「Complete a purchase by August 28, 2025」メールは詐欺?Microsoft Entra ID(Azure AD)テナント非アクティブ通知の確認方法

Microsoft から「2025/8/28までに購入を完了しないとアカウントを維持できない」というメールが届き、不安になった方が増えています。多くの場合、対象は個人向けのMicrosoftアカウントではなく、Microsoft Entra ID(旧Azure AD)の“テナント”です。安全に確認する手順と、放置でよいケース/対応が必要なケースを整理します。

目次

まず結論:このメールが指しているのは「Microsoft Entra ID(旧Azure AD)のテナント」

件名や本文に 「Complete a purchase by August 28, 2025 to keep your account active」 のような英文が書かれていると、いかにもフィッシングのように見えます。しかし、本文に 「Microsoft Entra ID tenant(テナント)」「200日以上非アクティブ」 といった記載がある場合、話題の中心は“メールアドレスの受信箱”や“個人用のMicrosoftアカウント”ではなく、組織向けID基盤であるEntra IDのテナントです。

テナントを一言で言うと、Microsoft 365 や Azure を使うときの「組織(会社・学校)単位の入れ物」です。ユーザー、グループ、アプリ登録、条件付きアクセス、サブスクリプション(課金)などがこの入れ物にぶら下がります。

用語ざっくり何かこのメールとの関係
Microsoft アカウント(個人)Outlook.com、OneDrive(個人)、Microsoft Store、家庭向けMicrosoft 365など通常は無関係。メールが来ても「使っていないテナント」の通知であることが多い
職場/学校アカウント(Entra ID)Microsoft 365(Business/Enterprise)、Azure、Intune、Teams(組織)などのIDテナントIDが一致するなら要確認。放置するとテナントがブロック/削除され得る
テナントIDxxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx のようなGUIDメールに書かれたIDが「どのテナント」かを特定する鍵

なお、送信元が [email protected] のように見えるケースも多いのですが、差出人表示は偽装されることがあります。差出人だけで信用せず、後述の通り公式ポータルへの直アクセスで確認してください。

メール本文の意味を日本語にするとこうなる

通知メールの典型的な要点は次の3つです。

  • 関連するEntra IDテナントが200日以上、サインイン等の活動がない
  • 期限までに「購入」を完了しないと、次回購入時に新しいテナントが必要になる
  • 「購入する」リンクが付いている

ここで重要なのは、メールが煽ってくる「購入する」を押すことではありません。まずやるべきは、“このメールが指しているテナントIDが、あなたが現在使っている(または今後使う)テナントなのか”を確認することです。

なぜ個人のOutlook.com宛にも届くのか:よくある背景

「会社を運営していないのに、なぜ“テナント”のメールが?」という疑問はもっともです。実際、個人メールアドレス宛に同様の通知が届いた報告は多数あります。背景として多いのは、次のような“作った覚えが薄いテナント”が残っているケースです。

きっかけ本人の認識裏側で起きがちなこと
Azureの無料試用・学習用サインアップ「ちょっと触っただけ」試用時にEntra IDテナントが作成され、放置される
Microsoft Learnのハンズオン/サンドボックス「トレーニング用で一時的」学習用テナントが残り、長期間サインインしない
Teams/Power BI等の“試用”や個人検証「アプリを試しただけ」組織向けのディレクトリが裏で作られて放置される
昔、間違って組織アカウントを作った「その後やり直した」古いテナントが残り続け、整理対象になる

つまり、メールが来た=すぐに危険、というよりも、「昔に作った(または作られてしまった)テナントの“お掃除通知”になっていることが多い、というのが現実的な整理です。

ビジネスアカウントも持っている場合:影響があるのは「メールのテナントIDが一致する時」

個人用アカウントとは別に、月額課金しているビジネスアカウント(Microsoft 365 Businessなど)がある場合でも、それだけで直ちに影響が出るわけではありません。重要なのは、次の一点です。

メールに書かれたテナントIDが、あなたの“実際に利用しているビジネステナント”のテナントIDと一致するか。

状況起きること推奨アクション
メールのテナントIDが、利用中テナントと一致しない別テナント(放置/学習用/誤作成)の可能性が高い無視してOK。不安なら後述の手順で複数テナントを確認
メールのテナントIDが、利用中テナントと一致する業務で使う基盤が対象の可能性管理ポータルで課金・サブスク状況を確認。操作は正規ポータルから行う
テナントにアクセスすると AADSTS5000225 等でブロック表示非アクティブ扱いでアクセス不能になっている復旧の猶予は短い。管理者はサポートへ連絡(後述)

