Idéia semelhante a acima: Você poderia usar AllowGroups em sshd.conf para permitir um grupo específico (+ um grupo para administradores), depois adicionar e remover usuários do grupo usando seu sistema de autenticação, impedindo que você tenha que editar arquivos em todos, ou pelo menos apenas editar arquivos com interfaces bem estabelecidas (/ etc / group via usermod etc).