Primeiro, o LDAP por si só é apenas um protocolo, não faz nada, a menos que haja um servidor LDAP para ele interagir.
Permite acessar um diretório no servidor LDAP; uma boa analogia seria uma lista telefônica em papel ou uma lista de serviços (a última provavelmente é melhor). Se você quiser encontrar um lugar para consertar seu carro, supondo que você não esteja familiarizado com as garagens locais, procure um diretório em papel de serviços para encontrar mecânicos em sua área.
Da mesma forma, o LDAP permite procurar informações em um diretório compatível com LDAP em execução em um servidor. Cada entrada no diretório é um "objeto" que pode ter várias propriedades, e um aplicativo que interage com o diretório espera que as coisas sejam formatadas de uma certa maneira. Por design, é flexível e extensível, para que você não se limite ao que alguém possa ter pensado.
Voltando à analogia mecânica, as informações podem ser nome, endereço, custo por hora, se ele sabe sabotar seu carro para obter negócios extras com você, tamanho de cerveja e assim por diante. A mecânica do carro pode ser armazenada em um nó da árvore de diretórios, os reparadores de alta fidelidade podem ser armazenados em outro. Não é necessário que cada tipo de objeto compartilhe as mesmas propriedades; portanto, algumas das informações de um mecânico de automóveis não estarão presentes em um reparador de alta fidelidade, que, por sua vez, terá seu próprio conjunto de informações exclusivas relacionadas exclusivamente a ele.
É mais comumente usado para armazenar informações sobre usuários em uma rede, mas, em teoria, você pode colocar alguma coisa nela. Em um cenário de rede, estamos falando de informações organizacionais sobre a pessoa, bem como talvez informações de segurança, informações de configuração para aplicativos e assim por diante. Como tudo é armazenado centralmente, você pode centralizar de maneira fácil e flexível muitas informações em um único banco de dados otimizado para pesquisas ultrarrápidas e acessível por qualquer aplicativo compatível.