mirror of
https://gitlab.easter-eggs.com/ee/ldapsaisie.git
synced 2024-11-27 04:04:49 +01:00
7df8ed984d
statiques.
1747 lines
56 KiB
PHP
1747 lines
56 KiB
PHP
<?php
|
|
/*******************************************************************************
|
|
* Copyright (C) 2007 Easter-eggs
|
|
* http://ldapsaisie.labs.libre-entreprise.org
|
|
*
|
|
* Author: See AUTHORS file in top-level directory.
|
|
*
|
|
* This program is free software; you can redistribute it and/or
|
|
* modify it under the terms of the GNU General Public License version 2
|
|
* as published by the Free Software Foundation.
|
|
*
|
|
* This program is distributed in the hope that it will be useful,
|
|
* but WITHOUT ANY WARRANTY; without even the implied warranty of
|
|
* MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE. See the
|
|
* GNU General Public License for more details.
|
|
*
|
|
* You should have received a copy of the GNU General Public License
|
|
* along with this program; if not, write to the Free Software
|
|
* Foundation, Inc., 59 Temple Place - Suite 330, Boston, MA 02111-1307, USA.
|
|
|
|
******************************************************************************/
|
|
|
|
$GLOBALS['LSsession'] -> loadLSclass('LSattribute');
|
|
|
|
/**
|
|
* Base d'un objet ldap
|
|
*
|
|
* Cette classe définis la base de tout objet ldap géré par LdapSaisie
|
|
*
|
|
* @author Benjamin Renard <brenard@easter-eggs.com>
|
|
*/
|
|
class LSldapObject {
|
|
|
|
var $config = array();
|
|
var $type_name;
|
|
var $attrs = array();
|
|
var $forms;
|
|
var $view;
|
|
var $dn=false;
|
|
var $other_values=array();
|
|
var $submitError=true;
|
|
var $_whoami=NULL;
|
|
var $_subDn_value=NULL;
|
|
var $_LSrelationsCache=array();
|
|
|
|
/**
|
|
* Constructeur
|
|
*
|
|
* Cette methode construit l'objet et définis la configuration.
|
|
* Elle lance la construction du tableau d'attributs représentés par un objet LSattribute.
|
|
*
|
|
* @author Benjamin Renard <brenard@easter-eggs.com>
|
|
*
|
|
* @param[in] $type_name [<b>required</b>] string Le nom du type de l'objet
|
|
* @param[in] $config array La configuration de l'objet
|
|
*
|
|
* @retval boolean true si l'objet a été construit, false sinon.
|
|
*/
|
|
function LSldapObject($type_name,$config='auto') {
|
|
$this -> type_name = $type_name;
|
|
$this -> config = $config;
|
|
if($config=='auto') {
|
|
if(isset($GLOBALS['LSobjects'][$type_name])) {
|
|
$this -> config = $GLOBALS['LSobjects'][$type_name];
|
|
}
|
|
else {
|
|
LSerror::addErrorCode('LSldapObject_01');
|
|
return;
|
|
}
|
|
}
|
|
foreach($this -> config['attrs'] as $attr_name => $attr_config) {
|
|
if(!$this -> attrs[$attr_name]=new LSattribute($attr_name,$attr_config,$this)) {
|
|
return;
|
|
}
|
|
}
|
|
return true;
|
|
}
|
|
|
|
/**
|
|
* Charge les données de l'objet
|
|
*
|
|
* Cette methode définis le DN de l'objet et charge les valeurs de attributs de l'objet
|
|
* Ã partir de l'annuaire.
|
|
*
|
|
* @author Benjamin Renard <brenard@easter-eggs.com>
|
|
*
|
|
* @param[in] $dn string Le DN de l'objet.
|
|
*
|
|
* @retval boolean true si la chargement a réussi, false sinon.
|
|
*/
|
|
function loadData($dn) {
|
|
$this -> dn = $dn;
|
|
$data = $GLOBALS['LSldap'] -> getAttrs($dn);
|
|
if(!empty($data)) {
|
|
foreach($this -> attrs as $attr_name => $attr) {
|
|
if(!$this -> attrs[$attr_name] -> loadData($data[$attr_name]))
|
|
return;
|
|
}
|
|
return true;
|
|
}
|
|
return;
|
|
}
|
|
|
|
/**
|
|
* Recharge les données de l'objet
|
|
*
|
|
* @author Benjamin Renard <brenard@easter-eggs.com>
|
|
*
|
|
* @retval boolean true si la rechargement a réussi, false sinon.
|
|
*/
|
|
function reloadData() {
|
|
$data = $GLOBALS['LSldap'] -> getAttrs($this -> dn);
|
|
foreach($this -> attrs as $attr_name => $attr) {
|
|
if(!$this -> attrs[$attr_name] -> reloadData($data[$attr_name]))
|
|
return;
|
|
}
|
|
return true;
|
|
}
|
|
|
|
/**
|
|
* Retourne le format d'affichage de l'objet
|
|
*
|
|
* @author Benjamin Renard <brenard@easter-eggs.com>
|
|
*
|
|
* @retval string Format d'affichage de l'objet.
|
|
*/
|
|
function getDisplayNameFormat() {
|
|
return $this -> config['display_name_format'];
|
|
}
|
|
|
|
/**
|
|
* Retourne la valeur descriptive d'affichage de l'objet
|
|
*
|
|
* Cette fonction retourne la valeur descriptive d'affichage de l'objet en fonction
|
|
* du format défini dans la configuration de l'objet ou spécifié en paramètre.
|
|
*
|
|
* @author Benjamin Renard <brenard@easter-eggs.com>
|
|
*
|
|
* @param[in] $spe [<i>optionnel</i>] string Format d'affichage de l'objet
|
|
* @param[in] $full [<i>optionnel</i>] boolean True pour afficher en plus le
|
|
* subDnName
|
|
*
|
|
* @retval string Valeur descriptive d'affichage de l'objet
|
|
*/
|
|
function getDisplayName($spe='',$full=false) {
|
|
if ($spe=='') {
|
|
$spe = $this -> getDisplayNameFormat();
|
|
}
|
|
$val = $this -> getFData($spe,&$this -> attrs,'getDisplayValue');
|
|
if ($GLOBALS['LSsession'] -> haveSubDn() && $full) {
|
|
$val.=' ('.$this -> getSubDnName().')';
|
|
}
|
|
return $val;
|
|
}
|
|
|
|
/**
|
|
* Chaine formatée
|
|
*
|
|
* Cette fonction retourne la valeur d'une chaine formatée en prennant les valeurs
|
|
* de l'objet.
|
|
*
|
|
* @author Benjamin Renard <brenard@easter-eggs.com>
|
|
*
|
|
* @param[in] $format string Format de la chaine
|
|
*
|
|
* @retval string Valeur d'une chaine formatée
|
|
*/
|
|
function getFData($format) {
|
|
$format=getFData($format,$this,'getValue');
|
|
return $format;
|
|
}
|
|
|
|
/**
|
|
* Construit un formulaire de l'objet
|
|
*
|
|
* Cette méthode construit un formulaire LSform à partir de la configuration de l'objet
|
|
* et de chaque attribut.
|
|
*
|
|
* @param[in] $idForm [<b>required</b>] Identifiant du formulaire a créer
|
|
* @param[in] $load DN d'un objet similaire dont la valeur des attribut doit être chargé dans le formulaire.
|
|
*
|
|
* @author Benjamin Renard <brenard@easter-eggs.com>
|
|
*
|
|
* @retval LSform Le formulaire crée
|
|
*/
|
|
function getForm($idForm,$load=NULL) {
|
|
$GLOBALS['LSsession'] -> loadLSclass('LSform');
|
|
$LSform = new LSform($this,$idForm);
|
|
$this -> forms[$idForm] = array($LSform,$load);
|
|
|
|
if ($load) {
|
|
$type = $this -> getType();
|
|
$loadObject = new $type();
|
|
if (!$loadObject -> loadData($load)) {
|
|
$load=false;
|
|
}
|
|
}
|
|
|
|
if ($load) {
|
|
foreach($this -> attrs as $attr_name => $attr) {
|
|
if(!$this -> attrs[$attr_name] -> addToForm($LSform,$idForm,$this,$loadObject -> attrs[$attr_name] -> getFormVal())) {
|
|
$LSform -> can_validate = false;
|
|
}
|
|
}
|
|
}
|
|
else {
|
|
foreach($this -> attrs as $attr_name => $attr) {
|
|
if(!$this -> attrs[$attr_name] -> addToForm($LSform,$idForm,$this)) {
|
|
$LSform -> can_validate = false;
|
|
}
|
|
}
|
|
}
|
|
return $LSform;
|
|
}
|
|
|
|
/**
|
|
* Construit un formulaire de l'objet
|
|
*
|
|
* Cette méthode construit un formulaire LSform à partir de la configuration de l'objet
|
|
* et de chaque attribut.
