Se fosse eu, eu não complicaria as coisas criando um segundo usuário "construtor"
Eu escolheria uma conta do ldap john.doe
e adicionaria um arquivo para esse usuário a /etc/sudoers.d/
e veria se isso resolve o problema. Exemplo:
root@ubuntuHost:~# cat /etc/sudoers.d/john.doe
john.doe ALL=(ALL) NOPASSWD: ALL
root@ubuntuHost:~#
Substitua TODAS as configurações de segurança conforme apropriado.
Isso atenderia sua solicitação da seguinte forma:
- A conta terá o
wheel/ sudo access - ser possível
entrarexecutar sudo sem senha de "john.smith" (Se você quiser login sem senha, eu olharia ssh com chaves). - não será de acesso aberto para todos os outros