結論から言うと、スマホ版Teamsへログインできないときは、Microsoft Authenticatorを削除する前に、エラーコード、正しいアカウント、端末の準拠状態を確認してください。iPhoneでは条件付きアクセスのためAuthenticator、AndroidではIntune Company Portalが必要な構成があります。これらを消すとTeamsだけでなく職場・学校アカウント全体からロックアウトされる可能性があります。
安全な順序は、エラーを記録する、別の承認済みPCでアカウント側を確認する、Teams・OS・認証補助アプリを更新する、通信・自動日時・通知を確認する、Teamsだけを段階的にリセットする、管理者がEntraサインインログを確認する、です。ADBでアプリデータを消す操作や工場出荷状態への初期化は通常の解決手順ではありません。
症状・エラー別の診断表
| 症状・表示 | 最初に確認すること | 担当 |
|---|---|---|
| パスワードが違う、アカウントが見つからない | 個人用か職場・学校用か、UPN、パスワードリセット | 利用者+アカウント管理者 |
| MFA通知が来ない | Authenticator通知、通信、自動日時、登録状態 | 利用者。再登録は管理者支援 |
| アップデートが必要 | 公式ストアのTeams、OS、Company Portal/Authenticator | 利用者または端末管理者 |
| デバイスを管理・準拠させる必要がある | Company Portal、Intune準拠、条件付きアクセス | Intune/Entra管理者 |
| AADSTS53000 | DeviceNotCompliant。準拠の失敗項目 | Intune/Entra管理者 |
| AADSTS53002 | ApplicationUsedIsNotAnApprovedApp | Entra管理者 |
| AADSTS53003 | BlockedByConditionalAccess。適用ポリシー | Entra管理者 |
| AADSTS53009 | Intune保護ポリシーをアプリが実施できない | Intune/Entra管理者 |
| Wi-Fiだけ、またはモバイル回線だけ失敗 | VPN、プロキシ、DNS、キャプティブポータル | 利用者+ネットワーク管理者 |
エラーコードがない場合でも、表示された文章を省略せず記録します。『サインインは成功しましたが、管理者はこのデバイスを管理する必要があります』のような文言は、パスワードが正しい一方で条件付きアクセスに止められたことを示します。そこで再インストールを繰り返してもポリシーは変わりません。
最初に記録する情報
- エラー全文、AADSTS・CAA等のコード、要求ID・相関IDが表示される場合はその値。
- 発生した年月日、時刻、タイムゾーン。管理者がサインインログを探すために必要。
- iPhone/Androidの端末名、OSバージョン、Teamsバージョン。
- 職場・学校アカウントのメールアドレスと、参加したい組織名。
- Wi-Fiとモバイルデータのどちらで再現するか、VPNの有無。
- PC、別の承認済みスマホ、OutlookやOneDriveなど他のMicrosoft 365アプリでの成否。
パスワード、ワンタイムコード、Authenticatorの番号一致画面、QRコード、回復コードは記録・共有しません。スクリーンショットには氏名、メール、テナント名、会議名が入るため、管理者の正規窓口だけへ送ります。時刻と相関IDがあれば、秘密情報なしで管理者がイベントを特定できます。
個人用と職場・学校用のアカウントを区別する
Teamsには個人用Microsoftアカウント、職場・学校アカウント、別組織へゲスト参加するアカウントがあります。同じメールアドレスに見えても種類やテナントが異なる場合があります。会社の会議・チャットへ入るなら、組織から発行された職場・学校アカウントと正しい組織を選びます。
複数アカウントを登録している場合、Teamsのアカウント選択で意図したものを選びます。管理対象端末では、MDMのアプリ構成により許可された企業アカウントだけが表示されることがあります。別の個人アカウントを追加できないのは不具合ではなく、組織ポリシーの場合があります。
切り分けには、同じ職場・学校アカウントを承認済みPCのTeamsまたはPCブラウザーで確認します。スマホのWeb版Teamsを代替にする案内は避けます。Microsoftはモバイル端末ではアプリ利用を案内しているため、PC側テストはアカウント・サービスの成否を比べる目的です。
個人用アカウントへ誤ってサインインした場合の公式説明では、仕事・学校の予定やチームが見えない、参加コードを使えないといった状態が案内されています。Teamsを開けているなら、まずプロフィールから現在のアカウントを確認します。
Teams内で別アカウントを追加する手順は、モバイルでプロフィール画像→[アカウントの追加(Add account)]です。会社の許可と案内に従い、発行された職場・学校アカウントを追加・選択してください。追加が制限されている管理環境では、端末管理者へ確認します。
iPhone・Androidで、どの画面で止まったかを確認
