<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
	<id>https://rt-wiki.bestpractical.com/index.php?action=history&amp;feed=atom&amp;title=LdapAutocreateAuthCallback</id>
	<title>LdapAutocreateAuthCallback - Revision history</title>
	<link rel="self" type="application/atom+xml" href="https://rt-wiki.bestpractical.com/index.php?action=history&amp;feed=atom&amp;title=LdapAutocreateAuthCallback"/>
	<link rel="alternate" type="text/html" href="https://rt-wiki.bestpractical.com/index.php?title=LdapAutocreateAuthCallback&amp;action=history"/>
	<updated>2026-08-24T05:09:58Z</updated>
	<subtitle>Revision history for this page on the wiki</subtitle>
	<generator>MediaWiki 1.41.1</generator>
	<entry>
		<id>https://rt-wiki.bestpractical.com/index.php?title=LdapAutocreateAuthCallback&amp;diff=1796&amp;oldid=prev</id>
		<title>Admin: 4 revisions imported</title>
		<link rel="alternate" type="text/html" href="https://rt-wiki.bestpractical.com/index.php?title=LdapAutocreateAuthCallback&amp;diff=1796&amp;oldid=prev"/>
		<updated>2016-04-06T20:14:17Z</updated>

		<summary type="html">&lt;p&gt;4 revisions imported&lt;/p&gt;
&lt;p&gt;&lt;b&gt;New page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;This code is part of the [http://wiki.bestpractical.com/view/LDAP LDAP integration overlay]; you&amp;#039;ll also need [[LdapSiteConfigSettings]] and [[LdapUserLocalOverlay]].&lt;br /&gt;
&lt;br /&gt;
Note: Previous versions included an HTML comment at the top of the callback; this breaks the rt command line tool, so it&amp;#039;s been removed. If you&amp;#039;re having issues with the rt command and getting an error that looks like this:&lt;br /&gt;
&lt;br /&gt;
 rt: Malformed RT response from [...]&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
... you should drop the HTML comment from the head of this file and try it again.&lt;br /&gt;
&lt;br /&gt;
Put this in &amp;lt;code&amp;gt;${RTHOME}/local/html/Callbacks/LDAP/autohandler/Auth&amp;lt;/code&amp;gt;:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;nowiki&amp;gt;&amp;amp;lt;%init&amp;amp;gt;&lt;br /&gt;
 &lt;br /&gt;
 # If the user is logging in, let&amp;#039;s authenticate; if they can auth but don&amp;#039;t load&lt;br /&gt;
 # (e.g. they don&amp;#039;t have an account but external auth succeeds), we&amp;#039;ll autocreate&lt;br /&gt;
 # their account.&lt;br /&gt;
 unless ($session{&amp;#039;CurrentUser&amp;#039;}) {&lt;br /&gt;
     if (defined ($user) &amp;amp;amp;&amp;amp;amp; defined ($pass) ) {&lt;br /&gt;
         $session{&amp;#039;CurrentUser&amp;#039;} = RT::CurrentUser-&amp;amp;gt;new();&lt;br /&gt;
         $session{&amp;#039;CurrentUser&amp;#039;}-&amp;amp;gt;Load($user);&lt;br /&gt;
 &lt;br /&gt;
         unless ($session{&amp;#039;CurrentUser&amp;#039;}-&amp;amp;gt;Id) {&lt;br /&gt;
             my $UserObj = RT::User-&amp;amp;gt;new($RT::SystemUser);&lt;br /&gt;
             my ($val, $msg) = $UserObj-&amp;amp;gt;SetName($user);&lt;br /&gt;
 &lt;br /&gt;
             if ($UserObj-&amp;amp;gt;IsPassword($pass)) {&lt;br /&gt;
                 ### If there were a standard param to check for whether or not we&lt;br /&gt;
                 ### should autocreate users, we&amp;#039;d check it here.&lt;br /&gt;
                 my ($val, $msg) =&lt;br /&gt;
                   $UserObj-&amp;amp;gt;Create(%{ref($RT::AutoCreate) ? $RT::AutoCreate : {}},&lt;br /&gt;
                                    Name   =&amp;amp;gt; $user,&lt;br /&gt;
                                    Gecos  =&amp;amp;gt; $user,&lt;br /&gt;
                                   );&lt;br /&gt;
                 $RT::Logger-&amp;amp;gt;info(&amp;quot;Autocreated authenticated user &amp;quot; . $UserObj-&amp;amp;gt;Name .&lt;br /&gt;
                                   &amp;quot; (&amp;quot; . $UserObj-&amp;amp;gt;Id . &amp;quot;)\n&amp;quot;);&lt;br /&gt;
