Non ho usato l'AIX, ma che non penso che fosse possibile.
Potete usare il hosts.allow/hosts.deny se il vostro SSH ha tcp_wrappers da negare basato sul IP.
Se lo sshd con i tcp_wrappers tratta il user@ip,
L'altra edizione è che nega sostituisce permette tali che un'entrata dentro permetta il userok@ip_goodwill be sia ignorata a causa dell'entrata dentro NEGHI: sshd: userok@*
Non ho provato se il username@ è persino un'opzione che sembra piuttosto problemativ poichè sarà un incubo da seguire giù. cioè l'utente è attivo dappertutto a meno che l'utente non possa collegarsi.