|
|
*
|
|
* @param[in] $idForm [<b>required</b>] Identifiant du formulaire a créer
|
|
* @param[in] $config Configuration spécifique pour le formulaire
|
|
*
|
|
* @author Benjamin Renard <brenard@easter-eggs.com>
|
|
*
|
|
* @retval LSform Le formulaire crée
|
|
*/
|
|
function getView() {
|
|
$GLOBALS['LSsession'] -> loadLSclass('LSform');
|
|
$this -> view = new LSform($this,'view');
|
|
foreach($this -> attrs as $attr_name => $attr) {
|
|
$this -> attrs[$attr_name] -> addToView($this -> view);
|
|
}
|
|
$this -> view -> can_validate = false;
|
|
return $this -> view;
|
|
}
|
|
|
|
/**
|
|
* Rafraichis le formulaire de l'objet
|
|
*
|
|
* Cette méthode recharge les données d'un formulaire LSform.
|
|
*
|
|
* @param[in] $idForm [<b>required</b>] Identifiant du formulaire a créer
|
|
*
|
|
* @author Benjamin Renard <brenard@easter-eggs.com>
|
|
*
|
|
* @retval boolean true sile formulaire a été rafraichis, false sinon
|
|
*/
|
|
function refreshForm($idForm) {
|
|
$LSform = $this -> forms[$idForm][0];
|
|
foreach($this -> attrs as $attr_name => $attr) {
|
|
if(!$this -> attrs[$attr_name] -> refreshForm($LSform,$idForm)) {
|
|
return;
|
|
}
|
|
}
|
|
return true;
|
|
}
|
|
|
|
/**
|
|
* Met à jour les données de l'objet et de l'entré de l'annuaire
|
|
*
|
|
* Met à jour les données de l'objet à partir d'un retour d'un formulaire.
|
|
*
|
|
* @param[in] $idForm Identifiant du formulaire d'origine
|
|
*
|
|
* @author Benjamin Renard <brenard@easter-eggs.com>
|
|
*
|
|
* @retval boolean true si la mise à jour a réussi, false sinon
|
|
*
|
|
* @see validateAttrsData()
|
|
* @see submitChange()
|
|
*/
|
|
function updateData($idForm=NULL) {
|
|
if($idForm!=NULL) {
|
|
if(isset($this -> forms[$idForm]))
|
|
$LSform = $this -> forms[$idForm][0];
|
|
else {
|
|
LSerror::addErrorCode('LSldapObject_02',$this -> getType());
|
|
return;
|
|
}
|
|
}
|
|
else {
|
|
if(count($this -> forms) > 0) {
|
|
reset($this -> forms);
|
|
$idForm = key($this -> forms);
|
|
$LSform = current($this -> forms);
|
|
$config = $LSform[1];
|
|
$LSform = $LSform[0];
|
|
}
|
|
else {
|
|
LSerror::addErrorCode('LSldapObject_03',$this -> getType());
|
|
return;
|
|
}
|
|
}
|
|
$new_data = $LSform -> exportValues();
|
|
if(!is_array($new_data)) {
|
|
return;
|
|
}
|
|
foreach($new_data as $attr_name => $attr_val) {
|
|
if(isset($this -> attrs[$attr_name])) {
|
|
$this -> attrs[$attr_name] -> setUpdateData($attr_val);
|
|
}
|
|
}
|
|
if($this -> validateAttrsData($idForm)) {
|
|
LSdebug("les données sont validées");
|
|
if(isset($this -> config['before_modify'])) {
|
|
if(function_exists($this -> config['before_modify'])) {
|
|
if(!$this -> config['before_modify']($this)) {
|
|
LSerror::addErrorCode('LSldapObject_08',$this -> config['before_modify']);
|
|
return;
|
|
}
|
|
}
|
|
else {
|
|
LSerror::addErrorCode('LSldapObject_07',$this -> config['before_modify']);
|
|
return;
|
|
}
|
|
}
|
|
// $this -> attrs[*] => before_modify
|
|
foreach($new_data as $attr_name => $attr_val) {
|
|
if (!$this -> attrs[$attr_name] -> fireEvent('before_modify')) {
|
|
return;
|
|
}
|
|
}
|
|
|
|
if ($this -> submitChange($idForm)) {
|
|
LSdebug('Les modifications sont submitées');
|
|
$this -> submitError = false;
|
|
$this -> reloadData();
|
|
$this -> refreshForm($idForm);
|
|
}
|
|
else {
|
|
return;
|
|
}
|
|
if((isset($this -> config['after_modify']))&&(!$this -> submitError)) {
|
|
if(function_exists($this -> config['after_modify'])) {
|
|
if(!$this -> config['after_modify']($this)) {
|
|
LSerror::addErrorCode('LSldapObject_10',$this -> config['after_modify']);
|
|
}
|
|
}
|
|
else {
|
|
LSerror::addErrorCode('LSldapObject_09',$this -> config['after_modify']);
|
|
}
|
|
}
|
|
|
|
// $this -> attrs[*] => After Modify
|
|
foreach($new_data as $attr_name => $attr_val) {
|
|
$this -> attrs[$attr_name] -> fireEvent('after_modify');
|
|
}
|
|
return true;
|
|
}
|
|
else {
|
|
return;
|
|
}
|
|
}
|
|
|
|
/**
|
|
* Valide les données retournées par un formulaire
|
|
*
|
|
* @param[in] $idForm Identifiant du formulaire d'origine
|
|
*
|
|
* @author Benjamin Renard <brenard@easter-eggs.com>
|
|
*
|
|
* @retval boolean true si les données sont valides, false sinon
|
|
*/
|
|
function validateAttrsData($idForm) {
|
|
$retval = true;
|
|
$LSform=$this -> forms[$idForm][0];
|
|
foreach($this -> attrs as $attr) {
|
|
$attr_values = $attr -> getValue();
|
|
if (!$attr -> isValidate()) {
|
|
if($attr -> isUpdate()) {
|
|
if (!$this -> validateAttrData($LSform, $attr)) {
|
|
$retval = false;
|
|
}
|
|
}
|
|
else if( (empty($attr_values)) && ($attr -> isRequired()) ) {
|
|
if ( $attr -> canBeGenerated()) {
|
|
if ($attr -> generateValue()) {
|
|
if (!$this -> validateAttrData($LSform, $attr)) {
|
|
LSerror::addErrorCode('LSattribute_08',$attr -> getLabel());
|
|
$retval = false;
|
|
}
|
|
}
|
|
else {
|
|
LSerror::addErrorCode('LSattribute_07',$attr -> getLabel());
|
|
$retval = false;
|
|
}
|
|
}
|
|
else {
|
|
LSerror::addErrorCode('LSattribute_06',$attr -> getLabel());
|
|
$retval = false;
|
|
}
|
|
}
|
|
}
|
|
}
|
|
return $retval;
|
|
}
|
|
|
|
/**
|
|
* Valide les données d'un attribut
|
|
*
|
|
* @param[in] $LSForm Formulaire d'origine
|
|
* @param[in] &$attr Attribut à valider
|
|
*
|
|
* @author Benjamin Renard <brenard@easter-eggs.com>
|
|
*
|
|
* @retval boolean true si les données sont valides, false sinon
|
|
*/
|
|
function validateAttrData(&$LSform,&$attr) {
|
|
$retval = true;
|
|
|
|
$vconfig=$attr -> getValidateConfig();
|
|
|
|
$data=$attr -> getUpdateData();
|
|
if(!is_array($data)) {
|
|
$data=array($data);
|
|
}
|
|
|
|
// Validation des valeurs de l'attribut
|
|
if(is_array($vconfig)) {
|
|
foreach($vconfig as $test) {
|
|
// Définition du basedn par défaut
|
|
if (!isset($test['basedn'])) {
|
|
$test['basedn']=$GLOBALS['LSsession']->topDn;
|
|
}
|
|
|
|
// Définition du message d'erreur
|
|
if (!empty($test['msg'])) {
|
|
$msg_error=getFData($test['msg'],$this,'getValue');
|
|
}
|
|
else {
|
|
$msg_error=getFData(_("L'attribut %{attr} n'est pas valide."),$attr -> getLabel());
|
|
}
|
|
foreach($data as $val) {
|
|
// validation par check LDAP
|
|
if((isset($test['filter'])||isset($test['basedn']))&&(isset($test['result']))) {
|
|
$sparams=(isset($test['scope']))?array('scope' => $test['scope']):array();
|
|