絶対に守りたい安全ルール:メール内リンクは踏まず「正規ポータルに直アクセス」

この種のメールがやっかいなのは、見た目がフィッシングに近いのに、正規の可能性も混ざる点です。だからこそ、判断をメール本文だけで完結させず、“公式サイトへ自分でアクセスして確認する”のが最も安全です。

用途正規ポータル確認できること
Entra ID(テナント)を確認Microsoft Entra 管理センターテナントID、ディレクトリ名、ユーザー/アプリ/ドメインなど
Microsoft 365の管理・課金確認Microsoft 365 管理センター契約中の製品、請求、ライセンス割り当て等
Azure側の確認Azure ポータルディレクトリ切り替え、サブスクリプション、リソース等

安全にテナントIDを照合する手順

以下は、メールのリンクを踏まずに「メールのテナントIDが何者か」を確かめる現実的な手順です。

Entra 管理センターでテナントIDを確認する

  1. ブラウザで Entra 管理センター を開きます。
  2. ビジネスアカウント(職場/学校アカウント)でサインインします。
  3. 左メニューで 「Entra ID」→「概要」または「プロパティ」 を開き、Tenant ID(テナントID) を確認します。
  4. メールに書かれたGUIDと一致するか照合します。

テナントIDはEntra 管理センターの概要/プロパティ画面で確認できます(Microsoft Learnの手順でも同様に案内されています)。

複数テナントがあるときの落とし穴:ディレクトリの切り替え

「確認したけど一致しない」「そもそも見当たらない」という場合、サインインしているディレクトリ(テナント)が違う可能性があります。Azure ポータルやEntra 管理センターでは、アカウントアイコン付近に ディレクトリ切り替え(Directories/Subscriptions) があり、複数のテナントに属している場合は切り替えが可能です。

  • 個人用アドレスで“学習用テナント”を作った
  • 会社のテナントとは別に、個人検証用テナントを作った
  • 過去に別の組織(学校・委託先)に所属していた

こうした履歴があると、同じメールアドレスで複数のテナントに関与していることが起こります。照合の際は「いま表示しているテナントがどれか」を必ず意識してください。

「使っているのに非アクティブと言われる」時に疑うポイント

「毎日Microsoft 365を使っているのに、なぜ200日も非アクティブ?」と感じる場合、実は“使っているテナント”と“メールが指すテナント”が別物という落とし穴が一番多いです。次の順で切り分けると、無駄に焦らず整理できます。

よくある勘違い起きていること確認/対処
個人用Microsoft 365(Family等)を使っている個人向け利用はEntra IDテナントの活動とは別カウントテナントIDが一致しないなら放置でOK
会社のMicrosoft 365は使っている会社テナントは活動しているが、別の“古いテナント”が対象Entra 管理センターでテナントID照合(複数テナント切替も確認)
アプリ/検証でトークン発行だけしているアプリの利用が“活動”として十分に扱われない可能性がある定期的に管理者が公式ポータルへサインインして状態確認
メールのボタンを押すと青い画面で失敗するすでにテナントがブロック状態に入っている可能性AADSTS5000225 の有無を確認し、必要ならサポートへ

ポイントは、「普段使っているサービス=同じテナントが対象」とは限らないことです。照合が取れないうちは、購入やパスワード変更を急がず、落ち着いて“どのテナントの話か”を確定させてください。

「一致しない」なら基本は放置でOK。ただし“削除される対象”は理解しておく

メールに書かれたテナントIDが、あなたの利用中テナントと一致しない場合、日常利用しているOutlookや個人用Microsoft 365が突然使えなくなるといった影響は通常ありません。多くは「使っていないテナント」が整理されるだけです。

一方で、テナントが“非アクティブでアクセス不能”になった場合、Microsoft Learn では 非アクティブ状態に入ってから20日以内に管理者が再アクティブ化を依頼でき、20日を超えると削除され回復できない旨が案内されています。業務で使うテナントが対象だった場合は、ここが致命傷になります。

すでに「AADSTS5000225: This tenant has been blocked due to inactivity」が出る場合

メールのリンクを押した/押していないに関わらず、Azure ポータル等でサインインしようとして次のようなエラーを見たら注意が必要です。

  • AADSTS5000225: This tenant has been blocked due to inactivity
  • 「Tenant lifecycle policies」や「Tenant inaccessible due to inactivity」への案内

この状態は、Microsoft Learn の「Tenant inaccessible due to inactivity(非アクティブでアクセス不能になったテナント)」の説明に一致します。管理者は、サポートに連絡して再アクティブ化を依頼できるのは“20日以内”とされており、放置は危険です。

