Windowsで「セキュリティキーを挿入」ポップアップが表示される原因と解決策

Windowsで「セキュリティキーを挿入してください」に相当する画面が出ても、多くの場合はUSB機器の故障ではなく、Webサイトやアプリがパスキー、Windows Hello、スマートフォン、物理FIDO2セキュリティキーのどれで認証するかをWindowsへ問い合わせた結果です。物理キーを使う予定がなければ、まずキャンセルまたは「別の方法」に相当する選択肢で元のサインイン画面へ戻って構いません。

同じ画面が繰り返し出るときは、Windowsのセキュリティ機能を無効にするのではなく、どのサイト、どのアカウント、どのブラウザープロファイルが認証を開始したかを特定します。サイト側でセキュリティキーが既定になっている、古いパスキーが残っている、ChromeやEdgeのパスワードマネージャーがパスキーを提案している、職場のポリシーがFIDO2を必須にしている、という原因を分けます。

パスキーと物理セキュリティキーは、フィッシングに強い正規の認証方式です。ポップアップを止めるためにWindows Hello、WebAuthn、USBセキュリティ機能を全面無効化したり、登録済み認証情報を一括削除したりしないでください。先に代替の回復手段を確認し、不要と確認できた一つのパスキーだけを、サービス側と保存先の両方で整理します。

目次

まず画面が出るきっかけを分類する

出るタイミング可能性が高い状態最初の対応
特定サイトのログインボタンを押した直後サイトがパスキー認証を開始キャンセルしてサイトの「別の方法」「パスワード」等を選ぶ
アカウント名を選ぶだけで毎回出るそのアカウントの既定パスキーまたはブラウザー提案サイトのセキュリティ設定と保存先を確認
職場サイトだけで出るEntra IDのFIDO2ポリシーまたは登録済みキー会社のIT管理者へ利用可能な認証方法を確認
Chromeだけで出るGoogle Password ManagerやChromeプロファイルのパスキーChromeのパスキー一覧と自動作成設定を確認
Edgeを含む複数ブラウザーで同じサイトだけサイトアカウント側にセキュリティキー登録サービス側のサインイン方法を確認
サイトを開いていないのに突然出るバックグラウンドアプリ、拡張機能、不審な認証要求キャンセルし、アプリ名、時刻、Windows Security履歴を確認
USBキーを実際に使っているが失敗キーのPIN、登録、対応ブラウザー、USB/NFC問題別手段で入り、公式のキー管理手順を確認

今すぐ閉じてもよいか

自分でログインを始め、物理セキュリティキーを登録していない場合は、画面のキャンセルを選び、元のサイトで「別の方法を試す」「サインインオプション」「パスワードを使用」など、実際に表示される代替手段を選びます。サイトがパスワードレス専用なら代替手段がないこともあるため、存在しないボタンを探し続けず、そのサービスの公式ヘルプを確認します。

キャンセルは認証を完了しないだけで、通常はアカウントやWindows設定を削除しません。ただし、購入確定、送金、電子署名など重要操作の途中なら、キャンセル後に処理状態をサイト上で確認します。ブラウザーの戻る操作を連打せず、取引履歴や完了メールを確認して二重実行を避けます。

自分が何も操作していないのに突然表示された場合は、キーを挿したりPINを入力したりしないでキャンセルします。開いているタブとアプリ、通知、ブラウザー拡張機能を確認し、Windows Securityと会社のEDRで警告がないか調べます。不審サイトのアドレス、発生時刻、画面を記録しますが、QRコードやメールアドレス、認証情報は公開しません。

パスキー、Windows Hello、物理キーの違い

パスキーは、サイトに登録する公開鍵と、利用者の端末または認証情報マネージャーに保管する秘密鍵の組み合わせで認証します。秘密鍵そのものをサイトへ送らず、サイトごとに異なるため、偽サイトへ認証情報を渡しにくい仕組みです。顔、指紋、端末PINは、保存された秘密鍵を端末上で利用者が解錠する手段です。

パスキーの保存先には、Windows HelloでこのPCへ保存する方法、Microsoft Password ManagerやGoogle Password Managerなど同期型の管理先、スマートフォン、USBまたはNFCの物理セキュリティキーがあります。Windowsが保存先や使用元の選択画面を表示したとき、誤って物理キーを選ぶと「挿入してください」と案内されます。

