AADSTS50020の解決方法|Azureポータルのアカウント・テナントと電話認証を確認

AzureポータルへのサインインでAADSTS50020が出る場合と、無料アカウント登録の電話番号認証で止まる場合は、失敗している手続きを分けて確認します。この記事では、アカウント・テナントの照合、ポータルの切り替え、電話認証の公式条件、問い合わせへ渡す情報を順に説明します。

目次

今回の症状:Azureポータルの認証エラーと無料登録の電話番号認証エラー

サインインできない状態と、無料登録が完了しない状態が重なっても、同じ原因とは限りません。先に、どの画面・手続き・アカウントで失敗したかを記録します。個人用アカウントのメールの末尾だけでテナントの所属やAzure利用権を判断しないでください。

トラブル画面に出やすいメッセージ(要旨)困るポイント
Azureポータルにサインインできない「認証トークンを取得できない」「ユーザーはテナント Microsoft Services のメンバーではないため Azure Portal アプリにアクセスできない」
エラー:AADSTS50020
無料登録前の導線でも躓きやすく、何を直せば良いか分かりにくい
無料サブスクリプション登録で電話番号が検証できない「We’re unable to validate your phone number」(電話番号を確認できません)先に進めず、サポートチケットも作成できないことがある

先に分ける:AADSTS50020と電話番号認証は別の確認

止まった段階確認する項目次の操作
AADSTS50020でサインインできないUser account、Identity provider、tenant、対象アプリ意図したアカウントでサインインし直す。組織資源なら管理者に所属・招待・割り当てを確認
ポータルに入れるが契約が見えないCurrent directoryとサブスクリプションのフィルターアクセス可能な目的のテナントへ切り替え、表示フィルターを確認
電話番号を検証できない/コードが届かない国コード、番号、VoIPの有無、受信条件下の電話認証手順で入力とSMS/通話を確認

時間経過だけで必ず直るとは判断できません。AADSTS50020の表示から登録基盤の不整合や電話番号のリスク判定を確定することもできないため、エラーの段階を分けて結果を記録してください。

AADSTS50020とは?エラー文の4項目を照合する

MicrosoftのAADSTS50020資料は、外部のIDプロバイダーのユーザーがリソース側テナントへサインインできないエラーとして説明しています。原因には、別アカウントのセッション、未招待のゲスト、アプリが受け付けるアカウント種別、割り当て等があります。「テナントが違う」だけに限定しないでください。

エラー文の項目照合する相手
User accountいま選んだユーザーと、アクセスを認められたユーザーが同じか
Identity provider個人用live.comか、所属組織のIDプロバイダーか
tenant / ResourceTenantName利用したい組織・Azure契約のテナントか
application / appNameAzure Portalか、Entra管理センターか、別のアプリか

同じ公式資料には、個人用MicrosoftアカウントでEntra管理センターへ入るとMicrosoft Servicesに接続され、操作用のディレクトリが紐づかない現在の挙動も載っています。これは、すべてのAzure Portalの50020がCookieで発生するという説明ではありません。無料登録を完了したか、既に利用できるテナントがあるかを確認します。表示されたMicrosoft Servicesへ自分を招待することを、一般利用者向けの対処にはしません。

会社のアプリを使いたい場合は、そのアプリの担当者へユーザー・IDプロバイダー・対象テナントを渡します。自分が管理していないアプリのsignInAudienceや認証URLを利用者が変更する必要はありません。

AzureポータルでAADSTS50020が出たときの切り分け手順

順番やること判断する結果
1意図したサービスの通常の入口から開き直し、エラー4項目を控える選択したユーザーと対象が一致するか
2サインアウト後、別ブラウザーまたは新しいInPrivateで同じアカウントを選ぶ同じエラーか、別環境なら利用できるか
3アクセスできた場合はポータルのCurrent directoryとフィルターを確認目的のテナント/契約を見ているか
4組織資源なら管理者にゲスト招待・所属・アプリ割り当てを確認そのユーザーが許可されているか

シークレットウィンドウで試すときのコツ

Microsoftの50020資料は、別アカウントのセッションがある場合、サインアウトして別ブラウザーまたは新しいプライベートセッションで試す方法を案内しています。Edgeなら[…]→[新しいInPrivateウィンドウ]で、同じ通常の入口と意図したアカウントを使います。成功/失敗だけで原因を断定せず、通常のウィンドウと比較します。

Edgeの公式InPrivate説明では、許可した拡張機能はInPrivateでも実行され、CookieとサイトデータはすべてのInPrivateウィンドウを閉じた時に削除されます。完全に設定差がなくなる比較ではありません。

「個人用アカウント」と「職場または学校アカウント」を混同しない

同じメール表記でも個人用と職場・学校用が存在する場合があります。無料登録に使ったアカウント、または組織からアクセスを認められたアカウントを選んでください。すべての無料登録を個人用だけに限定したり、個人用であればDefault Directoryに入れると考えたりしないことが大切です。Azureの公式登録案内にはMicrosoftアカウントまたはGitHubアカウントの導線が示されています。

