Apenas o usuário root é capaz de criar soquetes em portas privilegiadas, por exemplo, porta < 1024.
O ssh
user / group é usado com a separação de privilégios no openSSH.
O daemon está executando um processo com o usuário root
e, ao receber conexões, executando em um ambiente chroot
com o usuário não privilegiado sshd
.
Ou, dito de outra forma, ele executa a parte das operações que precisam de privilégios como root
e a parte que eles podem isolar como um usuário não privilegiado.
Vou deixar um link aqui do projeto, que também tem um link para um artigo sobre o assunto.
O papel: