「Azure の無料サブスクリプション(USD 200 クレジット付き)を作成した直後に組織テナントへ参加したら、ポータルからサブスクリプションが消えた」――この相談はとても多く、原因の大半は“ディレクトリ(テナント)切替”と“アカウントの見分け”にあります。本記事は、サブスクリプションが行方不明に見える理由を仕組みから解きほぐし、元のテナントの表示、職場テナントへの安全な移管、権限と支払い方法の整備までを一気通貫で解説します。
なぜ「無料サブスクリプションが見えない」のか(結論)
消えたのではありません。無料サブスクリプションは作成時に紐づいた Microsoft Entra ID(旧 Azure AD)のテナントに存在し続けています。組織テナントに参加したことで、Azure ポータルの右上プロフィールに表示される既定ディレクトリが切り替わり、あなたのアカウントがそのサブスクリプションに対するアクセス権(RBAC)を持たない状態になったため、見えなくなっただけです。
よくある発生パターンと症状
- 無料サブスクリプション作成後に職場テナントへ参加し、既定ディレクトリが組織側に切替。
- Azure ポータルの「サブスクリプション」一覧が空、または職場のものだけになり、無料分が表示されない。
- 同一メールアドレスで個人(MSA)と職場/学校アカウントの両方が存在し、どちらでログインすべきか判断しづらい。
- 職場テナントへ移管したいが、「支払い方法」を編集する権限が見当たらない。
用語を正しく整理する(仕組み理解が最短ルート)
| 用語 | 意味 | ポイント |
|---|---|---|
| Microsoft Entra ID(旧 Azure AD)テナント | ユーザーやアプリ、RBAC の主体を管理するディレクトリ(組織の境界) | 「ディレクトリの切り替え」で参照先を変える対象。テナントが変わると見えるサブスクリプションも変わる。 |
| サブスクリプション | Azure リソースの課金・管理単位 | どのテナントに関連付いているかで、見える/見えないが決まる。RBAC が外れると見えない。 |
| アカウント種別 | 個人(MSA)と職場/学校アカウント | 同じメール表記でも別物。ログイン時にどちらを使ったかで結果が変わる。 |
まずは「元のテナント」を表示する(最短チェック)
- Azure ポータル右上のプロフィール画像をクリック。
- 「ディレクトリの切り替え」を選択。
- 作成時のテナント(多くは“{あなたの名前} onmicrosoft.com”系)が一覧にあれば選択。
- サブスクリプション → 一覧を再確認。表示されれば所在確認は完了。
一覧に無い場合は、そのテナントに対するあなたのユーザーが存在しない(または無効)か、単に招待が切れているだけのことが多いです。テナント管理者にあなたの職場アカウント(または個人アカウント)を再招待してもらい、再度切り替えを試します。
管理者が身近にいない/自分しかいない場合
- 無料サブスクリプション作成直後の個人テナントなら、作成者が原則管理者です。ログイン時に個人(MSA)を選択しているか確認してください。
- どうしても入れない場合は、ポータルの「ヘルプ + サポート」 → 「新しいサポート リクエスト」から課金(請求)カテゴリで問い合わせを作成し、課金サポートに本人確認のうえでの復旧や移管を依頼します(課金系はサポートプラン不要で無償)。
CLI で所在を“客観的に”突き止める
ブラウザーのキャッシュやプロファイル混在で惑わされやすいので、Azure CLI で確認しておくと確実です。
# ログイン(テナントを指定すると確実)
az login --tenant <作成時テナントのテナントID>
# すべてのサブスクリプションを確認
az account list --all -o table
# 見つかったサブスクリプションにフォーカス
az account set --subscription <サブスクリプションID>
# 現在のサブスクリプションとテナントを表示
az account show -o table
サブスクリプション ID が分かっているなら、az account show --subscription <ID>でも所在(tenantId)が確認できます。tenantId が示すディレクトリが「本当の居場所」です。
移転の選択肢:何を動かすのかを先に決める
職場テナント側で扱いたい場合、主に「ディレクトリの変更(Change directory)」と「サブスクリプションの転送(Billing transfer)」の2通りがあります。違いを把握してから選択しましょう。
| 方法 | 主目的 | 権限・課金の扱い | 影響/注意点 | 使いどころ |
|---|---|---|---|---|
| ディレクトリの変更(Change directory) | サブスクリプションの紐づくテナントを切り替える | 課金所有者は基本そのまま。RBAC はテナントが変わるため再付与が必要 | サービス プリンシパル/マネージドID等のテナント依存設定が再構成になる。Key Vault 等のアクセス ポリシーも見直し。 | 課金アカウントは変えずに、管理主体だけ職場テナントに寄せたいとき |
| サブスクリプションの転送(Billing transfer) | サブスクリプションの課金所有権を他アカウントへ渡す | 宛先アカウントの課金プロファイル/支払い方法へ移管。RBAC は再割り当てが必要 | 元の課金プロファイルから離れる。請求書・支払い方法が宛先側に切り替わる | 職場の課金に統合し、支払方法や請求書の運用も職場側に寄せたいとき |
ポータルでの操作場所(UI ナビゲーション)
- ディレクトリの変更:対象サブスクリプションを開く → 「概要」または「設定」の中にある「ディレクトリの変更」
- サブスクリプションの転送:左メニュー「コスト管理 + 課金」 → 「サブスクリプションの転送」
どちらの操作も、元テナント側で十分な権限(一般には所有者(Owner)または課金側の所有者権限)が必要です。表示されない場合は、あなたが今見ているディレクトリが正しいか、権限ロールが足りているかを確認してください。
「サブスクリプションの転送」で職場テナントへ渡す手順
- 元テナントで対象サブスクリプションを特定(前述のディレクトリ切替または CLI)。
- 元テナントの管理者(あなた自身でも可)が「コスト管理 + 課金」 → 「サブスクリプションの転送」を開く。
- 宛先として職場テナントで使うアカウント(通常は職場アカウント)を指定。
- 案内メール(またはポータル通知)に従い、宛先側で受諾する。受諾時に割り当てる課金プロファイル/支払い方法を選択。
- 受諾完了後、宛先テナントで当該サブスクリプションが見えるようになっているか確認。
重要:あなたが課金所有者(クレジットカード登録者)であっても、元テナントの管理者権限が必要です。もし管理者が不在、または協力が得られない場合は、ポータルの「ヘルプ + サポート」から課金カテゴリでチケットを作成し、本人確認のうえで移管を依頼します(課金サポートは無償)。
ディレクトリの変更(Change directory)で移す手順
- 対象サブスクリプションを元テナント側で開く。
- メニューから「ディレクトリの変更」を選び、宛先として職場テナントを指定。
- 処理完了後、職場テナントに切り替えて当該サブスクリプションが表示されるか確認。
- RBAC(アクセス制御)の「ロールの割り当て」で、必要な管理者や自動化用プリンシパルを宛先テナントの主体で付け直す。
注意点として、ディレクトリ変更はテナント依存のリソース設定(例:Key Vault アクセス ポリシー、ACR の認証、Managed Identity 連携、Azure Functions の ID 参照、Log Analytics のデータ アクセス)に影響します。切替後の検証手順を事前に用意しましょう。
移管後に必ず実施する「権限と支払い方法」の整備
IAM(アクセス制御)
- 職場テナント側で、あなたのアカウント(または管理用グループ)に所有者(Owner)を付与。
- 運用に応じて、共同作成者(Contributor)や閲覧者(Reader)、原則最小権限でのカスタム ロールを設計。
- 自動化(DevOps、IaC)に使うサービス プリンシパル/マネージドIDを宛先テナントで再作成し、必要なロールを割り当て。
支払い方法(クレジットカード)
- 「コスト管理 + 課金」 → 「支払い方法」からカードを追加/既定化。
- 課金モデルが「課金アカウント/課金プロファイル」構成の場合は、課金プロファイルの所有者/共同作成者ロールが必要です。見えない/編集できないときは、課金管理ロールの付与を担当者に依頼。
- 支払運用(誰が変更できるか、退職時の引き継ぎ方法)をドキュメント化。
同じメールアドレスの「個人/職場」混在で迷子にならないコツ
| 状況 | 推奨対処 | 備考 |
|---|---|---|
| ログイン時に「個人」か「職場/学校」の選択が毎回出る | ブラウザーのプロファイル分割(Edge/Chrome)を使用。個人はプロファイルA、職場はBで固定。 | InPrivate/シークレットも有効。キャッシュやクッキーの混線を防げる。 |
| サブスクリプションが急に見えなくなった | 右上の「ディレクトリの切り替え」で元テナントへ戻す。なければ管理者に再招待依頼。 | 消えたのではなく、見えなくなっただけ。CLI で所在(tenantId)を確認。 |
| 個人と職場のアカウントを統合したい | 統合は不可。テナント間移管(Change directory または Billing transfer)で対応。 | メールアドレスが同じでも、アカウントの基盤が異なる。 |
チェックリスト:これだけやれば復旧と移管は完了
- CLI で
az account list --allを実行し、サブスクリプション ID とtenantIdを把握。 - ポータルの「ディレクトリの切り替え」で元テナントを表示できるか確認。
- 表示できない場合は、管理者に再招待を依頼。管理者がいなければ課金サポートに連絡。
- 職場で運用する方針を決める:Change directoryかBilling transferか。
- 選んだ方法で移し、IAM(Owner 付与)と支払い方法を整備。
- テナント依存の設定(Key Vault、Managed Identity、ACR、各種自動化)を再構成・検証。
- プロファイル分割や運用ルールで、今後のアカウント混線を予防。
トラブルシューティング(具体例で確認)
ケース1:無料サブスクリプションがどのテナントにも見つからない
まず CLI で az account list --all を実行。もし結果が空であれば、ログインが MSA/職場のどちらか片方に偏っている可能性があります。az login をやり直し、--tenant に心当たりのテナント ID(onmicrosoft.com で作成された個人用のものなど)を指定します。テナント ID が分からない場合は、Azure ポータルの「アカウント」ページでメール選択を切り替え、「個人」側でログインできるかも試します。
ケース2:ディレクトリ変更がボタン非表示で実行できない
対象サブスクリプションに対するあなたの RBAC が不足(閲覧者のみ等)か、課金契約の種別により UI が制限されている可能性があります。元テナントの管理者に所有者(Owner)またはそれに準じる権限付与を依頼します。どうしても権限が得られない場合は、課金サポートに「テナント間移管の希望」としてチケット起票しましょう。
ケース3:職場に移しても支払い方法が編集できない
サブスクリプション所有者(RBAC の Owner)だけでは、課金プロファイルの編集ができないことがあります。「コスト管理 + 課金」の管理ロール(課金アカウント/課金プロファイルの所有者または共同作成者)を付けてもらってください。職場の課金管理者に依頼し、あなたを課金側のロールに追加してもらえば解決します。
ケース4:ディレクトリ変更後にアプリが動かない
サービス プリンシパルやマネージド ID はテナント固有の主体です。ディレクトリ変更でテナントが変わると、主体の ID(Object ID)が変わるため、Key Vault/Storage/Container Registry などのアクセス権が失われます。宛先テナントで新しい主体を作成し、必要なロール/アクセス ポリシーを再付与してください。デプロイ パイプライン(GitHub Actions、Azure DevOps)も再認可が必要です。
ケース5:無料クレジットの残高・有効期限はどうなる?