Cookie削除で改善する場合(ブラウザにアカウントが残っている)

別環境で使える場合は、通常側に残ったサインインやCookie等の違いを調べます。Edgeは[設定]→[プライバシー、検索、サービス]→[Cookie]→[すべてのCookieとサイトデータを表示]で対象サイトを検索し、右側の下矢印から[削除]を選べます。手順はMicrosoftの公式Cookie資料を参照してください。

対象は表示された認証・ポータルのサイトに限定します。login.microsoftonline.com、login.live.com、portal.azure.com等を扱う場合、同じサイトを使う他のサービスからもサインアウトする可能性があります。全サイトのCookieを一括で消す前に、開いている作業を保存してください。組織で設定が制限されている場合は管理者へ確認します。

ポータルに入れた場合はディレクトリとフィルターを確認する

公式のポータル設定資料では、右上ヘッダーの[設定]→[ディレクトリ + サブスクリプション]でCurrent directoryを確認します。[すべてのディレクトリ/All Directories]からアクセス可能な目的の行の[切り替え/Switch]を選べます。Default Directoryという名前だけで正しい契約先と判断せず、組織名や管理者から受け取ったテナント情報と照合してください。

切り替えは、アクセス権のないテナントへの招待や、契約の移管ではありません。サブスクリプションが見えない場合は、作成完了・アクセス権に加えて同画面のサブスクリプションフィルターも確認します。フィルターで除外されている契約は表示されません。

「We’re unable to validate your phone number」では入力と受信条件を確認する

番号を検証できない表示と、確認コードがまだ届かない状態を分けます。エラー文だけでは、判定の内部条件・一時ブロック・バックエンド不整合は分かりません。Azure登録の公式トラブルシューティングに沿って、次の条件を確認してください。

確認項目公式に案内されている確認
番号と国コード選択した国コードと入力番号を再確認。画面の形式に従う
回線種別VoIP番号は電話認証に使用できない
SMS・通話受信米国の番号からSMSまたは通話を受信できるかを確認
SMSが届かない画面にCall meがある場合は通話方式を試す
国・地域Country code一覧にない国・地域では登録できない

これらは公式に確認できる条件です。携帯番号なら必ず通る、回線を変えると判定を回避できる、という保証ではありません。

電話番号認証エラーを確認する具体的な手順

電話番号は画面の国コードと入力例に合わせる

国コードの選択と番号欄を見直します。日本を選んでいる画面へさらに+81を重ねて入力しないなど、表示された入力例に合わせてください。形式に疑問があれば、半角数字で入れ直し、空白や不要な記号が入っていないか確認します。すべての画面を同じ「+81+先頭0なし」の文字列で統一する方法にはしません。

SMSが届かない場合は、受信条件と通話の選択肢を確認する

公式資料は確認コードの到着に最大4分かかる場合があると案内しています。これはコードの配送の説明であり、「番号を検証できない」エラーが4分で解除される意味ではありません。米国番号からのSMS/通話を受け取れる設定か確認し、SMSが受信できず画面に[Call me]がある場合は通話を選びます。

別ブラウザーを使う場合も、同じ条件で結果を記録する

ページ自体が進まない場合は、組織で許可されたブラウザーで同じ登録条件を使い、止まった場所を比較します。ネットワークやVPNが原因とは電話番号エラーだけでは分かりません。登録を通すために企業の保護やアクセス制限を一括で無効化しないでください。

なお、公式資料の「第三者Cookieを許可する」案内は、カードによる本人確認で進捗表示が止まる場合のものです。50020や電話番号エラー全般への必須対処ではありません。該当するカード画面でのみ、組織の許可に従って確認し、変更した設定を記録します。

何度も失敗する場合は、表示と試行結果を控える

番号を受け付けない状態が続く場合は、エラー表示・日時・入力した国・SMS/通話のどちらか・試した結果を控えて公式窓口へ相談します。数時間や翌日まで待つと必ず一時ブロックが解除される、という時間をここでは設定しません。画面に再試行の案内があればそれに従ってください。

無料アカウントの対象条件も確認する

電話認証と無料特典の対象条件は別です。Azureの公式登録案内では、無料サービスとクレジットのあるアカウントは新規顧客につき1つです。過去のAzure利用がある場合は、別メールや別番号に変えれば無料特典が得られると考えず、利用資格を確認してください。

サポートチケットが作れない場合の“詰まりどころ”と回避策

問い合わせが作れない場合は、サポートプランだけでなくサインインと権限を確認します。公式サポート要求資料では、課金等のサブスクリプション管理と、有料プランが必要な技術サポートを分けています。サブスクリプションの要求にはOwner、Contributor、Support Request Contributor等が必要で、サブスクリプションなしのEntra等の要求にはAdminが必要です。登録未完了の個人がポータルから必ず起票できるという意味ではありません。