物理セキュリティキーはFIDO2対応のUSB/NFCデバイスで、PINやタッチと組み合わせて強い認証を提供します。会社から支給されている場合は、紛失や初期化を自己判断で処理しません。キーのリセットは内部の資格情報をすべて削除するため、複数サービスへ登録されたキーを一括して使えなくする危険があります。

原因を特定する安全な手順

  1. ポップアップをキャンセルし、ブラウザーのアドレスバーで正しいHTTPSドメインか確認します。検索広告や似たドメインでは続けません。
  2. 右上のブラウザープロファイルを確認し、個人、職場、家族など意図したアカウントのウィンドウかを確認します。
  3. サイトのログイン画面で別の方法を選び、パスワード、認証アプリ、Windows Helloなど自分が登録済みの正規手段で入れるか試します。
  4. サインイン後、サイトのセキュリティまたはサインイン方法一覧で、パスキーやセキュリティキーの名前、作成日、最終使用日を確認します。
  5. Windows設定、ChromeまたはEdgeのパスワードマネージャーなど、実際の保存先に同じサイトのパスキーがあるか確認します。
  6. 削除が必要なら、先に新しい認証手段と回復情報を追加して実際に使えることを確認し、古い一つだけを整理します。

一つのPCに個人用と職場用のブラウザープロファイルがあると、同じサイト名でも別アカウントのパスキーが提案されます。メールアドレスの一部だけを見ず、サイト側アカウント、ブラウザープロファイル、パスワードマネージャーのサインイン先をそろえます。会社の資格情報を個人用同期マネージャーへ保存しないでください。

Windows 11に保存されたパスキーを確認する

Microsoftの現行案内では、Windows 11の設定、アカウント、パスキーから、このWindowsデバイスへローカル保存されたパスキーを表示して削除できます。最新のパスキー機能はWindows 11の更新状況や組織ポリシーで異なるため、項目がない場合はレジストリを追加せず、Windows Updateと管理状態を確認します。

一覧ではサイトまたはアプリ名を確認し、似たドメインや複数アカウントを取り違えないようにします。削除すると、そのPCにある秘密鍵でサインインできなくなります。サイト側の登録が残ると、次回も利用候補として表示されることがあるため、Microsoft公式案内どおり、アカウント側と保存先側の両方を管理します。

Windowsの「パスキーの詳細オプション」では、利用できるパスキープロバイダーやこのデバイスへの保存可否を管理できる場合があります。ポップアップ一つを止めるためにすべてのサービスをオフへせず、使っているパスワードマネージャーと会社方針を確認します。組織が項目を無効化している場合は管理者へ相談します。

削除前の回復チェック

  • 同じサービスへパスワード、認証アプリ、別のパスキーなどで実際にサインインできる
  • 回復用メールや認証アプリが現在も本人の管理下にある
  • 別端末の同期パスキーか、このPCだけのデバイス固定パスキーかを理解している
  • 削除対象のサイト、アカウント名、保存先、最終使用日が一致している
  • 会社アカウントなら管理者が削除と再登録を許可している

Microsoft個人アカウントでセキュリティ情報をすべて削除すると、保護のため制限期間が設けられる場合があります。ポップアップを消す目的で全手段を削除しないでください。古いパスキーを外すなら、先に新しい情報を追加して動作を確認し、対象一件だけを削除します。

ChromeとGoogle Password Managerを確認する

ChromeはGoogle Password Managerへパスキーを保存し、同じGoogleアカウントの対応端末で同期できます。また、Windows Helloへローカル保存する構成もあります。Chromeでだけポップアップが出る場合は、Chromeの設定からパスワードと自動入力、Google Password Managerへ進み、対象サイトのパスキーと保存先を確認します。

Googleの公式案内では、パスワードが保存されたサイトでパスキーを自動作成する機能や、パスワードとパスキーの保存提案を管理できます。自動作成が意図に合わない成人個人環境なら、Google Password Managerの設定で該当機能をオフにできます。ただし既に作成されたパスキーは別に管理され、設定をオフにしただけで削除されるとは限りません。

