Azure ポータルにサインインできない(AADSTS16000)Microsoft Services テナントの原因と解決策|200 USD 無料クレジットが見えないとき

昨日まで使えていた Azure ポータルが突然「AADSTS16000」「Selected user account does not exist in tenant ‘Microsoft Services’」で止まり、リソース作成どころか 200 USD の無料クレジットまで見えなくなることがあります。個人用 Microsoft アカウント利用時に起きやすい“テナント誤選択”を前提に、原因の見分け方と復旧手順を具体的にまとめます。

目次

まず結論:多くは「正しいテナントに入れていない」ことが原因

この現象は、アカウント自体が消えた・サブスクリプションが消えたというより、Azure ポータルが開いている “ディレクトリ(テナント)” が違うために起きます。特に、個人用 Microsoft アカウント(MSA:Outlook.com / Hotmail / live.com など)でサインインしている場合、ポータルが自動的に「Microsoft Services」テナントに入ってしまい、そこで管理操作をしようとしてエラーになることがあります。

エラー文にある “Selected user account does not exist in tenant ‘Microsoft Services’” は、あなたのアカウントが間違っているというよりも、いま見ているテナント側にそのユーザーが存在しない、またはゲストとしても招待されていないという意味合いです。対処はシンプルで、正しいテナント(=無料アカウントやサブスクリプションがぶら下がっているディレクトリ)を指定して Azure ポータルを開くことです。

症状を整理する:あなたの状態はどれに近い?

まずは、発生していることを「テナント問題」かどうか判定します。次の表の複数に当てはまるなら、本記事の手順で復旧できる可能性が高いです。

症状画面に出やすい文言・サイン最初に疑うポイント
昨日までできた操作が、突然できなくなった拡張機能の読み込み失敗、サインイン要求、突然の権限エラーブラウザーが別アカウント/別テナントに自動サインインした
AADSTS16000 / interaction_required が出る「interaction_required: AADSTS16000」同意やMFAではなく、テナント不一致で“追加操作が必要”扱いになっている
Microsoft Services テナントが表示されるテナント名が「Microsoft Services」個人用アカウントがシステム用テナントに紐づいている
200 USD 無料クレジットが見えない「サブスクリプションがない」「請求情報が表示されない」無料枠付きサブスクリプションが別テナントにある
同じ情報で無料アカウントを作り直せない電話/クレカの検証で弾かれる、試用版が作れない無料試用版は同一の個人情報・支払い情報で再発行できないことが多い

用語を最短で押さえる:アカウント、テナント、サブスクリプションの違い

この問題は用語が分かれると一気に理解が進みます。ポイントは「ログインできる=自分のサブスクリプションが見える」ではないということです。

用語かんたんな説明今回のトラブルとの関係
アカウントサインインに使うID(個人用MSA / 職場・学校アカウント)同じメールでも、どの種類のアカウントかで既定の動きが変わる
テナント(ディレクトリ)Microsoft Entra ID(旧 Azure AD)の“組織の箱”テナントが違うと、同じアカウントでも見えるユーザー/権限/サブスクが変わる
サブスクリプション課金やリソース作成の単位(無料試用版もここに紐づく)200 USD クレジットは特定のサブスクリプションに付く。別テナントだと“消えたように見える”

つまり、「正しいアカウント」×「正しいテナント」×「正しいサブスクリプション」の組み合わせが揃わないと、ポータル上では操作できません。今回のケースは、多くの場合アカウントは合っているが、テナントが違うパターンです。

なぜ「Microsoft Services」に入ると詰むのか

個人用 Microsoft アカウントで Azure ポータルに入ると、ブラウザーのセッションや過去の選択状態によって、既定のテナントが「Microsoft Services」になることがあります。テナント ID が f8cdef31-a31e-4b4a-93e4-5f571e91255a と表示される場合もあります。

ここが重要で、「Microsoft Services」テナントは一般ユーザーが自由に管理できる前提のテナントではありません。その状態で、たとえば次のような操作をすると、裏側でテナント内のユーザー情報や同意情報が必要になり、結果としてエラーに繋がります。