$this -> other_values['val']=$val;
|
|
$sfilter_user=(isset($test['basedn']))?getFData($test['filter'],$this,'getValue'):NULL;
|
|
if(isset($test['object_type'])) {
|
|
$test_obj = new $test['object_type']();
|
|
$sfilter=$test_obj->getObjectFilter();
|
|
$sfilter='(&'.$sfilter;
|
|
if($sfilter_user[0]=='(') {
|
|
$sfilter=$sfilter.$sfilter_user.')';
|
|
}
|
|
else {
|
|
$sfilter=$sfilter.'('.$sfilter_user.'))';
|
|
}
|
|
}
|
|
else {
|
|
$sfilter=$sfilter_user;
|
|
}
|
|
$sbasedn=(isset($test['basedn']))?getFData($test['basedn'],$this,'getValue'):NULL;
|
|
$ret=$GLOBALS['LSldap'] -> getNumberResult ($sfilter,$sbasedn,$sparams);
|
|
if($test['result']==0) {
|
|
if($ret!=0) {
|
|
$LSform -> setElementError($attr,$msg_error);
|
|
$retval = false;
|
|
}
|
|
}
|
|
else {
|
|
if($ret<0) {
|
|
$LSform -> setElementError($attr,$msg_error);
|
|
$retval = false;
|
|
}
|
|
}
|
|
}
|
|
// Validation par fonction externe
|
|
else if(isset($test['function'])) {
|
|
if (function_exists($test['function'])) {
|
|
if(!$test['function']($this)) {
|
|
$LSform -> setElementError($attr,$msg_error);
|
|
$retval = false;
|
|
}
|
|
}
|
|
else {
|
|
LSerror::addErrorCode('LSldapObject_04',array('attr' => $attr->name,'obj' => $this->getType(),'func' => $test['function']));
|
|
$retval = false;
|
|
}
|
|
}
|
|
else {
|
|
LSerror::addErrorCode('LSldapObject_05',array('attr' => $attr->name,'obj' => $this->getType()));
|
|
$retval = false;
|
|
}
|
|
}
|
|
}
|
|
}
|
|
// Génération des valeurs des attributs dépendants
|
|
$dependsAttrs=$attr->getDependsAttrs();
|
|
if (!empty($dependsAttrs)) {
|
|
foreach($dependsAttrs as $dependAttr) {
|
|
if(!isset($this -> attrs[$dependAttr])){
|
|
LSerror::addErrorCode('LSldapObject_14',array('attr_depend' => $dependAttr, 'attr' => $attr -> getLabel()));
|
|
continue;
|
|
}
|
|
if($this -> attrs[$dependAttr] -> canBeGenerated()) {
|
|
if (!$this -> attrs[$dependAttr] -> generateValue()) {
|
|
LSerror::addErrorCode('LSattribute_07',$this -> attrs[$dependAttr] -> getLabel());
|
|
$retval = false;
|
|
}
|
|
}
|
|
else {
|
|
LSerror::addErrorCode('LSattribute_06',$this -> attrs[$dependAttr] -> getLabel());
|
|
$retval = false;
|
|
}
|
|
}
|
|
}
|
|
|
|
$attr -> validate();
|
|
unset($this -> other_values['val']);
|
|
return $retval;
|
|
}
|
|
|
|
/**
|
|
* Met à jour les données modifiés dans l'annuaire
|
|
*
|
|
* @param[in] $idForm Identifiant du formulaire d'origine
|
|
*
|
|
* @author Benjamin Renard <brenard@easter-eggs.com>
|
|
*
|
|
* @retval boolean true si la mise à jour a réussi, false sinon
|
|
*/
|
|
function submitChange($idForm) {
|
|
$submitData=array();
|
|
$new = $this -> isNew();
|
|
foreach($this -> attrs as $attr) {
|
|
if(($attr -> isUpdate())&&($attr -> isValidate())) {
|
|
if(($attr -> name == $this -> config['rdn'])&&(!$new)) {
|
|
$new = true;
|
|
LSdebug('Rename');
|
|
if (!$this -> beforeRename()) {
|
|
LSerror::addErrorCode('LSldapObject_16');
|
|
return;
|
|
}
|
|
$oldDn = $this -> getDn();
|
|
$this -> dn = false;
|
|
$newDn = $this -> getDn();
|
|
if ($newDn) {
|
|
if (!$GLOBALS['LSldap'] -> move($oldDn,$newDn)) {
|
|
return;
|
|
}
|
|
$this -> dn = $newDn;
|
|
if (!$this -> afterRename($oldDn,$newDn)) {
|
|
LSerror::addErrorCode('LSldapObject_17');
|
|
return;
|
|
}
|
|
}
|
|
else {
|
|
return;
|
|
}
|
|
}
|
|
else {
|
|
$submitData[$attr -> name] = $attr -> getUpdateData();
|
|
}
|
|
}
|
|
}
|
|
if(!empty($submitData)) {
|
|
$dn=$this -> getDn();
|
|
if($dn) {
|
|
$this -> dn=$dn;
|
|
LSdebug($submitData);
|
|
if (!$GLOBALS['LSldap'] -> update($this -> getType(),$dn, $submitData)) {
|
|
return;
|
|
}
|
|
if ($new) {
|
|
if (!$this -> afterCreate()) {
|
|
LSerror::addErrorCode('LSldapObject_21');
|
|
return;
|
|
}
|
|
}
|
|
return true;
|
|
}
|
|
else {
|
|
LSerror::addErrorCode('LSldapObject_13');
|
|
return;
|
|
}
|
|
}
|
|
else {
|
|
return true;
|
|
}
|
|
}
|
|
|
|
/**
|
|
* Retourne les informations issus d'un DN
|
|
*
|
|
* @param[in] $dn Un DN.
|
|
*
|
|
* @author Benjamin Renard <brenard@easter-eggs.com>
|
|
*
|
|
* @retval array Tableau :
|
|
* - [0] : le premier paramètre
|
|
* - [1] : les paramètres suivants
|
|
*/
|
|
function getDnInfos($dn) {
|
|
$infos=ldap_explode_dn($dn,0);
|
|
if(!$infos)
|
|
return;
|
|
$first=true;
|
|
for($i=1;$i<$infos['count'];$i++)
|
|
if($first) {
|
|
$basedn.=$infos[$i];
|
|
$first=false;
|
|
}
|
|
else
|
|
$basedn.=','.$infos[$i];
|
|
return array($infos[0],$basedn);
|
|
}
|
|
|
|
/**
|
|
* Retourne le filtre correpondants aux objetcClass de l'objet
|
|
*
|
|
* @author Benjamin Renard <brenard@easter-eggs.com>
|
|
*
|
|
* @retval string le filtre ldap correspondant au type de l'objet
|
|
*/
|
|
function getObjectFilter() {
|
|
if(!isset($this -> config['objectclass'])) return;
|
|
$filter="(&";
|
|
foreach ($this -> config['objectclass'] as $class) {
|
|
$filter.='(objectClass='.$class.')';
|
|
}
|
|
$filter.=')';
|
|
if ($this -> config['filter']) {
|
|
$filter="(&(".$this -> config['filter'].")$filter)";
|
|
}
|
|
return $filter;
|
|
}
|
|
|
|
/**
|
|
* Retourne une liste d'objet du même type.
|
|
*
|
|
* Effectue une recherche en fonction des paramètres passé et retourne un
|
|
* tableau d'objet correspond au resultat de la recherche.
|
|
*
|
|
* @author Benjamin Renard <brenard@easter-eggs.com>
|
|
*
|
|
* @param[in] $filter array (ou string) Filtre de recherche Ldap / Tableau de filtres de recherche
|
|
* @param[in] $basedn string DN de base pour la recherche
|
|
* @param[in] $params array Paramètres de recherche au format Net_LDAP2::search()
|
|
*
|
|
* @retval array Tableau d'objets correspondant au resultat de la recherche
|
|
*/
|
|
function listObjects($filter=NULL,$basedn=NULL,$params=array()) {
|
|
$retInfos=array();
|
|
|
|
$ret = $this -> search($filter,$basedn,$params);
|
|
|
|
// Création d'un tableau d'objet correspondant au valeur retourné
|
|
for($i=0;$i<count($ret);$i++) {
|
|
$retInfos[$i] = new $this -> type_name($this -> config);
|
|
$retInfos[$i] -> loadData($ret[$i]['dn']);
|
|
}
|
|
|
|
return $retInfos;
|
|
}
|
|
|
|
/**
|
|
* Recherche les objets du même type dans l'annuaire
|
|
*
|
|
* Effectue une recherche en fonction des paramètres passé et retourne un
|
|
* tableau array(dn => '', attrs => array()) d'objet correspondant au resultat*
|
|
* de la recherche.
