbs_component => 'User Management'};                   bread_crumbs_component => 'User Management'};
Line 4627  sub handler { Line 4543  sub handler {
        $r->send_http_header;         $r->send_http_header;
        return OK;         return OK;
     }      }
     my ($context,$crstype,$cid,$cnum,$cdom,$allhelpitems);      my ($context,$crstype);
   
     if ($env{'request.course.id'}) {      if ($env{'request.course.id'}) {
         $context = 'course';          $context = 'course';
         $crstype = &Apache::loncommon::course_type();          $crstype = &Apache::loncommon::course_type();
Line 4638  sub handler { Line 4553  sub handler {
         $context = 'domain';          $context = 'domain';
     }      }
   
     my ($permission,$allowed) =  
         &Apache::lonuserutils::get_permission($context,$crstype);  
   
     if ($allowed) {  
         my @allhelp;  
         if ($context eq 'course') {  
             $cid = $env{'request.course.id'};  
             $cdom = $env{'course.'.$cid.'.domain'};  
             $cnum = $env{'course.'.$cid.'.num'};  
   
             if ($permission->{'cusr'}) {  
                 push(@allhelp,'Course_Create_Class_List');  
             }  
             if ($permission->{'view'} || $permission->{'cusr'}) {  
                 push(@allhelp,('Course_Change_Privileges','Course_View_Class_List'));  
             }  
             if ($permission->{'custom'}) {  
                 push(@allhelp,'Course_Editing_Custom_Roles');  
             }  
             if ($permission->{'cusr'}) {  
                 push(@allhelp,('Course_Add_Student','Course_Drop_Student'));  
             }  
             unless ($permission->{'cusr_section'}) {  
                 if (&Apache::lonnet::auto_run($cnum,$cdom) && (($permission->{'cusr'}) || ($permission->{'view'}))) {  
                     push(@allhelp,'Course_Automated_Enrollment');  
                 }  
                 if ($permission->{'selfenrolladmin'}) {  
                     push(@allhelp,'Course_Approve_Selfenroll');  
                 }  
             }  
             if ($permission->{'grp_manage'}) {  
                 push(@allhelp,'Course_Manage_Group');  
             }  
             if ($permission->{'view'} || $permission->{'cusr'}) {  
                 push(@allhelp,'Course_User_Logs');  
             }  
         } elsif ($context eq 'author') {  
             push(@allhelp,('Author_Change_Privileges','Author_Create_Coauthor_List',  
                            'Author_View_Coauthor_List','Author_User_Logs'));  
         } else {  
             if ($permission->{'cusr'}) {  
                 push(@allhelp,'Domain_Change_Privileges');  
                 if ($permission->{'activity'}) {  
                     push(@allhelp,'Domain_User_Access_Logs');  
                 }  
                 push(@allhelp,('Domain_Create_Users','Domain_View_Users_List'));  
                 if ($permission->{'custom'}) {  
                     push(@allhelp,'Domain_Editing_Custom_Roles');  
                 }  
                 push(@allhelp,('Domain_Role_Approvals','Domain_Username_Approvals','Domain_Change_Logs'));  
             } elsif ($permission->{'view'}) {  
                 push(@allhelp,'Domain_View_Privileges');  
                 if ($permission->{'activity'}) {  
                     push(@allhelp,'Domain_User_Access_Logs');  
                 }  
                 push(@allhelp,('Domain_View_Users_List','Domain_Change_Logs'));  
             }  
         }  
         if (@allhelp) {  
             $allhelpitems = join(',',@allhelp);  
         }  
     }  
   
