クラウドバックアップで“他の端末と自動同期”できるはずの Microsoft Authenticator。ところが――
コード・通知・復元のどれが失敗しているかを先に分ける
- 30秒ごとのコードが出ない:正しいアカウントを開き、端末の日時を自動設定にし、アプリを更新します。
- 承認通知が来ない:通知権限・通信・旧端末への通知を確認し、サインイン画面で別の確認方法を選べるか確認します。
- 復元後に灰色・要対応:職場・学校アカウントはバックアップからアカウント名だけが戻るため、再サインインまたは組織での再登録が必要です。
Apple WatchやAndroidのウェアラブル端末はAuthenticatorの認証機能に対応していません。スマートフォンから通知をミラーリングできる場合はありますが、Watchアプリの再ペアリングでコード機能を復旧する手順は使えません。
新端末で動作確認が終わる前に旧端末を削除しないでください。復元はiOSからiOS、AndroidからAndroidの同じ端末種別で行い、職場・学校アカウントは再認証が必要です。公式情報:Authenticatorの資格情報を復元する、Authenticator FAQ
Microsoftアカウント自体へ入れない場合は、サインインできない場合の回復手順も確認してください。
- 「新しいスマホに移行したらアカウントがグレー表示」
- 「ワンタイムコードが出ない/プッシュ通知が来ない」
- 「通知が旧端末に届き、新端末で承認できない」
といったトラブルが 2024 年から急増しています。そこで本記事では 原因を4カテゴリに整理し、11 の最新対処法 をステップ順に紹介します。わずか数タップで復旧する軽症例から Azure AD(Entra ID)ポリシーを伴う重症例まで完全網羅。記事の最後には“もう二度と詰まらない”再発防止チェックリストも用意しました。
まずは症状を切り分けよう
| 症状 | 主な原因候補 | 典型エラー |
|---|---|---|
| プッシュ通知が来ない | 通知権限/iOSオフロード/バッテリー最適化 | “Approve sign-in request”が届かない |
| コードが表示されない | アカウント灰色化・時刻ずれ | エントリがグレーアウト |
| クラウド同期しない | バックアップ無効/MSアカウント未サインイン | 「クラウドにバックアップできません」 |
| 通知が旧端末に届く | 旧端末の登録が残っている | 新端末に承認通知が出ない |
原因を4カテゴリで考える
① 通知・ネットワーク系
プッシュ通知権限、バッテリー最適化、VPN/プロキシ遮断が主因。Microsoft公式トラブルシューティングでも最初に確認を促しています。
② バックアップ/同期サービス系
クラウドバックアップがオフ、Microsoft Account で未サインイン、ストレージ不足による iOS オフロードなど。iOS 17 で再インストール後に通知が来なくなった事例が代表的です。
③ アカウント/デバイス登録系
デバイス登録が外れている・パスワードレス設定が未完了など。Microsoft Learn でも「デバイス登録ページで確認せよ」と案内。
④ アプリ/OS バージョン・時刻ズレ系
古い Authenticator・iOS18 β や Android 15 Preview との相性、NTP ずれ。
原因別の対処法【2026年版】
対処法1:通知を全面リセット(iOS/Android 共通)
- OSの設定 ▸ 通知で「Authenticator」を開き、バナー・サウンド・バッジをフル許可
- iOS 17/18 は即時配信をオン
- Android はシステム通知 “その他”も有効に
※iOS でオフロード後に通知が来ない不具合は権限リセットで解消報告多数。
対処法2:アプリキャッシュ&バッテリー最適化を解除(Android)
- 設定 ▸ アプリ ▸ Authenticator ▸ バッテリー
- 最適化しない/制限なし を選択
- ストレージ ▸ キャッシュを削除
Hideez の検証では最適化解除で同期タイムラグが 1/5 に短縮。
対処法3:iOSオフロードを無効化し再インストール
ストレージ不足で自動オフロードされた場合、復元後に Push が来ないバグあり。