|
|
*
|
|
* @author Benjamin Renard <brenard@easter-eggs.com>
|
|
*
|
|
* @param[in] $filter array (ou string) Filtre de recherche Ldap / Tableau de filtres de recherche
|
|
* @param[in] $basedn string DN de base pour la recherche
|
|
* @param[in] $params array Paramètres de recherche au format Net_LDAP2::search()
|
|
*
|
|
* @retval array Tableau d'objets correspondant au resultat de la recherche
|
|
*/
|
|
function search($filter='',$basedn=NULL,$params=array()) {
|
|
$retInfos=array();
|
|
$attrs=false;
|
|
$check_final_dn=false;
|
|
|
|
if(!is_array($filter))
|
|
$filter=array(array('filter' => $filter));
|
|
|
|
$nbFilter=count($filter);
|
|
|
|
for($i=0;$i<$nbFilter;$i++) {
|
|
$new_attrs=array();
|
|
// Défintion des paramètres de base pour la recherche
|
|
$sbasedn=$basedn;
|
|
$sparams=$params;
|
|
$ret=array();
|
|
if (isset($filter[$i]['scope']))
|
|
$sparams["scope"]=$filter[$i]['scope'];
|
|
|
|
// Definition des critères de recherche correspondant au type d'objet à lister
|
|
if(($nbFilter==1)||(!isset($filter[$i]['attr']))) {
|
|
// Filtre sur l'objet souhaité
|
|
$sfilter='(&';
|
|
$sfilter.=$this -> getObjectFilter();
|
|
$sfilter_end=')';
|
|
$check_final_dn=true;
|
|
}
|
|
// Initialisation des critères d'une recherche intermédiaire
|
|
else {
|
|
if(isset($filter[$i]['object_type'])) {
|
|
$obj_tmp=new $filter[$i]['object_type']();
|
|
$obj_filter=$obj_tmp->getObjectFilter();
|
|
$sfilter='(&'.$obj_filter;
|
|
$sfilter_end=')';
|
|
}
|
|
else {
|
|
$sfilter='';
|
|
$sfilter_end='';
|
|
}
|
|
if(isset($filter[$i]['scope'])) {
|
|
$sparams['scope']=$filter[$i]['scope'];
|
|
}
|
|
if(isset($filter[$i]['basedn'])) {
|
|
$sbasedn=$filter[$i]['basedn'];
|
|
}
|
|
}
|
|
// Dans le cas d'une recherche intermédiaire ou finale
|
|
if($attrs!=false) {
|
|
// Initialisation des variables
|
|
$ret_gen=array();
|
|
$new_attrs=array();
|
|
|
|
// Pour tout les attributs retournés
|
|
for($ii=0;$ii<count($attrs);$ii++) {
|
|
$sfilter_for='';
|
|
// Définition du filtre de recherche à partir des paramètres utilisateurs et
|
|
// des paramètres de recherche de l'objet à listé (dans le cas d'une recherche finale
|
|
if((isset($filter[$i]['filter']))&&(!empty($filter[$i]['filter']))) {
|
|
$sfilter_user=getFData($filter[$i]['filter'],$attrs[$ii]);
|
|
if($sfilter_user[0]=='(')
|
|
$sfilter_for=$sfilter.$sfilter_user;
|
|
else
|
|
$sfilter_for=$sfilter.'('.$sfilter_user.')';
|
|
}
|
|
else {
|
|
$sfilter_for=$sfilter;
|
|
}
|
|
|
|
if(isset($filter[$i]['basedn'])) {
|
|
$sbasedn=getFData($filter[$i]['basedn'],$attrs[$ii]);
|
|
if ((!$this -> isCompatibleDNs($sbasedn,$basedn))&&($check_final_dn)) continue;
|
|
}
|
|
|
|
// Vérification de la compatibilité du basedn de la recherche et du basedn générale
|
|
// Finalisation du filtre
|
|
$sfilter_for.=$sfilter_end;
|
|
|
|
|
|
// Attributes
|
|
if ($filter[$i]['attr']) {
|
|
$sparams['attributes'] = array($filter[$i]['attr']);
|
|
}
|
|
else if (!isset($sparams['attributes'])) {
|
|
$sparams['attributes'] = array($this -> config['rdn']);
|
|
}
|
|
|
|
// Execution de la recherche
|
|
$ret=$GLOBALS['LSldap'] -> search ($sfilter_for,$sbasedn,$sparams);
|
|
|
|
// Si il y un retour
|
|
if(isset($ret[0])) {
|
|
// si il ya une suite (recherche intermédiaire)
|
|
if($filter[$i]['attr']){
|
|
for($iii=0;$iii<count($ret);$iii++) {
|
|
if(isset($ret[$iii]['attrs'][$filter[$i]['attr']])) {
|
|
// cas de valeur multiple
|
|
if(is_array($ret[$iii]['attrs'][$filter[$i]['attr']])) {
|
|
foreach($ret[$iii]['attrs'][$filter[$i]['attr']] as $val_attr) {
|
|
$new_attrs[]=$val_attr;
|
|
}
|
|
}
|
|
// cas de valeur unique
|
|
else {
|
|
$new_attrs[]=$ret[$iii]['attrs'][$filter[$i]['attr']];
|
|
}
|
|
}
|
|
}
|
|
}
|
|
}
|
|
}
|
|
// cas du dernier filtre
|
|
if(!empty($ret_gen)) {
|
|
break;
|
|
}
|
|
// dans le cas d'une suite prévu mais d'un retour nul de la précédente recherche
|
|
else if(empty($new_attrs)) {
|
|
// retour vide et arrêt de la recherche
|
|
$ret=array();
|
|
break;
|
|
}
|
|
else {
|
|
$attrs=$new_attrs;
|
|
}
|
|
}
|
|
// Dans le cas de la recherche initiale
|
|
else {
|
|
// Déclaration du filtre de recherche
|
|
if((isset($filter[$i]['filter']))&&(!empty($filter[$i]['filter']))) {
|
|
if($filter[$i]['filter'][0]=='(') {
|
|
$sfilter.=$filter[$i]['filter'];
|
|
}
|
|
else {
|
|
$sfilter.='('.$filter[$i]['filter'].')';
|
|
}
|
|
}
|
|
// fermeture du filtre
|
|
$sfilter.=$sfilter_end;
|
|
|
|
// Attributes
|
|
if (!isset($sparams['attributes'])) {
|
|
$sparams['attributes'] = array($this -> config['rdn']);
|
|
}
|
|
|
|
// Lancement de la recherche
|
|
$ret=$GLOBALS['LSldap'] -> search ($sfilter,$sbasedn,$sparams);
|
|
|
|
//Si filtre multiple => on recupère une liste d'attributs
|
|
if(isset($filter[$i]['attr'])) {
|
|
for($ii=0;$ii<count($ret);$ii++) {
|
|
if(isset($ret[$ii]['attrs'][$filter[$i]['attr']])) {
|
|
// cas de valeur multiple
|
|
if(is_array($ret[$ii]['attrs'][$filter[$i]['attr']])) {
|
|
foreach($ret[$ii]['attrs'][$filter[$i]['attr']] as $val_attr) {
|
|
$attrs[]=$val_attr;
|
|
}
|
|
}
|
|
// cas de valeur unique
|
|
else {
|
|
$attrs[]=$ret[$ii]['attrs'][$filter[$i]['attr']];
|
|
}
|
|
}
|
|
}
|
|
|
|
// Si aucunne valeur n'est retournées
|
|
if(empty($attrs)){
|
|
// arrêt et retour à zéro
|
|
$ret=array();
|
|
break;
|
|
}
|
|
}
|
|
// Si recherche unique
|
|
else {
|
|
// préparation du retour finale
|
|
if (!is_array($ret)) {
|
|
$ret=array();
|
|
}
|
|
break;
|
|
}
|
|
}
|
|
}
|
|
return $ret;
|
|
}
|
|
|
|
/**
|
|
* Retourne une liste d'objet du même type et retourne leur noms
|
|
*
|
|
* Effectue une recherche en fonction des paramètres passé et retourne un
|
|
* tableau (dn => nom) correspondant au resultat de la recherche.
|
|
*
|
|
* @author Benjamin Renard <brenard@easter-eggs.com>
|
|
*
|
|
* @param[in] $filter string Filtre de recherche Ldap
|
|
* @param[in] $basedn string DN de base pour la recherche
|
|
* @param[in] $params array Paramètres de recherche au format Net_LDAP2::search()
|
|
* @param[in] $displayFormat string Format d'affichage du nom des objets
|
|
*
|
|
* @retval array Tableau dn => name correspondant au resultat de la recherche
|
|
*/
|
|
function listObjectsName($filter=NULL,$sbasedn=NULL,$sparams=array(),$displayFormat=false) {
|
|
$retInfos=array();
|
|
|
|
if (!$displayFormat) {
|
|
$displayFormat = $this -> getDisplayNameFormat();
|
|
}
|
|
// Attributes
|
|
$attrs = getFieldInFormat($displayFormat);
|
|
if(!empty($attrs)) {
|
|
$sparams['attributes'] = $attrs;
|
|
}
|
|
|
|
// Lancement de la recherche
|
|
$ret=$this -> search ($filter,$sbasedn,$sparams);
|
|
|
|
if (is_array($ret)) {
|
|
foreach($ret as $obj) {
|
|
$retInfos[$obj['dn']] = getFData($displayFormat,$obj['attrs']);
|
|
}
|
|
}
|
|
|
|
return $retInfos;
|
|
}
|
|
|
|
|
|
/**
|
|
* Recherche un objet à partir de la valeur exact de son RDN
|
|
*
|
|
* @author Benjamin Renard <brenard@easter-eggs.com>
|
|
*
|
|
* @param[in] $name string Valeur de son RDN
|
|
* @param[in] $basedn string Le DN de base de la recherche
|
|
*
|
|
* @retval array Tableau d'objets correspondant au resultat de la recherche
|
|
*/
|
|
function searchObject($name,$basedn=NULL) {
|
|
$filter = $this -> config['rdn'].'='.$name;
|
|
return $this -> listObjects($filter,$basedn);
|
|
}
|
|
|
|
/**
|
|
* Retourne une valeur de l'objet
|
|
*
|
|
* Retourne une valeur en fonction du paramètre. Si la valeur est inconnue, la valeur retourné est ' '.
|
|
* tableau d'objet correspond au resultat de la recherche.
|
|
*
|
|
* Valeurs possibles :
|
|
* - 'dn' ou '%{dn} : DN de l'objet
|
|
* - [nom d'un attribut] : valeur de l'attribut
|
|
* - [clef de $this -> other_values] : valeur de $this -> other_values
|
|
*
|
|
* @author Benjamin Renard <brenard@easter-eggs.com>
|
|
*
|
|
* @param[in] $val string Le nom de la valeur demandée
|
|
*
|
|
* @retval mixed la valeur demandé ou ' ' si celle-ci est inconnue.
|
|
*/
|
|
function getValue($val) {
|
|
if(($val=='dn')||($val=='%{dn}')) {
|
|
return $this -> dn;
|
|
}
|
|
else if(($val=='rdn')||($val=='%{rdn}')) {
|
|
return $this -> attrs[ $this -> config['rdn'] ] -> getValue();
|
|
}
|
|
else if(($val=='subDn')||($val=='%{subDn}')) {
|
|
return $this -> getSubDnValue();
|
|
}
|
|
else if(($val=='subDnName')||($val=='%{subDnName}')) {
|
|
return $this -> getSubDnName();
|
|
}
|
|
else if(isset($this -> attrs[$val])){
|
|
if (method_exists($this -> attrs[$val],'getValue'))
|
|
return $this -> attrs[$val] -> getValue();
|
|
else
|
|
return ' ';
|
|
}
|
|
else if(isset($this -> other_values[$val])){
|
|
return $this -> other_values[$val];
|
|
}
|
|
else {
|
|
return ' ';
|
|
}
|
|
}
|
|
|
|
/**
|
|
* Retourn un tableau pour un select d'un objet du même type
|
|
*
|
|
* @author Benjamin Renard <brenard@easter-eggs.com>
|
|
*
|
|
* @retval array('dn' => 'display')
|
|
*/
|
|
function getSelectArray($pattern=NULL,$topDn=NULL,$displayFormat=NULL,$approx=false) {
|
|
if ($pattern!=NULL) {
|
|
$filter='(|';
|
|
if ($approx) {
|
|
foreach ($this -> attrs as $attr_name => $attr_val) {
|
|
$filter.='('.$attr_name.'~='.$pattern.')';
|
|
}
|
|
}
|
|
else {
|
|
foreach ($this -> attrs as $attr_name => $attr_val) {
|
|
$filter.='('.$attr_name.'=*'.$pattern.'*)';
|
|
}
|
|
}
|
|
$filter.=')';
|
|
}
|
|
else {
|
|
$filter=NULL;
|
|
}
|
|
return $this -> listObjectsName($filter,$topDn,array(),$displayFormat);
|
|
}
|
|
|
|
/**
|
|
* Retourne le DN de l'objet
|
|
*
|
|
* Cette methode retourne le DN de l'objet. Si celui-ci n'existe pas, il le construit à partir de la
|
|
* configuration de l'objet et la valeur de son attribut rdn.
|
|
*
|
|
* @author Benjamin Renard <brenard@easter-eggs.com>
|
|
*
|
|
* @retval string Le DN de l'objet
|
|
*/
|
|
function getDn() {
|
|
if($this -> dn) {
|
|
return $this -> dn;
|
|
}
|
|
else {
|
|
$rdn_attr=$this -> config['rdn'];
|
|
if( (isset($this -> config['rdn'])) && (isset($this -> attrs[$rdn_attr])) && (isset($this -> config['container_dn'])) && (isset($GLOBALS['LSsession']->topDn)) ) {
|
|
$rdn_val=$this -> attrs[$rdn_attr] -> getUpdateData();
|
|
if (!empty($rdn_val)) {
|
|
return $rdn_attr.'='.$rdn_val[0].','.$this -> config['container_dn'].','.$GLOBALS['LSsession']->topDn;
|
|
}
|
|
else {
|
|
LSerror::addErrorCode('LSldapObject_12',$this -> config['rdn']);
|
|
return;
|
|
}
|
|
}
|
|
else {
|
|
LSerror::addErrorCode('LSldapObject_11',$this -> getType());
|
|
return;
|
|
}
|
|
}
|
|
}
|
|
|
|
/**
|
|
* Retourne le type de l'objet
|
|
*
|
|
* @author Benjamin Renard <brenard@easter-eggs.com>
|
|
*
|
|
* @retval string Le type de l'objet ($this -> type_name)
|
|
*/
|
|
function getType() {
|
|
return $this -> type_name;
|
|
}
|
|
|
|
/**
|
|
* Retourne qui est l'utilisateur par rapport à cet object
|
|
*
|
|
* @author Benjamin Renard <brenard@easter-eggs.com>
|
|
*
|
|
* @retval string 'admin'/'self'/'user' pour Admin , l'utilisateur lui même ou un simple utilisateur
|
|
*/
|
|
function whoami() {
|
|
if (!$this -> _whoami)
|
|
$this -> _whoami = $GLOBALS['LSsession'] -> whoami($this -> dn);
|
|
return $this -> _whoami;
|
|
}
|
|
|
|
/**
|
|
* Retourne le label de l'objet
|
|
*
|
|
* @author Benjamin Renard <brenard@easter-eggs.com>
|
|
*
|
|
* @retval string Le label de l'objet ($this -> config['label'])
|
|
*/
|
|
function getLabel() {
|
|
return $this -> config['label'];
|
|
}
|
|
|
|
|
|
/**
|
|
* Supprime l'objet dans l'annuaire
|
|
*
|
|
* @author Benjamin Renard <brenard@easter-eggs.com>
|
|
*
|
|
* @retval boolean True si l'objet à été supprimé, false sinon
|
|
*/
|
|
function remove() {
|
|
if ($this -> beforeDelete()) {
|
|
if ($GLOBALS['LSldap'] -> remove($this -> getDn())) {
|
|
if ($this -> afterDelete()) {
|
|
return true;
|
|
}
|
|
LSerror::addErrorCode('LSldapObject_19');
|
|
}
|
|
}
|
|
else {
|
|
LSerror::addErrorCode('LSldapObject_18');
|
|
}
|
|
return;
|
|
}
|
|
|
|
/**
|
|
* L'objet est-il nouveau
|
|
*
|
|
* @author Benjamin Renard <brenard@easter-eggs.com>
|
|
*
|
|
* @retval boolean True si l'objet est nouveau, false sinon
|
|
*/
|
|
function isNew() {
|
|
return (!$this -> dn);
|
|
}
|
|
|
|
/**
|
|
* Retourne la valeur (DN) du subDn de l'objet
|
|
*
|
|
* @parram[in] $dn string Un DN
|
|
*
|
|
* @return string La valeur du subDn de l'object
|
|
*/
|
|
function getSubDnValue($dn=NULL) {
|
|
if (!$dn) {
|
|
$dn = $this -> getValue('dn');
|
|
}
|
|
if ($this -> _subDn_value[$dn]) {
|
|
return $this -> _subDn_value[$dn];
|
|
}
|
|
$subDn_value='';
|
|
$subDnLdapServer = $GLOBALS['LSsession'] -> getSortSubDnLdapServer();
|
|
foreach ($subDnLdapServer as $subDn => $subDn_name) {
|
|
if (isCompatibleDNs($subDn,$dn)&&($subDn!=$dn)) {
|
|
$subDn_value=$subDn;
|
|
break;
|
|
}
|
|
}
|
|
$this -> _subDn_value[$dn] = $subDn_value;
|
|
return $subDn_value;
|
|
}
|
|
|
|
/**
|
|
* Retourne la nom du subDn de l'objet
|
|
*
|
|
* @parram[in] $dn string Un DN
|
|
*
|
|
* @return string Le nom du subDn de l'object
|
|
*/
|
|
function getSubDnName($dn=NULL) {
|
|
$subDnLdapServer = $GLOBALS['LSsession'] -> getSortSubDnLdapServer();
|
|
return $subDnLdapServer[$this -> getSubDnValue($dn)];
|
|
}
|
|
|
|
/**
|
|
* Methode créant la liste des objets en relations avec l'objet courant et qui
|
|
* la met en cache ($this -> _LSrelationsCache)
|
|
*
|
|
* @retval True en cas de cas ce succès, False sinon.