             }&lt;br /&gt;
 &lt;br /&gt;
             $session{&amp;#039;CurrentUser&amp;#039;}-&amp;amp;gt;Load($user) if $UserObj-&amp;amp;gt;Id;&lt;br /&gt;
         }&lt;br /&gt;
     }&lt;br /&gt;
 &lt;br /&gt;
     if ($session{&amp;#039;CurrentUser&amp;#039;} &amp;amp;amp;&amp;amp;amp; $session{&amp;#039;CurrentUser&amp;#039;}-&amp;amp;gt;Id) {&lt;br /&gt;
         $session{&amp;#039;CurrentUser&amp;#039;}-&amp;amp;gt;UserObj-&amp;amp;gt;UpdateFromLdap();&lt;br /&gt;
 &lt;br /&gt;
        if ($session{&amp;#039;CurrentUser&amp;#039;}-&amp;amp;gt;UserObj-&amp;amp;gt;Disabled) {&lt;br /&gt;
             delete $session{&amp;#039;CurrentUser&amp;#039;};&lt;br /&gt;
        }&lt;br /&gt;
     }&lt;br /&gt;
     # we don&amp;#039;t want to leave unauthenticated sessions active do we?&lt;br /&gt;
     # thanks to Walter Duncan for sealing a gaping hole here.&lt;br /&gt;
     if ($session{&amp;#039;CurrentUser&amp;#039;} &amp;amp;amp;&amp;amp;amp;&lt;br /&gt;
         $session{&amp;#039;CurrentUser&amp;#039;}-&amp;amp;gt;Id &amp;amp;amp;&amp;amp;amp;&lt;br /&gt;
         $session{&amp;#039;CurrentUser&amp;#039;}-&amp;amp;gt;IsPassword($pass)&lt;br /&gt;
         ) {&lt;br /&gt;
             $RT::Logger-&amp;amp;gt;info(&amp;quot;Successful login for $user from &amp;quot; .&lt;br /&gt;
                               &amp;quot;$ENV{&amp;#039;REMOTE_ADDR&amp;#039;}&amp;quot;);&lt;br /&gt;
     } else {&lt;br /&gt;
         delete $session{&amp;#039;CurrentUser&amp;#039;};&lt;br /&gt;
     }&lt;br /&gt;
 }&lt;br /&gt;
 return;&lt;br /&gt;
 &amp;amp;lt;/%init&amp;amp;gt;&lt;br /&gt;
 &lt;br /&gt;
 &amp;amp;lt;%ARGS&amp;amp;gt;&lt;br /&gt;
 $user =&amp;amp;gt; undef&lt;br /&gt;
 $pass =&amp;amp;gt; undef&lt;br /&gt;
 $menu =&amp;amp;gt; undef&lt;br /&gt;
 &amp;amp;lt;/%ARGS&amp;amp;gt;&lt;br /&gt;
 &amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
For rt-3.4.5, I needed to split update &amp;amp;amp; disable from actual login authorization. Otherwise we leave an active unauthenticated session lying around bypassing all authentication on existing local RT accounts. --wcd&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://rt-wiki.bestpractical.com/index.php?title=LdapAutocreateAuthCallback&amp;diff=1794&amp;oldid=prev</id>
		<title>41.232.58.138: Adding categories</title>
		<link rel="alternate" type="text/html" href="https://rt-wiki.bestpractical.com/index.php?title=LdapAutocreateAuthCallback&amp;diff=1794&amp;oldid=prev"/>
		<updated>2012-01-30T02:20:21Z</updated>

		<summary type="html">&lt;p&gt;Adding categories&lt;/p&gt;
&lt;p&gt;&lt;b&gt;New page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;This code is part of the [http://wiki.bestpractical.com/view/LDAP LDAP integration overlay]; you&amp;#039;ll also need [[LdapSiteConfigSettings]] and [[LdapUserLocalOverlay]].&lt;br /&gt;
&lt;br /&gt;
Note: Previous versions included an HTML comment at the top of the callback; this breaks the rt command line tool, so it&amp;#039;s been removed. If you&amp;#039;re having issues with the rt command and getting an error that looks like this:&lt;br /&gt;
&lt;br /&gt;
 rt: Malformed RT response from [...]&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
... you should drop the HTML comment from the head of this file and try it again.&lt;br /&gt;
&lt;br /&gt;
Put this in &amp;lt;code&amp;gt;${RTHOME}/local/html/Callbacks/LDAP/autohandler/Auth&amp;lt;/code&amp;gt;:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;nowiki&amp;gt;&amp;amp;lt;%init&amp;amp;gt;&lt;br /&gt;
 &lt;br /&gt;
 # If the user is logging in, let&amp;#039;s authenticate; if they can auth but don&amp;#039;t load&lt;br /&gt;
 # (e.g. they don&amp;#039;t have an account but external auth succeeds), we&amp;#039;ll autocreate&lt;br /&gt;
 # their account.&lt;br /&gt;
 unless ($session{&amp;#039;CurrentUser&amp;#039;}) {&lt;br /&gt;