     &Apache::loncommon::get_unprocessed_cgi($ENV{'QUERY_STRING'},      &Apache::loncommon::get_unprocessed_cgi($ENV{'QUERY_STRING'},
         ['action','state','callingform','roletype','showrole','bulkaction','popup','phase',          ['action','state','callingform','roletype','showrole','bulkaction','popup','phase',
          'username','domain','srchterm','srchdomain','srchin','srchby','srchtype','queue']);           'username','domain','srchterm','srchdomain','srchin','srchby','srchtype','queue']);
Line 4711  sub handler { Line 4563  sub handler {
     if (($env{'form.action'} ne 'dateselect') && ($env{'form.action'} ne 'displayuserreq')) {      if (($env{'form.action'} ne 'dateselect') && ($env{'form.action'} ne 'displayuserreq')) {
         $brcrum = [{href=>"/adm/createuser",          $brcrum = [{href=>"/adm/createuser",
                     text=>"User Management",                      text=>"User Management",
                     help=>$allhelpitems}                      help=>'Course_Create_Class_List,Course_Change_Privileges,Course_View_Class_List,Course_Editing_Custom_Roles,Course_Add_Student,Course_Drop_Student,Course_Automated_Enrollment,Course_Self_Enrollment,Course_Manage_Group'}
                   ];                    ];
     }      }
       #SD Following files not added to help, because the corresponding .tex-files seem to
       #be missing: Course_Approve_Selfenroll,Course_User_Logs,
       my ($permission,$allowed) = 
           &Apache::lonuserutils::get_permission($context,$crstype);
     if (!$allowed) {      if (!$allowed) {
         if ($context eq 'course') {          if ($context eq 'course') {
             $r->internal_redirect('/adm/viewclasslist');              $r->internal_redirect('/adm/viewclasslist');
Line 4745  sub handler { Line 4601  sub handler {
         $r->print(&header(undef,$args));          $r->print(&header(undef,$args));
         $r->print(&print_main_menu($permission,$context,$crstype));          $r->print(&print_main_menu($permission,$context,$crstype));
     } elsif ($env{'form.action'} eq 'upload' && $permission->{'cusr'}) {      } elsif ($env{'form.action'} eq 'upload' && $permission->{'cusr'}) {
         my $helpitem = 'Course_Create_Class_List';  
         if ($context eq 'author') {  
             $helpitem = 'Author_Create_Coauthor_List';  
         } elsif ($context eq 'domain') {  
             $helpitem = 'Domain_Create_Users';  
         }  
         push(@{$brcrum},          push(@{$brcrum},
               { href => '/adm/createuser?action=upload&state=',                { href => '/adm/createuser?action=upload&state=',
                 text => 'Upload Users List',                  text => 'Upload Users List',
                 help => $helpitem,                  help => 'Course_Create_Class_List',
               });                });
         $bread_crumbs_component = 'Upload Users List';          $bread_crumbs_component = 'Upload Users List';
         $args = {bread_crumbs           => $brcrum,          $args = {bread_crumbs           => $brcrum,
Line 4766  sub handler { Line 4616  sub handler {
         if (! exists($env{'form.state'})) {          if (! exists($env{'form.state'})) {
             &Apache::lonuserutils::print_first_users_upload_form($r,$context);              &Apache::lonuserutils::print_first_users_upload_form($r,$context);
         } elsif ($env{'form.state'} eq 'got_file') {          } elsif ($env{'form.state'} eq 'got_file') {
             my $result =              &Apache::lonuserutils::print_upload_manager_form($r,$context,$permission,
                 &Apache::lonuserutils::print_upload_manager_form($r,$context,                                                               $crstype,$showcredits);
                                                                  $permission,  
                                                                  $crstype,$showcredits);  
             if ($result eq 'missingdata') {  
                 delete($env{'form.state'});  
                 &Apache::lonuserutils::print_first_users_upload_form($r,$context);  
             }  
         } elsif ($env{'form.state'} eq 'enrolling') {          } elsif ($env{'form.state'} eq 'enrolling') {
             if ($env{'form.datatoken'}) {              if ($env{'form.datatoken'}) {
                 my $result = &Apache::lonuserutils::upfile_drop_add($r,$context,                  &Apache::lonuserutils::upfile_drop_add($r,$context,$permission,
                                                                     $permission,                                                         $showcredits);
                                                                     $showcredits);  
                 if ($result eq 'missingdata') {  
                     delete($env{'form.state'});  
                     &Apache::lonuserutils::print_first_users_upload_form($r,$context);  
                 } elsif ($result eq 'invalidhome') {  
                     $env{'form.state'} = 'got_file';  
                     delete($env{'form.lcserver'});  
                     my $result =  
                         &Apache::lonuserutils::print_upload_manager_form($r,$context,$permission,  
                                                                          $crstype,$showcredits);  
                     if ($result eq 'missingdata') {  
                         delete($env{'form.state'});  
                         &Apache::lonuserutils::print_first_users_upload_form($r,$context);  
                     }  
                 }  
             } else {  
                 delete($env{'form.state'});  
                 &Apache::lonuserutils::print_first_users_upload_form($r,$context);  
             }              }
         } else {          } else {
             &Apache::lonuserutils::print_first_users_upload_form($r,$context);              &Apache::lonuserutils::print_first_users_upload_form($r,$context);
         }          }
         $r->print('</form>');  
     } elsif (((($env{'form.action'} eq 'singleuser') || ($env{'form.action'}      } elsif (((($env{'form.action'} eq 'singleuser') || ($env{'form.action'}
               eq 'singlestudent')) && ($permission->{'cusr'})) ||                eq 'singlestudent')) && ($permission->{'cusr'})) ||
              (($env{'form.action'} eq 'singleuser') && ($permission->{'view'})) ||  
              (($env{'form.action'} eq 'accesslogs') && ($permission->{'activity'}))) {               (($env{'form.action'} eq 'accesslogs') && ($permission->{'activity'}))) {
         my $phase = $env{'form.phase'};          my $phase = $env{'form.phase'};
         my @search = ('srchterm','srchby','srchin','srchtype','srchdomain');          my @search = ('srchterm','srchby','srchin','srchtype','srchdomain');
Line 4824  sub handler { Line 4648  sub handler {
                        .'</span>';                         .'</span>';
                     $env{'form.phase'} = '';                      $env{'form.phase'} = '';
                     &print_username_entry_form($r,$context,$response,$srch,undef,                      &print_username_entry_form($r,$context,$response,$srch,undef,
                                                $crstype,$brcrum,$permission);                                                 $crstype,$brcrum,$showcredits);
                 } else {                  } else {
                     my $ccuname =&LONCAPA::clean_username($srch->{'srchterm'});                      my $ccuname =&LONCAPA::clean_username($srch->{'srchterm'});
                     my $ccdomain=&LONCAPA::clean_domain($srch->{'srchdomain'});                      my $ccdomain=&LONCAPA::clean_domain($srch->{'srchdomain'});
Line 4869  sub handler { Line 4693  sub handler {
                             #    }                              #    }
                             #}                              #}
                             &print_username_entry_form($r,$context,$response,$srch,                              &print_username_entry_form($r,$context,$response,$srch,
                                                        $forcenewuser,$crstype,$brcrum,                                                         $forcenewuser,$crstype,$brcrum);
                                                        $permission);  
                         } else {                          } else {
                             &print_useraccesslogs_display($r,$ccuname,$ccdomain,$permission,$brcrum);                              &print_useraccesslogs_display($r,$ccuname,$ccdomain,$permission,$brcrum);
                         }                          }
Line 4887  sub handler { Line 4710  sub handler {
                 } else {                  } else {
                     $env{'form.phase'} = '';                      $env{'form.phase'} = '';
                     &print_username_entry_form($r,$context,$response,$srch,                      &print_username_entry_form($r,$context,$response,$srch,
                                                $forcenewuser,$crstype,$brcrum,                                                 $forcenewuser,$crstype,$brcrum);
                                                $permission);  
                 }                  }
             } elsif ($env{'form.phase'} eq 'userpicked') {              } elsif ($env{'form.phase'} eq 'userpicked') {
                 my $ccuname = &LONCAPA::clean_username($env{'form.seluname'});                  my $ccuname = &LONCAPA::clean_username($env{'form.seluname'});
Line 4906  sub handler { Line 4728  sub handler {
                 &print_useraccesslogs_display($r,$ccuname,$ccdomain,$permission,$brcrum);                  &print_useraccesslogs_display($r,$ccuname,$ccdomain,$permission,$brcrum);
             }              }
         } elsif ($env{'form.phase'} eq 'update_user_data') {          } elsif ($env{'form.phase'} eq 'update_user_data') {
             &update_user_data($r,$context,$crstype,$brcrum,$showcredits,$permission);              &update_user_data($r,$context,$crstype,$brcrum,$showcredits);
         } else {          } else {
             &print_username_entry_form($r,$context,undef,$srch,undef,$crstype,              &print_username_entry_form($r,$context,undef,$srch,undef,$crstype,
                                        $brcrum,$permission);                                         $brcrum);
         }          }
     } elsif ($env{'form.action'} eq 'custom' && $permission->{'custom'}) {      } elsif ($env{'form.action'} eq 'custom' && $permission->{'custom'}) {
         my $prefix;          my $prefix;
         if ($env{'form.phase'} eq 'set_custom_roles') {          if ($env{'form.phase'} eq 'set_custom_roles') {
             &set_custom_role($r,$context,$brcrum,$prefix,$permission);              &set_custom_role($r,$context,$brcrum,$prefix);
         } else {          } else {
             &custom_role_editor($r,$context,$brcrum,$prefix,$permission);              &custom_role_editor($r,$brcrum,$prefix);
         }          }
     } elsif (($env{'form.action'} eq 'processauthorreq') &&      } elsif (($env{'form.action'} eq 'processauthorreq') &&
              ($permission->{'cusr'}) &&                ($permission->{'cusr'}) && 
Line 5022  sub handler { Line 4844  sub handler {
                             unless ($usertype) {                              unless ($usertype) {
                                 $usertype = 'default';                                  $usertype = 'default';
                             }                              }
                             my ($showstatus,$showemail,$pickstart);  
                             my $numextras = 0;  
                             my ($othertitle,$usertypes,$types) = &Apache::loncommon::sorted_inst_types($dom);  
                             if ((ref($types) eq 'ARRAY') && (@{$types} > 0)) {  
                                 if (ref($usertypes) eq 'HASH') {  
                                     if ($usertypes->{$usertype}) {  
                                         $showstatus = $usertypes->{$usertype};  
                                     } else {  
                                         $showstatus = $othertitle;  
                                     }  
                                     if ($showstatus) {  
                                         $numextras ++;  
                                     }  
                                 }  
                             }  
                             if (($info{$uname}{'email'} ne '') && ($info{$uname}{'email'} ne $uname)) {  
                                 $showemail = $info{$uname}{'email'};  
                                 $numextras ++;  
                             }  
                             if (ref($domconfig{'usercreation'}{'cancreate'}{'emailusername'}{$usertype}) eq 'HASH') {                              if (ref($domconfig{'usercreation'}{'cancreate'}{'emailusername'}{$usertype}) eq 'HASH') {
                                 if ((ref($infofields) eq 'ARRAY') && (ref($infotitles) eq 'HASH')) {                                  if ((ref($infofields) eq 'ARRAY') && (ref($infotitles) eq 'HASH')) {
                                     $pickstart = 1;  
                                     $r->print('<div>'.&Apache::lonhtmlcommon::start_pick_box());                                      $r->print('<div>'.&Apache::lonhtmlcommon::start_pick_box());
                                     my ($num,$count);                                      my ($num,$count,$showstatus);
                                     $count = scalar(keys(%{$domconfig{'usercreation'}{'cancreate'}{'emailusername'}{$usertype}}));                                      $count = scalar(keys(%{$domconfig{'usercreation'}{'cancreate'}{'emailusername'}{$usertype}}));
                                     $count += $numextras;                                      unless ($usertype eq 'default') {
                                           my ($othertitle,$usertypes,$types) = 
                                               &Apache::loncommon::sorted_inst_types($dom);
                                           if (ref($usertypes) eq 'HASH') {
                                               if ($usertypes->{$usertype}) {
                                                   $showstatus = $usertypes->{$usertype};
                                                   $count ++;
                                               }
                                           }
                                       }
                                     foreach my $field (@{$infofields}) {                                      foreach my $field (@{$infofields}) {
                                         next unless ($domconfig{'usercreation'}{'cancreate'}{'emailusername'}{$usertype}{$field});                                          next unless ($domconfig{'usercreation'}{'cancreate'}{'emailusername'}{$usertype}{$field});
                                         next unless ($infotitles->{$field});                                          next unless ($infotitles->{$field});
                                         $r->print(&Apache::lonhtmlcommon::row_title($infotitles->{$field}).                                          $r->print(&Apache::lonhtmlcommon::row_title($infotitles->{$field}).
                                                   $info{$uname}{$field});                                                    $info{$uname}{$field});
                                         $num ++;                                          $num ++;
                                         unless ($count == $num) {                                          if ($count == $num) {
                                               $r->print(&Apache::lonhtmlcommon::row_closure(1));
                                           } else {
                                             $r->print(&Apache::lonhtmlcommon::row_closure());                                              $r->print(&Apache::lonhtmlcommon::row_closure());
                                         }                                          }
                                     }                                      }
                                 }                                      if ($showstatus) {
                             }                                          $r->print(&Apache::lonhtmlcommon::row_title(&mt('Status type (self-reported)')).
                             if ($numextras) {                                                    $showstatus.
                                 unless ($pickstart) {                                                    &Apache::lonhtmlcommon::row_closure(1));
                                     $r->print('<div>'.&Apache::lonhtmlcommon::start_pick_box());  
                                     $pickstart = 1;  
                                 }  
                                 if ($showemail) {  
                                     my $closure = '';  
                                     unless ($showstatus) {  
                                         $closure = 1;  
                                     }                                      }
                                     $r->print(&Apache::lonhtmlcommon::row_title(&mt('E-mail address')).                                      $r->print(&Apache::lonhtmlcommon::end_pick_box().'</div>');
                                               $showemail.  
                                               &Apache::lonhtmlcommon::row_closure($closure));  
                                 }  
                                 if ($showstatus) {  
                                     $r->print(&Apache::lonhtmlcommon::row_title(&mt('Status type[_1](self-reported)','<br />')).  
                                               $showstatus.  
                                               &Apache::lonhtmlcommon::row_closure(1));  
                                 }                                  }
                             }                              }
                             if ($pickstart) {  
                                 $r->print(&Apache::lonhtmlcommon::end_pick_box().'</div>');  
                             } else {  
                                 $r->print('<div>'.&mt('No information to display for this account request.').'</div>');  
                             }  
                         } else {  
                             $r->print('<div>'.&mt('No information available for this account request.').'</div>');  
                         }                          }
                     }                      }
                 }                  }
             }              }
               $r->print(&close_popup_form());
         }          }
         $r->print(&close_popup_form());  
     } elsif (($env{'form.action'} eq 'listusers') &&       } elsif (($env{'form.action'} eq 'listusers') && 
              ($permission->{'view'} || $permission->{'cusr'})) {               ($permission->{'view'} || $permission->{'cusr'})) {
         my $helpitem = 'Course_View_Class_List';  
         if ($context eq 'author') {  
             $helpitem = 'Author_View_Coauthor_List';  
         } elsif ($context eq 'domain') {  
             $helpitem = 'Domain_View_Users_List';  
         }  
         if ($env{'form.phase'} eq 'bulkchange') {          if ($env{'form.phase'} eq 'bulkchange') {
             push(@{$brcrum},              push(@{$brcrum},
                     {href => '/adm/createuser?action=listusers',                      {href => '/adm/createuser?action=listusers',
                      text => "List Users"},                       text => "List Users"},
                     {href => "/adm/createuser",                      {href => "/adm/createuser",
                      text => "Result",                       text => "Result",
                      help => $helpitem});                       help => 'Course_View_Class_List'});
             $bread_crumbs_component = 'Update Users';              $bread_crumbs_component = 'Update Users';
             $args = {bread_crumbs           => $brcrum,              $args = {bread_crumbs           => $brcrum,
                      bread_crumbs_component => $bread_crumbs_component};                       bread_crumbs_component => $bread_crumbs_component};
Line 5124  sub handler { Line 4910  sub handler {
             push(@{$brcrum},              push(@{$brcrum},
                     {href => '/adm/createuser?action=listusers',                      {href => '/adm/createuser?action=listusers',
                      text => "List Users",                       text => "List Users",
                      help => $helpitem});                       help => 'Course_View_Class_List'});
             $bread_crumbs_component = 'List Users';              $bread_crumbs_component = 'List Users';
             $args = {bread_crumbs           => $brcrum,              $args = {bread_crumbs           => $brcrum,
                      bread_crumbs_component => $bread_crumbs_component};                       bread_crumbs_component => $bread_crumbs_component};
Line 5205  sub handler { Line 4991  sub handler {
         }          }
     } elsif ($env{'form.action'} eq 'selfenroll') {      } elsif ($env{'form.action'} eq 'selfenroll') {
         if ($permission->{selfenrolladmin}) {          if ($permission->{selfenrolladmin}) {
               my $cid = $env{'request.course.id'};
               my $cdom = $env{'course.'.$cid.'.domain'};
               my $cnum = $env{'course.'.$cid.'.num'};
             my %currsettings = (              my %currsettings = (
                 selfenroll_types              => $env{'course.'.$cid.'.internal.selfenroll_types'},                  selfenroll_types              => $env{'course.'.$cid.'.internal.selfenroll_types'},
                 selfenroll_registered         => $env{'course.'.$cid.'.internal.selfenroll_registered'},                  selfenroll_registered         => $env{'course.'.$cid.'.internal.selfenroll_registered'},
Line 5246  sub handler { Line 5035  sub handler {
                      '<span class="LC_error">'.&mt('You do not have permission to configure self-enrollment').'</span>');                       '<span class="LC_error">'.&mt('You do not have permission to configure self-enrollment').'</span>');
         }          }
     } elsif ($env{'form.action'} eq 'selfenrollqueue') {      } elsif ($env{'form.action'} eq 'selfenrollqueue') {
         if ($permission->{selfenrolladmin}) {          push(@{$brcrum},
                    {href => '/adm/createuser?action=selfenrollqueue',
                     text => 'Enrollment requests',
                     help => 'Course_Self_Enrollment'});
           $bread_crumbs_component = 'Enrollment requests';
           if ($env{'form.state'} eq 'done') {
             push(@{$brcrum},              push(@{$brcrum},
                      {href => '/adm/createuser?action=selfenrollqueue',                       {href => '/adm/createuser?action=selfenrollqueue',
                       text => 'Enrollment requests',                        text => 'Result',
                       help => 'Course_Approve_Selfenroll'});                        help => 'Course_Self_Enrollment'});
             $bread_crumbs_component = 'Enrollment requests';              $bread_crumbs_component = 'Enrollment result';
             if ($env{'form.state'} eq 'done') {  
                 push(@{$brcrum},  
                          {href => '/adm/createuser?action=selfenrollqueue',  
                           text => 'Result',  
                           help => 'Course_Approve_Selfenroll'});  
                 $bread_crumbs_component = 'Enrollment result';  
             }  
             $args = { bread_crumbs           => $brcrum,  
                       bread_crumbs_component => $bread_crumbs_component};  
             $r->print(&header(undef,$args));  
             my $coursedesc = $env{'course.'.$cid.'.description'};  
             if (!exists($env{'form.state'})) {  
                 $r->print('<h3>'.&mt('Pending enrollment requests').'</h3>'."\n");  
                 $r->print(&Apache::loncoursequeueadmin::display_queued_requests($context,  
                                                                                 $cdom,$cnum));  
             } elsif ($env{'form.state'} eq 'done') {  
                 $r->print('<h3>'.&mt('Enrollment request processing').'</h3>'."\n");  
                 $r->print(&Apache::loncoursequeueadmin::update_request_queue($context,  
                               $cdom,$cnum,$coursedesc));  
             }  
         } else {  
             $r->print(&header(undef,{'no_nav_bar' => 1}).  
                      '<span class="LC_error">'.&mt('You do not have permission to manage self-enrollment').'</span>');  
         }  
     } elsif ($env{'form.action'} eq 'changelogs') {  
         if ($permission->{cusr} || $permission->{view}) {  
             &print_userchangelogs_display($r,$context,$permission,$brcrum);  
         } else {  
             $r->print(&header(undef,{'no_nav_bar' => 1}).  
                      '<span class="LC_error">'.&mt('You do not have permission to view change logs').'</span>');  
         }          }
     } elsif ($env{'form.action'} eq 'helpdesk') {          $args = { bread_crumbs           => $brcrum,
         if (($permission->{'owner'}) || ($permission->{'co-owner'})) {                    bread_crumbs_component => $bread_crumbs_component};
             if ($env{'form.state'} eq 'process') {          $r->print(&header(undef,$args));
                 if ($permission->{'owner'}) {          my $cid = $env{'request.course.id'};
                     &update_helpdeskaccess($r,$permission,$brcrum);          my $cdom = $env{'course.'.$cid.'.domain'};
                 } else {          my $cnum = $env{'course.'.$cid.'.num'};
                     &print_helpdeskaccess_display($r,$permission,$brcrum);          my $coursedesc = $env{'course.'.$cid.'.description'};
                 }          if (!exists($env{'form.state'})) {
             } else {              $r->print('<h3>'.&mt('Pending enrollment requests').'</h3>'."\n");
                 &print_helpdeskaccess_display($r,$permission,$brcrum);              $r->print(&Apache::loncoursequeueadmin::display_queued_requests($context,
             }                                                                         $cdom,$cnum));
         } else {          } elsif ($env{'form.state'} eq 'done') {
             $r->print(&header(undef,{'no_nav_bar' => 1}).              $r->print('<h3>'.&mt('Enrollment request processing').'</h3>'."\n");
                       '<span class="LC_error">'.&mt('You do not have permission to view helpdesk access').'</span>');              $r->print(&Apache::loncoursequeueadmin::update_request_queue($context,
                             $cdom,$cnum,$coursedesc));
         }          }
       } elsif ($env{'form.action'} eq 'changelogs') {
           &print_userchangelogs_display($r,$context,$permission,$brcrum);
     } else {      } else {
         $bread_crumbs_component = 'User Management';          $bread_crumbs_component = 'User Management';
         $args = { bread_crumbs           => $brcrum,          $args = { bread_crumbs           => $brcrum,
Line 5549  sub print_main_menu { Line 5316  sub print_main_menu {
                             listusers  => 'Show and manage users in this community.',                              listusers  => 'Show and manage users in this community.',
                            },                             },
                 );                  );
   if ($linkcontext eq 'domain') {  
       unless ($permission->{'cusr'}) {  
           $links{'domain'}{'singleuser'} = 'View a User';  
           $linktitles{'domain'}{'singleuser'} = 'View information about a user in the domain';  
       }  
   } elsif ($linkcontext eq 'course') {  
       unless ($permission->{'cusr'}) {  
           $links{'course'}{'singleuser'} = 'View a Course User';  
           $linktitles{'course'}{'singleuser'} = 'View information about a user in this course';  
           $links{'course'}{'listusers'} = 'List Course Users';  
           $linktitles{'course'}{'listusers'} = 'Show information about users in this course';  
       }  
   } elsif ($linkcontext eq 'community') {  
       unless ($permission->{'cusr'}) {  
           $links{'community'}{'singleuser'} = 'View a Community User';  
           $linktitles{'community'}{'singleuser'} = 'View information about a user in this community';  
           $links{'community'}{'listusers'} = 'List Community Users';  
           $linktitles{'community'}{'listusers'} = 'Show information about users in this community';  
       }  
   }  
   my @menu = ( {categorytitle => 'Single Users',     my @menu = ( {categorytitle => 'Single Users', 
          items =>           items =>
          [           [
Line 5577  sub print_main_menu { Line 5324  sub print_main_menu {
              icon => 'edit-redo.png',               icon => 'edit-redo.png',
              #help => 'Course_Change_Privileges',               #help => 'Course_Change_Privileges',
              url => '/adm/createuser?action=singleuser',               url => '/adm/createuser?action=singleuser',
              permission => ($permission->{'view'} || $permission->{'cusr'}),               permission => $permission->{'cusr'},
              linktitle => $linktitles{$linkcontext}{'singleuser'},               linktitle => $linktitles{$linkcontext}{'singleuser'},
             },              },
          ]},           ]},
Line 5612  sub print_main_menu { Line 5359  sub print_main_menu {
         push(@{  $menu[0]->{items} }, # Single Users          push(@{  $menu[0]->{items} }, # Single Users
             {              {
              linktext => 'User Access Log',               linktext => 'User Access Log',
              icon => 'document-properties.png',               icon => 'document-properties.png',  
              #help => 'Domain_User_Access_Logs',               #help => 'User_Access_Logs',
              url => '/adm/createuser?action=accesslogs',               url => '/adm/createuser?action=accesslogs',
              permission => $permission->{'activity'},               permission => $permission->{'activity'},
              linktitle => 'View user access log.',               linktitle => 'View user access log.',
Line 5650  sub print_main_menu { Line 5397  sub print_main_menu {
              icon => 'document-properties.png',               icon => 'document-properties.png',
              #help => 'Course_User_Logs',               #help => 'Course_User_Logs',
              url => '/adm/createuser?action=changelogs',               url => '/adm/createuser?action=changelogs',
              permission => ($permission->{'cusr'} || $permission->{'view'}),               permission => $permission->{'cusr'},
              linktitle => 'View change log.',               linktitle => 'View change log.',
             },              },
         );          );
Line 5670  sub print_main_menu { Line 5417  sub print_main_menu {
                                           groups => 'Community Groups',                                            groups => 'Community Groups',
                                         },                                          },
                        );                         );
           $linktext{'Placement'} = $linktext{'Course'};
   
         my %linktitle = (          my %linktitle = (
             'Course' => {              'Course' => {
Line 5684  sub print_main_menu { Line 5432  sub print_main_menu {
                            },                             },
         );          );
   
