Đăng nhập cho người dùng không phải root và Mật khẩu cho các trường người dùng không phải root phải được điền bằng tên người dùng và mật khẩu được chấp nhận bởi máy chủ LDAP. Thông tin đăng nhập thường sẽ là một tên phân biệt LDAP, như cn = Manager, dc = my-domain, dc = com .
Vì tất cả người dùng Unix và mật khẩu này hiển thị cho tất cả người dùng Unix trên hệ thống của bạn, nên nó thường được đặt thành của người dùng LDAP với các đặc quyền hạn chế (như quyền truy cập chỉ đọc và không có khả năng xem mật khẩu). Vì một số trường hợp cần phải kiểm tra mật khẩu, Đăng nhập cho người dùng root và Mật khẩu cho các trường người dùng root nên được đặt thành tên người dùng và mật khẩu LDAP có quyền truy cập đọc vào toàn bộ máy chủ LDAP. Mật khẩu thứ hai này được lưu trữ trong một tệp mà người dùng root chỉ có thể đọc được và do đó được bảo mật từ những người dùng Unix không đáng tin cậy thông thường.