Tout d'abord, LDAP seul n'est qu'un protocole, il ne fait rien à moins qu'il n'y ait un serveur LDAP avec lequel il puisse interagir.
Il vous permet d'accéder à un répertoire sur le serveur LDAP; une bonne analogie serait un annuaire téléphonique papier ou un annuaire de services (ce dernier est probablement meilleur). Si vous voulez trouver un endroit pour faire réparer votre voiture, en supposant que vous ne connaissez pas les garages locaux, vous pouvez consulter un annuaire papier des services pour trouver des mécaniciens dans votre région.
De même, LDAP vous permet de rechercher des informations dans un annuaire compatible LDAP exécuté sur un serveur. Chaque entrée du répertoire est un "objet" qui peut avoir diverses propriétés, et une application qui interagit avec le répertoire attend que les choses soient formatées d'une certaine manière. De par sa conception, il est flexible et extensible, vous n'êtes donc pas limité à ce que quelqu'un d'autre a pu penser.
Pour en revenir à l'analogie avec la mécanique, les informations peuvent être le nom, l'adresse, le coût par heure, s'il est connu pour saboter votre voiture afin qu'il puisse obtenir des affaires supplémentaires, la taille de l'intestin de la bière, etc. Les mécaniciens automobiles peuvent être stockés dans un nœud de l'arborescence de répertoires, les réparateurs hi-fi peuvent être stockés dans un autre. Chacun de ces types d'objet n'est pas obligé de partager les mêmes propriétés, donc certaines informations pour un mécanicien automobile ne seront pas présentes sur un réparateur hi-fi, qui à son tour aura son propre ensemble d'informations uniques qui se rapportent uniquement à lui.
Il est le plus souvent utilisé pour contenir des informations sur les utilisateurs d'un réseau, mais en théorie, vous pouvez y mettre n'importe quoi . Dans un scénario de réseau, nous parlons d'informations organisationnelles sur la personne, ainsi que peut-être des informations de sécurité, des informations de configuration pour les applications, etc. Parce que tout est stocké de manière centralisée, vous pouvez centraliser facilement et de manière flexible beaucoup d'informations dans une seule base de données optimisée pour des recherches ultra-rapides et accessible par n'importe quelle application compatible.