Googleアカウント自体のパスキーで毎回候補が出る場合は、Googleアカウントのセキュリティ設定で「可能な場合はパスワードをスキップ」に相当する設定やパスキー一覧を確認します。パスワードを使いたいときに「別の方法」を選ぶ利用が続くと、Googleがその選好を反映してパスキー提案を減らす場合もあります。

Chromeプロファイルを削除すると、Windows Helloへローカル保存したパスキーや未同期データを回復できない場合があります。ポップアップ対策としてプロファイル全体を削除せず、まず対象サイト、対象アカウント、パスキー一件へ範囲を絞ります。同期型パスキーを削除すると他端末でも利用できなくなるため、保存先表示を読みます。

EdgeとMicrosoft Password Managerを確認する

Microsoftの現行案内では、EdgeまたはMicrosoft Password Managerが、保存済みパスワードを使う対応サイトでパスキーを自動作成する場合があります。Edgeの設定、パスワードと自動入力、Microsoft Password Managerの詳細設定から、自動的にパスキーへアップグレードする機能を管理できます。表示名称は更新で変わる可能性があるため公式ページを確認します。

この設定をオフにしても、既存パスワードや既に作成されたパスキーが自動削除されるわけではありません。現在のポップアップがサイト側に登録済みの物理キーを要求しているなら、Edge設定だけでは直りません。アカウントのセキュリティ情報とWindowsまたは同期マネージャーの保存先を照合します。

会社管理Edgeでは、パスワードレス認証やパスワードマネージャーがポリシーで制御されることがあります。個人用プロファイルへ会社パスキーを移す、別ブラウザーで必須認証を回避する、管理拡張機能を削除するといった操作は行わず、edge://policyの関連項目と発生サイトを管理者へ伝えます。

職場または学校アカウントの場合

Microsoft Entra IDの職場または学校アカウントでは、管理者がFIDO2セキュリティキーやパスキーを有効化し、使用可能な認証強度を制限できます。組織がフィッシング耐性のある認証を必須にした場合、パスワードだけへ戻せないことがあります。ヘルプデスクへ、支給キーの有無、代替のMicrosoft AuthenticatorまたはWindows Helloが許可されるかを確認します。

登録済み物理キーを紛失した場合は、紛失日時とキー名を直ちに管理者へ報告し、アカウント側で無効化してもらいます。見つからないキーを待ちながら同じ画面でPINを推測し続けません。予備の正規認証手段でサインインし、新しいキーを登録してから古い登録を削除します。

Microsoftの職場アカウント向け案内では、パスキーを削除するとき、mysignins.microsoft.comのセキュリティ情報と、Windows Helloなど実際に保存された場所の両方から削除するよう説明しています。片方だけ残すと、候補表示や利用不能な登録が残る場合があります。会社の監査手順があるときは管理者に実施してもらいます。

物理セキュリティキーを本当に使う場合

USBキーを登録済みなら、正しい公式サイトであることを確認してからキーを接続し、キー固有のPINとタッチ操作を行います。USBメモリとは別物です。キーを挿しても認識しない場合は、別の物理ポート、対応ブラウザー、キーのメーカー公式管理ソフト、Windows Updateを確認します。USBハブやリモートデスクトップでは制限がある場合があります。

キーのPINを忘れた場合、安易にリセットしないでください。リセットはキー内の資格情報をすべて消去し、登録した全サービスで再登録が必要になります。まず別の認証手段で各アカウントへ入れることを確認し、登録先一覧を作成してから、メーカーとサービスの公式手順に従います。会社支給キーは管理者へ返します。

繰り返し表示される場合の追加確認

ブラウザー拡張機能、パスワードマネージャー、デスクトップアプリの内蔵ブラウザーがバックグラウンドで認証を再試行することがあります。一つずつアプリを終了し、どの操作で再現するか確認します。拡張機能を確認するときは、提供元、権限、インストール元を見て、不要と確定したものだけを無効化します。会社配布の拡張機能は変更しません。

WebサイトのCookieやログインセッションが壊れている疑いがある場合は、そのサイトだけからサインアウトし、サイト単位のCookieを削除して再ログインします。全Cookie、保存パスワード、Windows資格情報を一括削除すると他サービスへ影響し、原因切り分けも難しくなります。

不審なWebサイトを閉じても繰り返し表示され、発生元アプリを特定できない場合は、Windows Securityでクイックスキャン、保護履歴、スタートアップアプリを確認します。出所不明の「ポップアップ除去ツール」を導入しません。会社PCではEDRの検知状況を管理者に確認してもらいます。