           $linktitle{'Placement'} = $linktitle{'Course'};
   
         push(@{ $menu[0]->{items} }, #Category: Single Users          push(@{ $menu[0]->{items} }, #Category: Single Users
             {                 {   
              linktext => $linktext{$crstype}{'single'},               linktext => $linktext{$crstype}{'single'},
Line 5706  sub print_main_menu { Line 5456  sub print_main_menu {
             },              },
         );          );
         push(@{ $menu[2]->{items} }, #Category: Administration          push(@{ $menu[2]->{items} }, #Category: Administration
             {              {    
              linktext => 'Helpdesk Access',  
              icon => 'helpdesk-access.png',  
              #help => 'Course_Helpdesk_Access',  
              url => '/adm/createuser?action=helpdesk',  
              permission => ($permission->{'owner'} || $permission->{'co-owner'}),  
              linktitle => 'Helpdesk access options',  
             },  
             {  
              linktext => 'Custom Roles',               linktext => 'Custom Roles',
              icon => 'emblem-photos.png',               icon => 'emblem-photos.png',
              #help => 'Course_Editing_Custom_Roles',               #help => 'Course_Editing_Custom_Roles',
Line 5735  sub print_main_menu { Line 5477  sub print_main_menu {
              icon => 'document-properties.png',               icon => 'document-properties.png',
              #help => 'Course_User_Logs',               #help => 'Course_User_Logs',
              url => '/adm/createuser?action=changelogs',               url => '/adm/createuser?action=changelogs',
              permission => ($permission->{'view'} || $permission->{'cusr'}),               permission => $permission->{'cusr'},
              linktitle => 'View change log.',               linktitle => 'View change log.',
             },              },
         );          );
Line 5760  sub print_main_menu { Line 5502  sub print_main_menu {
                      icon => 'roles.png',                       icon => 'roles.png',
                      #help => 'Course_Automated_Enrollment',                       #help => 'Course_Automated_Enrollment',
                      permission => (&Apache::lonnet::auto_run($cnum,$cdom)                       permission => (&Apache::lonnet::auto_run($cnum,$cdom)
                                          && (($permission->{'cusr'}) ||                                           && $permission->{'cusr'}),
                                              ($permission->{'view'}))),  
                      url  => '/adm/populate',                       url  => '/adm/populate',
                      linktitle => 'Automated enrollment manager.',                       linktitle => 'Automated enrollment manager.',
                     }                      }
Line 5810  sub restore_prev_selections { Line 5551  sub restore_prev_selections {
 }  }
   
 sub print_selfenroll_menu {  sub print_selfenroll_menu {
     my ($r,$context,$cid,$cdom,$cnum,$currsettings,$additional,$readonly) = @_;      my ($r,$context,$cid,$cdom,$cnum,$currsettings,$additional) = @_;
     my $crstype = &Apache::loncommon::course_type();      my $crstype = &Apache::loncommon::course_type();
     my $formname = 'selfenroll';      my $formname = 'selfenroll';
     my $nolink = 1;      my $nolink = 1;
Line 5823  sub print_selfenroll_menu { Line 5564  sub print_selfenroll_menu {
         butn => 'but no user types have been checked.',          butn => 'but no user types have been checked.',
         wilf => "Please uncheck 'activate' or check at least one type.",          wilf => "Please uncheck 'activate' or check at least one type.",
     );      );
     my $disabled;  
     if ($readonly) {  
        $disabled = ' disabled="disabled"';  
     }  
     &js_escape(\%alerts);      &js_escape(\%alerts);
     my $selfenroll_js = <<"ENDSCRIPT";      my $selfenroll_js = <<"ENDSCRIPT";
 function update_types(caller,num) {  function update_types(caller,num) {
Line 5959  function validate_types(form) { Line 5696  function validate_types(form) {
 }  }
   
 function check_types(num,countfail,needaction) {  function check_types(num,countfail,needaction) {
     var boxname = 'selfenroll_types_'+num;      var typeidx = getIndexByName('selfenroll_types_'+num);
     var typeidx = getIndexByName(boxname);  
     var count = 0;      var count = 0;
     if (typeidx != -1) {      if (typeidx != -1) {
         if (document.$formname.elements[boxname].length) {          if (document.$formname.elements[typeidx].length) {
             for (var k=0; k<document.$formname.elements[boxname].length; k++) {              for (var k=0; k<document.$formname.elements[typeidx].length; k++) {
                 if (document.$formname.elements[boxname][k].checked) {                  if (document.$formname.elements[typeidx][k].checked) {
                     count ++;                      count ++;
                 }                  }
             }              }
Line 6143  ENDSCRIPT Line 5879  ENDSCRIPT
                     $output .= ' checked="checked" ';                       $output .= ' checked="checked" '; 
                 }                  }
                 $output .= 'onchange="javascript:update_types('.                  $output .= 'onchange="javascript:update_types('.
                            "'selfenroll_all'".');"'.$disabled.' />'.&mt('Yes').'</label>'.                             "'selfenroll_all'".');" />'.&mt('Yes').'</label>'.
                            '&nbsp;&nbsp;<input type="radio" name="selfenroll_all" value="0" ';                             '&nbsp;&nbsp;<input type="radio" name="selfenroll_all" value="0" ';
                 if ($curr_types ne '*') {                  if ($curr_types ne '*') {
                     $output .= ' checked="checked" ';                      $output .= ' checked="checked" ';
                 }                  }
                 $output .= ' onchange="javascript:update_types('.                  $output .= ' onchange="javascript:update_types('.
                            "'selfenroll_all'".');"'.$disabled.' />'.&mt('No').'</label></td>'.                             "'selfenroll_all'".');"/>'.&mt('No').'</label></td>'.
                            &Apache::loncommon::end_data_table_row().                             &Apache::loncommon::end_data_table_row().
                            &Apache::loncommon::end_data_table().                             &Apache::loncommon::end_data_table().
                            &mt('Or').'<br />'.                             &mt('Or').'<br />'.
Line 6171  ENDSCRIPT Line 5907  ENDSCRIPT
                                        .'</b><input type="hidden" name="selfenroll_dom_'.$num                                         .'</b><input type="hidden" name="selfenroll_dom_'.$num
                                        .'" value="'.$currdom.'" /></span><br />'                                         .'" value="'.$currdom.'" /></span><br />'
                                        .'<span class="LC_nobreak"><label><input type="checkbox" '                                         .'<span class="LC_nobreak"><label><input type="checkbox" '
                                        .'name="selfenroll_delete" value="'.$num.'" onchange="javascript:update_types('."'selfenroll_delete','$num'".');"'.$disabled.' />'                                         .'name="selfenroll_delete" value="'.$num.'" onchange="javascript:update_types('."'selfenroll_delete','$num'".');" />'
                                        .&mt('Delete').'</label></span></td>';                                         .&mt('Delete').'</label></span></td>';
                             $output .= '<td valign="top">&nbsp;&nbsp;'.&mt('User types:').'<br />'                              $output .= '<td valign="top">&nbsp;&nbsp;'.&mt('User types:').'<br />'
                                        .&selfenroll_inst_types($num,$currdom,\@currinsttypes,$readonly).'</td>'                                         .&selfenroll_inst_types($num,$currdom,\@currinsttypes).'</td>'
                                        .&Apache::loncommon::end_data_table_row();                                         .&Apache::loncommon::end_data_table_row();
                             $num ++;                              $num ++;
                         }                          }
Line 6189  ENDSCRIPT Line 5925  ENDSCRIPT
                 $output .= &Apache::loncommon::start_data_table_row()                  $output .= &Apache::loncommon::start_data_table_row()
                            .'<td colspan="2"><span class="LC_nobreak">'.$add_domtitle.'</span><br />'                             .'<td colspan="2"><span class="LC_nobreak">'.$add_domtitle.'</span><br />'
                            .&Apache::loncommon::select_dom_form('','selfenroll_newdom',                             .&Apache::loncommon::select_dom_form('','selfenroll_newdom',
                                                                 $includeempty,$showdomdesc,'','','',$readonly)                                                                  $includeempty,$showdomdesc)
                            .'<input type="hidden" name="selfenroll_types_total" value="'.$num.'" />'                             .'<input type="hidden" name="selfenroll_types_total" value="'.$num.'" />'
                            .'</td>'.&Apache::loncommon::end_data_table_row()                             .'</td>'.&Apache::loncommon::end_data_table_row()
                            .&Apache::loncommon::end_data_table();                             .&Apache::loncommon::end_data_table();
Line 6210  ENDSCRIPT Line 5946  ENDSCRIPT
                 }                  }
                 if ($registered) {                  if ($registered) {
                     $regon = ' checked="checked" ';                      $regon = ' checked="checked" ';
                     $regoff = '';                      $regoff = ' ';
                 } else {                  } else {
                     $regon = '';                      $regon = ' ';
                     $regoff = ' checked="checked" ';                      $regoff = ' checked="checked" ';
                 }                  }
                 $output .= '<label>'.                  $output .= '<label>'.
                            '<input type="radio" name="selfenroll_registered" value="1"'.$regon.$disabled.' />'.                             '<input type="radio" name="selfenroll_registered" value="1"'.$regon.'/>'.
                            &mt('Yes').'</label>&nbsp;&nbsp;<label>'.                             &mt('Yes').'</label>&nbsp;&nbsp;<label>'.
                            '<input type="radio" name="selfenroll_registered" value="0"'.$regoff.$disabled.' />'.                             '<input type="radio" name="selfenroll_registered" value="0"'.$regoff.'/>'.
                            &mt('No').'</label>';                             &mt('No').'</label>';
             } elsif ($item eq 'enroll_dates') {              } elsif ($item eq 'enroll_dates') {
                 my ($starttime,$endtime);                  my ($starttime,$endtime);
Line 6240  ENDSCRIPT Line 5976  ENDSCRIPT
                 }                  }
                 my $startform =                  my $startform =
                     &Apache::lonhtmlcommon::date_setter($formname,'selfenroll_start_date',$starttime,                      &Apache::lonhtmlcommon::date_setter($formname,'selfenroll_start_date',$starttime,
                                       $disabled,undef,undef,undef,undef,undef,undef,$nolink);                                        undef,undef,undef,undef,undef,undef,undef,$nolink);
                 my $endform =                  my $endform =
                     &Apache::lonhtmlcommon::date_setter($formname,'selfenroll_end_date',$endtime,                      &Apache::lonhtmlcommon::date_setter($formname,'selfenroll_end_date',$endtime,
                                       $disabled,undef,undef,undef,undef,undef,undef,$nolink);                                        undef,undef,undef,undef,undef,undef,undef,$nolink);
                 $output .= &selfenroll_date_forms($startform,$endform);                  $output .= &selfenroll_date_forms($startform,$endform);
             } elsif ($item eq 'access_dates') {              } elsif ($item eq 'access_dates') {
                 my ($starttime,$endtime);                  my ($starttime,$endtime);
Line 6265  ENDSCRIPT Line 6001  ENDSCRIPT
                 }                  }
                 my $startform =                  my $startform =
                     &Apache::lonhtmlcommon::date_setter($formname,'selfenroll_start_access',$starttime,                      &Apache::lonhtmlcommon::date_setter($formname,'selfenroll_start_access',$starttime,
                                       $disabled,undef,undef,undef,undef,undef,undef,$nolink);                                        undef,undef,undef,undef,undef,undef,undef,$nolink);
                 my $endform =                  my $endform =
                     &Apache::lonhtmlcommon::date_setter($formname,'selfenroll_end_access',$endtime,                      &Apache::lonhtmlcommon::date_setter($formname,'selfenroll_end_access',$endtime,
                                       $disabled,undef,undef,undef,undef,undef,undef,$nolink);                                        undef,undef,undef,undef,undef,undef,undef,$nolink);
                 $output .= &selfenroll_date_forms($startform,$endform);                  $output .= &selfenroll_date_forms($startform,$endform);
             } elsif ($item eq 'section') {              } elsif ($item eq 'section') {
                 my $currsec;                  my $currsec;
Line 6292  ENDSCRIPT Line 6028  ENDSCRIPT
                     next;                      next;
                 }                  }
                 my $sections_select =                   my $sections_select = 
                     &Apache::lonuserutils::course_sections(\%sections_count,'st',$currsec,$disabled);                      &Apache::lonuserutils::course_sections(\%sections_count,'st',$currsec);
                 $output .= '<table class="LC_createuser">'."\n".                  $output .= '<table class="LC_createuser">'."\n".
                            '<tr class="LC_section_row">'."\n".                             '<tr class="LC_section_row">'."\n".
                            '<td align="center">'.&mt('Existing sections')."\n".                             '<td align="center">'.&mt('Existing sections')."\n".
                            '<br />'.$sections_select.'</td><td align="center">'.                             '<br />'.$sections_select.'</td><td align="center">'.
                            &mt('New section').'<br />'."\n".                             &mt('New section').'<br />'."\n".
                            '<input type="text" name="newsec" size="15" value="'.$newsecval.'"'.$disabled.' />'."\n".                             '<input type="text" name="newsec" size="15" value="'.$newsecval.'" />'."\n".
                            '<input type="hidden" name="sections" value="" />'."\n".                             '<input type="hidden" name="sections" value="" />'."\n".
                            '</td></tr></table>'."\n";                             '</td></tr></table>'."\n";
             } elsif ($item eq 'approval') {              } elsif ($item eq 'approval') {
                 my ($currnotified,$currapproval,%appchecked);                  my ($currnotified,$currapproval,%appchecked);
                 my %selfdescs = &Apache::lonuserutils::selfenroll_default_descs();                  my %selfdescs = &Apache::lonuserutils::selfenroll_default_descs();
                 if (ref($currsettings) eq 'HASH') {                  if (ref($currsettings) eq 'HASH') { 
                     $currnotified = $currsettings->{'selfenroll_notifylist'};                      $currnotified = $currsettings->{'selfenroll_notifylist'};
                     $currapproval = $currsettings->{'selfenroll_approval'};                      $currapproval = $currsettings->{'selfenroll_approval'};
                 }                  }
Line 6320  ENDSCRIPT Line 6056  ENDSCRIPT
                 for my $i (0..2) {                  for my $i (0..2) {
                     $output .= '<label>'.                      $output .= '<label>'.
                                '<input type="radio" name="selfenroll_approval" value="'.$i.'"'.                                 '<input type="radio" name="selfenroll_approval" value="'.$i.'"'.
                                $appchecked{$i}.' onclick="toggleNotify();"'.$disabled.' />'.                                 $appchecked{$i}.' onclick="toggleNotify();" />'.$selfdescs{'approval'}{$i}.
                                $selfdescs{'approval'}{$i}.'</label>'.('&nbsp;'x2);                                 '</label>'.('&nbsp;'x2);
                 }                  }
                 my %advhash = &Apache::lonnet::get_course_adv_roles($cid,1);                  my %advhash = &Apache::lonnet::get_course_adv_roles($cid,1);
                 my (@ccs,%notified);                  my (@ccs,%notified);
Line 6362  ENDSCRIPT Line 6098  ENDSCRIPT
                                        &Apache::loncommon::start_data_table_row()                                         &Apache::loncommon::start_data_table_row()
                         }                          }
                         $output .= '<td><span class="LC_nobreak"><label>'.                          $output .= '<td><span class="LC_nobreak"><label>'.
                                    '<input type="checkbox" name="selfenroll_notify"'.$notifyon.' value="'.$cc.'"'.$disabled.' />'.                                     '<input type="checkbox" name="selfenroll_notify"'.$notifyon.' value="'.$cc.'" />'.
                                    &Apache::loncommon::plainname($ccuname,$ccudom).                                     &Apache::loncommon::plainname($ccuname,$ccudom).
                                    '</label></span></td>';                                     '</label></span></td>';
                         $count ++;                          $count ++;
Line 6412  ENDSCRIPT Line 6148  ENDSCRIPT
                     $nolimit = ' checked="checked" ';                      $nolimit = ' checked="checked" ';
                 }                  }
                 $output .= '<table><tr><td><label>'.                  $output .= '<table><tr><td><label>'.
                            '<input type="radio" name="selfenroll_limit" value="none"'.$nolimit.$disabled.'/>'.                             '<input type="radio" name="selfenroll_limit" value="none"'.$nolimit.'/>'.
                            &mt('No limit').'</label></td><td><label>'.                             &mt('No limit').'</label></td><td><label>'.
                            '<input type="radio" name="selfenroll_limit" value="allstudents"'.$crslimit.$disabled.'/>'.                             '<input type="radio" name="selfenroll_limit" value="allstudents"'.$crslimit.'/>'.
                            &mt('Limit by total students').'</label></td><td><label>'.                             &mt('Limit by total students').'</label></td><td><label>'.
                            '<input type="radio" name="selfenroll_limit" value="selfenrolled"'.$selflimit.$disabled.'/>'.                             '<input type="radio" name="selfenroll_limit" value="selfenrolled"'.$selflimit.'/>'.
                            &mt('Limit by total self-enrolled students').                             &mt('Limit by total self-enrolled students').
                            '</td></tr><tr>'.                             '</td></tr><tr>'.
                            '<td>&nbsp;</td><td colspan="2"><span class="LC_nobreak">'.                             '<td>&nbsp;</td><td colspan="2"><span class="LC_nobreak">'.
                            ('&nbsp;'x3).&mt('Maximum number allowed: ').                             ('&nbsp;'x3).&mt('Maximum number allowed: ').
                            '<input type="text" name="selfenroll_cap" size = "5" value="'.$currcap.'"'.$disabled.' /></td></tr></table>';                             '<input type="text" name="selfenroll_cap" size = "5" value="'.$currcap.'" /></td></tr></table>';
             }              }
             $output .= &Apache::lonhtmlcommon::row_closure(1);              $output .= &Apache::lonhtmlcommon::row_closure(1);
         }          }
     }      }
     $output .= &Apache::lonhtmlcommon::end_pick_box().'<br />';      $output .= &Apache::lonhtmlcommon::end_pick_box().
     unless ($readonly) {                 '<br /><input type="button" name="selfenrollconf" value="'
         $output .= '<input type="button" name="selfenrollconf" value="'                 .&mt('Save').'" onclick="validate_types(this.form);" />'
                    .&mt('Save').'" onclick="validate_types(this.form);" />';                 .'<input type="hidden" name="action" value="selfenroll" />'
     }                 .'<input type="hidden" name="state" value="done" />'."\n".
     $output .= '<input type="hidden" name="action" value="selfenroll" />'                 $additional.'</form>';
               .'<input type="hidden" name="state" value="done" />'."\n"  
               .$additional.'</form>';  
     $r->print($output);      $r->print($output);
     return;      return;
 }  }
Line 6616  sub new_selfenroll_dom_row { Line 6350  sub new_selfenroll_dom_row {
 }  }
   
