SharePoint OnlineでAADSTS50020(live.comアカウントがテナントに存在しない)を解決する方法|ゲスト招待と権限付与

SharePoint Online にアクセスすると AADSTS50020(identity provider ‘live.com’ のユーザーアカウントはテナントに存在しない)でサインインできない場合、原因の多くは外部ユーザー(ゲスト)として未登録であることです。本記事では管理者・利用者それぞれの手順と、つまずきやすいポイントを具体的に整理します。

目次

症状:SharePoint Online にサインインできず AADSTS50020 が表示される

他社(別テナント)の SharePoint サイトや、共有リンクからドキュメントへアクセスしようとしたときに、サインイン画面の後で次のような内容が表示され、先に進めなくなるケースがあります。

  • AADSTS50020 が表示される
  • identity provider ‘live.com’ のユーザーアカウントは、指定テナントに存在しないためアクセスできない」趣旨のエラー
  • 「まず外部ユーザー(ゲスト)としてテナントに追加する必要がある」「サインアウトして別のユーザーでサインインし直す」などの案内

エラー文のとおり、ポイントはlive.com(個人用 Microsoft アカウント)として認識されていることと、アクセス先のテナントにそのユーザーが存在しないことです。

画面に出やすい表示意味最初にやるべき確認
AADSTS50020そのアカウントは、アクセス先の Entra ID(旧 Azure AD)テナントにユーザーとして存在しないアクセス先が自分のテナントではなく「別組織テナント」かを確認
identity provider が live.comサインインに使っているのが「個人用 Microsoft アカウント(MSA)」として扱われている同じメールで「職場/学校アカウント」も持っていないか、どちらで入っているかを確認
ゲストとして追加が必要アクセス先テナント側で B2B 招待(ゲスト追加)が未実施、または承諾が未完了アクセス先の管理者にゲスト招待と権限付与を依頼

原因:アクセス先テナントに「外部ユーザー(ゲスト)」として招待されていない

結論から言うと、このエラーの代表的な原因はアクセス先(相手)テナント側に、あなたのアカウントがゲストとして登録されていないことです。

SharePoint Online(Microsoft 365 / Office 365)では、別組織のユーザーにサイトやファイルを共有する際、通常は Microsoft Entra B2B(外部コラボレーション)としてゲストユーザーを招待し、その上でSharePoint のアクセス許可(権限)を付与します。これが行われていないと、サインインの段階で「テナントに存在しない」と判断され、AADSTS50020 になります。

「live.com」表記が示すこと(個人用 Microsoft アカウントの落とし穴)

エラーに live.com が出る場合、多くはOutlook.com / Hotmail / Xbox などで使う個人用 Microsoft アカウント(MSA)としてサインインしようとしています。

一方、組織で利用する Microsoft 365 は通常、職場/学校アカウント(Entra ID アカウント)です。同じメールアドレスが「個人用」と「職場/学校」の両方に紐づくこともあり、その場合はブラウザーのセッションや過去のログイン履歴によって意図せず個人用アカウントで認証が進み、テナント不一致で失敗しがちです。

解決までの全体像:招待(B2B)→ 権限付与 → 承諾(Redeem)

この問題は、次の流れがそろって初めて解決します。途中が1つでも欠けると、別のエラー(アクセス拒否、権限不足など)として残ります。

段階実施者やることできていないと起きやすいこと
ゲスト招待(B2B)相手テナントの Entra / M365 管理者外部ユーザーをゲストとして招待・追加するAADSTS50020 でサインイン不可
SharePoint 権限付与SharePoint サイト管理者(所有者)サイトのメンバー/閲覧者/所有者、または個別共有で権限を付けるサインインはできるが「アクセス拒否」「権限がありません」
招待の承諾(Redeem)招待された利用者招待メールから受け入れを完了し、正しいアカウントでサインインする招待済みでもアクセスできない/別アカウントで迷子になる

管理者がやること:Microsoft Entra ID で外部ユーザー(ゲスト)を招待する

まずは相手テナント側(共有する側)の管理者が、あなたをゲストユーザーとして追加します。現場では「SharePoint 側で共有したのに入れない」という相談が来ますが、サインインで止まる場合は Entra 側の招待が未完了であることが多いです。

ゲスト招待の基本手順(Entra 管理センター)

  1. 管理者が Microsoft Entra 管理センターを開く
  2. Microsoft Entra IDユーザー新しいユーザー を選ぶ
  3. 外部ユーザーを招待」を選択し、招待したいメールアドレスを入力して送信する
  4. 必要に応じて、招待時に表示名、所属、メッセージ、グループ追加(使っている場合)なども設定する

個人用 Microsoft アカウント(Outlook.com/Hotmail 等)がブロックされる場合

組織のセキュリティポリシーによっては、個人用 Microsoft アカウント(MSA)を外部共有の対象から除外していることがあります。その場合、招待してもサインイン時に弾かれたり、招待の承諾が完了できなかったりします。