変更を元に戻す方法

自動パスキー作成だけをオフにして改善しない場合は、元の設定へ戻せます。パスキー自体を削除した場合は、削除の取り消しではなく、サイトへ別の正規手段でサインインして新しいパスキーを作り直します。サイト側登録と保存先の両方が必要になるため、削除前のように即時復元できるとは考えないでください。

Windows Helloやセキュリティキーの機能全体を変更した場合は、会社ポリシーや他アカウントへ影響するため、変更記録を基に戻します。特に物理キーのリセットは元へ戻せません。回復手段が確認できない場合は操作を止め、サービス提供元または組織管理者へ相談します。

エスカレーションする基準

  • 自分で認証を開始していないのにポップアップが繰り返し出る
  • 会社・学校アカウントでFIDO2やパスキーが必須だが、支給キーや許可された代替手段がない
  • 物理セキュリティキーを紛失、盗難、PINロックした
  • 唯一のパスキーを削除しそうで、他の回復手段を確認できない
  • サイト側と保存先の登録が一致せず、正常なパスキーでもサインインできない
  • 送金、医療、行政、法人管理など重要サービスでアカウントロックの危険がある

問い合わせには、発生したサイトの正式ドメイン、ブラウザーとバージョン、個人または職場アカウント、Windows 11のバージョン、表示直前の操作、選択できる認証方法を伝えます。パスキーの秘密鍵そのものは表示・共有されませんが、QRコード、セキュリティキーPIN、回復コード、画面に出たメールアドレスは他人へ送らないでください。

よくある質問

セキュリティキーを持っていなくてもキャンセルして大丈夫ですか

自分が物理キーを使うつもりでなければ、キャンセルして元のサイトの別のサインイン方法へ戻って構いません。キャンセルは通常、認証を中止するだけです。重要取引の途中なら処理が完了していないか履歴を確認します。

USBメモリを挿せばよいですか

いいえ。要求されているのは通常、FIDO2対応の物理セキュリティキーです。一般のUSBメモリは認証キーになりません。会社支給キーが必要ならIT管理者へ確認してください。

Windows Helloを無効にすればポップアップは消えますか

原因がサイト側のパスキー選択なら、Windows Hello全体を無効にしても適切な解決になりません。他アカウントの安全なサインインまで失うため、発生サイトと保存済みパスキーを特定し、一件ずつ整理します。

パスキーを削除すれば終わりますか

サイトのアカウント側と、Windows、Google Password Manager、Microsoft Password Managerなど保存先側の両方に情報があります。代替手段を先に確認し、Microsoft公式の案内に従って両方から古い一件を削除します。

Chromeプロファイルを削除してもよいですか

推奨しません。ローカル保存のパスキーや未同期データを失う可能性があります。まずChromeのGoogle Password Managerで対象サイトと保存先を確認し、自動作成設定または該当パスキーだけを扱います。

物理キーのPINを忘れました

リセットするとキー内の全資格情報が消えるため、先に各サービスへ別手段で入れるかを確認します。会社支給キーは自分でリセットせず管理者へ連絡し、個人キーもメーカーと各サービスの公式回復手順に従います。

まとめ

「セキュリティキーを挿入」ポップアップは、Windowsの故障ではなく、サイトやアプリがWebAuthnの認証手段として物理キーを選んだときに出ることが多い画面です。キーを使う予定がなければキャンセルし、正しいサイトで別の登録済み方法を選びます。まず発生サイト、アカウント、ブラウザープロファイルを特定してください。

繰り返し表示される場合は、サイト側のサインイン方法、Windows 11のパスキー、GoogleまたはMicrosoftのパスワードマネージャーを照合します。削除前に別の認証と回復手段を実際に確認し、古い一件だけをサービス側と保存先側から整理します。Windows Helloやセキュリティ機能の全面無効化、物理キーの安易なリセット、資格情報の一括削除は避け、職場アカウントや不審な自動表示は管理者または公式サポートへエスカレーションしましょう。

公式情報・参考資料

以下は、本文の判断基準と操作手順を確認するために参照した公式情報です。画面や提供条件は更新されるため、実行時点の案内もあわせて確認してください。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次