設定 ▸ Appストア ▸ 未使用のAppを取り除くをオフ ➔ Authenticator を削除せず再インストール。
対処法4:AuthenticatorアプリとOSを最新にする
App StoreまたはGoogle PlayでAuthenticatorを更新し、iOS・Androidの更新も適用します。固定のバージョン番号を目標にせず、利用中の端末で提供される最新版を使ってください。
対処法5:クラウドバックアップを再有効化
- Authenticator右上 … ➔設定
- バックアップをオン ➔ Microsoft アカウントでログイン
- 新端末で復元を実行
バックアップがグレーのままなら旧端末側で一度オフ→オンしてから再試行。
対処法6:グレー表示アカウントを手動で再登録
バックアップ後に灰色化するのはセキュリティ仕様。学術ポータルでも「QR を再読込するしかない」と説明。
- IT 管理者に QR またはリカバリコード再発行を依頼
- 旧端末が手元にあれば設定 ▸ アカウントのエクスポートで再転送
対処法7:デバイス登録 & パスワードレスを確認
Authenticator ➔ 設定 ▸ デバイス登録
「このデバイスは登録済みです」が出ない場合は 登録する をタップ。Microsoft サポートでも最重要チェックと強調。
対処法8:時刻自動設定&NTP 再同期
2 要素コードは時刻依存(TOTP)。設定 ▸ 一般 ▸ 日付と時刻 ▸ 自動設定 をオン ➔ 機内モード⇄解除で NTP リフレッシュ。
対処法9:VPN・プロキシを一時停止
ゼロトラスト VPN や企業プロキシが notify.live.net をブロックすると Push が届かない。IT 管理者はファイアウォールに以下ポートを許可:
- TCP 443
- TCP 80
対処法10:旧端末の登録と通知先を確認する
新端末を追加しても、旧端末が認証方法として残っていると承認通知が旧端末へ送られることがあります。新端末で承認できることを確認してから、個人用アカウントはアカウントのセキュリティ設定、職場・学校アカウントはセキュリティ情報または組織のポータルで旧端末を解除します。Apple WatchやAndroidウェアラブル端末はAuthenticatorの認証機能には対応していません。
対処法11:Azure AD(Entra ID)ポリシーを再適用
管理テナントで Rerequire MFA を実行後、ユーザーを再登録すると通知復旧例多数。
Azure Portal ➔ Microsoft Entra ▸ Users ▸ Per-user MFA ➔ Require re-register MFA。フォーラムでも効果が報告。
再発防止のための5つの習慣
- 月1回アプリ更新(自動アップデート推奨)
- 旧端末を処分前に バックアップ確認
- Authenticatorロックを設定し不正操作を防止
- SMS/RFC6238 ハードウェアキーなど 代替手段を用意
- IT 管理者は MFA 使用状況レポート で失敗率を監視
FAQ
Q. 新端末に移行したら「アカウントをセットアップしてください」と出て灰色化します
A. 復元内容はアカウント種別で異なります。職場・学校アカウントはアカウント名だけが復元されるため、再サインインまたは組織での再登録が必要です。個人用・第三者サービスの30秒コードは、同じ端末種別へのバックアップ復元で戻る場合があります。
Q. 通知は来ないがアプリを開くと承認画面が出る
A. 通知チャネルだけがブロックされている可能性あり。対処法1/2/3/9 を順に試してください。
Q. パスワードレスサインインが急にオフになった
A. デバイスの暗号化解除・OEMアンロックが原因でセキュリティ要件を満たさなくなったケースがあります。ハードウェア暗号化を再有効化してからデバイス登録し直してください。
まとめ:コード・通知・復元を分けて安全に対処する
- 通知権限・時刻ずれを直すだけで半数以上が即解決
- クラウドバックアップ&デバイス登録は“同期の生命線”
- 灰色アカウントは再QR 読み取りが鉄則
- 企業環境では Azure 側ポリシー・ファイアウォール設定を確認
“ログインできない”パニックを回避するため、今すぐ本記事のチェックリストをブックマークし、いざというとき 10 秒で切り抜けましょう!

コメント