LDAP
Zkratka pro „Lightweight Directory Access Protocol“.
LDAP je protokol pro přístup ke službám adresářových informací přes síť. Adresářové servery LDAP ukládají informace o uživatelských účtech, zdrojích přístupných přes síť a dalších organizačních datech v adresářové databázi optimalizované pro rychlé vyhledávání informací. LDAP se v organizacích často používá k ověřování totožnosti a správě oprávnění, například pomocí nástrojů Microsoft Active Directory nebo IBM Directory Services. Funguje přes TCP/IP, takže může poskytovat informace z adresáře prostřednictvím místních sítí i internetu.
Adresářový server LDAP je podobný telefonnímu seznamu organizace. Obsahuje informace, které pomáhají identifikovat uživatele a vyhledávat zdroje v hierarchii adresáře. Každý adresář je uspořádaný do několika úrovní stromu, který začíná v kořenovém adresáři a dělí se na větve — geografická umístění, organizace a organizační jednotky, například divize a oddělení. Jednotliví uživatelé v těchto divizích jsou dále uspořádáni do skupin a poté jsou jim přiřazeny různé atributy, například ID uživatele, e-mailová adresa a úrovně oprávnění.
Nejčastějším důvodem, proč aplikace komunikuje s adresářovým serverem pomocí LDAP, je ověření totožnosti uživatele. Když se například uživatel chce přihlásit do webové aplikace, aplikace odešle dotaz LDAP dotaz, který zkontroluje zadané uživatelské jméno a heslo proti údajům v adresáři a v případě shody udělí přístup. Komunikační aplikace, například e-mailové klienty, aplikace pro hlasové a videokonference a další nástroje pro spolupráci, také používají LDAP k poskytování adresáře kontaktů, který jednomu uživateli umožňuje vyhledat kteréhokoli jiného uživatele v adresářovém systému.
Otestujte své znalosti