~azzar1/unity/add-show-desktop-key

« back to all changes in this revision

Viewing changes to ivle/auth/ldap_auth.py

[Uber-commit of holiday work because I lacked a local copy of the branch.]

 ivle.makeuser: Don't use jailconf.py as a header for the in-jail conf.py;
     generate the whole thing using string formatting operators and include
     the template inline.

 ivle.makeuser.make_conf_py: XXX the inclusion of ivle.conf.jail_base in
     the jail. It is simply there to placate ivle.studpath, and needs
     to go before we can entirely remove the in-jail config.

 ivle-buildjail:
   - Add. Converted from setup.buildjail.
   - Build the jail in __base_build__ and rsync it to __base__ when
     done, rather than operating only in ./jail
   - Rename --rebuildjail/-j to --recreate/-r, as the whole script
     is now for jail rebuilding. Also add a warning to the usage string about
     the large volume likely to be downloaded.
   - Check existence before removing trees.
   - Don't copy jailconf.py over conf.py in the jail. Also make
     sure that we remove conf.pyc.

 setup.configure:
   - Stop generating jailconf.py at all.
   - Add a jail_system_build setting, defaulting to __base_build__ next to
     the existing __base__.
   - Don't use an OptionParser before calling the real function, as that
     adds options dynamically.

 setup.install:
   - Add an option (-R) to avoid writing out svn revision info to
     $PREFIX/share/ivle/revision.txt.
   - Remove jail-copying things.
   - Install all services to the host, rather than just usrmgt-server. We do
     this so we can build the jail from the host without the source tree.
   - Shuffle some things, and don't install phpBB3 twice.
   - Add a --root argument, to take an alternate root directory to install
     into (as given to autotools in $DESTDIR).

 setup.build:
   - Allow running as non-root.
   - Take a --no-compile option to not byte-compile Python files.

 setup.util:
   - Include usrmgt-server in the list of services.
   - Add make_install_path(), a wrapper around os.path.join() that ensures
     the second path is relative.
   - Install ivle-buildjail with the other binaries.

Show diffs side-by-side

added added

removed removed

Lines of Context:
 
1
# IVLE - Informatics Virtual Learning Environment
 
2
# Copyright (C) 2007-2008 The University of Melbourne
 
3
#
 
4
# This program is free software; you can redistribute it and/or modify
 
5
# it under the terms of the GNU General Public License as published by
 
6
# the Free Software Foundation; either version 2 of the License, or
 
7
# (at your option) any later version.
 
8
#
 
9
# This program is distributed in the hope that it will be useful,
 
10
# but WITHOUT ANY WARRANTY; without even the implied warranty of
 
11
# MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
 
12
# GNU General Public License for more details.
 
13
#
 
14
# You should have received a copy of the GNU General Public License
 
15
# along with this program; if not, write to the Free Software
 
16
# Foundation, Inc., 51 Franklin St, Fifth Floor, Boston, MA  02110-1301  USA
 
17
 
 
18
# Module: LDAP Authenticate
 
19
# Author: Matt Giuca
 
20
# Date:   21/2/2008
 
21
 
 
22
# Pluggable authentication module for LDAP servers.
 
23
# This will read the ldap_url and ldap_format_string config variables.
 
24
# This module is NOT active implicitly - it must be specified in the
 
25
# "auth_modules" config string.
 
26
# However, setup.py should configure it in auth_modules by default.
 
27
 
 
28
import ldap
 
29
 
 
30
from ivle.auth import AuthError
 
31
import ivle.conf
 
32
 
 
33
def auth(store, login, password, user):
 
34
    """
 
35
    A plugin auth function, as described above.
 
36
    This one authenticates against an LDAP server.
 
37
    Returns user if successful. Raises AuthError if unsuccessful.
 
38
    Also raises AuthError if the LDAP server had an unexpected error.
 
39
    """
 
40
    try:
 
41
        l = ldap.initialize(ivle.conf.ldap_url)
 
42
        # ldap_format_string contains a "%s" to put the login name
 
43
        l.simple_bind_s(ivle.conf.ldap_format_string % login, password)
 
44
    except ldap.INVALID_CREDENTIALS:
 
45
        raise AuthError()
 
46
    except Exception, msg:
 
47
        raise AuthError("Internal error (LDAP auth): %s" % repr(msg))
 
48
    # Got here - Must have successfully authenticated with LDAP
 
49
    return user
 
50