  • サポート関連のブレードや拡張機能を開く(例:Microsoft_Azure_SupportPortalExtension)
  • 一部のリソース作成ウィザードを起動する
  • 権限付与やアプリの同意(Consent)が絡む画面に入る

エラー文に「外部ユーザーとして追加が必要」と出ていても、あなたが Microsoft Services テナントに自分を招待して解決する、という方向には進めません。解決の方向性は、あなたのサブスクリプションがある“自分のテナント”でポータルを開くことです。

復旧の前準備:SSO と自動サインインの罠を外す

復旧作業でいちばん多い失敗は、手順は合っているのにブラウザーが勝手に違うテナントへ戻してしまうことです。次のどれかを実施して、まずはクリーンなサインインを作ってください。

  • InPrivate / シークレットウィンドウを開く(最優先)
  • Edge / Chrome の別プロファイルを作って Azure 専用にする
  • すでに複数アカウントでサインインしている場合は、いったんすべてサインアウトしてからやり直す

Azure ポータルはCookie とセッション情報に強く依存します。昨日まで動いていたのに今日ダメ、というときは、Azure 側の障害よりもブラウザー側のサインイン状態が変わった可能性が高いです。

まだ自分の Azure テナントが無い場合:無料アカウントで作成する

「そもそも自分のテナントを作った覚えがない」「Azure を触り始めたばかりで、ディレクトリが Microsoft Services しか出ない」という場合は、まず自分用のテナント(ディレクトリ)を用意する必要があります。最も簡単なのがAzure 無料アカウントのサインアップです。

  1. InPrivate / シークレットウィンドウを開く
  2. https://azure.microsoft.com/ja-jp/free/ を開き、「無料で始める」からサインアップを進める
  3. 本人確認(電話/SMS)と支払い情報の登録を完了する
  4. 手続きの途中で新しいディレクトリ(テナント)が作成され、サインアップに使ったアカウントがそのテナントの管理者として紐づく
  5. 作成後は、次章の手順で正しいテナントに固定してポータルへ入る

すでに無料アカウントを作成済みの人は、ここをやり直す必要はありません。むしろ、同じ情報で再作成しようとして失敗するのはよくあるので、既存のサブスクリプションがどのテナントにあるかを探す方が近道です。

解決手順:正しいテナントで Azure ポータルを開く

ディレクトリ(テナント)を切り替える

まずは Azure ポータルに入れた場合の最短ルートです。ポータル右上のアカウントアイコンから「ディレクトリ + サブスクリプション」を開き、あなたのサブスクリプションが存在するテナントを選びます。

  1. InPrivate / シークレットウィンドウで https://portal.azure.com/ を開く
  2. 右上のアカウントアイコンをクリック
  3. 「ディレクトリ + サブスクリプション」を開く
  4. 一覧に複数のディレクトリがある場合、Microsoft Services 以外で、自分の組織名や作成時のディレクトリ名を選択
  5. サブスクリプション側のチェックも確認し、対象が外れていない状態で適用(切り替え)

ここで地味に多いのが、ディレクトリは合っているのに、サブスクリプションのチェックだけ外れているケースです。ポータルのフィルターは「表示しない」状態を記憶するので、違和感があるときは一度すべて有効に戻してから絞り込み直すと解決しやすいです。

テナント ID を指定した URL から直接開く(確実)

画面がうまく開けない、切り替え操作をする前にエラーで落ちる、という場合は、テナントを固定して開くのが確実です。次の形式の URL を使います。

https://portal.azure.com/<テナントID>

<テナントID> は、あなたの Azure テナント(ディレクトリ)のテナント ID(GUID)です。この URL で開けるようになると、Microsoft Services テナントではなく自分のテナントに対して Azure ポータルが開くようになります。

テナント ID の調べ方(よく使う3パターン)

状況により、取りやすい方法が変わります。おすすめ順にまとめます。

方法前提手順の概要向いている人
Azure ポータル(Microsoft Entra ID)で確認一瞬でも正しいテナントに入れる「Microsoft Entra ID」→「概要」→「テナント ID」ふだんポータル中心で作業する
Azure CLI で確認PCで Azure CLI が使えるaz login → az account show で tenantId を確認コマンド操作に慣れている
サポートに確認サブスクリプションIDや登録メールがわかる無料枠付きサブスクリプションが属するテナントを照会してもらうサブスクが見当たらず詰んでいる