|
|
*/
|
|
function updateLSrelationsCache() {
|
|
$this -> _LSrelationsCache=array();
|
|
if (is_array($this->config['LSrelation'])) {
|
|
$type = $this -> getType();
|
|
$me = new $type();
|
|
$me -> loadData($this -> getDn());
|
|
foreach($this->config['LSrelation'] as $relation_name => $relation_conf) {
|
|
if ( isset($relation_conf['list_function']) ) {
|
|
if ($GLOBALS['LSsession'] -> loadLSobject($relation_conf['LSobject'])) {
|
|
$obj = new $relation_conf['LSobject']();
|
|
if ((method_exists($obj,$relation_conf['list_function']))&&(method_exists($obj,$relation_conf['getkeyvalue_function']))) {
|
|
$list = $obj -> $relation_conf['list_function']($me);
|
|
if (is_array($list)) {
|
|
// Key Value
|
|
$key = $obj -> $relation_conf['getkeyvalue_function']($me);
|
|
|
|
$this -> _LSrelationsCache[$relation_name] = array(
|
|
'list' => $list,
|
|
'keyvalue' => $key
|
|
);
|
|
}
|
|
else {
|
|
LSdebug('Problème durant la mise en cache de la relation '.$relation_name);
|
|
return;
|
|
}
|
|
}
|
|
else {
|
|
LSdebug('Les méthodes de mise en cache de la relation '.$relation_name. ' ne sont pas toutes disponibles.');
|
|
return;
|
|
}
|
|
}
|
|
else {
|
|
return;
|
|
}
|
|
}
|
|
}
|
|
}
|
|
return true;
|
|
}
|
|
|
|
/**
|
|
* Methode executant les actions nécéssaires avant le changement du DN de
|
|
* l'objet.
|
|
*
|
|
* Cette méthode n'est qu'un exemple et elle doit être certainement réécrite
|
|
* pour les objets plus complexe.
|
|
*
|
|
* @retval True en cas de cas ce succès, False sinon.
|
|
*/
|
|
function beforeRename() {
|
|
return $this -> updateLSrelationsCache();
|
|
}
|
|
|
|
/**
|
|
* Methode executant les actions nécéssaires après le changement du DN de
|
|
* l'objet.
|
|
*
|
|
* Cette méthode n'est qu'un exemple et elle doit être certainement réécrite
|
|
* pour les objets plus complexe.
|
|
*
|
|
* @param[in] $oldDn string L'ancien DN de l'objet
|
|
* @param[in] $newDn string Le nouveau DN de l'objet
|
|
*
|
|
* @retval True en cas de cas ce succès, False sinon.
|
|
*/
|
|
function afterRename($oldDn,$newDn) {
|
|
$error = 0;
|
|
if($GLOBALS['LSsession'] -> dn == $oldDn) {
|
|
$GLOBALS['LSsession'] -> changeAuthUser($this);
|
|
}
|
|
|
|
foreach($this -> _LSrelationsCache as $relation_name => $objInfos) {
|
|
if ((isset($this->config['LSrelation'][$relation_name]['rename_function']))&&(is_array($objInfos['list']))) {
|
|
foreach($objInfos['list'] as $obj) {
|
|
$meth = $this->config['LSrelation'][$relation_name]['rename_function'];
|
|
if (method_exists($obj,$meth)) {
|
|
if (!($obj -> $meth($this,$objInfos['keyvalue']))) {
|
|
$error=1;
|
|
}
|
|
}
|
|
else {
|
|
$error=1;
|
|
}
|
|
}
|
|
}
|
|
}
|
|
return !$error;
|
|
}
|
|
|
|
/**
|
|
* Methode executant les actions nécéssaires avant la suppression de
|
|
* l'objet.
|
|
*
|
|
* Cette méthode n'est qu'un exemple et elle doit être certainement réécrite
|
|
* pour les objets plus complexe.
|
|
*
|
|
* @retval True en cas de cas ce succès, False sinon.
|
|
*/
|
|
function beforeDelete() {
|
|
return $this -> updateLSrelationsCache();
|
|
}
|
|
|
|
/**
|
|
* Methode executant les actions nécéssaires après la suppression de
|
|
* l'objet.
|
|
*
|
|
* Cette méthode n'est qu'un exemple et elle doit être certainement réécrite
|
|
* pour les objets plus complexe.
|
|
*
|
|
* @retval True en cas de cas ce succès, False sinon.
|
|
*/
|
|
function afterDelete() {
|
|
$error = 0;
|
|
foreach($this -> _LSrelationsCache as $relation_name => $objInfos) {
|
|
if ((isset($this->config['LSrelation'][$relation_name]['remove_function']))&&(is_array($objInfos['list']))) {
|
|
foreach($objInfos['list'] as $obj) {
|
|
$meth = $this->config['LSrelation'][$relation_name]['remove_function'];
|
|
if (method_exists($obj,$meth)) {
|
|
if (!($obj -> $meth($this))) {
|
|
$error=1;
|
|
}
|
|
}
|
|
else {
|
|
$error=1;
|
|
}
|
|
}
|
|
}
|
|
}
|
|
|
|
if (isset($this -> config['after_delete'])) {
|
|
if (is_array($this -> config['after_delete'])) {
|
|
$config = $this -> config['after_delete'];
|
|
}
|
|
else {
|
|
$config = array($this -> config['after_delete']);
|
|
}
|
|
foreach($config as $action) {
|
|
if(function_exists($action)) {
|
|
if(!$action($this)) {
|
|
LSerror::addErrorCode('LSldapObject_25',$action);
|
|
$error=true;
|
|
}
|
|
}
|
|
else {
|
|
LSerror::addErrorCode('LSldapObject_24',$action);
|
|
$error=true;
|
|
}
|
|
}
|
|
}
|
|
|
|
return !$error;
|
|
}
|
|
|
|
/**
|
|
* Methode executant les actions nécéssaires après la création de
|
|
* l'objet.
|
|
*
|
|
* Cette méthode n'est qu'un exemple et elle doit être certainement réécrite
|
|
* pour les objets plus complexe.
|
|
*
|
|
* @retval True en cas de cas ce succès, False sinon.
|
|
*/
|
|
function afterCreate() {
|
|
LSdebug('after');
|
|
$error = 0;
|
|
if ($GLOBALS['LSsession'] -> isSubDnLSobject($this -> getType())) {
|
|
if (is_array($GLOBALS['LSsession'] -> ldapServer['subDn']['LSobject'][$this -> getType()]['LSobjects'])) {
|
|
foreach($GLOBALS['LSsession'] -> ldapServer['subDn']['LSobject'][$this -> getType()]['LSobjects'] as $type) {
|
|
if ($GLOBALS['LSsession'] -> loadLSobject($type)) {
|
|
if (isset($GLOBALS['LSobjects'][$type]['container_auto_create'])&&isset($GLOBALS['LSobjects'][$type]['container_dn'])) {
|
|
$dn = $GLOBALS['LSobjects'][$type]['container_dn'].','.$this -> getDn();
|
|
if(!$GLOBALS['LSldap'] -> getNewEntry($dn,$GLOBALS['LSobjects'][$type]['container_auto_create']['objectclass'],$GLOBALS['LSobjects'][$type]['container_auto_create']['attrs'],true)) {
|
|
LSdebug("Impossible de créer l'entrée fille : ".print_r(
|
|
array(
|
|
'dn' => $dn,
|
|
'objectClass' => $GLOBALS['LSobjects'][$type]['container_auto_create']['objectclass'],
|
|
'attrs' => $GLOBALS['LSobjects'][$type]['container_auto_create']['attrs']
|
|
)
|
|
,true));
|
|
$error=1;
|
|
}
|
|
}
|
|
}
|
|
else {
|
|
$error=1;
|
|
}
|
|
}
|
|
}
|
|
}
|
|
|
|
if (isset($this -> config['after_create'])) {
|
|
if (is_array($this -> config['after_create'])) {
|
|
$config = $this -> config['after_create'];
|
|
}
|
|
else {
|
|
$config = array($this -> config['after_create']);
|
|
}
|
|
foreach($config as $action) {
|
|
if(function_exists($action)) {
|
|
if(!$action($this)) {
|
|
LSerror::addErrorCode('LSldapObject_23',$action);
|
|
$error=true;
|
|
}
|
|
}
|
|
else {
|
|
LSerror::addErrorCode('LSldapObject_22',$action);
|
|
$error=true;
|
|
}
|
|
}
|
|
}
|
|
|
|
return !$error;
|
|
}
|
|
|
|
/**
|
|
* Retourne la valeur clef d'un objet en relation
|
|
*
|
|
* @param[in] $object Un object de type $objectType
|
|
* @param[in] $attr L'attribut dans lequel l'objet doit apparaitre
|
|
* @param[in] $objectType Le type d'objet en relation
|
|
* @param[in] $value La valeur que doit avoir l'attribut :
|
|
* - soit le dn (par defaut)
|
|
* - soit la valeur [0] d'un attribut
|
|
*
|
|
* @retval Mixed La valeur clef d'un objet en relation
|
|
**/
|
|
function getObjectKeyValueInRelation($object,$attr,$objectType,$attrValue='dn') {
|
|
if ((!$attr)||(!$objectType)) {
|
|
LSerror::addErrorCode('LSrelations_05','getObjectKeyValueInRelation');
|
|
return;
|
|
}
|
|
if ($attrValue=='dn') {
|
|
$val = $object -> getDn();
|
|
}
|
|
else {
|
|
$val = $object -> getValue($attrValue);
|
|
$val = $val[0];
|
|
}
|
|
return $val;
|
|
}
|
|
|
|
/**
|
|
* Retourne la liste des relations pour l'objet en fonction de sa présence
|
|
* dans un des attributs
|
|
*
|
|
* Retourne un tableau de d'objet (type : $objectType) correspondant à la
|
|
* relation entre l'objet $object et les objets de type $objectType. Cette relation
|
|
* est établis par la présence de la valeur de référence à l'objet dans
|
|
* l'attribut des objets de type $objectType.