招待先メールの種類想定されるサインイン形態メリット注意点
勤務先メール(職場/学校アカウント)Entra ID(職場/学校アカウント)企業間共有で一般的、条件付きアクセスや監査に乗せやすい相手組織側で MFA 等が必要な場合がある
Outlook.com / Hotmail などの個人用メールMSA(live.com)個人でも受け取りやすい組織側が MSA を禁止していると利用できない/運用上の管理が難しい

もし「live.com が原因っぽい」と分かっているなら、まずは勤務先メール(職場/学校アカウント)で招待してもらうのが最短です。個人用アカウントを許可する/しないは組織の方針次第なので、無理に回避策を探すよりも、正攻法で共有設計を見直す方が再発しにくくなります。

管理者がやること:SharePoint Online のサイト権限を付与する

ゲストとしてテナントに追加できても、SharePoint 側の権限がなければサイトは見られません。招待(B2B)と SharePoint 権限は別物なので、両方が必要です。

サイト権限の付与方法(サイトのアクセス許可)

  1. 対象の SharePoint サイトにサイト管理者としてアクセスする
  2. 画面右上の歯車(設定)から サイトのアクセス / サイトのアクセス許可(環境により表記差あり)を開く
  3. ユーザー追加で、招待した外部ユーザー(ゲスト)を検索して追加する
  4. 用途に合わせて権限レベルを選ぶ(メンバー/閲覧者/所有者、または個別共有)

どの権限を付けるべきか(迷ったときの目安)

付与先代表的な権限向いているケース運用のポイント
サイトの閲覧者(Visitors)閲覧のみ参照だけしてほしい、レビュー用途最小権限の原則でまずここから開始しやすい
サイトのメンバー(Members)編集(通常 Contribute/Edit)共同編集、ファイル追加・更新が必要外部ユーザーに編集権限を渡す場合は監査・期限管理を併用
サイトの所有者(Owners)フルコントロール原則、外部ユーザーには非推奨どうしても必要なら、期間限定・対象範囲限定を検討
ファイル/フォルダー単位の共有閲覧/編集を個別指定サイト全体は見せたくないが、一部だけ共有したいリンク共有の設定(「特定のユーザー」推奨)を合わせて確認

「サイト全体を見せる必要はない」ケースでは、サイト権限を広げずにファイル/フォルダー単位で“特定のユーザー”に共有する方が安全です。逆に、共同プロジェクトのように継続的な作業があるなら、専用のサイト/チームを作り、ゲストをメンバーに追加する方が運用しやすいこともあります。

設定面のチェック:外部共有が許可されているか(テナント/サイト/ユーザー)

招待や権限付与が正しくても、組織の設定で外部共有が制限されていると、ゲストが入れなかったり、共有リンクが期待どおり動かなかったりします。特に「以前は入れたのに急に入れなくなった」場合は、設定変更の影響も疑ってください。

確認ポイント主な場所よくある症状対処の方向性
SharePoint の外部共有(テナント)SharePoint 管理センター外部共有リンクが作れない/ゲストがアクセス拒否組織方針に合わせて「新規および既存のゲスト」などを検討
サイト単位の外部共有SharePoint 管理センター(サイト設定)特定サイトだけ外部共有できないサイトの共有設定がテナントより厳しくないか確認
ゲスト招待ポリシーEntra 管理センター(External identities)ゲスト招待自体ができない/MSA が弾かれる誰が招待可能か、どの ID を許可するかを見直す
条件付きアクセス(MFA/デバイス条件)Entra 管理センター(Conditional Access)サインイン途中で追加認証要求、またはブロック外部ユーザーの要件を整理し、例外ではなく設計で対応

なお、ここは組織のセキュリティポリシーに直結するため、安易に「緩めれば解決」とは言い切れません。共有範囲を必要最小限にしつつ、どの条件なら外部コラボレーションを許可するのかを、管理者側で設計しておくとトラブルが減ります。

利用者がやること:招待の承諾(Redeem)とサインインのやり直し

管理者が招待を送ったら、招待された側は招待の受け入れ(承諾)を完了する必要があります。これが未完了だと「招待されているはずなのに入れない」が起きます。

招待を受け入れる手順(基本)

  1. 招待メールを開き、本文のリンクからアクセスする
  2. サインイン画面が出たら、招待を受け取ったメールアドレスでサインインする
  3. アクセス許可の確認画面が出た場合は、内容を確認して承諾する
  4. SharePoint サイトが開けることを確認する

ブラウザーのセッションが原因で迷子になるのを防ぐ

AADSTS50020 は「別アカウントのセッションが残っている」状態で発生・再発しやすいです。特に、同一ブラウザーで複数の Microsoft アカウント(個人用と職場/学校)を使い分けている場合は要注意です。

  • Office.com や SharePoint を一度サインアウトしてからやり直す
  • シークレット/プライベート ウィンドウで招待リンクを開く(最も手早い)
  • 可能なら、別ブラウザー別プロファイル(Chrome/Edge のプロファイル)で作業する
  • 「以前に別テナントへログインしたアカウント」が自動選択される場合は、アカウント選択でいったん別アカウントを使用を選び直す

