Visual Studio サブスクリプションで付与された Azure サブスクリプションにサインインしようとしたとき、突然「AADSTS5000224:アクセスしようとしているテナントの認証が無効化され、現在は利用できない」というメッセージだけが表示されると、多くの人は「自分の操作ミスかな?」と考えがちです。しかしこのエラーは、ブラウザーや Azure CLI 側の問題ではなく、テナント(Microsoft Entra ID)そのものの状態に起因するケースがほとんどです。本記事では、実務で困らないレベルまで踏み込んで、このエラーの意味と具体的な対処手順を整理します。
AADSTS5000224 エラーとは何か
まずは、今回の主役であるエラーコード AADSTS5000224 を整理します。
Azure ポータル(https://portal.azure.com)や Azure CLI(az login)でサインインすると、次のようなメッセージが表示されるケースがあります。
AADSTS5000224: アクセスしようとしているテナントの認証が無効化され、現在は利用できません。
このメッセージが意味しているのは、
- 「あなたのアカウント」ではなく「アクセス先テナント」の問題 である
- 対象の Microsoft Entra ID(旧 Azure AD)テナントの認証が無効化/停止された状態 である
- その結果、ブラウザー側のキャッシュ削除や再ログインでは根本的に解決しない
特に次のようなパターンでよく見られます。
- 個人の Microsoft アカウント(MSA)と職場アカウントを関連付けて Visual Studio サブスクリプションを利用している
- ある日突然、Azure ポータルや Azure CLI で当該サブスクリプションに入れなくなる
- 同じ端末やブラウザーでも、別のテナント/別サブスクリプションにはサインインできる
つまり、ユーザー端末やネットワークではなく「テナント側の状態」がおかしいというサインだと理解しておくと、切り分けがスムーズになります。
AADSTS5000224 の主な原因:テナント認証の無効化
このエラーが発生する典型的な背景には、次のような「テナント側の事情」があります。
- セキュリティインシデント対応(アカウント/テナントの侵害が疑われ停止された)
- テナント削除処理の途中(ソフトデリート中・復旧可能期間など)
- 契約の変更や解約、ポリシー変更に伴うテナント停止
- 企業合併や組織再編に伴うテナント統合・廃止
どのケースであっても共通しているのは、次のポイントです。
- 認証自体がブロックされているため、ユーザー操作では解除できない
- Azure ポータル/Azure CLI など、どの経路からアクセスしても同じテナントには入れない
- 他テナントには通常どおりサインインできる場合が多い
よくある誤解として「キャッシュが壊れた」「多要素認証がうまくいっていない」と考えてしまうことがありますが、AADSTS5000224 が出ている時点で、問題の多くはテナント側にあります。
結論:根本解決にはテナントの再有効化が必須
AADSTS5000224 を「本当に」解決したい場合、ブラウザーの設定変更や CLI の再ログインでは不十分で、最終的には次の対応が必要になります。
テナントの全体管理者(グローバル管理者)またはサブスクリプション/請求管理者を通じて、Microsoft サポートにテナントの再有効化を依頼する。
これがこのエラーの根本的な解決策です。ユーザー単独では、テナントの停止状態を解除することはできません。
Microsoft サポートに伝えるべき情報
サポートに問い合わせる際は、次の情報を整理して添付しておくと、対応がスムーズです。
| 項目 | 内容 | 取得先の例 |
|---|---|---|
| エラーコード | AADSTS5000224 | サインイン画面やエラーページのメッセージ |
| Trace ID / Correlation ID | サインインエラー詳細に表示される GUID 形式の ID | エラー詳細リンクをクリックして確認 |
| Timestamp | エラーが発生した日時(UTC の場合もあるので注意) | エラー詳細に記載 or 自身のメモ |
| テナント ID | GUID 形式のテナント ID | 過去のメール、画面キャプチャ、契約書など |
| テナント ドメイン | contoso.onmicrosoft.com など | 組織の IT 管理者、管理センター画面など |
「自分はただの開発者で、テナント管理者ではない」という場合は、社内の情シス/IT 管理部門にこの一覧をそのまま渡し、問い合わせを依頼するのが現実的です。
ユーザー側で今すぐできる切り分け・応急対応
とはいえ、いきなり「サポートに聞いてください」だけでは不便です。ユーザー側でできる範囲の切り分け・応急対応を整理しておきます。
ブラウザーでの切り分け
まずは、ブラウザー起因の問題を排除するために、次の操作を試します。
- シークレット/InPrivate ウィンドウで Azure ポータルを開く
ブラウザーをプライベートモードで起動し、以下のいずれかの URL を試します。
