Azure サインインエラー「AADSTS5000224」の原因と対処法|テナント認証無効化時の復旧手順

Visual Studio サブスクリプションで付与された Azure サブスクリプションにサインインしようとしたとき、突然「AADSTS5000224:アクセスしようとしているテナントの認証が無効化され、現在は利用できない」というメッセージだけが表示されると、多くの人は「自分の操作ミスかな?」と考えがちです。しかしこのエラーは、ブラウザーや Azure CLI 側の問題ではなく、テナント(Microsoft Entra ID)そのものの状態に起因するケースがほとんどです。本記事では、実務で困らないレベルまで踏み込んで、このエラーの意味と具体的な対処手順を整理します。

目次

AADSTS5000224 エラーとは何か

まずは、今回の主役であるエラーコード AADSTS5000224 を整理します。

Azure ポータル(https://portal.azure.com)や Azure CLI(az login)でサインインすると、次のようなメッセージが表示されるケースがあります。

AADSTS5000224: アクセスしようとしているテナントの認証が無効化され、現在は利用できません。

このメッセージが意味しているのは、

  • 「あなたのアカウント」ではなく「アクセス先テナント」の問題 である
  • 対象の Microsoft Entra ID(旧 Azure AD)テナントの認証が無効化/停止された状態 である
  • その結果、ブラウザー側のキャッシュ削除や再ログインでは根本的に解決しない

特に次のようなパターンでよく見られます。

  • 個人の Microsoft アカウント(MSA)と職場アカウントを関連付けて Visual Studio サブスクリプションを利用している
  • ある日突然、Azure ポータルや Azure CLI で当該サブスクリプションに入れなくなる
  • 同じ端末やブラウザーでも、別のテナント/別サブスクリプションにはサインインできる

つまり、ユーザー端末やネットワークではなく「テナント側の状態」がおかしいというサインだと理解しておくと、切り分けがスムーズになります。

AADSTS5000224 の主な原因:テナント認証の無効化

このエラーが発生する典型的な背景には、次のような「テナント側の事情」があります。

  • セキュリティインシデント対応(アカウント/テナントの侵害が疑われ停止された)
  • テナント削除処理の途中(ソフトデリート中・復旧可能期間など)
  • 契約の変更や解約、ポリシー変更に伴うテナント停止
  • 企業合併や組織再編に伴うテナント統合・廃止

どのケースであっても共通しているのは、次のポイントです。

  • 認証自体がブロックされているため、ユーザー操作では解除できない
  • Azure ポータル/Azure CLI など、どの経路からアクセスしても同じテナントには入れない
  • 他テナントには通常どおりサインインできる場合が多い

よくある誤解として「キャッシュが壊れた」「多要素認証がうまくいっていない」と考えてしまうことがありますが、AADSTS5000224 が出ている時点で、問題の多くはテナント側にあります。

結論:根本解決にはテナントの再有効化が必須

AADSTS5000224 を「本当に」解決したい場合、ブラウザーの設定変更や CLI の再ログインでは不十分で、最終的には次の対応が必要になります。

テナントの全体管理者(グローバル管理者)またはサブスクリプション/請求管理者を通じて、Microsoft サポートにテナントの再有効化を依頼する。

これがこのエラーの根本的な解決策です。ユーザー単独では、テナントの停止状態を解除することはできません。

Microsoft サポートに伝えるべき情報

サポートに問い合わせる際は、次の情報を整理して添付しておくと、対応がスムーズです。

項目内容取得先の例
エラーコードAADSTS5000224サインイン画面やエラーページのメッセージ
Trace ID / Correlation IDサインインエラー詳細に表示される GUID 形式の IDエラー詳細リンクをクリックして確認
Timestampエラーが発生した日時(UTC の場合もあるので注意)エラー詳細に記載 or 自身のメモ
テナント IDGUID 形式のテナント ID過去のメール、画面キャプチャ、契約書など
テナント ドメインcontoso.onmicrosoft.com など組織の IT 管理者、管理センター画面など

「自分はただの開発者で、テナント管理者ではない」という場合は、社内の情シス/IT 管理部門にこの一覧をそのまま渡し、問い合わせを依頼するのが現実的です。

ユーザー側で今すぐできる切り分け・応急対応

とはいえ、いきなり「サポートに聞いてください」だけでは不便です。ユーザー側でできる範囲の切り分け・応急対応を整理しておきます。

ブラウザーでの切り分け

まずは、ブラウザー起因の問題を排除するために、次の操作を試します。

  • シークレット/InPrivate ウィンドウで Azure ポータルを開く

ブラウザーをプライベートモードで起動し、以下のいずれかの URL を試します。

  • https://portal.azure.com/
  • https://portal.azure.com/<テナントID>
  • https://portal.azure.com/<テナントドメイン>(例:contoso.onmicrosoft.com