サブスクリプション自体が移るだけで、残高はサブスクリプションに付随します。移管/ディレクトリ変更の前後で消失するものではありません。ただし、有効期限や無料枠の特典種別は契約条件に依存するため、期限切れが近い場合は先に移行だけ完了させ、課金方法をすぐ整備しましょう。
実務で使える「再発防止」ベストプラクティス
- サブスクリプション作成前に、右上プロフィールで既定ディレクトリを目視確認。
- 個人と職場のメールはできれば分ける。やむを得ず同じ場合でも、ブラウザーのプロファイルや InPrivate を使い分ける。
- 初期構築直後に、緊急連絡先と管理者アカウント(ブレークグラス)を宛先テナントで用意する。
- インフラは IaC(Bicep/ARM/Terraform)で定義し、再構成手順(Key Vault/MI/ロール付与)をリポジトリに残す。
- RBAC はグループ単位で付け、個別ユーザー割当を極力避ける(移管時の付け直しを簡単にできる)。
管理者向け:最短復旧プレイブック(テンプレ)
- 影響者からサブスクリプション ID を収集(メールや画面キャプチャ可)。
- CLI で
az account show --subscription <ID>を実行し、tenantId を確定。 - 該当テナントの全体管理者でログインし、影響者をユーザーとして確認・有効化・必要なら再招待。
- 当該サブスクリプションに影響者をOwnerで付与。
- 職場運用が要件であれば、Change directory または サブスクリプションの転送を選択して実行。
- 宛先側テナントで、RBAC と課金ロール、支払い方法を整備。
- テナント依存リソースの再構成手順に沿って検証(Key Vault、MI、CI/CD 認可等)。
迷ったらここから(判断早見表)
| 主な要件 | 推奨アクション | 理由 |
|---|---|---|
| 管理は職場テナント、課金は個人のままでよい | ディレクトリの変更 | 課金構造を変えず、テナント側の運用に寄せられる |
| 請求書も支払い方法も職場に集約したい | サブスクリプションの転送 | 課金所有権を移せるため、会計処理がシンプルになる |
| 元テナント管理者が不在・非協力 | 課金サポートへチケット | 本人確認後に移管支援が受けられる |
まとめ:サブスクリプションは「そこにある」。見えるようにするだけ
無料サブスクリプションが見えなくなる最大の理由は、テナントの切り替わりと権限の消失です。まずは CLI と「ディレクトリの切り替え」で所在を確定し、必要に応じてChange directoryかサブスクリプションの転送で職場側に寄せます。移管後は、Owner 付与と支払い方法の整備、テナント依存リソースの再構成を忘れずに。最後に、プロファイル分割や手順の文書化といった運用の工夫で、同じトラブルを二度と起こさない体制を作りましょう。
実行手順のクイックコピー(再掲)
# 1) どのテナントに居るかを確定
az login --tenant <元テナントID>
az account list --all -o table
# 2) 見つけたサブスクリプションに切り替え
az account set --subscription <サブスクリプションID>
az account show -o table
# 3) 職場へ寄せる方法を選択
# A) ディレクトリ変更(課金はそのまま)
# → ポータルで [ディレクトリの変更]
# B) サブスクリプションの転送(課金を職場へ)
# → [コスト管理 + 課金] → [サブスクリプションの転送]
# 4) 宛先テナントで後処理
# - IAM: あなた/グループに Owner 付与
# - 課金ロール: 課金プロファイルの所有者/共同作成者
# - 支払い方法: クレジットカードを追加/既定化
# - テナント依存リソースの再構成と検証
よくある質問(FAQ)
- Q:元のテナントが「ディレクトリの切り替え」に出てきません。
A:招待が外れている可能性。元テナント管理者に再招待を依頼。管理者不在なら課金サポートへ。 - Q:個人と職場のアカウントを一つにまとめられますか?
A:統合は不可。サブスクリプション側をテナント間で移す(Change directory または転送)方針で。 - Q:転送後にカードが変えられません。
A:課金プロファイルのロール不足。職場の課金管理者にロール付与を依頼してください。 - Q:ディレクトリ変更と転送、どちらが安全?
A:要件次第。課金を動かさないならディレクトリ変更。会計を職場に統合するなら転送。
以上の手順で、紛失したように見える無料サブスクリプションを再表示または職場テナントへ安全に移動し、課金・権限を正常化できます。ポイントは、見える化(テナント切替)→ 所在確定(CLI)→ 方針選択(Change/Transfer)→ 後処理(権限・支払い・再構成)の順番で粛々と進めることです。

コメント