LDAP (Lightweight Directory Access Protocol) – это открытый, независимый от платформы и производителя протокол прикладного уровня для доступа к службам каталогов и управления ими. LDAP был разработан как облегченная версия протокола DAP (Directory Access Protocol) и широко используется в современных сетевых средах для централизованного хранения и управления информацией о пользователях, группах, компьютерах и других объектах сети.
Обычно работает поверх TCP/IP на порту 389 (незашифрованное соединение)
Для защищенного соединения используется порт 636 (LDAPS)
Схемы
Определяют структуру и типы данных, которые могут храниться в каталоге
Можно использовать стандартные схемы или создавать собственные
Интеграция
Многие приложения и сервисы поддерживают аутентификацию и авторизацию через LDAP
Часто используется в корпоративных средах для централизованного управления доступом
Стандарты
Описан в нескольких RFC (Request for Comments), включая RFC 4510-4519
LDAP играет важную роль в современных IT-инфраструктурах, обеспечивая эффективное управление пользователями и ресурсами в крупных организациях. Его гибкость и широкая поддержка делают его популярным выбором для реализации централизованных систем управления идентификацией и доступом.