Teamsモバイルの公式サインイン手順は、Teamsアプリを開いてMicrosoft 365のユーザー名とパスワードを入力し、組織が要求する追加認証を完了する流れです。止まった段階を次のように分けると、Teamsを削除する前に確認先を選べます。
| 止まった段階 | 確認先 |
|---|---|
| アカウント選択・パスワード入力 | 入力した職場・学校アカウントと組織名。個人用アカウントとの違い |
| Authenticatorの承認・確認コード | Authenticatorが開くか、対象アカウントが表示されるか、通知・通信・自動日時 |
| 端末管理や保護を要求する画面 | 画面の全文とエラーコードを記録。組織の登録・準拠・アプリ保護の案内 |
| Teamsは開くが会社の予定やチームがない | 現在選んでいるアカウントと組織。ログイン失敗と、別アカウントで開いた状態を区別 |
iPhoneだけで失敗する場合も、Authenticatorの削除や管理プロファイルの解除から始めません。Teamsで止まる画面と、Authenticatorで止まる画面を別々に記録して、下のiPhone向け手順へ進んでください。
削除せずに行う初期手順
- Teamsを完全に終了し、端末を再起動します。
- 機内モードがオフで、ブラウザーから一般サイトを開けることを確認します。
- Wi-Fiとモバイルデータを切り替えます。公衆Wi-Fiでは利用規約画面を完了します。
- 日付、時刻、タイムゾーンを自動設定にします。
- 組織ルールで許される場合だけVPNのオン・オフを比較します。常時VPN必須なら勝手に切りません。
- 同じ時刻にPCでサインインし、アカウント停止やサービス障害ではないか確認します。
端末時刻は認証トークンとAuthenticatorの確認コードに影響します。手動で数分ずらすのではなく、自動設定を有効にして再起動します。VPNやプロキシを切ると直る場合、セキュリティを無効化したまま使わず、必要なMicrosoft 365通信をネットワーク管理者に確認してもらいます。
Teamsと関連アプリを公式ストアから更新する
Teamsのプロフィール画像から「設定」「バージョン情報」を開くと、モバイルアプリのバージョンを確認できます。更新はiOS App StoreまたはGoogle Playで「Microsoft Teams」の公式ページを直接開いて実行します。更新一覧に出なくても、個別ページでは更新ボタンが表示される場合があります。
- Teamsのバージョンを記録し、公式ストアで更新します。
- 端末OSの更新を確認します。業務端末では会社の適用時期に従います。
- iPhoneの管理環境ではMicrosoft Authenticatorを更新します。
- Androidの管理環境ではIntune Company Portalを更新します。
- 組織がMicrosoft Defender等を条件にしている場合は、そのアプリも更新します。
- 更新後に端末を再起動し、同じアカウントで再テストします。
古いOSではストアが対応するTeamsを提供しない場合があります。非公式APK、古いIPA、ベータ版で回避しないでください。業務アプリの条件付きアクセスは承認済みアプリと保護ポリシーを確認するため、非公式ビルドはセキュリティ上も認証上も適合しません。
Authenticatorの通知が来ない場合
Authenticatorのプッシュ通知を受け取り、承認結果を返すにはインターネット接続が必要です。一方、アプリに表示される時間ベースの確認コードはオフラインでも生成できます。組織が許可する認証方法に応じ、通知がないからと承認要求を連打しないでください。
- Authenticatorの通知がOS設定で許可されているか。
- おやすみモード、集中モード、通知の要約で隠れていないか。
- Wi-FiまたはモバイルデータでAuthenticatorが通信できるか。
- 日付と時刻が自動設定か。
- Androidでバッテリー最適化がバックグラウンド通信を止めていないか。
- Authenticatorの設定にあるデバイス登録が組織要件を満たすか。
- VPNを経由するときだけ失敗するか。
身に覚えのない承認通知は拒否し、IT管理者へ報告します。自分のサインインでも、番号一致や場所情報を確認せず承認しないでください。通知が期限切れになる場合は自動時刻と通信を直し、同じ要求を短時間に何度も送って一時ブロックを招かないようにします。
2026年2月以降、Microsoftは職場・学校のEntra資格情報について、ルート化・脱獄端末でAuthenticatorを機能させない保護を導入しています。ルート化・脱獄の検出を回避したり端末情報を偽装したりせず、サポートされる状態へ戻すか、組織承認済み端末を使います。
AndroidでTeamsのキャッシュだけを削除する
Androidでは「キャッシュを削除」と「ストレージ/データを消去」を区別します。最初はキャッシュだけを削除します。メニュー名はメーカーとOSで多少異なりますが、通常は「設定」「アプリ」「Teams」「ストレージとキャッシュ」にあります。
- 再ログイン用のパスワードとMFA手段が利用できるか確認します。
- Teamsを強制終了します。
- 端末の「設定」「アプリ」「Teams」を開きます。
- 「ストレージとキャッシュ」から「キャッシュを削除」だけを選びます。
- Teamsを起動して再テストします。
- 改善しなければ、管理状態とエラーを確認してから再インストールを検討します。
