Un servicio LDAP proporciona un servicio de directorio gen�rico. Puede usarse para almacenar informaci�n de todo tipo, desde informaci�n sobre entidades de la red, como usuario, impresoaras, y ordenadores, a localizaci�n en el sistema de ficheros, e incluso informaci�n de configuraci�n de aplicaci�n. Todos los servidores LDA tienen alg�n sistema para controlar qu�en puede leer y actualizar la informaci�n del directorio. Por ejemplo, aunque alguna informaci�n del directorio podr�a ser le�da por todo el p�blico, la mayor�a de la informaci�n probablemente no podr� ser actualizada por todos. Otra partes del directorio podr�a ser s�lo le�das/actualizadas por aquellos a quies el administrador de directorio les haya dato los permisos de acceso apropiados.
Para acceder al servicio LDAP, el cliente LDAP primer debe autentificarse en el servicio. Es decir, debe decirle al servidor qu�en est� accediendo a los datos para que el servidor pueda decidir si el cliente puede acceder o no. Si el cliente se autentifica satisfactoriamente en el servidor LDAP, cuando despu�s el servidor reciba peticiones desde el cliente, chequear� si el cliente est� autorizado para realizar esa petici�n. Este proceso se llama control de acceso.
El est�ndar LDAP ha propuedto formas en las los clientes se pueden autentificar en servidores LDAP (RFC 2251 y RFC 2829). Estas se explican en general en Autentifiaci�n LDAP y Mecanismos de Autentificaci�n. Esta lecci�n tambi�n contiene descripciones de c�mo usar los mecanismos de autentificaci�n an�nimo, simple y SASL.
El control de acceso se soporta de varias formas dependiendo de la implementaci�n del servidor LDAP. No se discute en esta lecci�n.
Otro aspecto de seguridad del servicio LDAP es la forma en que las peticiones y las respuestas se comunican entre el cliente y el servidor. Muchos servidores LDAP soportan el uso de canales seguros para comunicarse con los clientes, por ejemplo para env�ar y recibir atributos que contienen secretos, como passwrods y claves. Los servidores LDAP usan SSL para este prop�sito. Esta lecci�n tambi�n muestra c�mo usar SSL con el proveedor de servicio LDAP.