En primer lugar, LDAP por sí solo es solo un protocolo, no hace nada a menos que haya un servidor LDAP para que interactúe.
Le permite acceder a un directorio en el servidor LDAP; Una buena analogía sería un directorio telefónico en papel o un directorio de servicios (este último es probablemente mejor). Si desea encontrar un lugar para reparar su automóvil, suponiendo que no esté familiarizado con los garajes locales, puede buscar un directorio de servicios en papel para encontrar mecánicos en su área.
Del mismo modo, LDAP le permite buscar información en un directorio compatible con LDAP que se ejecuta en un servidor. Cada entrada en el directorio es un "objeto" que puede tener varias propiedades, y una aplicación que interactúa con el directorio espera que las cosas estén formateadas de cierta manera. Por diseño, es flexible y extensible, por lo que no está limitado a lo que alguien más haya pensado.
Volviendo a la analogía mecánica, la información puede ser el nombre, la dirección, el costo por hora, si se sabe que saboteó su automóvil para poder obtener negocios adicionales de usted, el tamaño de la tripa de cerveza, etc. La mecánica del automóvil podría almacenarse en un nodo del árbol de directorios, los reparadores de alta fidelidad podrían almacenarse en otro. No se requiere que cada tipo de objeto comparta las mismas propiedades, por lo que parte de la información para un mecánico de automóviles no estará presente en un técnico de alta fidelidad, que a su vez tendrá su propio conjunto de información única que se relaciona únicamente con él.
Se usa más comúnmente para mantener información sobre los usuarios en una red, pero en teoría podría poner cualquier cosa en ella. En un escenario de red, estamos hablando de información organizacional sobre la persona, así como también información de seguridad, información de configuración para aplicaciones, etc. Debido a que todo se almacena de manera centralizada, puede centralizar de manera fácil y flexible MUCHA información en una sola base de datos que está optimizada para búsquedas ultrarrápidas y a la que puede acceder cualquier aplicación compatible.