どの方法でも、最終的に「このテナントでポータルを開いている」ことを確認するために、ポータル内で「Microsoft Entra ID」→「概要」を開き、テナント名とテナント ID を照合すると安心です。

Azure 無料アカウントの 200 USD クレジットが見えない理由と探し方

無料クレジット(例:200 USD)は「アカウントそのもの」ではなく、特定のサブスクリプションに紐づきます。そしてそのサブスクリプションは、特定のテナントの中に存在します。ここがズレると、体感としては「クレジットが消えた」「サブスクが消えた」ように見えます。

まずは “見えていない” だけか確認する

正しいテナントに入れたら、次の順で確認します。

  1. ポータル検索で「サブスクリプション」を開く
  2. 無料試用版に該当するサブスクリプションが一覧に存在するか見る
  3. 対象サブスクリプションを開き、「コスト管理 + 請求」(または「請求」)を確認
  4. クレジット残高や利用状況(Spend limit など)が確認できるか見る

画面名は環境で多少変わりますが、重要なのは「請求情報はサブスクリプション単位」という点です。サブスクリプションが見えないなら、クレジットも見えません。

無料枠サブスクリプションが別テナントにあるパターン

今回のように Microsoft Services テナントに入っていると、そもそもサブスクリプションの一覧が空に見えたり、別の何もないディレクトリにいる状態になります。よくあるのは次のパターンです。

  • 無料アカウント作成時にディレクトリが作られており、そこに無料枠サブスクがある
  • しかし現在はブラウザーが別ディレクトリ(Microsoft Services)でポータルを開いている
  • 結果として、無料枠が「存在しない」ように見える

対策は、前述のとおりディレクトリ切り替えまたはテナント ID 指定 URLで正しい場所に入ることです。

無料アカウントを作り直せないのは正常なことが多い

「同じ情報で無料アカウントを再度作成しようとしても作れない」という点は、むしろ自然です。Azure の無料試用版は、悪用防止のために同じ個人情報やクレジットカード情報で何度も作り直せないことがあります。

ここで焦って別のアカウントを量産すると、状況がさらに複雑になります。基本方針は次のとおりです。

  • まず既存の無料枠サブスクリプションを探す(テナント違いを疑う)
  • サブスクリプションが見つかるなら、そこでクレジットの状態を確認する
  • 見つからない場合は、登録メールやサブスクリプション IDの手掛かりを集めてサポートに照会する

クレジットが「0」に見える・利用停止のように見えるときのチェック

テナントが合っていても、クレジットの表示や利用可否は別要因で変わります。代表例を表にまとめます。

見え方よくある原因確認ポイントやること
クレジットが表示されない別テナントを見ているディレクトリ名 / テナントID / サブスク一覧正しいテナントに切り替える
残高が 0 に近いすでに利用して消費したコスト分析、日別利用、リソース課金課金元を特定して停止・削除、アラート設定
突然リソース作成できない無料枠の期限切れ、Spend limit 影響、サブスク状態変化サブスクの状態(有効/無効/期限切れ)請求設定の確認、必要なら有料へ切替
請求が開けない/権限がないサブスクに対する権限不足自分のロール(所有者/共同作成者/閲覧者)所有者に権限付与を依頼

それでも AADSTS16000 が消えないときの追加チェック

本記事は「Microsoft Services テナントに入ってしまう」ケースを主軸にしていますが、AADSTS16000 は状況によって別の要因でも出ます。テナントを合わせても解消しないときは、次を順番に確認してください。

同意(Consent)や MFA が求められている

interaction_required は「ユーザー操作が必要」という意味合いでも使われます。テナントが正しくても、初回のアプリ同意や MFA(多要素認証)が未完了だと、ポータル拡張機能が止まることがあります。

  • いったん 完全にサインアウト → 再サインインして、表示される同意画面や MFA を最後まで完了する
  • 企業テナントの場合、管理者が同意をブロックしている可能性があるため、管理者に確認する