 sub selfenroll_inst_types {  sub selfenroll_inst_types {
     my ($num,$currdom,$currinsttypes,$readonly) = @_;      my ($num,$currdom,$currinsttypes) = @_;
     my $output;      my $output;
     my $numinrow = 4;      my $numinrow = 4;
     my $count = 0;      my $count = 0;
     my ($othertitle,$usertypes,$types) = &Apache::loncommon::sorted_inst_types($currdom);      my ($othertitle,$usertypes,$types) = &Apache::loncommon::sorted_inst_types($currdom);
     my $othervalue = 'any';      my $othervalue = 'any';
     my $disabled;  
     if ($readonly) {  
         $disabled = ' disabled="disabled"';  
     }  
     if ((ref($types) eq 'ARRAY') && (ref($usertypes) eq 'HASH')) {      if ((ref($types) eq 'ARRAY') && (ref($usertypes) eq 'HASH')) {
         if (keys(%{$usertypes}) > 0) {          if (keys(%{$usertypes}) > 0) {
             $othervalue = 'other';              $othervalue = 'other';
Line 6650  sub selfenroll_inst_types { Line 6380  sub selfenroll_inst_types {
                         $output .= 'checked="checked"';                          $output .= 'checked="checked"';
                     }                      }
                 }                  }
                 $output .= ' name="selfenroll_types_'.$num.'"'.$disabled.' />'.$usertypes->{$type}.'</label></span></td>';                  $output .= ' name="selfenroll_types_'.$num.'" />'.$usertypes->{$type}.'</label></span></td>';
             }              }
             $count ++;              $count ++;
         }          }
Line 6673  sub selfenroll_inst_types { Line 6403  sub selfenroll_inst_types {
         } else {          } else {
             $output .= ' checked="checked"';              $output .= ' checked="checked"';
         }          }
         $output .= ' name="selfenroll_types_'.$num.'"'.$disabled.' />'.$othertitle.'</label></span></td></tr></table>';          $output .= ' name="selfenroll_types_'.$num.'" />'.$othertitle.'</label></span></td></tr></table>';
     }      }
     return $output;      return $output;
 }  }
Line 6696  sub selfenroll_date_forms { Line 6426  sub selfenroll_date_forms {
 sub print_userchangelogs_display {  sub print_userchangelogs_display {
     my ($r,$context,$permission,$brcrum) = @_;      my ($r,$context,$permission,$brcrum) = @_;
     my $formname = 'rolelog';      my $formname = 'rolelog';
     my ($username,$domain,$crstype,$viewablesec,%roleslog);      my ($username,$domain,$crstype,%roleslog);
     if ($context eq 'domain') {      if ($context eq 'domain') {
         $domain = $env{'request.role.domain'};          $domain = $env{'request.role.domain'};
         %roleslog=&Apache::lonnet::dump_dom('nohist_rolelog',$domain);          %roleslog=&Apache::lonnet::dump_dom('nohist_rolelog',$domain);
Line 6705  sub print_userchangelogs_display { Line 6435  sub print_userchangelogs_display {
             $domain = $env{'course.'.$env{'request.course.id'}.'.domain'};              $domain = $env{'course.'.$env{'request.course.id'}.'.domain'};
             $username = $env{'course.'.$env{'request.course.id'}.'.num'};              $username = $env{'course.'.$env{'request.course.id'}.'.num'};
             $crstype = &Apache::loncommon::course_type();              $crstype = &Apache::loncommon::course_type();
             $viewablesec = &Apache::lonuserutils::viewable_section($permission);  
             my %saveable_parameters = ('show' => 'scalar',);              my %saveable_parameters = ('show' => 'scalar',);
             &Apache::loncommon::store_course_settings('roles_log',              &Apache::loncommon::store_course_settings('roles_log',
                                                       \%saveable_parameters);                                                        \%saveable_parameters);
Line 6728  sub print_userchangelogs_display { Line 6457  sub print_userchangelogs_display {
     my $helpitem;      my $helpitem;
     if ($context eq 'course') {      if ($context eq 'course') {
         $helpitem = 'Course_User_Logs';          $helpitem = 'Course_User_Logs';
     } elsif ($context eq 'domain') {  
         $helpitem = 'Domain_Role_Logs';  
     } elsif ($context eq 'author') {  
         $helpitem = 'Author_User_Logs';  
     }      }
     push (@{$brcrum},      push (@{$brcrum},
              {href => '/adm/createuser?action=changelogs',               {href => '/adm/createuser?action=changelogs',
Line 6841  ENDSCRIPT Line 6566  ENDSCRIPT
                 next if ($roleslog{$id}{'logentry'}{'context'} ne $curr{'chgcontext'});                  next if ($roleslog{$id}{'logentry'}{'context'} ne $curr{'chgcontext'});
             }              }
         }          }
         if (($context eq 'course') && ($viewablesec ne '')) {  
             next if ($roleslog{$id}{'logentry'}{'section'} ne $viewablesec);  
         }  
         $count ++;          $count ++;
         next if ($count < $minshown);          next if ($count < $minshown);
         unless ($showntableheader) {          unless ($showntableheader) {
Line 6931  sub print_useraccesslogs_display { Line 6653  sub print_useraccesslogs_display {
     my $form = 'document.accesslog';      my $form = 'document.accesslog';
   
 # set breadcrumbs  # set breadcrumbs
     my %breadcrumb_text = &singleuser_breadcrumb('','domain',$udom);      my %breadcrumb_text = &singleuser_breadcrumb();
     my $prevphasestr;      push (@{$brcrum},
     if ($env{'form.popup'}) {          {href => "javascript:backPage($form)",
         $brcrum = [];           text => $breadcrumb_text{'search'}});
     } else {      my (@prevphases,$prevphasestr);
         push (@{$brcrum},      if ($env{'form.prevphases'}) {
             {href => "javascript:backPage($form)",          @prevphases = split(/,/,$env{'form.prevphases'});
              text => $breadcrumb_text{'search'}});          $prevphasestr = $env{'form.prevphases'};
         my @prevphases;      }
         if ($env{'form.prevphases'}) {      if (($env{'form.phase'} eq 'userpicked') || (grep(/^userpicked$/,@prevphases))) {
             @prevphases = split(/,/,$env{'form.prevphases'});          push(@{$brcrum},
             $prevphasestr = $env{'form.prevphases'};                {href => "javascript:backPage($form,'get_user_info','select')",
         }                 text => $breadcrumb_text{'userpicked'}});
         if (($env{'form.phase'} eq 'userpicked') || (grep(/^userpicked$/,@prevphases))) {          if ($env{'form.phase'} eq 'userpicked') {
             push(@{$brcrum},              $prevphasestr = 'userpicked';
                   {href => "javascript:backPage($form,'get_user_info','select')",  
                    text => $breadcrumb_text{'userpicked'}});  
             if ($env{'form.phase'} eq 'userpicked') {  
                 $prevphasestr = 'userpicked';  
             }  
         }          }
     }      }
     push(@{$brcrum},      push(@{$brcrum},
              {href => '/adm/createuser?action=accesslogs',               {href => '/adm/createuser?action=accesslogs',
               text => 'User access logs',                text => 'User access logs',
               help => 'Domain_User_Access_Logs'});                help => 'User_Access_Logs'});
     my $bread_crumbs_component = 'User Access Logs';      my $bread_crumbs_component = 'User Access Logs';
     my $args = { bread_crumbs           => $brcrum,      my $args = { bread_crumbs           => $brcrum,
                  bread_crumbs_component => 'User Management'};                   bread_crumbs_component => 'User Management'};
     if ($env{'form.popup'}) {  
         $args->{'no_nav_bar'} = 1;  
         $args->{'bread_crumbs_nomenu'} = 1;  
     }  
   
 # set javascript  # set javascript 
     my ($jsback,$elements) = &crumb_utilities();      my ($jsback,$elements) = &crumb_utilities();
     my $jsnav = &userlogdisplay_js($formname);      my $jsnav = &userlogdisplay_js($formname);
   
Line 6981  $jsnav Line 6694  $jsnav
   
 ENDSCRIPT  ENDSCRIPT
   
 # print page header  # print page header 
     $r->print(&header($jscript,$args));      $r->print(&header($jscript,$args));
   
 # early out unless log data can be displayed.  # early out unless log data can be displayed.
     unless ($permission->{'activity'}) {      unless ($permission->{'activity'}) {
         $r->print('<p class="LC_warning">'          $r->print('<p class="LC_warning">'
                  .&mt('You do not have rights to display user access logs.')                   .&mt('You do not have rights to display user access logs.')
                  .'</p>');                   .'</p>'
         if ($env{'form.popup'}) {                   .&earlyout_accesslog_form($formname,$prevphasestr,$udom));
             $r->print('<p><a href="javascript:window.close()">'.&mt('Close window').'</a></p>');  
         } else {  
             $r->print(&earlyout_accesslog_form($formname,$prevphasestr,$udom));  
         }  
         return;          return;
     }      }
   