テナント ID やテナント ドメインを指定することで、明示的に対象テナントに対してサインインを試行できます。これでも同じ AADSTS5000224 が表示されるなら、ブラウザーではなくテナント側の問題である可能性が高まります。

  • すべての Microsoft サイトからサインアウト

次のようなサイトから一旦サインアウトし、ブラウザーのキャッシュ/Cookie を削除した上で再度試します。

  • Azure ポータル
  • Office.com
  • Microsoft アカウント(account.microsoft.com

もし別のテナントにサインインしていたセッションや、個人アカウントと職場アカウントが混在している場合、予期しないテナントに接続されていることがあります。一度まっさらな状態でサインインし直すことで、「単に違うテナントを見ていた」だけのケースを排除できます。

アカウント種別の確認(MSA vs 職場アカウント)

Visual Studio サブスクリプションを利用していると、次の 2 つが混在しがちです。

  • 個人の Microsoft アカウント(MSA
  • 職場または学校アカウント(組織アカウント

サインイン時にメールアドレスを入力すると、次のような選択肢が出ることがあります。

  • 「個人用アカウント」
  • 「職場または学校アカウント」

ここで誤った種類を選ぶと、違うテナントに接続されてしまい、期待するサブスクリプションが見えないことがあります。実際に AADSTS5000224 が出ているテナントが「職場アカウント側」なのか「個人側」なのか、社内管理者の情報と突き合わせて確認しておくと切り分けがクリアになります。

Azure CLI での切り分け手順

ターミナルから Azure CLI を使っている場合、次の手順でトークンをリセットし、テナントを明示してログインを試みます。

# 1. キャッシュされたアカウント情報をクリア
az account clear

# 2. 特定テナントを指定してログイン
az login --tenant &lt;テナントID&gt;

# ブラウザーを開けない環境の場合
az login --tenant &lt;テナントID&gt; --use-device-code

ここで、指定したテナントに対しても AADSTS5000224 が返ってくるかどうかが重要な確認ポイントです。

コマンド目的期待される挙動
az account clearキャッシュされたトークン・アカウント情報の初期化次回 az login 実行時に再認証が求められる
az login --tenant <テナントID>特定テナントに対するサインイン成功すれば当該テナントのサブスクリプションが列挙される
az login --tenant <テナントID> --use-device-codeブラウザーを起動できない環境でのサインイン表示されたコードをブラウザーで入力して認証する

これらを実施しても AADSTS5000224 が継続する場合、テナントそのものが無効化されている可能性が極めて高いと判断できます。

他テナントへのアクセス可否で問題の範囲を絞る

さらに、次のコマンドで「他のテナントには入れるか」を確認します。

az account list --output table

ここで、

  • 他のテナント/サブスクリプションには問題なくアクセスできる
  • 特定のテナントに関連するサブスクリプションのみ見えない/エラーになる

といった状況であれば、問題は「Azure 全体ではなく、特定テナントの状態に限定されている」と切り分けられます。

Visual Studio サブスクリプションと AADSTS5000224 の関係

質問に多いのが、

「Visual Studio(VS)サブスクリプションで付与された Azure サブスクリプションに入れない」

というパターンです。この場合、次の点を理解しておくと状況が整理しやすくなります。

  • VS サブスクリプション自体は「権利(ライセンス)」
  • その権利を使って有効化した Azure サブスクリプションは、特定のテナント上に紐づく
  • そのテナントが無効化・削除保留状態になると、紐づいている VS サブスクリプションの Azure リソースにもアクセスできなくなる

したがって、

  • テナントを復旧してもらう
  • あるいは、VS サブスクリプションを別テナントに移管してもらう(可能な範囲で)

といった対応が必要になります。実際には、社内のライセンス管理担当や Microsoft パートナー経由での調整になることが多いため、自分がどのテナントのどの契約に紐づいた VS サブスクリプションを使っているのかを一度整理しておくことをおすすめします。

テナント削除/停止と復旧の猶予期間

テナントが削除・停止される場合でも、一定期間は復旧可能なケースが存在します。削除直後やセキュリティ対応直後であれば、Microsoft サポートと相談することで、

  • テナント自体の復旧
  • 重要なデータやサブスクリプションの回復・移行

などが検討されることがあります。

このため、AADSTS5000224 が出たまま放置してしまうと、復旧可能な期間を過ぎてしまい、本当に元に戻せなくなるリスクがあります。少しでも心当たりがあれば、早めに管理者やサポートに連絡することが重要です。