     if (defined ($user) &amp;amp;amp;&amp;amp;amp; defined ($pass) ) {&lt;br /&gt;
         $session{&amp;#039;CurrentUser&amp;#039;} = RT::CurrentUser-&amp;amp;gt;new();&lt;br /&gt;
         $session{&amp;#039;CurrentUser&amp;#039;}-&amp;amp;gt;Load($user);&lt;br /&gt;
 &lt;br /&gt;
         unless ($session{&amp;#039;CurrentUser&amp;#039;}-&amp;amp;gt;Id) {&lt;br /&gt;
             my $UserObj = RT::User-&amp;amp;gt;new($RT::SystemUser);&lt;br /&gt;
             my ($val, $msg) = $UserObj-&amp;amp;gt;SetName($user);&lt;br /&gt;
 &lt;br /&gt;
             if ($UserObj-&amp;amp;gt;IsPassword($pass)) {&lt;br /&gt;
                 ### If there were a standard param to check for whether or not we&lt;br /&gt;
                 ### should autocreate users, we&amp;#039;d check it here.&lt;br /&gt;
                 my ($val, $msg) =&lt;br /&gt;
                   $UserObj-&amp;amp;gt;Create(%{ref($RT::AutoCreate) ? $RT::AutoCreate : {}},&lt;br /&gt;
                                    Name   =&amp;amp;gt; $user,&lt;br /&gt;
                                    Gecos  =&amp;amp;gt; $user,&lt;br /&gt;
                                   );&lt;br /&gt;
                 $RT::Logger-&amp;amp;gt;info(&amp;quot;Autocreated authenticated user &amp;quot; . $UserObj-&amp;amp;gt;Name .&lt;br /&gt;
                                   &amp;quot; (&amp;quot; . $UserObj-&amp;amp;gt;Id . &amp;quot;)\n&amp;quot;);&lt;br /&gt;
             }&lt;br /&gt;
 &lt;br /&gt;
             $session{&amp;#039;CurrentUser&amp;#039;}-&amp;amp;gt;Load($user) if $UserObj-&amp;amp;gt;Id;&lt;br /&gt;
         }&lt;br /&gt;
     }&lt;br /&gt;
 &lt;br /&gt;
     if ($session{&amp;#039;CurrentUser&amp;#039;} &amp;amp;amp;&amp;amp;amp; $session{&amp;#039;CurrentUser&amp;#039;}-&amp;amp;gt;Id) {&lt;br /&gt;
         $session{&amp;#039;CurrentUser&amp;#039;}-&amp;amp;gt;UserObj-&amp;amp;gt;UpdateFromLdap();&lt;br /&gt;
 &lt;br /&gt;
        if ($session{&amp;#039;CurrentUser&amp;#039;}-&amp;amp;gt;UserObj-&amp;amp;gt;Disabled) {&lt;br /&gt;
             delete $session{&amp;#039;CurrentUser&amp;#039;};&lt;br /&gt;
        }&lt;br /&gt;
     }&lt;br /&gt;
     # we don&amp;#039;t want to leave unauthenticated sessions active do we?&lt;br /&gt;
     # thanks to Walter Duncan for sealing a gaping hole here.&lt;br /&gt;
     if ($session{&amp;#039;CurrentUser&amp;#039;} &amp;amp;amp;&amp;amp;amp;&lt;br /&gt;
         $session{&amp;#039;CurrentUser&amp;#039;}-&amp;amp;gt;Id &amp;amp;amp;&amp;amp;amp;&lt;br /&gt;
         $session{&amp;#039;CurrentUser&amp;#039;}-&amp;amp;gt;IsPassword($pass)&lt;br /&gt;
         ) {&lt;br /&gt;
             $RT::Logger-&amp;amp;gt;info(&amp;quot;Successful login for $user from &amp;quot; .&lt;br /&gt;
                               &amp;quot;$ENV{&amp;#039;REMOTE_ADDR&amp;#039;}&amp;quot;);&lt;br /&gt;
     } else {&lt;br /&gt;
         delete $session{&amp;#039;CurrentUser&amp;#039;};&lt;br /&gt;
     }&lt;br /&gt;
 }&lt;br /&gt;
 return;&lt;br /&gt;
 &amp;amp;lt;/%init&amp;amp;gt;&lt;br /&gt;
 &lt;br /&gt;
 &amp;amp;lt;%ARGS&amp;amp;gt;&lt;br /&gt;
 $user =&amp;amp;gt; undef&lt;br /&gt;
 $pass =&amp;amp;gt; undef&lt;br /&gt;
 $menu =&amp;amp;gt; undef&lt;br /&gt;
 &amp;amp;lt;/%ARGS&amp;amp;gt;&lt;br /&gt;
 &amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
For rt-3.4.5, I needed to split update &amp;amp;amp; disable from actual login authorization. Otherwise we leave an active unauthenticated session lying around bypassing all authentication on existing local RT accounts. --wcd&lt;br /&gt;
[[Category:what is the equivilent of ${RTHOME}/local/html/Callbacks/LDAP/autohandler/Auth in RT 4 ? this path is not working ofcourse ...]]&lt;/div&gt;</summary>
		<author><name>41.232.58.138</name></author>
	</entry>
</feed>