|
|
*
|
|
* @param[in] $object Un object de type $objectType
|
|
* @param[in] $attr L'attribut dans lequel l'objet doit apparaitre
|
|
* @param[in] $objectType Le type d'objet en relation
|
|
* @param[in] $value La valeur que doit avoir l'attribut :
|
|
* - soit le dn (par defaut)
|
|
* - soit la valeur [0] d'un attribut
|
|
*
|
|
* @retval Array of $objectType Les objets en relations
|
|
**/
|
|
function listObjectsInRelation($object,$attr,$objectType,$attrValue='dn') {
|
|
if ((!$attr)||(!$objectType)) {
|
|
LSerror::addErrorCode('LSrelations_05','listObjectsInRelation');
|
|
return;
|
|
}
|
|
if ($attrValue=='dn') {
|
|
$val = $object -> getDn();
|
|
}
|
|
else {
|
|
$val = $object -> getValue($attrValue);
|
|
$val = $val[0];
|
|
}
|
|
if ($val) {
|
|
$filter = $this -> getObjectFilter();
|
|
$filter = '(&'.$filter.'('.$attr.'='.$val.'))';
|
|
return $this -> listObjects($filter,$GLOBALS['LSsession'] -> ldapServer['ldap_config']['basedn'],array('scope' => 'sub'));
|
|
}
|
|
return;
|
|
}
|
|
|
|
/**
|
|
* Ajoute un objet en relation dans l'attribut $attr de $this
|
|
*
|
|
* @param[in] $object Un objet de type $objectType à ajouter
|
|
* @param[in] $attr L'attribut dans lequel l'objet doit être ajouté
|
|
* @param[in] $objectType Le type d'objet en relation
|
|
* @param[in] $attrValue La valeur que doit avoir l'attribut :
|
|
* - soit le dn (par defaut)
|
|
* - soit la valeur [0] d'un attribut
|
|
*
|
|
* @retval boolean true si l'objet à été ajouté, False sinon
|
|
**/
|
|
function addOneObjectInRelation($object,$attr,$objectType,$attrValue='dn') {
|
|
if ((!$attr)||(!$objectType)) {
|
|
LSerror::addErrorCode('LSrelations_05','addOneObjectInRelation');
|
|
return;
|
|
}
|
|
if ($object instanceof $objectType) {
|
|
if ($this -> attrs[$attr] instanceof LSattribute) {
|
|
if ($attrValue=='dn') {
|
|
$val = $object -> getDn();
|
|
}
|
|
else {
|
|
$val = $object -> getValue($attrValue);
|
|
$val = $val[0];
|
|
}
|
|
$values = $this -> attrs[$attr] -> getValue();
|
|
if ($this -> attrs[$attr] -> config['multiple']) {
|
|
if (!is_array($values)) {
|
|
$updateData = array($val);
|
|
}
|
|
else if (!in_array($val,$values)) {
|
|
$values[]=$val;
|
|
$updateData = $values;
|
|
}
|
|
}
|
|
else {
|
|
if (($values[0]!=$val)&&($values!=$val)) {
|
|
$updateData = array($val);
|
|
}
|
|
}
|
|
if (isset($updateData)) {
|
|
return $GLOBALS['LSldap'] -> update($this -> getType(),$this -> getDn(), array($attr => $updateData));
|
|
}
|
|
return true;
|
|
}
|
|
}
|
|
return;
|
|
}
|
|
|
|
/**
|
|
* Supprime un objet en relation dans l'attribut $attr de $this
|
|
*
|
|
* @param[in] $object Un objet de type $objectType à supprimer
|
|
* @param[in] $attr L'attribut dans lequel l'objet doit être supprimé
|
|
* @param[in] $objectType Le type d'objet en relation
|
|
* @param[in] $attrValue La valeur que doit avoir l'attribut :
|
|
* - soit le dn (par defaut)
|
|
* - soit la valeur [0] d'un attribut
|
|
*
|
|
* @retval boolean true si l'objet à été supprimé, False sinon
|
|
**/
|
|
function deleteOneObjectInRelation($object,$attr,$objectType,$attrValue='dn') {
|
|
if ((!$attr)||(!$objectType)) {
|
|
LSerror::addErrorCode('LSrelations_05','deleteOneObjectInRelation');
|
|
return;
|
|
}
|
|
if ($object instanceof $objectType) {
|
|
if ($this -> attrs[$attr] instanceof LSattribute) {
|
|
if ($attrValue=='dn') {
|
|
$val = $object -> getDn();
|
|
}
|
|
else {
|
|
$val = $object -> getValue($attrValue);
|
|
$val = $val[0];
|
|
}
|
|
$values = $this -> attrs[$attr] -> getValue();
|
|
if ((!is_array($values)) && (!empty($values))) {
|
|
$values = array($values);
|
|
}
|
|
if (is_array($values)) {
|
|
$updateData=array();
|
|
foreach($values as $value) {
|
|
if ($value!=$val) {
|
|
$updateData[]=$value;
|
|
}
|
|
}
|
|
return $GLOBALS['LSldap'] -> update($this -> getType(),$this -> getDn(), array($attr => $updateData));
|
|
}
|
|
}
|
|
}
|
|
return;
|
|
}
|
|
|
|
/**
|
|
* Renome un objet en relation dans l'attribut $attr de $this
|
|
*
|
|
* @param[in] $object Un objet de type $objectType à renomer
|
|
* @param[in] $oldValue string L'ancienne valeur faisant référence à l'objet
|
|
* @param[in] $attr L'attribut dans lequel l'objet doit être supprimé
|
|
* @param[in] $objectType Le type d'objet en relation
|
|
* @param[in] $attrValue La valeur que doit avoir l'attribut :
|
|
* - soit le dn (par defaut)
|
|
* - soit la valeur [0] d'un attribut
|
|
*
|
|
* @retval boolean True en cas de succès, False sinon
|
|
*/
|
|
function renameOneObjectInRelation($object,$oldValue,$attr,$objectType,$attrValue='dn') {
|
|
if ((!$attr)||(!$objectType)) {
|
|
LSerror::addErrorCode('LSrelations_05','renameOneObjectInRelation');
|
|
return;
|
|
}
|
|
if ($object instanceof $objectType) {
|
|
if ($this -> attrs[$attr] instanceof LSattribute) {
|
|
$values = $this -> attrs[$attr] -> getValue();
|
|
if ((!is_array($values)) && (!empty($values))) {
|
|
$values = array($values);
|
|
}
|
|
if (is_array($values)) {
|
|
$updateData=array();
|
|
foreach($values as $value) {
|
|
if ($value!=$oldValue) {
|
|
$updateData[] = $value;
|
|
}
|
|
else {
|
|
if ($attrValue=='dn') {
|
|
$val = $object -> getDn();
|
|
}
|
|
else {
|
|
$val = $object -> getValue($attrValue);
|
|
$val = $val[0];
|
|
}
|
|
$updateData[] = $val;
|
|
}
|
|
}
|
|
return $GLOBALS['LSldap'] -> update($this -> getType(),$this -> getDn(), array($attr => $updateData));
|
|
}
|
|
}
|
|
}
|
|
return;
|
|
}
|
|
|
|
/**
|
|
* Met à jour les objets du meme type que $this en relation avec l'objet $object
|
|
* de type $objectType en modifiant la valeur de leur attribut $attr des objets
|
|
* en relation
|
|
*
|
|
* @param[in] $object Mixed Un object (type : $this -> userObjectType) : l'utilisateur
|
|
* @param[in] $listDns Array(string) Un tableau des DNs des objets en relation
|
|
* @param[in] $attr L'attribut dans lequel l'utilisateur doit apparaitre
|
|
* @param[in] $objectType Le type d'objet en relation
|
|
* @param[in] $attrValue La valeur que doit avoir l'attribut :
|
|
* - soit le dn (par defaut)
|
|
* - soit la valeur [0] d'un attribut
|
|
*
|
|
* @retval boolean true si tout c'est bien passé, False sinon
|
|
**/
|
|
function updateObjectsInRelation($object,$listDns,$attr,$objectType,$attrValue='dn') {
|
|
if ((!$attr)||(!$objectType)) {
|
|
LSerror::addErrorCode('LSrelations_05','updateObjectsInRelation');
|
|
return;
|
|
}
|
|
$currentObjects = $this -> listObjectsInRelation($object,$attr,$objectType,$attrValue);
|
|
$type=$this -> getType();
|
|