同じメールアドレスで「個人用」と「職場/学校」が存在する場合

同一メールアドレスが、個人用 Microsoft アカウント(MSA)と職場/学校アカウントの両方に紐づくと、サインイン時にアカウント種別の選択が出たり、過去の選択が記憶されて自動的に片方へ誘導されたりします。

アクセス先が企業テナントの SharePoint Online であるなら、多くのケースでは職場/学校アカウントでのサインインが正解です。エラーに live.com が出ているなら、まずは「今、個人用アカウントで入ろうとしていないか」を疑ってください。

それでも解決しないときの切り分け(エラー別の見方)

ゲスト招待と権限付与をしても、環境によっては別のエラーが出ることがあります。落ち着いて「どの段階で止まっているか」を切り分けると、担当者へ伝える内容も明確になります。

現象段階ありがちな原因次に試すこと
サインイン前後で AADSTS50020 のままゲスト招待未招待/招待メール未承諾/別アカウントでサインイン相手管理者にゲスト登録を確認依頼、シークレットで承諾し直す
サインインはできるが「アクセス拒否」「権限がありません」SharePoint 権限サイト権限が未付与、または対象ライブラリに権限がないサイトのアクセス許可でメンバー/閲覧者へ追加、または対象を個別共有
リンクは開くが、要求が無限ループする/別テナントへ飛ぶサインイン誘導ブラウザーのセッション、アカウント自動選択、キャッシュ別プロファイルで再現、キャッシュ削除、アカウント選択の見直し
MFA を求められる/ブロックされるセキュリティ条件付きアクセスやセキュリティ既定値の適用要求された追加認証を完了、管理者へポリシー確認依頼

管理者・サイト管理者向け:再発を減らす運用のコツ

外部共有は「一度通れば終わり」ではなく、メンバー変更やセキュリティ強化のタイミングで再発します。現場でよく効く運用のコツをまとめます。

  • 共有は“特定のユーザー”を基本にし、匿名リンク(誰でもリンク)は必要時のみ
  • ゲストはグループで管理し、サイトごとに「外部協力会社_閲覧」「外部協力会社_編集」などを用意する
  • プロジェクト終了時に備えて、ゲストの棚卸し(アクセスレビュー、不要アカウントの無効化)を定期化する
  • 共有依頼を受ける窓口を明確にし、招待メールアドレスの表記ゆれ(全角/半角、別名)を減らす
  • トラブル時に備え、依頼テンプレに「アクセス先 URL」「招待してほしいメール」「必要な権限(閲覧/編集)」「期限」を入れる

特に、ゲストを個別に追加し続ける運用は、担当者が変わった瞬間に属人化しやすいです。グループ管理に寄せるだけでも、権限の見通しがよくなり、事故(過剰権限)も減ります。

よくある質問

自分(利用者)だけで AADSTS50020 を直せますか?

サインイン段階で AADSTS50020 が出ている場合、基本的にアクセス先テナント側のゲスト登録が必要なので、利用者だけでは完結しません。相手の管理者、または SharePoint サイト所有者に「ゲスト招待(B2B)とサイト権限付与」を依頼してください。

招待メールを受け取ったのに入れません。何を確認すべき?

まず招待の承諾(受け入れ)が完了しているかを疑ってください。次に、ブラウザーのセッションで別アカウントが選ばれていないかを確認し、シークレット/プライベート ウィンドウで招待リンクを開き直すのが効果的です。

ゲスト招待したのに、SharePoint でユーザー検索に出てきません

招待直後は反映に少し時間がかかることがあります。また、招待を受け入れていない状態だと、サイトによっては検索で見つけにくいこともあります。サイトの共有画面からメールアドレスで直接招待する方法もありますが、テナント側のポリシーで許可されている必要があります。

個人用 Microsoft アカウント(live.com)で共有してよい?

技術的に可能な場合もありますが、企業間共有では職場/学校アカウントでの共有が推奨されることが多いです。監査・退職時の扱い・多要素認証など、運用面の整合性が取りやすいためです。組織の共有ポリシーに従って、許可されているアカウント種別で招待してください。

情報公開の注意点(フォーラム投稿・スクリーンショット)

エラー解決のためにコミュニティやフォーラムへ相談する場合でも、テナント名、ドメイン、ユーザー名、GUID、共有リンクなどは第三者に悪用される可能性があります。スクリーンショットを貼る際は、組織を特定できる情報や識別子が写り込んでいないかを必ず確認してください。

まとめ:AADSTS50020 は「ゲスト招待+権限+承諾」で解決する

SharePoint Online で AADSTS50020(live.com がテナントに存在しない)が出る場合、原因はほとんどが相手テナントにゲストとして追加されていないことです。管理者は Entra ID でゲスト招待(B2B)を行い、SharePoint 側でサイト権限を付与します。利用者は招待を承諾し、ブラウザーのセッションを整えて正しいアカウントでサインインすることで、スムーズにアクセスできるようになります。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次