https://portal.azure.com/https://portal.azure.com/<テナントID>https://portal.azure.com/<テナントドメイン>(例:contoso.onmicrosoft.com)
テナント ID やテナント ドメインを指定することで、明示的に対象テナントに対してサインインを試行できます。これでも同じ AADSTS5000224 が表示されるなら、ブラウザーではなくテナント側の問題である可能性が高まります。
- すべての Microsoft サイトからサインアウト
次のようなサイトから一旦サインアウトし、ブラウザーのキャッシュ/Cookie を削除した上で再度試します。
- Azure ポータル
- Office.com
- Microsoft アカウント(
account.microsoft.com)
もし別のテナントにサインインしていたセッションや、個人アカウントと職場アカウントが混在している場合、予期しないテナントに接続されていることがあります。一度まっさらな状態でサインインし直すことで、「単に違うテナントを見ていた」だけのケースを排除できます。
アカウント種別の確認(MSA vs 職場アカウント)
Visual Studio サブスクリプションを利用していると、次の 2 つが混在しがちです。
- 個人の Microsoft アカウント(MSA)
- 職場または学校アカウント(組織アカウント)
サインイン時にメールアドレスを入力すると、次のような選択肢が出ることがあります。
- 「個人用アカウント」
- 「職場または学校アカウント」
ここで誤った種類を選ぶと、違うテナントに接続されてしまい、期待するサブスクリプションが見えないことがあります。実際に AADSTS5000224 が出ているテナントが「職場アカウント側」なのか「個人側」なのか、社内管理者の情報と突き合わせて確認しておくと切り分けがクリアになります。
Azure CLI での切り分け手順
ターミナルから Azure CLI を使っている場合、次の手順でトークンをリセットし、テナントを明示してログインを試みます。
# 1. キャッシュされたアカウント情報をクリア
az account clear
# 2. 特定テナントを指定してログイン
az login --tenant <テナントID>
# ブラウザーを開けない環境の場合
az login --tenant <テナントID> --use-device-code
ここで、指定したテナントに対しても AADSTS5000224 が返ってくるかどうかが重要な確認ポイントです。
| コマンド | 目的 | 期待される挙動 |
|---|---|---|
az account clear | キャッシュされたトークン・アカウント情報の初期化 | 次回 az login 実行時に再認証が求められる |
az login --tenant <テナントID> | 特定テナントに対するサインイン | 成功すれば当該テナントのサブスクリプションが列挙される |
az login --tenant <テナントID> --use-device-code | ブラウザーを起動できない環境でのサインイン | 表示されたコードをブラウザーで入力して認証する |
これらを実施しても AADSTS5000224 が継続する場合、テナントそのものが無効化されている可能性が極めて高いと判断できます。
他テナントへのアクセス可否で問題の範囲を絞る
さらに、次のコマンドで「他のテナントには入れるか」を確認します。
az account list --output table
ここで、
- 他のテナント/サブスクリプションには問題なくアクセスできる
- 特定のテナントに関連するサブスクリプションのみ見えない/エラーになる
といった状況であれば、問題は「Azure 全体ではなく、特定テナントの状態に限定されている」と切り分けられます。
Visual Studio サブスクリプションと AADSTS5000224 の関係
質問に多いのが、
「Visual Studio(VS)サブスクリプションで付与された Azure サブスクリプションに入れない」
というパターンです。この場合、次の点を理解しておくと状況が整理しやすくなります。
- VS サブスクリプション自体は「権利(ライセンス)」
- その権利を使って有効化した Azure サブスクリプションは、特定のテナント上に紐づく
- そのテナントが無効化・削除保留状態になると、紐づいている VS サブスクリプションの Azure リソースにもアクセスできなくなる
したがって、
- テナントを復旧してもらう
- あるいは、VS サブスクリプションを別テナントに移管してもらう(可能な範囲で)
といった対応が必要になります。実際には、社内のライセンス管理担当や Microsoft パートナー経由での調整になることが多いため、自分がどのテナントのどの契約に紐づいた VS サブスクリプションを使っているのかを一度整理しておくことをおすすめします。
テナント削除/停止と復旧の猶予期間
テナントが削除・停止される場合でも、一定期間は復旧可能なケースが存在します。削除直後やセキュリティ対応直後であれば、Microsoft サポートと相談することで、
- テナント自体の復旧
- 重要なデータやサブスクリプションの回復・移行
などが検討されることがあります。