「ストレージを消去」「データを削除」はサインイン情報やローカル設定を消します。AuthenticatorやCompany Portalのデータ削除とはさらに影響が異なります。Teamsのキャッシュ削除でCompany Portal、仕事用プロファイル、MDM登録を解除する必要はありません。
iPhoneで行う順序
iOSにはAndroidのように各アプリの「キャッシュだけ削除」ボタンがありません。Teamsの強制終了、iPhone再起動、App Store更新を先に行います。改善しない場合にTeamsを削除・再インストールしますが、その前に正しいアカウントとMFA手段を確認してください。
- TeamsとAuthenticatorをApp Storeで更新します。
- Teamsを終了し、iPhoneを再起動します。
- 通知、モバイルデータ、自動日時、VPNを確認します。
- Intune管理端末ではCompany Portalの案内と準拠状態も確認します。
- それでもTeamsだけ失敗する場合、Teamsを再インストールします。
- Authenticatorや管理プロファイルは同時に削除しません。
iOSの「Appを取り除く」はアプリ本体とデータの扱いが通常の削除と異なりますが、ログイン問題の結果は管理状態によって変わります。会社支給端末では、自己判断で管理アプリやプロファイルを外さず、端末管理者の手順に従います。
Authenticatorを削除する前に確認すること
Authenticatorからアカウントを削除すると、その端末をサインイン確認に使えなくなります。アプリデータの消去には取り消しがなく、すべての登録が消えます。Teamsの問題に見えても、AuthenticatorはOutlook、OneDrive、Azure、社内アプリ等のMFAにも使われるため影響範囲が大きい操作です。
Microsoftのバックアップは完全な複製ではありません。職場・学校アカウントは復元時にアカウント名だけが戻り、再サインインが必要です。パスワードレスサインインも再登録が必要です。また、iOSで作ったバックアップをAndroidへ、AndroidのバックアップをiOSへ復元することはできません。
| 再登録前の確認 | 満たさない場合 |
|---|---|
| SMS、電話、セキュリティキー、別端末、Temporary Access Pass等の代替MFAが実際に使える | 削除せず管理者へ依頼 |
| 回復用Microsoftアカウントと同じOS種別のバックアップへアクセスできる | バックアップを当てにしない |
| 職場・学校アカウントは復元後に再サインインできる | MFA再登録を管理者と準備 |
| Intune/条件付きアクセスで端末再登録が許可される | 端末管理者の手順を待つ |
| 古い登録を消す担当とタイミングが決まっている | 新しい登録確認まで古い方法を残す |
代替MFAがない場合、管理者は組織のポリシーに従ってMFA再登録やTemporary Access Pass等を支援できます。新しいAuthenticatorで実際にサインインできることを確認してから、古い端末の登録を削除します。先に古い方法を消してはいけません。
Intuneと条件付きアクセスを確認する
組織は条件付きアクセスで、承認済みクライアントアプリ、Intuneアプリ保護ポリシー、準拠デバイス、場所、リスク、MFA等を要求できます。MicrosoftのTeamsモバイル管理資料では、アプリベース条件付きアクセスにiOSのAuthenticator、AndroidのCompany Portalが必要な構成が説明されています。
利用者がCompany Portalで確認する
- Company Portalを公式ストアから更新します。
- Teamsと同じ職場・学校アカウントでサインインします。
- 端末の状態が会社リソースへアクセス可能か確認します。
- 非準拠なら表示された項目を開き、画面ロック、暗号化、OS更新、脅威状態等の指示を確認します。
- 修復後に準拠チェックを実行し、状態が反映されてからTeamsを再試行します。
端末が管理対象でないこと自体がブロック理由なら、利用者がポリシーを回避することはできません。BYODを許可するか、会社所有端末だけか、アプリ保護だけで使えるかは組織ごとに異なります。個人端末を無断登録せず、プライバシー説明と利用規程を確認します。
管理者がEntraサインインログを確認する
- 少なくともReports Reader等、必要最小限のロールでMicrosoft Entra管理センターへ入ります。
- 「Entra ID」「監視と正常性」「サインインログ」を開きます。
- ユーザー名、発生時刻、アプリケーション、相関IDでイベントを絞ります。
- 失敗理由、デバイス情報、認証の詳細、Conditional Accessタブを確認します。
- 該当ポリシー名と失敗した制御を特定し、対象ユーザー・端末の割当とIntune準拠を照合します。
- 必要ならイベントからサインイン診断を起動します。
TeamsはチャットだけでなくExchange、SharePoint等の複数リソースへアクセスするため、利用者にはTeamsの失敗に見えても、別リソースを対象とする条件付きアクセスポリシーで止まる場合があります。サインインログの「リソース」とAudienceを確認し、Teamsポリシーだけに絞り込まないことが重要です。