Line 7002  ENDSCRIPT Line 6711  ENDSCRIPT
                  .&mt("User's domain must match role's domain")                   .&mt("User's domain must match role's domain")
                  .'</p>'                   .'</p>'
                  .&earlyout_accesslog_form($formname,$prevphasestr,$udom));                   .&earlyout_accesslog_form($formname,$prevphasestr,$udom));
         return;          return;    
     }      }
   
     if (($uname eq '') || ($udom eq '')) {      if (($uname eq '') || ($udom eq '')) {
Line 7013  ENDSCRIPT Line 6722  ENDSCRIPT
         return;          return;
     }      }
   
     if (&Apache::lonnet::privileged($uname,$udom,  
                                     [$env{'request.role.domain'}],['dc','su'])) {  
         unless (&Apache::lonnet::privileged($env{'user.name'},$env{'user.domain'},  
                                             [$env{'request.role.domain'}],['dc','su'])) {  
             $r->print('<p class="LC_warning">'  
                  .&mt('You need to be a privileged user to display user access logs for [_1]',  
                       &Apache::loncommon::aboutmewrapper(&Apache::loncommon::plainname($uname,$udom),  
                                                          $uname,$udom))  
                  .'</p>');  
             if ($env{'form.popup'}) {  
                 $r->print('<p><a href="javascript:window.close()">'.&mt('Close window').'</a></p>');  
             } else {  
                 $r->print(&earlyout_accesslog_form($formname,$prevphasestr,$udom));  
             }  
             return;  
         }  
     }  
   
 # set defaults  # set defaults
     my $now = time();      my $now = time();
     my $defstart = $now - (7*24*3600);      my $defstart = $now - (7*24*3600);
Line 7077  ENDSCRIPT Line 6768  ENDSCRIPT
     my ($nav_script,$nav_links);      my ($nav_script,$nav_links);
   
 # table header  # table header
     my $tableheader = '<h3>'.      my $tableheader =
         &mt('User access logs for: [_1]',          &Apache::loncommon::start_data_table_header_row()
             &Apache::loncommon::aboutmewrapper(&Apache::loncommon::plainname($uname,$udom),$uname,$udom)).'</h3>'  
        .&Apache::loncommon::start_data_table_header_row()  
        .'<th>&nbsp;</th>'         .'<th>&nbsp;</th>'
        .'<th>'.&mt('When').'</th>'         .'<th>'.&mt('When').'</th>'
        .'<th>'.&mt('HostID').'</th>'         .'<th>'.&mt('HostID').'</th>'
Line 7116  ENDSCRIPT Line 6805  ENDSCRIPT
                 $r->rflush();                  $r->rflush();
                 $showntableheader = 1;                  $showntableheader = 1;
             }              }
             my ($shown,$extra);              my ($shown,$extra,);
             my ($event,$data) = split(/\s+/,&unescape($event),2);              my ($event,$data) = split(/\s+/,&unescape($event));
             if ($event eq 'Role') {              if ($event eq 'Role') {
                 my ($rolecode,$extent) = split(/\./,$data,2);                  my ($rolecode,$extent) = split(/\./,$data,2);
                 next if ($extent eq '');                  next if ($extent eq '');
                 my ($crstype,$desc,$info);                  my ($crstype,$desc,$info);
                 if ($extent =~ m{^/($match_domain)/($match_courseid)(?:/(\w+)|)$}) {                  if ($extent =~ m{^/($match_domain)/($match_courseid)$}) {
                     my ($cdom,$cnum,$sec) = ($1,$2,$3);                      my ($cdom,$cnum) = ($1,$2);
                     my $cid = $cdom.'_'.$cnum;                      my $cid = $cdom.'_'.$cnum;
                     if (exists($courses{$cid})) {                      if (exists($courses{$cid})) {
                         $crstype = $courses{$cid}{'type'};                          $crstype = $courses{$cid}{'type'};
Line 7142  ENDSCRIPT Line 6831  ENDSCRIPT
                         }                          }
                     }                      }
                     $extra = &mt($crstype).': <a href="/public/'.$cdom.'/'.$cnum.'/syllabus">'.$desc.'</a>';                      $extra = &mt($crstype).': <a href="/public/'.$cdom.'/'.$cnum.'/syllabus">'.$desc.'</a>';
                     if ($sec ne '') {  
                        $extra .= ' ('.&mt('Section: [_1]',$sec).')';  
                     }  
                 } elsif ($extent =~ m{^/($match_domain)/($match_username|$)}) {                  } elsif ($extent =~ m{^/($match_domain)/($match_username|$)}) {
                     my ($dom,$name) = ($1,$2);                      my ($dom,$name) = ($1,$2);
                     if ($rolecode eq 'au') {                      if ($rolecode eq 'au') {
                         $extra = '';                          $extra = '';
                     } elsif ($rolecode =~ /^(ca|aa)$/) {                      } elsif ($rolecode =~ /^(ca|aa)$/) {
                         $extra = &mt('Authoring Space: [_1]',$name.':'.$dom);                          $extra = &mt('Authoring Space: [_1]',$name.':'.$dom); 
                     } elsif ($rolecode =~ /^(li|dg|dh|dc|sc)$/) {                      } elsif ($rolecode =~ /^(li|dg|dh|dc|sc)$/) {
                         $extra = &mt('Domain: [_1]',$dom);                          $extra = &mt('Domain: [_1]',$dom);
                     }                      }
Line 7158  ENDSCRIPT Line 6844  ENDSCRIPT
                 my $rolename;                  my $rolename;
                 if ($rolecode =~ m{^cr/($match_domain)/($match_username)/(\w+)}) {                  if ($rolecode =~ m{^cr/($match_domain)/($match_username)/(\w+)}) {
                     my $role = $3;                      my $role = $3;
                     my $owner = "($2:$1)";                      my $owner = "($2:$1)"; 
                     if ($2 eq $1.'-domainconfig') {                      if ($2 eq $1.'-domainconfig') {
                         $owner = '(ad hoc)';                          $owner = '(ad hoc)';
                     }                      } 
                     $rolename = &mt('Custom role: [_1]',$role.' '.$owner);                      $rolename = &mt('Custom role: [_1]',$role.' '.$owner);
                 } else {                  } else {
                     $rolename = &Apache::lonnet::plaintext($rolecode,$crstype);                      $rolename = &Apache::lonnet::plaintext($rolecode,$crstype);
Line 7169  ENDSCRIPT Line 6855  ENDSCRIPT
                 $shown = &mt('Role selection: [_1]',$rolename);                  $shown = &mt('Role selection: [_1]',$rolename);
             } else {              } else {
                 $shown = &mt($event);                  $shown = &mt($event);
                 if ($data =~ /^webdav/) {                  if ($data ne '') {
                     my ($path,$clientip) = split(/\s+/,$data,2);                     $extra = &mt('Client IP address: [_1]',$data);
                     $path =~ s/^webdav//;  
                     if ($clientip ne '') {  
                         $extra = &mt('Client IP address: [_1]',$clientip);  
                     }  
                     if ($path ne '') {  
                         $shown .= ' '.&mt('(WebDAV access to [_1])',$path);  
                     }  
                 } elsif ($data ne '') {  
                     $extra = &mt('Client IP address: [_1]',$data);  
                 }                  }
             }              }
             $r->print(              $r->print(
Line 7202  ENDSCRIPT Line 6879  ENDSCRIPT
                  .'</p>');                   .'</p>');
     }      }
   
     if ($env{'form.popup'} == 1) {  
         $r->print('<input type="hidden" name="popup" value="1" />'."\n");  
     }  
   
     # Form Footer      # Form Footer
     $r->print(      $r->print(
         '<input type="hidden" name="currstate" value="" />'          '<input type="hidden" name="currstate" value="" />'
Line 7288  sub activity_display_filter { Line 6961  sub activity_display_filter {
     # Update Display button      # Update Display button
     $output .= '<p>'      $output .= '<p>'
               .'<input type="submit" value="'.&mt('Update Display').'" />'                .'<input type="submit" value="'.&mt('Update Display').'" />'
               .'</p><hr />';                .'</p>';
     return $output;      return $output;
 }  }
   
Line 7465  sub rolechg_contexts { Line 7138  sub rolechg_contexts {
     return %lt;      return %lt;
 }  }
   
 sub print_helpdeskaccess_display {  
     my ($r,$permission,$brcrum) = @_;  
     my $formname = 'helpdeskaccess';  
     my $helpitem = 'Course_Helpdesk_Access';  
     push (@{$brcrum},  
              {href => '/adm/createuser?action=helpdesk',  
               text => 'Helpdesk Access',  
               help => $helpitem});  
     my $bread_crumbs_component = 'Helpdesk Staff Access';  
     my $args = { bread_crumbs           => $brcrum,  
                  bread_crumbs_component => $bread_crumbs_component};  
   
     my $cdom = $env{'course.'.$env{'request.course.id'}.'.domain'};  
     my $cnum = $env{'course.'.$env{'request.course.id'}.'.num'};  
     my $confname = $cdom.'-domainconfig';  
     my $crstype = &Apache::loncommon::course_type();  
   
     my @accesstypes = ('all','dh','da','none');  
     my ($numstatustypes,@jsarray);  
     my ($othertitle,$usertypes,$types) = &Apache::loncommon::sorted_inst_types($cdom);  
     if (ref($types) eq 'ARRAY') {  
         if (@{$types} > 0) {  
             $numstatustypes = scalar(@{$types});  
             push(@accesstypes,'status');  
             @jsarray = ('bystatus');  
         }  
     }  
     my %customroles = &get_domain_customroles($cdom,$confname);  
     my %domhelpdesk = &Apache::lonnet::get_active_domroles($cdom,['dh','da']);  
     if (keys(%domhelpdesk)) {  
        push(@accesstypes,('inc','exc'));  
        push(@jsarray,('notinc','notexc'));  
     }  
     push(@jsarray,'privs');  
     my $hiddenstr = join("','",@jsarray);  
     my $rolestr = join("','",sort(keys(%customroles)));  
   
     my $jscript;  
     my (%settings,%overridden);  
     if (keys(%customroles)) {  
         &get_adhocrole_settings($env{'request.course.id'},\@accesstypes,  
                                 $types,\%customroles,\%settings,\%overridden);  
         my %jsfull=();  
         my %jslevels= (  
                      course => {},  
                      domain => {},  
                      system => {},  
                     );  
         my %jslevelscurrent=(  
                            course => {},  
                            domain => {},  
                            system => {},  
                           );  
         my (%privs,%jsprivs);  
         &Apache::lonuserutils::custom_role_privs(\%privs,\%jsfull,\%jslevels,\%jslevelscurrent);  
         foreach my $priv (keys(%jsfull)) {  
             if ($jslevels{'course'}{$priv}) {  
                 $jsprivs{$priv} = 1;  
             }  
         }  
         my (%elements,%stored);  
         foreach my $role (keys(%customroles)) {  
             $elements{$role.'_access'} = 'radio';  
             $elements{$role.'_incrs'} = 'radio';  
             if ($numstatustypes) {  
                 $elements{$role.'_status'} = 'checkbox';  
             }  
             if (keys(%domhelpdesk) > 0) {  
                 $elements{$role.'_staff_inc'} = 'checkbox';  
                 $elements{$role.'_staff_exc'} = 'checkbox';  
             }  
             $elements{$role.'_override'} = 'checkbox';  
             if (ref($settings{$role}) eq 'HASH') {  
                 if ($settings{$role}{'access'} ne '') {  
                     my $curraccess = $settings{$role}{'access'};  
                     $stored{$role.'_access'} = $curraccess;  
                     $stored{$role.'_incrs'} = 1;  
                     if ($curraccess eq 'status') {  
                         if (ref($settings{$role}{'status'}) eq 'ARRAY') {  
                             $stored{$role.'_status'} = $settings{$role}{'status'};  
                         }  
                     } elsif (($curraccess eq 'exc') || ($curraccess eq 'inc')) {  
                         if (ref($settings{$role}{$curraccess}) eq 'ARRAY') {  
                             $stored{$role.'_staff_'.$curraccess} = $settings{$role}{$curraccess};  
                         }  
                     }  
                 } else {  
                     $stored{$role.'_incrs'} = 0;  
                 }  
                 $stored{$role.'_override'} = [];  
                 if ($env{'course.'.$env{'request.course.id'}.'.internal.adhocpriv.'.$role}) {  
                     if (ref($settings{$role}{'off'}) eq 'ARRAY') {  
                         foreach my $priv (@{$settings{$role}{'off'}}) {  
                             push(@{$stored{$role.'_override'}},$priv);  
                         }  
                     }  
                     if (ref($settings{$role}{'on'}) eq 'ARRAY') {  
                         foreach my $priv (@{$settings{$role}{'on'}}) {  
                             unless (grep(/^$priv$/,@{$stored{$role.'_override'}})) {  
                                 push(@{$stored{$role.'_override'}},$priv);  
                             }  
                         }  
                     }  
                 }  
             } else {  
                 $stored{$role.'_incrs'} = 0;  
             }  
         }  
         $jscript = &Apache::lonhtmlcommon::set_form_elements(\%elements,\%stored);  
     }  
   
     my $js = <<"ENDJS";  
 <script type="text/javascript">  
 // <![CDATA[  
 $jscript;  
   
 function switchRoleTab(caller,role) {  
     if (document.getElementById(role+'_maindiv')) {  
         if (caller.id != 'LC_current_minitab') {  
             if (document.getElementById('LC_current_minitab')) {  
                 document.getElementById('LC_current_minitab').id=null;  
             }  
             var roledivs = Array('$rolestr');  
             if (roledivs.length > 0) {  
                 for (var i=0; i<roledivs.length; i++) {  
                     if (document.getElementById(roledivs[i]+'_maindiv')) {  
                         document.getElementById(roledivs[i]+'_maindiv').style.display='none';  
                     }  
                 }  
             }  
             caller.id = 'LC_current_minitab';  
             document.getElementById(role+'_maindiv').style.display='block';  
         }  
     }  
     return false;  
 }  
   
 function helpdeskAccess(role) {  
     var curraccess = null;  
     if (document.$formname.elements[role+'_access'].length) {  
         for (var i=0; i<document.$formname.elements[role+'_access'].length; i++) {  
             if (document.$formname.elements[role+'_access'][i].checked) {  
                 curraccess = document.$formname.elements[role+'_access'][i].value;  
             }  
         }  
     }  
     var shown = Array();  
     var hidden = Array();  
     if (curraccess == 'none') {  
         hidden = Array ('$hiddenstr');  
     } else {  
         if (curraccess == 'status') {  
             shown = Array ('bystatus','privs');  
             hidden = Array ('notinc','notexc');  
         } else {  
             if (curraccess == 'exc') {  
                 shown = Array ('notexc','privs');  
                 hidden = Array ('notinc','bystatus');  
             }  
             if (curraccess == 'inc') {  
                 shown = Array ('notinc','privs');  
                 hidden = Array ('notexc','bystatus');  
             }  
             if (curraccess == 'all') {  
                 shown = Array ('privs');  
                 hidden = Array ('notinc','notexc','bystatus');  
             }  
         }  
     }  
     if (hidden.length > 0) {  
         for (var i=0; i<hidden.length; i++) {  
             if (document.getElementById(role+'_'+hidden[i])) {  
                 document.getElementById(role+'_'+hidden[i]).style.display = 'none';  
             }  
         }  
     }  
     if (shown.length > 0) {  
         for (var i=0; i<shown.length; i++) {  
             if (document.getElementById(role+'_'+shown[i])) {  
                 if (shown[i] == 'privs') {  
                     document.getElementById(role+'_'+shown[i]).style.display = 'block';  
                 } else {  
                     document.getElementById(role+'_'+shown[i]).style.display = 'inline';  
                 }  
             }  
         }  
     }  
     return;  
 }  
   
 function toggleAccess(role) {  
     if ((document.getElementById(role+'_setincrs')) &&  
         (document.getElementById(role+'_setindom'))) {  
         for (var i=0; i<document.$formname.elements[role+'_incrs'].length; i++) {  
             if (document.$formname.elements[role+'_incrs'][i].checked) {  
                 if (document.$formname.elements[role+'_incrs'][i].value == 1) {  
                     document.getElementById(role+'_setindom').style.display = 'none';  
                     document.getElementById(role+'_setincrs').style.display = 'block';  
                 } else {  
                     document.getElementById(role+'_setincrs').style.display = 'none';  
                     document.getElementById(role+'_setindom').style.display = 'block';  
                 }  
                 break;  
             }  
         }  
     }  
     return;  
 }  
   
