LDAP
È l'acronimo di "Lightweight Directory Access Protocol".
LDAP è un protocollo per accedere ai servizi di informazioni sulle directory tramite una rete. I server delle directory LDAP archiviano informazioni sugli account utente, sulle risorse accessibili dalla rete e su altri dati dell'organizzazione in un database di directory ottimizzato per recuperare rapidamente le informazioni. LDAP viene spesso usato per gestire l'autenticazione e le autorizzazioni all'interno di un'organizzazione, con strumenti come Microsoft Active Directory o IBM Directory Services. Funziona tramite TCP/IP, consentendo di fornire informazioni sulle directory attraverso le reti locali e Internet.
Un server di directory LDAP è simile all'elenco telefonico di un'organizzazione: contiene informazioni che aiutano a identificare gli utenti e a individuare le risorse all'interno della gerarchia della directory. Ogni directory è organizzata in diversi livelli di un albero, a partire dalla directory principale, e suddivisa in rami: aree geografiche, organizzazioni e unità organizzative come divisioni e reparti. I singoli utenti all'interno di queste divisioni sono a loro volta organizzati in gruppi e ricevono quindi vari attributi, come l'ID utente, l'indirizzo email e i livelli di autorizzazione.
Il motivo più comune per cui un'applicazione comunica con un server di directory usando LDAP è l'autenticazione degli utenti. Ad esempio, quando un utente vuole accedere a una app Web, l'app invia una query LDAP che verifica il nome utente e la password forniti confrontandoli con quelli presenti nella directory e concede l'accesso se corrispondono. Anche le applicazioni per le comunicazioni, come i client email, le app per le conferenze audio e video e altri strumenti di collaborazione, usano LDAP per fornire una rubrica che consente a un utente di cercare qualsiasi altro utente nel sistema di directory.
Metti alla prova le tue conoscenze