ゲスト(外部ユーザー)として別テナントに入っている

あなたが企業や他者のテナントに招待されている場合、同じメールアドレスでも「ゲスト」として扱われます。この場合、サブスクリプションがあるテナントと、作業したいテナントが違うのは正常です。

大事なのは「どのテナントで、何をするのか」を明確にすることです。無料枠のサブスクを探すなら、無料枠のサブスクが属するテナントに入る必要があります。

ブラウザー拡張や追跡防止が邪魔している

広告ブロッカーや厳しすぎる追跡防止設定により、Azure ポータルのサインインが途中で失敗することがあります。特に “拡張機能だけが開けない” “特定のブレードだけ落ちる” という挙動なら疑ってください。

  • InPrivate で拡張機能を無効にして試す
  • サードパーティ Cookie をブロックしている場合は、Azure/Microsoft ドメインで例外を入れて試す

再発防止:個人用 Microsoft アカウントで Azure を使うならこれだけはやる

今回のような「急に使えない」「サブスクが消えた」系のトラブルは、設定と運用でかなり減らせます。個人用途でも、最低限は押さえておくのがおすすめです。

Azure 用の “作業環境” を分離する

  • ブラウザーのプロファイルを Azure 専用にする(仕事用/個人用と混ぜない)
  • Azure 用にパスワードマネージャーや MFA を整備する
  • 普段使いの MSA と Azure 用のアカウントを分ける(可能なら)

テナント ID とサブスクリプション ID をメモしておく

いざというときに一番効くのがこれです。少なくとも次の2つを控えておくと、復旧が早くなります。

  • テナント ID(GUID)
  • サブスクリプション ID(GUID)

これらが分かれば、ポータルをテナント固定で開けますし、サポートへ照会するときも話が早いです。

権限の“つまづき”を防ぐ

無料アカウント作成直後は、自分がグローバル管理者・所有者になっている想定でも、操作の途中で別テナントへ飛んでしまうと権限がない状態になります。ディレクトリ切り替えのクセが付くまで、次の確認を習慣化すると事故が減ります。

  • 作業前に右上アイコンでディレクトリ名を見る
  • 「サブスクリプション」一覧で、対象が有効になっているかを見る
  • 課金が怖い場合は、コストアラートや予算を早めに設定する

よくある質問

Microsoft Services テナントは削除できますか?

削除というより、通常は作業対象にしないのが現実的です。Azure の管理作業は、無料アカウント作成でできた自分のテナントで行うのが基本です。ディレクトリ切り替えやテナント固定 URL を使って、誤って Microsoft Services で作業しないようにしましょう。

テナント ID を URL に入れても安全ですか?

テナント ID 自体は秘密鍵ではありませんが、組織を特定する情報になり得ます。ブログやSNSで不用意に公開する必要はありません。個人で管理するメモに留め、共有が必要なときは相手や範囲を限定するのがおすすめです。

200 USD が本当に消えたかどうかを最短で確かめるには?

最短は、正しいテナントに入った状態でサブスクリプション一覧を確認することです。サブスクリプションが見えれば、その中の請求/コスト管理から残高や利用状況を追えます。サブスクリプションが見えないなら、まずテナントを疑ってください。

どうしてもテナントが分からない・見つからないときは?

この場合は、サポートに「登録したメールアドレス」「サブスクリプション ID(分かれば)」「無料アカウント作成のおおよその日時」などを伝えて照会してもらうのが現実的です。無料枠付きサブスクリプションが属するテナントを特定できれば、テナント ID 指定 URL で復旧できる可能性が高いです。

まとめ:Azure ポータルのサインインエラーは “テナント” を疑う

「AADSTS16000」「Selected user account does not exist in tenant ‘Microsoft Services’」が出て、昨日までできた操作が急にできなくなったときは、まずテナント(ディレクトリ)違いを疑うのが近道です。InPrivate でサインインし直し、ディレクトリ切り替え、そして必要に応じて https://portal.azure.com/<テナントID> でテナントを固定して開く。これが最短の復旧ルートになります。

無料クレジット(200 USD)が見えない問題も、同じく「正しいテナントの、正しいサブスクリプション」に辿り着ければ再確認できることが多いので、焦って作り直す前に、まずはテナントを合わせるところから始めてください。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次