 // ]]>  
 </script>  
 ENDJS  
   
     $args->{add_entries} = {onload => "javascript:setFormElements(document.$formname)"};  
   
     # print page header  
     $r->print(&header($js,$args));  
     # print form header  
     $r->print('<form action="/adm/createuser" method="post" name="'.$formname.'">');  
   
     if (keys(%customroles)) {  
         my %lt = &Apache::lonlocal::texthash(  
                     'aco'    => 'As course owner you may override the defaults set in the domain for role usage and/or privileges.',  
                     'rou'    => 'Role usage',  
                     'whi'    => 'Which helpdesk personnel may use this role?',  
                     'udd'    => 'Use domain default',  
                     'all'    => 'All with domain helpdesk or helpdesk assistant role',  
                     'dh'     => 'All with domain helpdesk role',  
                     'da'     => 'All with domain helpdesk assistant role',  
                     'none'   => 'None',  
                     'status' => 'Determined based on institutional status',  
                     'inc'    => 'Include all, but exclude specific personnel',  
                     'exc'    => 'Exclude all, but include specific personnel',  
                     'hel'    => 'Helpdesk',  
                     'rpr'    => 'Role privileges',  
                  );  
         $lt{'tfh'} = &mt("Custom [_1]ad hoc[_2] course roles available for use by the domain's helpdesk are as follows",'<i>','</i>');  
         my %domconfig = &Apache::lonnet::get_dom('configuration',['helpsettings'],$cdom);  
         my (%domcurrent,%ordered,%description,%domusage,$disabled);  
         if (ref($domconfig{'helpsettings'}) eq 'HASH') {  
             if (ref($domconfig{'helpsettings'}{'adhoc'}) eq 'HASH') {  
                 %domcurrent = %{$domconfig{'helpsettings'}{'adhoc'}};  
             }  
         }  
         my $count = 0;  
         foreach my $role (sort(keys(%customroles))) {  
             my ($order,$desc,$access_in_dom);  
             if (ref($domcurrent{$role}) eq 'HASH') {  
                 $order = $domcurrent{$role}{'order'};  
                 $desc = $domcurrent{$role}{'desc'};  
                 $access_in_dom = $domcurrent{$role}{'access'};  
             }  
             if ($order eq '') {  
                 $order = $count;  
             }  
             $ordered{$order} = $role;  
             if ($desc ne '') {  
                 $description{$role} = $desc;  
             } else {  
                 $description{$role}= $role;  
             }  
             $count++;  
         }  
         %domusage = &domain_adhoc_access(\%customroles,\%domcurrent,\@accesstypes,$usertypes,$othertitle);  
         my @roles_by_num = ();  
         foreach my $item (sort {$a <=> $b } (keys(%ordered))) {  
             push(@roles_by_num,$ordered{$item});  
         }  
         $r->print('<p>'.$lt{'tfh'}.': <i>'.join('</i>, <i>',map { $description{$_}; } @roles_by_num).'</i>.');  
         if ($permission->{'owner'}) {  
             $r->print('<br />'.$lt{'aco'}.'</p><p>');  
             $r->print('<input type="hidden" name="state" value="process" />'.  
                       '<input type="submit" value="'.&mt('Save changes').'" />');  
         } else {  
             if ($env{'course.'.$env{'request.course.id'}.'.internal.courseowner'}) {  
                 my ($ownername,$ownerdom) = split(/:/,$env{'course.'.$env{'request.course.id'}.'.internal.courseowner'});  
                 $r->print('<br />'.&mt('The course owner -- [_1] -- can override the default access and/or privileges for these ad hoc roles.',  
                                     &Apache::loncommon::aboutmewrapper(&Apache::loncommon::plainname($ownername,$ownerdom),$ownername,$ownerdom)));  
             }  
             $disabled = ' disabled="disabled"';  
         }  
         $r->print('</p>');  
   
         $r->print('<div id="LC_minitab_header"><ul>');  
         my $count = 0;  
         my %visibility;  
         foreach my $role (@roles_by_num) {  
             my $id;  
             if ($count == 0) {  
                 $id=' id="LC_current_minitab"';  
                 $visibility{$role} = ' style="display:block"';  
             } else {  
                 $visibility{$role} = ' style="display:none"';  
             }  
             $count ++;  
             $r->print('<li'.$id.'><a href="#" onclick="javascript:switchRoleTab(this.parentNode,'."'$role'".');">'.$description{$role}.'</a></li>');  
         }  
         $r->print('</ul></div>');  
   
         foreach my $role (@roles_by_num) {  
             my %usecheck = (  
                              all => ' checked="checked"',  
                            );  
             my %displaydiv = (  
                                 status => 'none',  
                                 inc    => 'none',  
                                 exc    => 'none',  
                                 priv   => 'block',  
                              );  
             my (%selected,$overridden,$incrscheck,$indomcheck,$indomvis,$incrsvis);  
             if (ref($settings{$role}) eq 'HASH') {  
                 if ($settings{$role}{'access'} ne '') {  
                     $indomvis = ' style="display:none"';  
                     $incrsvis = ' style="display:block"';  
                     $incrscheck = ' checked="checked"';  
                     if ($settings{$role}{'access'} ne 'all') {  
                         $usecheck{$settings{$role}{'access'}} = $usecheck{'all'};  
                         delete($usecheck{'all'});  
                         if ($settings{$role}{'access'} eq 'status') {  
                             my $access = 'status';  
                             $displaydiv{$access} = 'inline';  
                             if (ref($settings{$role}{$access}) eq 'ARRAY') {  
                                 $selected{$access} = $settings{$role}{$access};  
                             }  
                         } elsif ($settings{$role}{'access'} =~ /^(inc|exc)$/) {  
                             my $access = $1;  
                             $displaydiv{$access} = 'inline';  
                             if (ref($settings{$role}{$access}) eq 'ARRAY') {  
                                 $selected{$access} = $settings{$role}{$access};  
                             }  
                         } elsif ($settings{$role}{'access'} eq 'none') {  
                             $displaydiv{'priv'} = 'none';  
                         }  
                     }  
                 } else {  
                     $indomcheck = ' checked="checked"';  
                     $indomvis = ' style="display:block"';  
                     $incrsvis = ' style="display:none"';  
                 }  
             } else {  
                 $indomcheck = ' checked="checked"';  
                 $indomvis = ' style="display:block"';  
                 $incrsvis = ' style="display:none"';  
             }  
             $r->print('<div class="LC_left_float" id="'.$role.'_maindiv"'.$visibility{$role}.'>'.  
                       '<fieldset><legend>'.$lt{'rou'}.'</legend>'.  
                       '<p>'.$lt{'whi'}.' <span class="LC_nobreak">'.  
                       '<label><input type="radio" name="'.$role.'_incrs" value="1"'.$incrscheck.' onclick="toggleAccess('."'$role'".');"'.$disabled.'>'.  
                       &mt('Set here in [_1]',lc($crstype)).'</label>'.  
                       '<span>'.('&nbsp;'x2).  
                       '<label><input type="radio" name="'.$role.'_incrs" value="0"'.$indomcheck.' onclick="toggleAccess('."'$role'".');"'.$disabled.'>'.  
                       $lt{'udd'}.'</label><span></p>'.  
                       '<div id="'.$role.'_setindom"'.$indomvis.'>'.  
                       '<span class="LC_cusr_emph">'.$domusage{$role}.'</span></div>'.  
                       '<div id="'.$role.'_setincrs"'.$incrsvis.'>');  
             foreach my $access (@accesstypes) {  
                 $r->print('<p><label><input type="radio" name="'.$role.'_access" value="'.$access.'" '.$usecheck{$access}.  
                           ' onclick="helpdeskAccess('."'$role'".');"'.$disabled.' />'.$lt{$access}.'</label>');  
                 if ($access eq 'status') {  
                     $r->print('<div id="'.$role.'_bystatus" style="display:'.$displaydiv{$access}.'">'.  
                               &Apache::lonuserutils::adhoc_status_types($cdom,undef,$role,$selected{$access},  
                                                                         $othertitle,$usertypes,$types,$disabled).  
                               '</div>');  
                 } elsif (($access eq 'inc') && (keys(%domhelpdesk) > 0)) {  
                     $r->print('<div id="'.$role.'_notinc" style="display:'.$displaydiv{$access}.'">'.  
                               &Apache::lonuserutils::adhoc_staff($access,undef,$role,$selected{$access},  
                                                                  \%domhelpdesk,$disabled).  
                               '</div>');  
                 } elsif (($access eq 'exc') && (keys(%domhelpdesk) > 0)) {  
                     $r->print('<div id="'.$role.'_notexc" style="display:'.$displaydiv{$access}.'">'.  
                               &Apache::lonuserutils::adhoc_staff($access,undef,$role,$selected{$access},  
                                                                  \%domhelpdesk,$disabled).  
                               '</div>');  
                 }  
                 $r->print('</p>');  
             }  
             $r->print('</div></fieldset>');  
             my %full=();  
             my %levels= (  
                          course => {},  
                          domain => {},  
                          system => {},  
                         );  
             my %levelscurrent=(  
                                course => {},  
                                domain => {},  
                                system => {},  
                               );  
             &Apache::lonuserutils::custom_role_privs($customroles{$role},\%full,\%levels,\%levelscurrent);  
             $r->print('<fieldset id="'.$role.'_privs" style="display:'.$displaydiv{'priv'}.'">'.  
                       '<legend>'.$lt{'rpr'}.'</legend>'.  
                       &role_priv_table($role,$permission,$crstype,\%full,\%levels,\%levelscurrent,$overridden{$role}).  
                       '</fieldset></div><div style="padding:0;clear:both;margin:0;border:0"></div>');  
         }  
         if ($permission->{'owner'}) {  
             $r->print('<p><input type="submit" value="'.&mt('Save changes').'" /></p>');  
         }  
     } else {  
         $r->print(&mt('Helpdesk roles have not yet been created in this domain.'));  
     }  
     # Form Footer  
     $r->print('<input type="hidden" name="action" value="helpdesk" />'  
              .'</form>');  
     return;  
 }  
   
 sub domain_adhoc_access {  
     my ($roles,$domcurrent,$accesstypes,$usertypes,$othertitle) = @_;  
     my %domusage;  
     return unless ((ref($roles) eq 'HASH') && (ref($domcurrent) eq 'HASH') && (ref($accesstypes) eq 'ARRAY'));  
     foreach my $role (keys(%{$roles})) {  
         if (ref($domcurrent->{$role}) eq 'HASH') {  
             my $access = $domcurrent->{$role}{'access'};  
             if (($access eq '') || (!grep(/^\Q$access\E$/,@{$accesstypes}))) {  
                 $access = 'all';  
                 $domusage{$role} = &mt('Any user in domain with active [_1] or [_2] role',&Apache::lonnet::plaintext('dh'),  
                                                                                           &Apache::lonnet::plaintext('da'));  
             } elsif ($access eq 'status') {  
                 if (ref($domcurrent->{$role}{$access}) eq 'ARRAY') {  
                     my @shown;  
                     foreach my $type (@{$domcurrent->{$role}{$access}}) {  
                         unless ($type eq 'default') {  
                             if ($usertypes->{$type}) {  
                                 push(@shown,$usertypes->{$type});  
                             }  
                         }  
                     }  
                     if (grep(/^default$/,@{$domcurrent->{$role}{$access}})) {  
                         push(@shown,$othertitle);  
                     }  
                     if (@shown) {  
                         my $shownstatus = join(' '.&mt('or').' ',@shown);  
                         $domusage{$role} = &mt('Any user in domain with active [_1] or [_2] role, and institutional status: [_3]',  
                                                &Apache::lonnet::plaintext('dh'),&Apache::lonnet::plaintext('da'),$shownstatus);  
                     } else {  
                         $domusage{$role} = &mt('No one in the domain');  
                     }  
                 }  
             } elsif ($access eq 'inc') {  
                 my @dominc = ();  
                 if (ref($domcurrent->{$role}{'inc'}) eq 'ARRAY') {  
                     foreach my $user (@{$domcurrent->{$role}{'inc'}}) {  
                         my ($uname,$udom) = split(/:/,$user);  
                         push(@dominc,&Apache::loncommon::aboutmewrapper(&Apache::loncommon::plainname($uname,$udom),$uname,$udom));  
                     }  
                     my $showninc = join(', ',@dominc);  
                     if ($showninc ne '') {  
                         $domusage{$role} = &mt('Include any user in domain with active [_1] or [_2] role, except: [_3]',  
                                                &Apache::lonnet::plaintext('dh'),&Apache::lonnet::plaintext('da'),$showninc);  
                     } else {  
                         $domusage{$role} = &mt('Any user in domain with active [_1] or [_2] role',  
                                                &Apache::lonnet::plaintext('dh'),&Apache::lonnet::plaintext('da'));  
                     }  
                 }  
             } elsif ($access eq 'exc') {  
                 my @domexc = ();  
                 if (ref($domcurrent->{$role}{'exc'}) eq 'ARRAY') {  
                     foreach my $user (@{$domcurrent->{$role}{'exc'}}) {  
                         my ($uname,$udom) = split(/:/,$user);  
                         push(@domexc,&Apache::loncommon::aboutmewrapper(&Apache::loncommon::plainname($uname,$udom),$uname,$udom));  
                     }  
                 }  
                 my $shownexc = join(', ',@domexc);  
                 if ($shownexc ne '') {  
                     $domusage{$role} = &mt('Only the following in the domain with active [_1] or [_2] role: [_3]',  
                                            &Apache::lonnet::plaintext('dh'),&Apache::lonnet::plaintext('da'),$shownexc);  
                 } else {  
                     $domusage{$role} = &mt('No one in the domain');  
                 }  
             } elsif ($access eq 'none') {  
                 $domusage{$role} = &mt('No one in the domain');  
             } elsif ($access eq 'dh') {  
                 $domusage{$role} = &mt('Any user in domain with active [_1] role',&Apache::lonnet::plaintext('dh'));  
             } elsif ($access eq 'da') {  
                 $domusage{$role} = &mt('Any user in domain with active [_1] role',&Apache::lonnet::plaintext('da'));  
             } elsif ($access eq 'all') {  
                 $domusage{$role} = &mt('Any user in domain with active [_1] or [_2] role',  
                                        &Apache::lonnet::plaintext('dh'),&Apache::lonnet::plaintext('da'));  
             }  
         } else {  
             $domusage{$role} = &mt('Any user in domain with active [_1] or [_2] role',  
                                    &Apache::lonnet::plaintext('dh'),&Apache::lonnet::plaintext('da'));  
         }  
     }  
     return %domusage;  
 }  
   
