Demander à l'user local de confirmer avant de laisser quelqu'un d'autre se connecter via SSH

Je voudrais savoir s'il existe un moyen de requestr à l'user local (connecté via l'interface graphique) de confirmer / refuser toute autre tentative d'authentification, comme quelqu'un qui tente de se connecter via SSH?

Le scénario est celui-ci, je pourrais vouloir laisser ma clef SSH sur la machine d'un user pour pouvoir déboguer ou les aider si les choses tournent mal, mais en même time je veux qu'elles restnt en contrôle, donc ni moi ni personne ayant volé ma key SSH serait capable de se connecter sans au less une confirmation de la part de l'user (l'user s'attendrait à ce que je lui dise à l'avance que je me connecterais, donc si ce n'est pas le cas, il rejette la connection).

Est-ce possible? La machine en question exécute Ubuntu 16.10, avec l'environnement de bureau Unity par défaut.

Oui. Cela devrait être possible en utilisant le module PAM personnalisé dans /etc/pam.d/sshd qui émettrait l'invite pour l'user en utilisant par exemple Zenity. Mais ce QA n'est pas un format pour vous écrire un script entier.