用户与角色
三档角色:管理员改配置,分析员做调查,只读只看。新建、停用、重置密码、删除;改角色立即生效。需要独立用户表(Postgres)。

前提:用户表
单账号部署(.env 里只有 RST_ADMIN_USERNAME / RST_ADMIN_PASSWORD_HASH)加不了人,页面提示「这个部署没有配独立用户表」。多账号需要:
deploy.sh默认起一个 Postgres 容器(userdb)并配好RST_USER_DB_URL,装完即可用;- 手动安装时给网关配
RST_USER_DB_URL=postgresql://user:pass@host:5432/rst_users,重启后这一页就能用。
账号表在 userdb_data 卷里,纳入备份;丢了只剩首管理员。
有 IdP 的走 SSO,账号由 IdP 管理,这一页不用。
三档角色
| 角色 | 能做什么 |
|---|---|
| 管理员 | 改系统设置、管账号、激活许可、配 AI、看审计全量 |
| 分析员 | 查询、调查、分诊、改告警处置、上传手册、导入台账;改不了网关配置 |
| 只读 | 查询、检索、看解读和报告;改不了任何东西,包括告警处置状态 |
只读账号能看到所有页面,写操作按钮禁用并说明原因。改角色立即生效,不需要重新登录。
新建用户

账号名、初始密码(至少 8 位)、角色。不发邮件;把初始密码告诉对方,登录后在账号页自己改。
停用 / 重置密码 / 删除
- 停用:踢掉该账号所有已登录会话,账号保留,可再启用。
- 重置密码:同样踢掉所有会话,对方要用新密码重新登录。
- 删除:不可恢复。个人偏好、快捷查询随之删除;保存的分诊、上传的手册属于团队,保留。
不能删除「当前登录」的自己。