 sub get_domain_customroles {  
     my ($cdom,$confname) = @_;  
     my %existing=&Apache::lonnet::dump('roles',$cdom,$confname,'rolesdef_');  
     my %customroles;  
     foreach my $key (keys(%existing)) {  
         if ($key=~/^rolesdef\_(\w+)$/) {  
             my $rolename = $1;  
             my %privs;  
             ($privs{'system'},$privs{'domain'},$privs{'course'}) = split(/\_/,$existing{$key});  
             $customroles{$rolename} = \%privs;  
         }  
     }  
     return %customroles;  
 }  
   
 sub role_priv_table {  
     my ($role,$permission,$crstype,$full,$levels,$levelscurrent,$overridden) = @_;  
     return unless ((ref($full) eq 'HASH') && (ref($levels) eq 'HASH') &&  
                    (ref($levelscurrent) eq 'HASH'));  
     my %lt=&Apache::lonlocal::texthash (  
                     'crl'  => 'Course Level Privilege',  
                     'def'  => 'Domain Defaults',  
                     'ove'  => 'Override in Course',  
                     'ine'  => 'In effect',  
                     'dis'  => 'Disabled',  
                     'ena'  => 'Enabled',  
                    );  
     if ($crstype eq 'Community') {  
         $lt{'ove'} = 'Override in Community',  
     }  
     my @status = ('Disabled','Enabled');  
     my (%on,%off);  
     if (ref($overridden) eq 'HASH') {  
         if (ref($overridden->{'on'}) eq 'ARRAY') {  
             map { $on{$_} = 1; } (@{$overridden->{'on'}});  
         }  
         if (ref($overridden->{'off'}) eq 'ARRAY') {  
             map { $off{$_} = 1; } (@{$overridden->{'off'}});  
         }  
     }  
     my $output=&Apache::loncommon::start_data_table().  
                &Apache::loncommon::start_data_table_header_row().  
                '<th>'.$lt{'crl'}.'</th><th>'.$lt{'def'}.'</th><th>'.$lt{'ove'}.  
                '</th><th>'.$lt{'ine'}.'</th>'.  
                &Apache::loncommon::end_data_table_header_row();  
     foreach my $priv (sort(keys(%{$full}))) {  
         next unless ($levels->{'course'}{$priv});  
         my $privtext = &Apache::lonnet::plaintext($priv,$crstype);  
         my ($default,$ineffect);  
         if ($levelscurrent->{'course'}{$priv}) {  
             $default = '<img src="/adm/lonIcons/navmap.correct.gif" alt="'.$lt{'ena'}.'" />';  
             $ineffect = $default;  
         }  
         my ($customstatus,$checked);  
         $output .= &Apache::loncommon::start_data_table_row().  
                    '<td>'.$privtext.'</td>'.  
                    '<td>'.$default.'</td><td>';  
         if (($levelscurrent->{'course'}{$priv}) && ($off{$priv})) {  
             if ($permission->{'owner'}) {  
                 $checked = ' checked="checked"';  
             }  
             $customstatus = '<img src="/adm/lonIcons/navmap.wrong.gif" alt="'.$lt{'dis'}.'" />';  
             $ineffect = $customstatus;  
         } elsif ((!$levelscurrent->{'course'}{$priv}) && ($on{$priv})) {  
             if ($permission->{'owner'}) {  
                 $checked = ' checked="checked"';  
             }  
             $customstatus = '<img src="/adm/lonIcons/navmap.correct.gif" alt="'.$lt{'ena'}.'" />';  
             $ineffect = $customstatus;  
         }  
         if ($permission->{'owner'}) {  
             $output .= '<input type="checkbox" name="'.$role.'_override" value="'.$priv.'"'.$checked.' />';  
         } else {  
             $output .= $customstatus;  
         }  
         $output .= '</td><td>'.$ineffect.'</td>'.  
                    &Apache::loncommon::end_data_table_row();  
     }  
     $output .= &Apache::loncommon::end_data_table();  
     return $output;  
 }  
   
 sub get_adhocrole_settings {  
     my ($cid,$accesstypes,$types,$customroles,$settings,$overridden) = @_;  
     return unless ((ref($accesstypes) eq 'ARRAY') && (ref($customroles) eq 'HASH') &&  
                    (ref($settings) eq 'HASH') && (ref($overridden) eq 'HASH'));  
     foreach my $role (split(/,/,$env{'course.'.$cid.'.internal.adhocaccess'})) {  
         my ($curraccess,$rest) = split(/=/,$env{'course.'.$cid.'.internal.adhoc.'.$role});  
         if (($curraccess ne '') && (grep(/^\Q$curraccess\E$/,@{$accesstypes}))) {  
             $settings->{$role}{'access'} = $curraccess;  
             if (($curraccess eq 'status') && (ref($types) eq 'ARRAY')) {  
                 my @status = split(/,/,$rest);  
                 my @currstatus;  
                 foreach my $type (@status) {  
                     if ($type eq 'default') {  
                         push(@currstatus,$type);  
                     } elsif (grep(/^\Q$type\E$/,@{$types})) {  
                         push(@currstatus,$type);  
                     }  
                 }  
                 if (@currstatus) {  
                     $settings->{$role}{$curraccess} = \@currstatus;  
                 } elsif (($curraccess eq 'exc') || ($curraccess eq 'inc')) {  
                     my @personnel = split(/,/,$rest);  
                     $settings->{$role}{$curraccess} = \@personnel;  
                 }  
             }  
         }  
     }  
     foreach my $role (keys(%{$customroles})) {  
         if ($env{'course.'.$cid.'.internal.adhocpriv.'.$role}) {  
             my %currentprivs;  
             if (ref($customroles->{$role}) eq 'HASH') {  
                 if (exists($customroles->{$role}{'course'})) {  
                     my %full=();  
                     my %levels= (  
                                   course => {},  
                                   domain => {},  
                                   system => {},  
                                 );  
                     my %levelscurrent=(  
                                         course => {},  
                                         domain => {},  
                                         system => {},  
                                       );  
                     &Apache::lonuserutils::custom_role_privs($customroles->{$role},\%full,\%levels,\%levelscurrent);  
                     %currentprivs = %{$levelscurrent{'course'}};  
                 }  
             }  
             foreach my $item (split(/,/,$env{'course.'.$cid.'.internal.adhocpriv.'.$role})) {  
                 next if ($item eq '');  
                 my ($rule,$rest) = split(/=/,$item);  
                 next unless (($rule eq 'off') || ($rule eq 'on'));  
                 foreach my $priv (split(/:/,$rest)) {  
                     if ($priv ne '') {  
                         if ($rule eq 'off') {  
                             push(@{$overridden->{$role}{'off'}},$priv);  
                             if ($currentprivs{$priv}) {  
                                 push(@{$settings->{$role}{'off'}},$priv);  
                             }  
                         } else {  
                             push(@{$overridden->{$role}{'on'}},$priv);  
                             unless ($currentprivs{$priv}) {  
                                 push(@{$settings->{$role}{'on'}},$priv);  
                             }  
                         }  
                     }  
                 }  
             }  
         }  
     }  
     return;  
 }  
   
 sub update_helpdeskaccess {  
     my ($r,$permission,$brcrum) = @_;  
     my $helpitem = 'Course_Helpdesk_Access';  
     push (@{$brcrum},  
              {href => '/adm/createuser?action=helpdesk',  
               text => 'Helpdesk Access',  
               help => $helpitem},  
              {href => '/adm/createuser?action=helpdesk',  
               text => 'Result',  
               help => $helpitem}  
          );  
     my $bread_crumbs_component = 'Helpdesk Staff Access';  
     my $args = { bread_crumbs           => $brcrum,  
                  bread_crumbs_component => $bread_crumbs_component};  
   
     # print page header  
     $r->print(&header('',$args));  
     unless ((ref($permission) eq 'HASH') && ($permission->{'owner'})) {  
         $r->print('<p class="LC_error">'.&mt('You do not have permission to change helpdesk access.').'</p>');  
         return;  
     }  
     my @accesstypes = ('all','dh','da','none','status','inc','exc');  
     my $cdom = $env{'course.'.$env{'request.course.id'}.'.domain'};  
     my $cnum = $env{'course.'.$env{'request.course.id'}.'.num'};  
     my $confname = $cdom.'-domainconfig';  
     my ($othertitle,$usertypes,$types) = &Apache::loncommon::sorted_inst_types($cdom);  
     my $crstype = &Apache::loncommon::course_type();  
     my %customroles = &get_domain_customroles($cdom,$confname);  
     my (%settings,%overridden);  
     &get_adhocrole_settings($env{'request.course.id'},\@accesstypes,  
                             $types,\%customroles,\%settings,\%overridden);  
     my %domhelpdesk = &Apache::lonnet::get_active_domroles($cdom,['dh','da']);  
     my (%changed,%storehash,@todelete);  
   
     if (keys(%customroles)) {  
         my (%newsettings,@incrs);  
         foreach my $role (keys(%customroles)) {  
             $newsettings{$role} = {  
                                     access => '',  
                                     status => '',  
                                     exc    => '',  
                                     inc    => '',  
                                     on     => '',  
                                     off    => '',  
                                   };  
             my %current;  
             if (ref($settings{$role}) eq 'HASH') {  
                 %current = %{$settings{$role}};  
             }  
             if (ref($overridden{$role}) eq 'HASH') {  
                 $current{'overridden'} = $overridden{$role};  
             }  
             if ($env{'form.'.$role.'_incrs'}) {  
                 my $access = $env{'form.'.$role.'_access'};  
                 if (grep(/^\Q$access\E$/,@accesstypes)) {  
                     push(@incrs,$role);  
                     unless ($current{'access'} eq $access) {  
                         $changed{$role}{'access'} = 1;  
                         $storehash{'internal.adhoc.'.$role} = $access;  
                     }  
                     if ($access eq 'status') {  
                         my @statuses = &Apache::loncommon::get_env_multiple('form.'.$role.'_status');  
                         my @stored;  
                         my @shownstatus;  
                         if (ref($types) eq 'ARRAY') {  
                             foreach my $type (sort(@statuses)) {  
                                 if ($type eq 'default') {  
                                     push(@stored,$type);  
                                 } elsif (grep(/^\Q$type\E$/,@{$types})) {  
                                     push(@stored,$type);  
                                     push(@shownstatus,$usertypes->{$type});  
                                 }  
                             }  
                             if (grep(/^default$/,@statuses)) {  
                                 push(@shownstatus,$othertitle);  
                             }  
                             $storehash{'internal.adhoc.'.$role} .= '='.join(',',@stored);  
                         }  
                         $newsettings{$role}{'status'} = join(' '.&mt('or').' ',@shownstatus);  
                         if (ref($current{'status'}) eq 'ARRAY') {  
                             my @diffs = &Apache::loncommon::compare_arrays(\@stored,$current{'status'});  
                             if (@diffs) {  
                                 $changed{$role}{'status'} = 1;  
                             }  
                         } elsif (@stored) {  
                             $changed{$role}{'status'} = 1;  
                         }  
                     } elsif (($access eq 'inc') || ($access eq 'exc')) {  
                         my @personnel = &Apache::loncommon::get_env_multiple('form.'.$role.'_staff_'.$access);  
                         my @newspecstaff;  
                         my @stored;  
                         my @currstaff;  
                         foreach my $person (sort(@personnel)) {  
                             if ($domhelpdesk{$person}) {  
                                 push(@stored,$person);  
                             }  
                         }  
                         if (ref($current{$access}) eq 'ARRAY') {  
                             my @diffs = &Apache::loncommon::compare_arrays(\@stored,$current{$access});  
                             if (@diffs) {  
                                 $changed{$role}{$access} = 1;  
                             }  
                         } elsif (@stored) {  
                             $changed{$role}{$access} = 1;  
                         }  
                         $storehash{'internal.adhoc.'.$role} .= '='.join(',',@stored);  
                         foreach my $person (@stored) {  
                             my ($uname,$udom) = split(/:/,$person);  
                             push(@newspecstaff,&Apache::loncommon::aboutmewrapper(&Apache::loncommon::plainname($uname,$udom,'lastname'),$uname,$udom));  
                         }  
                         $newsettings{$role}{$access} = join(', ',sort(@newspecstaff));  
                     }  
                     $newsettings{$role}{'access'} = $access;  
                 }  
             } else {  
                 if (($current{'access'} ne '') && (grep(/^\Q$current{'access'}\E$/,@accesstypes))) {  
                     $changed{$role}{'access'} = 1;  
                     $newsettings{$role} = {};  
                     push(@todelete,'internal.adhoc.'.$role);  
                 }  
             }  
             if (($env{'form.'.$role.'_incrs'}) && ($env{'form.'.$role.'_access'} eq 'none')) {  
                 if (ref($current{'overridden'}) eq 'HASH') {  
                     push(@todelete,'internal.adhocpriv.'.$role);  
                 }  
             } else {  
                 my %full=();  
                 my %levels= (  
                              course => {},  
                              domain => {},  
                              system => {},  
                             );  
                 my %levelscurrent=(  
                                    course => {},  
                                    domain => {},  
                                    system => {},  
                                   );  
                 &Apache::lonuserutils::custom_role_privs($customroles{$role},\%full,\%levels,\%levelscurrent);  
                 my (@updatedon,@updatedoff,@override);  
                 @override = &Apache::loncommon::get_env_multiple('form.'.$role.'_override');  
                 if (@override) {  
                     foreach my $priv (sort(keys(%full))) {  
                         next unless ($levels{'course'}{$priv});  
                         if (grep(/^\Q$priv\E$/,@override)) {  
                             if ($levelscurrent{'course'}{$priv}) {  
                                 push(@updatedoff,$priv);  
                             } else {  
                                 push(@updatedon,$priv);  
                             }  
                         }  
                     }  
                 }  
                 if (@updatedon) {  
                     $newsettings{$role}{'on'} = join('</li><li>', map { &Apache::lonnet::plaintext($_,$crstype) } (@updatedon));  
                 }  
                 if (@updatedoff) {  
                     $newsettings{$role}{'off'} = join('</li><li>', map { &Apache::lonnet::plaintext($_,$crstype) } (@updatedoff));  
                 }  
                 if (ref($current{'overridden'}) eq 'HASH') {  
                     if (ref($current{'overridden'}{'on'}) eq 'ARRAY') {  
                         if (@updatedon) {  
                             my @diffs = &Apache::loncommon::compare_arrays(\@updatedon,$current{'overridden'}{'on'});  
                             if (@diffs) {  
                                 $changed{$role}{'on'} = 1;  
                             }  
                         } else {  
                             $changed{$role}{'on'} = 1;  
                         }  
                     } elsif (@updatedon) {  
                         $changed{$role}{'on'} = 1;  
                     }  
                     if (ref($current{'overridden'}{'off'}) eq 'ARRAY') {  
                         if (@updatedoff) {  
                             my @diffs = &Apache::loncommon::compare_arrays(\@updatedoff,$current{'overridden'}{'off'});  
                             if (@diffs) {  
                                 $changed{$role}{'off'} = 1;  
                             }  
                         } else {  
                             $changed{$role}{'off'} = 1;  
                         }  
                     } elsif (@updatedoff) {  
                         $changed{$role}{'off'} = 1;  
                     }  
                 } else {  
                     if (@updatedon) {  
                         $changed{$role}{'on'} = 1;  
                     }  
                     if (@updatedoff) {  
                         $changed{$role}{'off'} = 1;  
                     }  
                 }  
                 if (ref($changed{$role}) eq 'HASH') {  
                     if (($changed{$role}{'on'} || $changed{$role}{'off'})) {  
                         my $newpriv;  
                         if (@updatedon) {  
                             $newpriv = 'on='.join(':',@updatedon);  
                         }  
                         if (@updatedoff) {  
                             $newpriv .= ($newpriv ? ',' : '' ).'off='.join(':',@updatedoff);  
                         }  
                         if ($newpriv eq '') {  
                             push(@todelete,'internal.adhocpriv.'.$role);  
                         } else {  
                             $storehash{'internal.adhocpriv.'.$role} = $newpriv;  
                         }  
                     }  
                 }  
             }  
         }  
         if (@incrs) {  
             $storehash{'internal.adhocaccess'} = join(',',@incrs);  
         } elsif (@todelete) {  
             push(@todelete,'internal.adhocaccess');  
         }  
         if (keys(%changed)) {  
             my ($putres,$delres);  
             if (keys(%storehash)) {  
                 $putres = &Apache::lonnet::put('environment',\%storehash,$cdom,$cnum);  
                 my %newenvhash;  
                 foreach my $key (keys(%storehash)) {  
                     $newenvhash{'course.'.$env{'request.course.id'}.'.'.$key} = $storehash{$key};  
                 }  
                 &Apache::lonnet::appenv(\%newenvhash);  
             }  
             if (@todelete) {  
                 $delres = &Apache::lonnet::del('environment',\@todelete,$cdom,$cnum);  
                 foreach my $key (@todelete) {  
                     &Apache::lonnet::delenv('course.'.$env{'request.course.id'}.'.'.$key);  
                 }  
             }  
             if (($putres eq 'ok') || ($delres eq 'ok')) {  
                 my %domconfig = &Apache::lonnet::get_dom('configuration',['helpsettings'],$cdom);  
                 my (%domcurrent,%ordered,%description,%domusage);  
                 if (ref($domconfig{'helpsettings'}) eq 'HASH') {  
                     if (ref($domconfig{'helpsettings'}{'adhoc'}) eq 'HASH') {  
                         %domcurrent = %{$domconfig{'helpsettings'}{'adhoc'}};  
                     }  
                 }  
                 my $count = 0;  
                 foreach my $role (sort(keys(%customroles))) {  
                     my ($order,$desc);  
                     if (ref($domcurrent{$role}) eq 'HASH') {  
                         $order = $domcurrent{$role}{'order'};  
                         $desc = $domcurrent{$role}{'desc'};  
                     }  
                     if ($order eq '') {  
                         $order = $count;  
                     }  
                     $ordered{$order} = $role;  
                     if ($desc ne '') {  
                         $description{$role} = $desc;  
                     } else {  
                         $description{$role}= $role;  
                     }  
                     $count++;  
                 }  
                 my @roles_by_num = ();  
                 foreach my $item (sort {$a <=> $b } (keys(%ordered))) {  
                     push(@roles_by_num,$ordered{$item});  
                 }  
                 %domusage = &domain_adhoc_access(\%changed,\%domcurrent,\@accesstypes,$usertypes,$othertitle);  
                 $r->print(&mt('Helpdesk access settings have been changed as follows').'<br />');  
                 $r->print('<ul>');  
                 foreach my $role (@roles_by_num) {  
                     next unless (ref($changed{$role}) eq 'HASH');  
                     $r->print('<li>'.&mt('Ad hoc role').': <b>'.$description{$role}.'</b>'.  
                               '<ul>');  
                     if ($changed{$role}{'access'} || $changed{$role}{'status'} || $changed{$role}{'inc'} || $changed{$role}{'exc'}) {  
                         $r->print('<li>');  
                         if ($env{'form.'.$role.'_incrs'}) {  
                             if ($newsettings{$role}{'access'} eq 'all') {  
                                 $r->print(&mt('All helpdesk staff can access '.lc($crstype).' with this role.'));  
                             } elsif ($newsettings{$role}{'access'} eq 'dh') {  
                                 $r->print(&mt('Helpdesk staff can use this role if they have an active [_1] role',  
                                               &Apache::lonnet::plaintext('dh')));  
                             } elsif ($newsettings{$role}{'access'} eq 'da') {  
                                 $r->print(&mt('Helpdesk staff can use this role if they have an active [_1] role',  
                                               &Apache::lonnet::plaintext('da')));  
                             } elsif ($newsettings{$role}{'access'} eq 'none') {  
                                 $r->print(&mt('No helpdesk staff can access '.lc($crstype).' with this role.'));  
                             } elsif ($newsettings{$role}{'access'} eq 'status') {  
                                 if ($newsettings{$role}{'status'}) {  
                                     my ($access,$rest) = split(/=/,$storehash{'internal.adhoc.'.$role});  
                                     if (split(/,/,$rest) > 1) {  
                                         $r->print(&mt('Helpdesk staff can use this role if their institutional type is one of: [_1].',  
                                                       $newsettings{$role}{'status'}));  
                                     } else {  
                                         $r->print(&mt('Helpdesk staff can use this role if their institutional type is: [_1].',  
                                                       $newsettings{$role}{'status'}));  
                                     }  
                                 } else {  
                                     $r->print(&mt('No helpdesk staff can access '.lc($crstype).' with this role.'));  
                                 }  
                             } elsif ($newsettings{$role}{'access'} eq 'exc') {  
                                 if ($newsettings{$role}{'exc'}) {  
                                     $r->print(&mt('Helpdesk staff who can use this role are as follows:').' '.$newsettings{$role}{'exc'}.'.');  
                                 } else {  
                                     $r->print(&mt('No helpdesk staff can access '.lc($crstype).' with this role.'));  
                                 }  
                             } elsif ($newsettings{$role}{'access'} eq 'inc') {  
                                 if ($newsettings{$role}{'inc'}) {  
                                     $r->print(&mt('All helpdesk staff may use this role except the following:').' '.$newsettings{$role}{'inc'}.'.');  
                                 } else {  
                                     $r->print(&mt('All helpdesk staff may use this role.'));  
                                 }  
                             }  
                         } else {  
                             $r->print(&mt('Default access set in the domain now applies.').'<br />'.  
                                       '<span class="LC_cusr_emph">'.$domusage{$role}.'</span>');  
                         }  
                         $r->print('</li>');  
                     }  
                     unless ($newsettings{$role}{'access'} eq 'none') {  
                         if ($changed{$role}{'off'}) {  
                             if ($newsettings{$role}{'off'}) {  
                                 $r->print('<li>'.&mt('Privileges which are available by default for this ad hoc role, but are disabled for this specific '.lc($crstype).':').  
                                           '<ul><li>'.$newsettings{$role}{'off'}.'</li></ul></li>');  
                             } else {  
                                 $r->print('<li>'.&mt('All privileges available by default for this ad hoc role are enabled.').'</li>');  
                             }  
                         }  
                         if ($changed{$role}{'on'}) {  
                             if ($newsettings{$role}{'on'}) {  
                                 $r->print('<li>'.&mt('Privileges which are not available by default for this ad hoc role, but are enabled for this specific '.lc($crstype).':').  
                                           '<ul><li>'.$newsettings{$role}{'on'}.'</li></ul></li>');  
                             } else {  
                                 $r->print('<li>'.&mt('None of the privileges unavailable by default for this ad hoc role are enabled.').'</li>');  
                             }  
                         }  
                     }  
                     $r->print('</ul></li>');  
                 }  
                 $r->print('</ul>');  
             }  
         } else {  
             $r->print(&mt('No changes made to helpdesk access settings.'));  
         }  
     }  
     return;  
 }  
   
 #-------------------------------------------------- functions for &phase_two  #-------------------------------------------------- functions for &phase_two
 sub user_search_result {  sub user_search_result {
     my ($context,$srch) = @_;      my ($context,$srch) = @_;
Line 8504  sub user_search_result { Line 7195  sub user_search_result {
             $response .= '<br />';              $response .= '<br />';
         }          }
     } else {      } else {
         unless (($context eq 'requestcrs') && ($srch->{'srchtype'} eq 'exact')) {          unless (($context eq 'requestcrs') && ($srch->{'srchtype'} eq 'exact')) { 
             my $domd_chk = &domdirectorysrch_check($srch);              my $domd_chk = &domdirectorysrch_check($srch);
             if (($domd_chk ne 'ok') && ($env{'form.action'} ne 'accesslogs')) {              if ($domd_chk ne 'ok') {
                 my $instd_chk = &instdirectorysrch_check($srch);                  my $instd_chk = &instdirectorysrch_check($srch);
                 $response .= '<span class="LC_warning">'.$domd_chk.'</span><br />';                  $response .= '<span class="LC_warning">'.$domd_chk.'</span><br />';
                 if ($instd_chk eq 'ok') {                  if ($instd_chk eq 'ok') {
Line 8857  sub build_search_response { Line 7548  sub build_search_response {
             if ($srch->{'srchin'} ne 'alc') {              if ($srch->{'srchin'} ne 'alc') {
                 $forcenewuser = 1;                  $forcenewuser = 1;
                 my $cansrchinst = 0;                   my $cansrchinst = 0; 
                 if (($srch->{'srchdomain'}) && ($env{'form.action'} ne 'accesslogs')) {                  if ($srch->{'srchdomain'}) {
                     my %domconfig = &Apache::lonnet::get_dom('configuration',['directorysrch'],$srch->{'srchdomain'});                      my %domconfig = &Apache::lonnet::get_dom('configuration',['directorysrch'],$srch->{'srchdomain'});
                     if (ref($domconfig{'directorysrch'}) eq 'HASH') {                      if (ref($domconfig{'directorysrch'}) eq 'HASH') {
                         if ($domconfig{'directorysrch'}{'available'}) {                          if ($domconfig{'directorysrch'}{'available'}) {
Line 8907  sub build_search_response { Line 7598  sub build_search_response {
                                 .&mt("Click 'Search'")                                  .&mt("Click 'Search'")
                                 .'</li></ul><br />';                                  .'</li></ul><br />';
                 } else {                  } else {
                     unless (($context eq 'domain') && ($env{'form.action'} eq 'singleuser')) {                      my $helplink = ' href="javascript:helpMenu('."'display'".')"';
                         my $helplink = ' href="javascript:helpMenu('."'display'".')"';                      $response .= '<br /><br />';
                         $response .= '<br /><br />';                      if ($context eq 'requestcrs') {
                         if ($context eq 'requestcrs') {                          $response .= &mt("You are not authorized to define new users in the new course's domain - [_1].",$targetdom);
                             $response .= &mt("You are not authorized to define new users in the new course's domain - [_1].",$targetdom);                      } else {
                         } else {                          $response .= &mt("You are not authorized to create new users in your current role's domain - [_1].",$targetdom);
                             $response .= &mt("You are not authorized to create new users in your current role's domain - [_1].",$targetdom);  
                         }  
                         $response .= '<br />'  
                                      .&mt('Please contact the [_1]helpdesk[_2] if you need to create a new user.'  
                                         ,' <a'.$helplink.'>'  
                                         ,'</a>')  
                                      .'<br />';  
                     }                      }
                       $response .= '<br />'
                                    .&mt('Please contact the [_1]helpdesk[_2] if you need to create a new user.'
                                       ,' <a'.$helplink.'>'
                                       ,'</a>')
                                    .'<br />';
                 }                  }
             }              }
         }          }

Removed from v.1.406.2.17  
changed lines
  Added in v.1.416


FreeBSD-CVSweb <freebsd-cvsweb@FreeBSD.org>