Teamsサインイン診断を使う
Microsoft 365管理者はTeams Sign-in診断へ対象ユーザーを入力し、要件を満たすか確認できます。Microsoft Remote Connectivity AnalyzerのTeams Sign inテストもあります。一部の政府機関向け・地域別クラウドでは診断が利用できないため、Entraログと各クラウドの手順を使います。
管理者向け:古い承認済みアプリ制御と現在のアプリ保護を区別
Microsoftの移行案内では、[承認済みクライアントアプリを必須にする]制御と、それを含むポリシーは2026年6月30日から読み取り専用です。新規作成・編集はできませんが、有効な既存ポリシーは利用者へ引き続き適用されます。新規ポリシーは[アプリ保護ポリシーを必須にする]を使う案内です。
したがって、AADSTS53002が出た場合でも「古い制御が廃止されたから無視してよい」とは判断しません。管理者は失敗した既存ポリシーをログで特定し、Intuneのアプリ保護割当と移行方針を確認します。利用者側で端末保護を外して回避しないでください。
エラーコードごとの次の一手
AADSTS53000:端末が非準拠
Company Portalで準拠失敗の項目を確認します。OS最低要件、画面ロック、暗号化、脅威検出、最終チェックイン等が考えられます。管理者はIntuneのデバイスレコードと対象ポリシーを確認します。準拠判定をテナント全体でオフにせず、端末側の不足を修復します。
AADSTS53002/53009:承認済みアプリ・保護ポリシー
公式Teams、AuthenticatorまたはCompany Portal、Intuneアプリ保護ポリシーの割当と受信を確認します。アプリ複製、デュアルアプリ、仕事用プロファイル外のTeams、非公式版では要件を満たさない場合があります。会社データを個人側アプリへ移して回避しません。
AADSTS53003:条件付きアクセスでブロック
管理者がサインインイベントのConditional Accessタブで、ブロックしたポリシーと制御を確認します。ユーザー、場所、デバイスプラットフォーム、クライアントアプリ、リスク、対象リソースのどれが一致したかを見ます。『全ユーザー・全リソース』のブロックを安易に編集すると組織全体をロックアウトするため、変更はレポート専用モードと緊急用アカウントを含む設計で行います。
再インストールと初期化を使う境界
Teamsアプリの再インストールは、PCや他のMicrosoft 365アプリでは正常、Entraログでポリシー許可、Teamsだけが端末上で失敗し、更新・再起動・キャッシュ対処でも直らない場合に使います。正しいアカウントとMFAを確認してから実施します。
Authenticator、Company Portal、仕事用プロファイル、MDM登録は同時に削除しません。再登録には管理者承認、代替MFA、復旧手順が必要です。Teamsを直す目的でadb uninstallやadb shell pm clearを使う必要もありません。これらは一般利用者向けの可逆的な手順ではありません。
工場出荷状態への初期化は、端末OSや管理プロファイルの破損が診断され、バックアップ、eSIM、写真、アプリ、Authenticator、MDM再登録、回復キーの復旧計画を端末管理者が承認した場合だけです。原因がアカウントや条件付きアクセスなら、初期化しても同じエラーになります。
変更を元に戻す・復旧を確認する
- 検証でVPNを切った場合、組織の指定状態へ戻し、戻した状態でもサインインできるか確認する。
- バッテリー最適化を緩めた場合、通知が安定した後に組織推奨値と電池消費を確認する。
- 管理者が対象ユーザー限定の一時例外を作った場合、有効期限を付け、復旧後に削除する。
- 新しいAuthenticator登録を確認してから古い登録を削除し、両方を無期限に残さない。
- Teams再インストール後、通知、連絡先、マイク、カメラ等の権限を業務に必要な範囲だけ戻す。
復旧確認は『アプリが開いた』だけでは不十分です。正しい組織・アカウントで、チャット、会議予定、ファイルなど許可された機能へアクセスでき、Entraログで意図した条件付きアクセスポリシーが成功していることを確認します。管理者例外で一時的に通っただけなら、根本修復は完了していません。
管理者へ渡す情報
- ユーザーUPN、端末名、OS、Teams、Authenticator/Company Portalのバージョン。
- エラー全文、コード、相関ID、発生日時とタイムゾーン。
- Wi-Fi、モバイルデータ、VPNでの再現結果。
- PC、別の承認済み端末、他のMicrosoft 365アプリでの成否。
- Company Portalの準拠状態と、表示された失敗項目。
- 実施した手順と各結果。パスワード、MFAコード、QRコードは含めない。
管理者はこの情報をTeamsサインイン診断、Entraサインインログ、Intuneデバイス・アプリ保護状態、サービス正常性と照合できます。サポート要求を作る場合も、要求ID、時刻、デバッグログを正規経路で提供し、管理者アカウントを利用者のスマホへ入力して試験しないでください。
よくある質問
Authenticatorを再インストールすれば直りますか?