問い合わせ前にメモしておくと役立つ情報

項目例なぜ必要か
エラーコードAADSTS50020認証エラーの種類を特定する
表示されたテナント名Microsoft Services / Default Directory など“どのディレクトリに入ろうとしているか”の判断材料
Correlation ID / Trace ID画面下部に表示される英数字サーバー側ログ調査に必要になることがある
発生日時(タイムゾーン付き)2025-12-23 10:15 JST などログ照合がしやすい
試した環境Edge/Chrome、PC/スマホ、VPN有無再現条件の切り分け

ポータルに入れない場合の公式相談先

サインインでき、権限もある場合はヘッダーの[?]から問題を入力し、解決しなければ[サポート要求の作成]へ進みます。組織の契約なら管理者へ正しい対象ユーザーとエラー情報を渡してください。無関係な別アカウントで本人の契約が操作できると考えないようにします。

登録前でポータルへ入れない場合は、公式の登録トラブル資料のContact us for helpから案内されるAzureフォーラム等、またはAzureの公式アカウント案内にある相談導線を確認できます。コミュニティ投稿だけでサーバー側設定が修正されたり、必ずエスカレーションされたりするとは限りません。

エラーコード・日時・相関ID・環境は調査材料になります。公開の質問では電話番号、支払い情報、本人のメール、確認コードや認証トークンを伏せ、個別情報が必要な場合は公式窓口の手順に従って渡します。

アカウントとテナントを混同しないための運用

個人用と仕事用でブラウザープロファイルを分ける方法は、意図したアカウントを選びやすくする工夫です。それだけでアクセス権が付いたり、すべての50020を防げたりするわけではありません。

  • サービスの通常の入口と、アクセスに使うアカウントを管理する。
  • 組織利用では招待を受けたユーザーとIDプロバイダーを確認する。
  • ポータルの現在のディレクトリと、表示中のサブスクリプションフィルターを確認する。
  • 問題が出た時は変更をまとめて行わず、試した条件とエラーの違いを記録する。

チェックリスト:同じ症状が出たときの確認順

チェック内容
□失敗した画面と対象アプリ、エラー4項目を記録した
□意図したアカウントでサインアウト後に試し、別環境の結果と比較した
□組織資源の所属・招待・割り当てを管理者へ確認した
□ポータルのCurrent directoryとフィルターを確認した
□電話番号の国コード、VoIPの有無、SMS/通話受信条件を確認した
□待機時間や原因を断定せず、記録を添えて公式窓口へ相談する準備をした

50020はアプリへのアカウント・テナントのアクセス、電話認証は登録の本人確認です。一方が進んだ時も、もう一方が同じ原因だったと決めず、それぞれの結果を確認してください。

よくある質問

AADSTS50020は「アカウントがロックされた」や「パスワードが間違い」ではないの?

AADSTS50020は、IDプロバイダーのユーザーが対象テナントのアプリへアクセスできないことを示します。パスワード不一致と同じ対処にせず、User account・Identity provider・tenant・applicationを確認します。テナント間違い以外に招待やアプリの許可条件もあるため、正しいアカウントでも管理者の確認が必要な場合があります。

無料サブスクリプションが作成できたか、どこで確認できる?

サインインできたら、Azureポータルで「サブスクリプション」を検索して一覧を確認します。表示されない場合は、登録完了の状態と選んだテナント、アクセス権、サブスクリプションフィルターを確認してください。表示がないということだけで登録が失敗した、または待てば出るとは判断しません。

電話番号認証が通らないので、家族や知人の番号を借りてもいい?

Microsoftの登録資料は、要件を満たせば任意の番号を使え、検証できない場合はSMSを受信できる別番号で試す方法も案内しています。別番号を使う場合は、利用を許可され、確認コードを実際に受け取れる番号を使い、登録画面の指示に従ってください。認証用番号はアカウント連絡先として保存されないと説明されています。別番号へ変更しても、無料特典の新規顧客条件が変わるわけではありません。

何度も試してしまった。どのくらい待てばいい?

公式資料の最大4分はSMS/通話のコード配送についての案内です。番号の検証失敗やアクセスの制限が何時間で解消するかを示す時間ではありません。画面の再試行案内を確認し、改善しなければ入力条件とエラーを記録して問い合わせます。

職場のテナントに入りたいのに、招待してもらえない場合は?

その場合は技術的な手段よりも、運用・手続きの問題です。テナント管理者の方針(外部共有の禁止、ゲスト招待の無効化など)で拒否されている可能性があります。業務要件として必要であれば、管理者に「ゲストユーザー招待」や「B2B設定」の確認を依頼し、正式な手順でアクセス権を整えてもらいましょう。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次