ブロック状態のときにやること(管理者向け)

  1. 対象の テナントID を手元に控える(メール本文のGUIDでOK)。
  2. 自組織で他に管理者がいる場合は、別管理者アカウントでもサインインを試す。
  3. Microsoft Learn が案内する手順に従い、Microsoft サポートへ連絡する(電話番号案内ページから)。
  4. 依頼中は、重複してチケットを乱立させない(手続きが遅れる可能性があるため)。

ブロック状態のときにやること(利用者・担当者向け)

  • 業務影響が出ているなら、社内の情シス/管理者にテナントIDとエラー文面を共有する。
  • 個人検証用で不要なら、あえて何もしないという選択肢もある(復旧させる必要がないなら整理されて終わり)。

メールが本物か不安なときのチェックポイント

この通知は“正規っぽい”一方、同種の文面はフィッシングにも悪用されやすいのが現実です。Microsoft Learn では、Microsoftサポートを名乗るメールのドメイン確認など、見分け方のガイドが公開されています。

チェック見るべきポイント判断
送信者ドメインmicrosoft.com など正規ドメインか一致しても“完全に安全”とは限らないが、違えば高確率で危険
本文のリンク先クリックせずにURLのドメインを確認(表示/ホバー)短縮URLや不自然なドメインは避ける
要求内容急がせる・脅す・購入させる典型的な詐欺パターン。まず“直アクセスで確認”
最終判断公式ポータルでテナントID一致を確認ここまでやって初めて判断が固まる

もしメール内リンクを踏んでしまった場合の安全策

万が一、メールのリンクをクリックしてサインインしてしまった場合でも、即アウトとは限りません。ただし「本物/偽物」の判定がつくまで、念のため次を実施すると安心です。

  • パスワードを変更(個人用/職場用で該当するもの)
  • 多要素認証(MFA)を有効化(特に管理者アカウント)
  • アカウントのサインイン履歴を確認し、不審なアクセスがあれば対処
  • 同じパスワードの使い回しをしている場合は、他サービスも変更

また、疑わしいメールはOutlookの「フィッシングとして報告」機能などで報告し、削除するのが基本です。

再発防止:テナントを“増やしっぱなし”にしない運用

個人でも小規模事業者でも、Microsoft 365 / Azure を触っているとテナントが増えがちです。将来また同様のメールで慌てないために、最低限の管理として次をおすすめします。

やること目的現実的な方法
利用中テナントのテナントIDを控える通知メールの照合を一瞬で終わらせるEntra 管理センターでTenant IDをメモ(社内の運用台帳でもOK)
管理者アカウントを複数用意ロックアウト時の復旧手段を確保グローバル管理者を2名以上、MFA必須
学習用・検証用テナントは目的が終わったら整理不要な通知・リスクの削減「使う/使わない」を明確にし、放置しない
“たまに”サインインして状態を確認非アクティブ扱いを避ける四半期に一度、Entra/Azureの管理画面にログインして確認

よくある質問

個人のOutlookメールやOneDriveが使えなくなる?

この通知が指しているのが“使っていないEntra IDテナント”であれば、個人向けサービス(Outlook.com、OneDrive個人など)に直結するケースは多くありません。ただし、ビジネス向けMicrosoft 365 をそのテナントで運用している場合は別なので、テナントIDの一致確認が最優先です。

「購入」とは何を買えばいい?

メール文面だけでは曖昧ですが、趣旨としては「そのテナントに紐づく有償サービス(Microsoft 365、Azure等)を購入/継続して、テナントを利用状態にする」ことを指していると考えるのが自然です。いずれにせよ、購入操作はメールリンクではなく、Microsoft 365 管理センターや正規ポータルから行ってください。

テナントIDが一致していた。まず何を見る?

Microsoft 365 管理センターで「請求」「契約中の製品」「支払い方法」を確認し、更新やライセンスが正しく有効かを確認します。加えて、Entra 管理センターでサインインできるか(ブロックされていないか)も確認してください。

ブロックされてしまったら自分で解除できる?

テナントが非アクティブでアクセス不能になっている場合、Microsoft Learn の案内では、管理者がサポートへ連絡して再アクティブ化を依頼する流れになります。復旧できる期間は限られるため、業務利用なら急いで動く必要があります。

参考リンク(公式)

この手の通知は、焦ってリンクを踏むほど危険度が上がります。「テナントID照合 → 公式ポータルで状況確認 → 必要な操作だけを正規画面から」の順番で進めれば、誤送信でも本物でも安全に対処できます。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次