if(is_array($currentObjects)) {
|
|
if (is_array($listDns)) {
|
|
$values=array();
|
|
if ($attrValue!='dn') {
|
|
$obj=new $objectType();
|
|
foreach ($listDns as $dn) {
|
|
$obj -> loadData($dn);
|
|
$val = $obj -> getValue($attrValue);
|
|
$values[$dn] = $val[0];
|
|
}
|
|
}
|
|
else {
|
|
foreach($listDns as $dn) {
|
|
$values[$dn] = $dn;
|
|
}
|
|
}
|
|
$dontDelete=array();
|
|
$dontAdd=array();
|
|
for ($i=0;$i<count($currentObjects);$i++) {
|
|
if ($attrValue=='dn') {
|
|
$val = $currentObjects[$i] -> getDn();
|
|
}
|
|
else {
|
|
$val = $currentObjects[$i] -> getValue($attrValue);
|
|
$val = $val[0];
|
|
}
|
|
if (in_array($val, $listDns)) {
|
|
$dontDelete[$i]=true;
|
|
$dontAdd[]=$val;
|
|
}
|
|
}
|
|
|
|
for($i=0;$i<count($currentObjects);$i++) {
|
|
if ($dontDelete[$i]) {
|
|
continue;
|
|
}
|
|
else {
|
|
if (!$currentObjects[$i] -> deleteOneObjectInRelation($object,$attr,$objectType,$attrValue)) {
|
|
return;
|
|
}
|
|
}
|
|
}
|
|
|
|
foreach($values as $dn => $val) {
|
|
if (in_array($val,$dontAdd)) {
|
|
continue;
|
|
}
|
|
else {
|
|
$obj = new $type();
|
|
if ($obj -> loadData($dn)) {
|
|
if (!$obj -> addOneObjectInRelation($object,$attr,$objectType,$attrValue)) {
|
|
return;
|
|
}
|
|
}
|
|
else {
|
|
return;
|
|
}
|
|
}
|
|
}
|
|
return true;
|
|
}
|
|
}
|
|
else {
|
|
if(!is_array($listDns)) {
|
|
return true;
|
|
}
|
|
foreach($listDns as $dn) {
|
|
$obj = new $type();
|
|
if ($obj -> loadData($dn)) {
|
|
if (!$obj -> addOneObjectInRelation($object,$attr,$objectType,$attrValue)) {
|
|
return;
|
|
}
|
|
}
|
|
else {
|
|
return;
|
|
}
|
|
}
|
|
}
|
|
}
|
|
|
|
}
|
|
|
|
/**
|
|
* Error Codes
|
|
**/
|
|
$GLOBALS['LSerror_code']['LSldapObject_01'] = array (
|
|
'msg' => _("LSldapObject : Object type unknow.")
|
|
);
|
|
$GLOBALS['LSerror_code']['LSldapObject_02'] = array (
|
|
'msg' => _("LSldapObject : Update form is not defined for the object %{obj}.")
|
|
);
|
|
$GLOBALS['LSerror_code']['LSldapObject_03'] = array (
|
|
'msg' => _("LSldapObject : No form exist for the object %{obj}.")
|
|
);
|
|
$GLOBALS['LSerror_code']['LSldapObject_04'] = array (
|
|
'msg' => _("LSldapObject : The function %{func} to validate the attribute %{attr} the object %{obj} is unknow.")
|
|
);
|
|
$GLOBALS['LSerror_code']['LSldapObject_05'] = array (
|
|
'msg' => _("LSldapObject : Configuration data are missing to validate the attribute %{attr} of the object %{obj}.")
|
|
);
|
|
/* No longer used
|
|
$GLOBALS['LSerror_code'][26] = array (
|
|
'msg' => _("LSldapObject : Configuration error : The object %{obj} doesn't had attribute %{attr}.")
|
|
);
|
|
*/
|
|
$GLOBALS['LSerror_code']['LSldapObject_07'] = array (
|
|
'msg' => _("LSldapObject : The function %{func} to be executed before changing the object doesn't exist.")
|
|
);
|
|
$GLOBALS['LSerror_code']['LSldapObject_08'] = array (
|
|
'msg' => _("LSldapObject : The execution of the function %{func} to be executed before changing the object failed.")
|
|
);
|
|
$GLOBALS['LSerror_code']['LSldapObject_09'] = array (
|
|
'msg' => _("LSldapObject : The function %{func} to be executed after changing the object doesn't exist.")
|
|
);
|
|
$GLOBALS['LSerror_code']['LSldapObject_10'] = array (
|
|
'msg' => _("LSldapObject : The execution of the function %{func} to be executed after changing the object failed.")
|
|
);
|
|
$GLOBALS['LSerror_code']['LSldapObject_11'] = array (
|
|
'msg' => _("LSldapObject : Some configuration data of the object type %{obj} are missing to generate the DN of the new object.")
|
|
);
|
|
$GLOBALS['LSerror_code']['LSldapObject_12'] = array (
|
|
'msg' => _("LSldapObject : The attibute %{attr} of the object is not yet defined. Impossible to generate DN.")
|
|
);
|
|
$GLOBALS['LSerror_code']['LSldapObject_13'] = array (
|
|
'msg' => _("LSldapObject : Without DN, the object could not be changed.")
|
|
);
|
|
$GLOBALS['LSerror_code']['LSldapObject_14'] = array (
|
|
'msg' => _("LSldapObject : The attribute %{attr_depend} depending on the attribute %{attr} doesn't exist.")
|
|
);
|
|
$GLOBALS['LSerror_code']['LSldapObject_15'] = array (
|
|
'msg' => _("LSldapObject : Error during deleting the object %{objectname}.")
|
|
);
|
|
$GLOBALS['LSerror_code']['LSldapObject_16'] = array (
|
|
'msg' => _("LSldapObject : Error during actions to be executed before renaming the objet.")
|
|
);
|
|
$GLOBALS['LSerror_code']['LSldapObject_17'] = array (
|
|
'msg' => _("LSldapObject : Error during actions to be executed after renaming the objet.")
|
|
);
|
|
$GLOBALS['LSerror_code']['LSldapObject_18'] = array (
|
|
'msg' => _("LSldapObject : Error during actions to be executed before deleting the objet.")
|
|
);
|
|
$GLOBALS['LSerror_code']['LSldapObject_19'] = array (
|
|
'msg' => _("LSldapObject : Error during actions to be executed after deleting the objet.")
|
|
);
|
|
// 20 : not used
|
|
$GLOBALS['LSerror_code']['LSldapObject_21'] = array (
|
|
'msg' => _("LSldapObject : Error during the actions to be executed after creating the object. It was created anyway.")
|
|
);
|
|
$GLOBALS['LSerror_code']['LSldapObject_22'] = array (
|
|
'msg' => _("LSldapObject : The function %{func} to be generated before creating the object doesn't exist.")
|
|
);
|
|
$GLOBALS['LSerror_code']['LSldapObject_23'] = array (
|
|
'msg' => _("LSldapObject : Error during the execution of the function %{func} to be generated after deleting the object.")
|
|
);
|
|
$GLOBALS['LSerror_code']['LSldapObject_24'] = array (
|
|
'msg' => _("LSldapObject : The function %{func} to be generated after deleting the object doesn't exist.")
|
|
);
|
|
$GLOBALS['LSerror_code']['LSldapObject_25'] = array (
|
|
'msg' => _("LSldapObject : Error during the execution of the function %{func} to be generated after creating the object.")
|
|
);
|
|
/* Not yet used
|
|
$GLOBALS['LSerror_code'][306] = array (
|
|
'msg' => _("LSldapObject : The function %{func} to be executed after changing the attribute %{attr} is unknow.")
|
|
);
|
|
$GLOBALS['LSerror_code'][307] = array (
|
|
'msg' => _("LSldapObject : The execution of the function %{func} to be executed after changing the attribute %{attr} failed.")
|
|
);
|
|
$GLOBALS['LSerror_code'][308] = array (
|
|
'msg' => _("LSldapObject : The function %{func} to be executed before changing the attribute %{attr} is unknow.")
|
|
);
|
|
$GLOBALS['LSerror_code'][309] = array (
|
|
'msg' => _("LSldapObject : The execution of the function %{func} to be executed before changing the attribute %{attr} failed.")
|
|
);
|
|
*/
|
|
?>
|