O que é LDAP e o que são serviços de diretórios?
LDAP e OpenLDAP: introdução aos serviços de diretórios

O que é LDAP e o que são serviços de diretórios?

Um serviço de diretório é um software que armazena e organiza informações sobre os recursos e os usuários de uma rede de computadores, e que permite os administradores de rede gerenciar o acesso de usuários e sistemas a esses recursos. Além disso, os serviços de diretório atuam como uma camada de abstração entre os usuários e esses recursos.

A palavra directory em inglês poderia ser melhor traduzida por catálogo, no sentido de uma lista ordenada com descrição curta dos itens, não necessariamente de arquivos.”

A sua primordial diferença está na forma como os recursos são tratados. Entenda por recursos todos os componentes de uma rede de computadores, como os compartilhamentos, configurações, usuários, senhas, permissões e mais.

Qual sua utilidade?

Permitir a centralização de gestão dos recursos da rede, visando simplificar a administração, backup e replicação.

Centralização é a palavra chave de todas as facilidades encontradas no uso de um serviço de diretórios.

O que é LDAP?

LDAP é um protocolo. Como todos os protocolos sua função é definir a forma de funcionamento de um serviço de diretórios especificando critérios, mecanismos e métodos para armazenar e fornecer informações. A versão 3 do protocolo é definida pela RFC 2251.

LDAP – "Lightweight Directory Access Protocol" (LDAP) ou Protocolo Leve de Acesso à Diretórios é um conjunto de protocolos desenhados para acessar informação centralizada em uma rede.

Esse conjunto de protocolos serve para interagir com o Serviço de Diretório. Assim as regras de acesso ao diretório estão definidas no LDAP. O LDAP é definido para uso em sistemas Cliente-Servidor permitindo a um cliente LDAP consultar ou alterar o diretório comunicando-se com o servidor LDAP. É multi-plataforma.

O servidor LDAP tem a função de verificar as credenciais do cliente, verificar se as informações solicitadas estão armazenadas neste servidor e permitir ou não que o cliente realize consultas e modificações. As formas de armazenamento dos dados, tipo de gerenciador de bancos de dados usado e sistema operacional de base não fazem parte do protocolo. Fazem parte da implementação específica do LDAP.


A manutenção de um cadastro centralizado de usuários é um grande desafio para o administrador de TI. A rotatividade de colaboradores e a mobilidade na hierarquia tornam difícil a manutenção de informações coerentes sobre determinado recurso de uma organização.

O grande número de sistemas e a heterogeneidade de plataformas faz com que a manutenção de senhas e identidades seja um grande desafio. É repetidamente motivo para escolha de senhas frágeis e vazamento de informações.

O uso do LDAP permite que colaboradores, aplicativos e recursos de rede possam usar informações armazenadas em um repositório central. Isso unifica os esforços de criação, manutenção da base de informações. O LDAP permite a consulta a informações cadastrais, o que permite sua utilização como agenda de contatos central da organização, um dos primeiros usos para o protocolo.

Como vantagens do LDAP podemos citar:

O que é OpenLDAP?

OpenLDAP é o projeto que mantém uma implementação completa em Software Livre de um servidor de serviços de diretórios LDAP e ferramentas e bibliotecas auxiliares.
Pela maturidade e qualidade, o OpenLDAP está presente em todas as principais distribuições Linux e BSD.
O OpenLDAP permite a criação de infraestruturas de serviços de diretórios de alta performance e pensados para alta escalabilidade e segurança. Seu respeito aos padrões de mercado garante que investimentos em TI e desenvolvimento sejam respeitados em longo prazo.

Curso de LDAP relacionado:

OpenLDAP – Implementando Servidor de Autenticação Centralizada - Presencial e à distância

OpenLDAP - Extreme

OpenLDAP - Implementando Servidor de Autenticação Centralizada em FreeBSD