直る場合はありますが、第一手ではありません。通知、通信、自動日時、バージョン、端末登録を先に確認します。職場・学校アカウントはバックアップから名前しか戻らず再サインインが必要です。代替MFAと管理者支援がない状態では削除しないでください。
Androidの「キャッシュを削除」と「データを削除」は同じですか?
違います。キャッシュ削除は一時ファイルが中心です。データ/ストレージの消去はサインイン情報とローカル設定を初期化します。最初はTeamsのキャッシュだけを削除し、Company PortalやAuthenticatorのデータは消しません。
ブラウザー版Teamsをスマホで使えば回避できますか?
Microsoftはモバイル端末ではTeamsアプリの利用を案内しています。PCのブラウザー版はアカウント側の切り分けに使えますが、スマホの恒久代替として扱いません。条件付きアクセスで承認済みモバイルアプリが必要な環境では回避にもなりません。
自分だけ入れず、同僚は入れます。端末故障ですか?
アカウント割当、MFA登録、端末準拠、条件付きアクセスの対象グループが個別に異なるため、端末故障とは限りません。発生時刻と相関IDを渡し、管理者が自分のサインインイベントを確認するのが最短です。
Company Portalで非準拠と表示されます。Teamsを再インストールすべきですか?
先に非準拠の項目を修復します。OS更新、画面ロック、暗号化、脅威状態、最終チェックイン等が原因なら、Teamsを入れ直しても同じポリシーで拒否されます。項目が不明ならIntune管理者へ確認してください。
別の管理者アカウントでスマホへログインして試してよいですか?
推奨しません。高権限アカウントを個人端末へ入力し、管理ポリシーやデータ保護に触れる危険があります。必要なら権限の低い承認済みテストアカウントを使い、管理者はEntraログと診断機能で確認します。
まとめ
スマホ版Teamsのログイン障害は、資格情報、MFA、アプリ・OS、通信、端末準拠、条件付きアクセスに分けます。最初にエラー全文・時刻・相関IDを記録し、別の承認済みPCでアカウント側を確認します。Teams、Authenticator、Company Portal、OSを公式経路で更新し、自動日時と通知を確認してください。
AndroidはTeamsのキャッシュだけ、iPhoneは再起動と更新から始めます。Authenticator削除、MDM解除、ADBでのデータ消去、工場初期化は標準手順ではありません。職場・学校アカウントのAuthenticatorはバックアップでも再サインインが必要なので、代替MFAと管理者支援を確保してから再登録します。
AADSTS53000、53002、53003、53009等が出たら、管理者はEntraサインインログのConditional AccessタブとIntune準拠状態を確認します。テナント全体のポリシーを無効にせず、失敗した制御だけを正します。復旧後は一時例外を戻し、意図したポリシー下でサインインできることまで確認して完了です。
公式資料
- Microsoft Learn:Resolve sign-in errors in Teams
- Microsoft Learn:Manage Teams for iOS and Android with Intune
- Microsoft Learn:Troubleshoot sign-in problems with Conditional Access
- Microsoft Learn:Sign-in logs in Microsoft Entra ID
- Microsoft Support:Troubleshoot problems with Microsoft Authenticator
- Microsoft Support:Restore account credentials from Microsoft Authenticator
- Microsoft Support:Find the version of Microsoft Teams you are using

コメント