Em vez de AllowUsers
, use algo como AllowGroups sshaccess
.
Em seguida, você pode fazer com que seu aplicativo da Web adicione esse usuário ao grupo sshaccess
e eles poderão se autenticar. Isso não exigirá que você devolva o sshd com cada alteração como faria com AllowUsers
.
Você receberá pontos de bônus pela implementação do LDAP para autenticação - isso torna muito fácil gerenciar usuários e grupos de forma programática, além de permitir a manutenção de um banco de dados de usuários central que vários servidores podem consultar.