Como você está usando o ldap para autenticação, você pode considerar usar o patch para ssh que permite que chaves autorizadas sejam usadas durante a autenticação. Desta forma, você não precisa distribuir as chaves.
Caso contrário, como você está usando o git, você pode manter as pastas do usuário e as chaves autorizadas no git e fazer um git pull periodicamente para adicioná-las.