ゲスト(B2B)ユーザーの場合の注意点

別のテナントに ゲストユーザー(B2B 招待)として参加している場合にも、このエラーが発生することがあります。

  • 自分のメインテナント:正常
  • 招待されている先のテナント:認証無効化/停止

という状態だと、

  • 招待元テナントのリソースにはアクセスできない(AADSTS5000224)
  • 自分のメインテナントや他のテナントのリソースには引き続きアクセスできる

という状況になります。この場合、招待元テナント側の管理者に状況を確認してもらう必要があります。自分側のアカウント設定をいくら変更しても、停止されているテナントのリソースにはアクセスできません。

管理者・情シス担当者向けチェックリスト

組織の IT 管理者として、AADSTS5000224 に対応する際に確認しておきたいポイントをチェックリスト形式でまとめます。

チェック項目内容
対象テナントの特定エラー画面、ユーザー報告、契約情報から問題のテナント ID/ドメインを特定する
影響範囲の把握特定ユーザーのみか、全ユーザーか、ゲストユーザーも含むかを確認
最近の変更の有無テナント削除申請、セキュリティインシデント対応、契約変更など最近の管理操作を洗い出す
Microsoft サポートへの問い合わせエラーコード、Trace ID、Timestamp、テナント情報を添えてサポートチケットを起票
ユーザーへの案内復旧までの見込みや代替手段(別テナントの一時利用など)を社内周知する
復旧後の確認代表ユーザーで Azure ポータル/CLI のサインイン確認、VS サブスクリプションの動作確認を行う

特に、「いつ」「誰が」「どのような経緯でテナントを停止/削除しようとしたのか」は、サポートとのやり取りでも重要な情報になります。社内の変更管理プロセスと合わせて確認しておきましょう。

よくある質問(FAQ)

Q. AADSTS5000224 が出たとき、ユーザー側で完全に解決する方法はないのですか?

A. 残念ながら、テナントの認証が無効化されている場合は、ユーザー単独で元に戻すことはできません。ブラウザーや CLI の操作はあくまで「切り分け」であり、根本解決には管理者と Microsoft サポートの対応が必要です。

Q. パスワードリセットや多要素認証の再登録で直る可能性はありますか?

A. このエラーは「ユーザー認証」ではなく「テナント認証」の問題なので、パスワードや MFA の設定変更では通常解決しません。パスワード入力ミスなどを疑うよりも、テナントの状態を確認することを優先しましょう。

Q. Azure AD(Microsoft Entra ID)ポータルには入れるのに、Azure ポータルだけで AADSTS5000224 が出ることはありますか?

A. 多くの場合、テナント全体の認証状態に起因するため、どちらも影響を受けます。ただし、一時的な設定やロールの違いで挙動が異なるケースもあり得るため、どのポータル/どのアプリで同じエラーが出るかを整理してサポートに伝えると良いでしょう。

Q. ゲストユーザーとして招待されているだけの場合でも、自分で Microsoft に問い合わせてよいですか?

A. 問い合わせ自体は可能ですが、実際の対応は招待元テナントの管理者が行うことになります。まずは招待元の担当者に状況を共有し、必要に応じてその担当者から Microsoft サポートにエスカレーションしてもらうのが現実的です。

まとめ:AADSTS5000224 が出たときの行動指針

最後に、本記事のポイントを整理します。

  • AADSTS5000224 は「テナントの認証が無効化されている」ことを示すエラーであり、ユーザーのパスワードやブラウザー設定の問題ではない。
  • ブラウザーのシークレットウィンドウ、キャッシュ削除、az account clearaz login --tenant などは、あくまで 切り分けのための操作
  • 他テナントや他サブスクリプションに入れるかどうかを確認することで、問題の範囲を特定できる。
  • 根本解決には、テナントの全体管理者/請求管理者が Microsoft サポートにテナント再有効化を依頼することが必須
  • Visual Studio サブスクリプションが特定テナントに紐づいている場合、そのテナントが停止するとサブスクリプションにもアクセスできなくなる。
  • テナント削除やセキュリティ対応直後には、復旧可能な猶予期間がある場合もあるため、早めの相談が重要。
  • ゲスト(B2B)参加テナントでのエラーの場合は、招待元テナントの管理者に対応を依頼する。

「AADSTS5000224 = テナントの認証無効化/利用不可のサイン」と覚えておけば、ブラウザーや端末のせいにして時間を浪費することなく、素早く管理者やサポートへの相談に切り替えることができます。日頃から、自分がどのテナントのどのサブスクリプションを使っているかを把握しておき、いざというときに迷わず動けるようにしておきましょう。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次