このため、AADSTS5000224 が出たまま放置してしまうと、復旧可能な期間を過ぎてしまい、本当に元に戻せなくなるリスクがあります。少しでも心当たりがあれば、早めに管理者やサポートに連絡することが重要です。
ゲスト(B2B)ユーザーの場合の注意点
別のテナントに ゲストユーザー(B2B 招待)として参加している場合にも、このエラーが発生することがあります。
- 自分のメインテナント:正常
- 招待されている先のテナント:認証無効化/停止
という状態だと、
- 招待元テナントのリソースにはアクセスできない(AADSTS5000224)
- 自分のメインテナントや他のテナントのリソースには引き続きアクセスできる
という状況になります。この場合、招待元テナント側の管理者に状況を確認してもらう必要があります。自分側のアカウント設定をいくら変更しても、停止されているテナントのリソースにはアクセスできません。
管理者・情シス担当者向けチェックリスト
組織の IT 管理者として、AADSTS5000224 に対応する際に確認しておきたいポイントをチェックリスト形式でまとめます。
| チェック項目 | 内容 |
|---|---|
| 対象テナントの特定 | エラー画面、ユーザー報告、契約情報から問題のテナント ID/ドメインを特定する |
| 影響範囲の把握 | 特定ユーザーのみか、全ユーザーか、ゲストユーザーも含むかを確認 |
| 最近の変更の有無 | テナント削除申請、セキュリティインシデント対応、契約変更など最近の管理操作を洗い出す |
| Microsoft サポートへの問い合わせ | エラーコード、Trace ID、Timestamp、テナント情報を添えてサポートチケットを起票 |
| ユーザーへの案内 | 復旧までの見込みや代替手段(別テナントの一時利用など)を社内周知する |
| 復旧後の確認 | 代表ユーザーで Azure ポータル/CLI のサインイン確認、VS サブスクリプションの動作確認を行う |
特に、「いつ」「誰が」「どのような経緯でテナントを停止/削除しようとしたのか」は、サポートとのやり取りでも重要な情報になります。社内の変更管理プロセスと合わせて確認しておきましょう。
よくある質問(FAQ)
Q. AADSTS5000224 が出たとき、ユーザー側で完全に解決する方法はないのですか?
A. 残念ながら、テナントの認証が無効化されている場合は、ユーザー単独で元に戻すことはできません。ブラウザーや CLI の操作はあくまで「切り分け」であり、根本解決には管理者と Microsoft サポートの対応が必要です。
Q. パスワードリセットや多要素認証の再登録で直る可能性はありますか?
A. このエラーは「ユーザー認証」ではなく「テナント認証」の問題なので、パスワードや MFA の設定変更では通常解決しません。パスワード入力ミスなどを疑うよりも、テナントの状態を確認することを優先しましょう。
Q. Azure AD(Microsoft Entra ID)ポータルには入れるのに、Azure ポータルだけで AADSTS5000224 が出ることはありますか?
A. 多くの場合、テナント全体の認証状態に起因するため、どちらも影響を受けます。ただし、一時的な設定やロールの違いで挙動が異なるケースもあり得るため、どのポータル/どのアプリで同じエラーが出るかを整理してサポートに伝えると良いでしょう。
Q. ゲストユーザーとして招待されているだけの場合でも、自分で Microsoft に問い合わせてよいですか?
A. 問い合わせ自体は可能ですが、実際の対応は招待元テナントの管理者が行うことになります。まずは招待元の担当者に状況を共有し、必要に応じてその担当者から Microsoft サポートにエスカレーションしてもらうのが現実的です。
まとめ:AADSTS5000224 が出たときの行動指針
最後に、本記事のポイントを整理します。
- AADSTS5000224 は「テナントの認証が無効化されている」ことを示すエラーであり、ユーザーのパスワードやブラウザー設定の問題ではない。
- ブラウザーのシークレットウィンドウ、キャッシュ削除、
az account clear+az login --tenantなどは、あくまで 切り分けのための操作。 - 他テナントや他サブスクリプションに入れるかどうかを確認することで、問題の範囲を特定できる。
- 根本解決には、テナントの全体管理者/請求管理者が Microsoft サポートにテナント再有効化を依頼することが必須。
- Visual Studio サブスクリプションが特定テナントに紐づいている場合、そのテナントが停止するとサブスクリプションにもアクセスできなくなる。
- テナント削除やセキュリティ対応直後には、復旧可能な猶予期間がある場合もあるため、早めの相談が重要。
- ゲスト(B2B)参加テナントでのエラーの場合は、招待元テナントの管理者に対応を依頼する。
「AADSTS5000224 = テナントの認証無効化/利用不可のサイン」と覚えておけば、ブラウザーや端末のせいにして時間を浪費することなく、素早く管理者やサポートへの相談に切り替えることができます。日頃から、自分がどのテナントのどのサブスクリプションを使っているかを把握しておき、いざというときに迷わず動けるようにしておきましょう。

コメント