O LDAP é um protocolo da camada de aplicação que roda sobre TCP/IP, na porta 389, utilizado para pesquisar e atualizar diretórios. Um diretório LDAP geralmente segue o padrão X.500, que é uma arvore de nós, cada um consistindo de um conjunto de atributos com seus respectivos valores. O LDAP é um banco de dados que armazena suas informações de forma hierárquica e não relacional, sendo voltado para atender uma grande quantidade de consulta mas não uma grande quantidade de inserções e remoções. Como o LDAP não utiliza tabelas ele armazena as informações em elementos chamados DITs (Directory Information Tree – Árvore de informação do diretório) que é uma árvore onde cada vértice é um registro, onde cada registro é um conjunto de informações sobre determinado objeto que queremos guardar. Na figura a seguir temos um exemplo real de árvore LDAP da secretaria da fazenda.
Árvore LDAP da Secretaria da Fazenda
DIT – Directory Information [...]







