EDITAR: reescrita completa depois que o OP forneceu mais informações.
Especifique o usuário em / etc / sudoers como tendo permissão para executar /usr/sbin/sudo
.
Isso permitirá que eles executem o comando sudo, mas eles não terão permissões para executar outros comandos.
Acabei de testar isso no CentOS-7.3.1611 com uma nova conta de usuário:
testusr ALL=(ALL) NOPASSWD: /usr/sbin/sudo
Não sei se há alguma implicação de segurança ao especificar o próprio comando sudo na lista de comandos permitidos Revise e teste antes de confiar nisto em um ambiente de produção ... pode ser inseguro.