source: LATMOS-Accounts/lib/LATMOS/Accounts/Bases/Ad/User.pm @ 152

Last change on this file since 152 was 152, checked in by nanardon, 15 years ago
  • avoid undef
  • Property svn:keywords set to Id Rev
File size: 4.5 KB
Line 
1package LATMOS::Accounts::Bases::Ad::User;
2
3use 5.010000;
4use strict;
5use warnings;
6
7use base qw(LATMOS::Accounts::Bases::Ad::objects);
8use Net::LDAP;
9use Net::LDAP::Entry;
10use Net::LDAP::Control::Paged;
11use Net::LDAP::Constant qw( LDAP_CONTROL_PAGED ); 
12use Net::LDAP::Util     qw( escape_filter_value );
13
14our $VERSION = (q$Rev$ =~ /^Rev: (\d+) /)[0];
15
16=head1 NAME
17
18LATMOS::Ad - Perl extension for blah blah blah
19
20=head1 SYNOPSIS
21
22  use LATMOS::Ad;
23  blah blah blah
24
25=head1 DESCRIPTION
26
27Stub documentation for LATMOS::Ad, created by h2xs. It looks like the
28author of the extension was negligent enough to leave the stub
29unedited.
30
31Blah blah blah.
32
33=head1 FUNCTIONS
34
35=cut
36
37sub _class_filter { '(&(ObjectClass=user) (!(ObjectClass=computer)))' }
38
39sub _key_attr { 'cn' } 
40
41sub _delayed_fields {
42    my ($self)= @_;
43    return qw(memberOf);
44}
45
46sub _canonical_fields {
47    my ($self, $base, $mode) = @_;
48    (
49        qw(
50        sn name givenName
51        sAMAccountName uid gecos
52        homeDirectory loginShell
53        uidNumber gidNumber gecos
54        userPassword
55        shadowLastChange shadowMin shadowMax
56        shadowWarning shadowInactive shadowExpire
57        shadowFlag
58        description
59        mail
60        ipPhone otherTelephone department
61        title modbile homePhone
62        memberOf
63        accountExpires
64        streetAddress postalCode postOfficeBox l
65        physicalDeliveryOfficeName
66        company st
67        displayName
68        initials
69        manager
70        ),
71        ($mode !~ /w/
72            ? qw(cn dn uSNCreated uSNChanged)
73            : ()
74        )
75    )
76}
77
78sub _create {
79    my ($class, $base, $id, %data) = @_;
80
81    my $entry = Net::LDAP::Entry->new();
82
83    $entry->dn(join(',',
84        sprintf('cn=%s', escape_filter_value($id)),
85        $base->object_base_dn($class->type),
86    ));
87    $entry->replace('sAMAccountName', $id);
88    $entry->replace(objectClass => [ qw(top person organizationalPerson user)],);
89    $entry->replace(userAccountControl => 544);
90    $entry->replace(accountExpires => '9223372036854775807'); # TODO hardcoded, burk
91    $entry->replace(userPrincipalName => "$id\@" . $base->ad_domain);
92    foreach (keys %data) {
93        $class->_populate_entry($entry, $_, $data{$_});
94    }
95    my $msg = $base->ldap->add($entry);
96    return $msg->code ? 0 : 1;
97}
98
99sub get_field {
100    my ($self, $field) = @_;
101
102    $field eq 'memberOf' and do {
103        my @res;
104        $self->base->_unlimited_search(
105            base => $self->base->object_base_dn('group'),
106            filter => sprintf(
107                '(&(objectClass=group)(member=%s))',
108                escape_filter_value($self->{entry}->dn),
109            ),
110            callback => sub {
111                my ($mesg, $entry) = @_;
112                ref $entry eq 'Net::LDAP::Entry' or return;
113                push(@res, $entry->get_value('cn'));
114            },
115        );
116        return [ sort(@res) ];
117    };
118    $field eq 'manager' && and do {
119        my $entry = $self->SUPER::get_field($field);
120        return $entry->get_value('cn');
121    };
122    $self->SUPER::get_field($field);
123}
124
125sub set_fields {
126    my ($self, %data) = @_;
127    my %ndata;
128    while (my ($f, $val) = each(%data)) {
129        $f eq 'memberOf' and do {
130            my %users;
131            $users{$_}{e} = 1 foreach (@{ $self->get_field('memberOf') || []});
132            $users{$_}{n} = 1 foreach (@{ $val || []});
133            foreach (keys %users) {
134                $users{$_}{e} && $users{$_}{n} and next;
135                my $user = $self->base->get_object('group', $_) or next;
136                if ($users{$_}{e}) {
137                    $self->{entry}->del(memberOf => $user->get_field('dn'));
138                } elsif ($users{$_}{n}) {
139                    $self->{entry}->add(memberOf => $user->get_field('dn'));
140                } # else {} # can't happen
141                my $mesg = $self->{entry}->update($self->base->ldap);
142            }
143            next;
144        };
145        $f eq 'manager' && $val and do {
146            my $user = $self->base->get_object('user', $val) or next;
147            $ndata{$f} = $user->get_field('dn');
148            next;
149        };
150        $ndata{$f} = $val;
151    }
152    $self->SUPER::set_fields(%ndata);
153}
154
1551;
156
157__END__
158
159=head1 SEE ALSO
160
161=head1 AUTHOR
162
163Olivier Thauvin, E<lt>olivier.thauvin@aerov.jussieu.frE<gt>
164
165=head1 COPYRIGHT AND LICENSE
166
167Copyright (C) 2008 CNRS SA/CETP/LATMOS
168
169This library is free software; you can redistribute it and/or modify
170it under the same terms as Perl itself, either Perl version 5.10.0 or,
171at your option, any later version of Perl 5 you may have available.
172
173
174=cut
Note: See TracBrowser for help on using the repository browser.