2025年5月以降のAzure AD B2C新規テナント作成は可能?End of SaleとMicrosoft Entra External IDを整理

2025年5月以降、「Azure AD B2C の新規テナントは作れるのか?」という相談が急増しています。Microsoft Entra External ID のFAQに出てくる “P1/P2 の新規販売終了” が混乱の原因です。本記事では、用語・ライセンス名の違いと、既存顧客/新規顧客でのテナント作成可否を実務目線で整理します。

目次

結論:2025年5月1日以降の「B2C新規テナント作成」は条件付き

先に結論だけまとめると、2025年5月1日以降の Azure AD B2C は「既存のB2C顧客は継続利用でき、追加テナント作成も可能」ですが、「これから初めてB2Cを使う新規顧客」は購入(利用開始)ができず、結果として新規テナント作成がブロックされる、という整理が最も安全です。

一方で、サービス自体が即時終了するわけではありません。Microsoft は Azure AD B2C を少なくとも2030年5月まではサポートし、既存顧客向けの運用(SLA、セキュリティ更新、コンプライアンス)の前提も変えないと明記しています。

あなたの状況2025年5月1日以降にできることおすすめの打ち手
すでにAzure AD B2Cテナントを保有(既存顧客)既存テナントの継続利用/追加B2Cテナント作成(P1)B2Cを継続しつつ、将来の移行(External ID)を見据えて疎結合化
これから初めてB2Cを導入(新規顧客)B2Cは新規購入不可 → 新規テナント作成が実質不可Microsoft Entra External ID(外部テナント)で新規構築

混乱の原因:名前が似すぎている(Azure AD / Entra ID / External Identities / B2C / External ID)

2023年以降、MicrosoftのID関連サービスは名称・整理単位が頻繁に変わりました。特に「Azure AD External Identities」「Azure AD B2C」「Microsoft Entra External ID」が似ているため、ライセンスや購入可否の話が混線しやすい状況です。

名称変更・整理の流れ(公式FAQに基づく)

Microsoft Entra External ID のFAQでは、管理ポータル上の呼称として次のような整理が示されています。

以前の呼び名(例)現在の呼び名(例)ポイント
Azure ADMicrosoft Entra ID従業員(workforce)向けの“標準テナント”の名称変更
Azure AD External IdentitiesAzure AD B2CB2Cを指す呼び名が行き来した(再びB2C表記へ)
Customer tenantExternal tenantExternal ID(外部テナント)での呼称

重要:Microsoft Entra External ID は「B2Cの単なる改名」ではない

MicrosoftのFAQでは、Microsoft Entra External ID は Azure AD B2C の“新しい名前”ではなく、次世代のCIAM(Customer Identity and Access Management)基盤として、B2C/外部コラボレーション領域を統合していくプラットフォームだと説明されています。

よくある誤解:Microsoft Entra ID P1/P2 と B2C P1/P2 は同じではない

さらに混乱を生むのが、どちらも “P1/P2” と呼ばれる点です。Azure AD B2C のFAQでは、B2Cテナントは Microsoft Entra ID(標準テナント)の P1/P2 ライセンスではなく、B2C用の Premium P1/P2 を使う(そして新規購入は2025年5月1日で終了)と明記されています。

区分主な対象“P1/P2”が意味するもの混同しやすい点
Microsoft Entra ID(標準テナント)従業員・社内アカウント(Workforce)Microsoft Entra ID P1/P2(Workforce向け)“B2CにP1/P2を買えば良い”と誤解しがち
Azure AD B2C(B2Cテナント)顧客・一般ユーザー(Consumer/Customer)Azure AD B2C Premium P1/P2(B2C向け)同じP1/P2でも別物(テナントも別)
Azure AD External Identities(旧呼称)B2Cや外部コラボ領域を含む“呼称/SKU”External Identities P1/P2 というSKU名で請求が出ることがあったB2Cのことを指していた時期があり混乱が残る

2025年5月以降に何が変わったのか:End of Sale(新規販売終了)の正体

公式FAQ(Azure AD B2C / External ID)では、2025年5月1日を境に次の内容が明確化されています。

日付出来事実務への影響
2025年5月1日Azure AD B2C(P1/P2)が新規顧客向けに購入不可(End of sale to new customers)新規顧客はB2Cを開始できず、テナント作成が実質ブロックされる。既存顧客は継続利用。
2026年3月15日Azure AD B2C P2 が全顧客向けに廃止(ID Protection相当の扱いが変わる)P2前提の設計(特にリスクベース制御)は代替策が必要。新規テナントはP1のみ。
少なくとも2030年5月までAzure AD B2C のサポート継続既存顧客は“すぐ使えなくなる”わけではないが、移行計画は立てるべき。

ポイントは、これは「B2Cの提供停止」ではなく「新規販売(新規顧客の利用開始)の停止」だという点です。既存顧客は“これまでどおり”の体験(テナントやユーザーフローの作成を含む)を維持するとされます。

2025年5月以降、新規 Azure AD B2C テナントは作成できる?(条件別の答え)

既存顧客:追加テナント作成は可能(ただしP1のみ)

既存の Azure AD B2C 顧客については、MicrosoftのFAQで「体験は変わらない(新規テナント作成を含む)」とされ、さらに MicrosoftのIdentityブログでも「既存顧客は新しいB2Cテナントを作成し続けられる」と明記されています。加えて、2025年5月以降に作成する新規テナントは P1 のみという制約があります。

実務では、次のようなケースで“追加テナント”を作るニーズが出ます。

  • 本番/検証/開発をテナント単位で分離したい(運用権限やポリシー変更の事故を減らす)
  • グループ企業やブランドごとに、ドメイン/デザイン/規約同意などの体験を分離したい
  • 顧客データ(ユーザーストア)を事業単位で分けたい(GDPR/契約上の分離要求)

新規顧客:End of Saleにより、テナント作成がブロックされることがある(=実質不可)

2025年5月1日以降、B2Cを“初めて導入する組織”では、B2Cテナント作成時に「新しいB2Cテナントは作成できない(May 1以降)」趣旨のエラーに遭遇したという報告があります。Microsoft Q&A のモデレーター回答でも、「新規顧客はB2Cテナント作成が止められ、既存顧客のみ作成可能」という整理が示されています。

このため、“これからCIAM基盤をゼロから作る”という意味での新規導入は、B2CではなくMicrosoft Entra External ID(外部テナント)を前提に計画するのが現実的です。

「作れない」原因はEnd of Saleだけではない:権限・設定の落とし穴

既存顧客であっても、テナント作成ができない場合があります。B2Cに限らず Microsoft Entra ID / B2C のテナント作成は、アカウントやテナント側の設定で制限できるためです。

チェックポイント

  • テナント作成権限:ユーザー設定で「ディレクトリ作成」が無効化されていないか
  • ロール:少なくとも Tenant Creator(テナント作成者)相当のロールが付与されているか
  • 操作しているディレクトリ:今いるのがB2Cディレクトリか、標準のEntraディレクトリか(切り替えミス)

Azure AD B2C のFAQでも「B2Cテナントを作れない理由として、権限不足(Tenant Creatorが必要)を挙げています」。新規顧客ブロックの前に、権限の問題で詰まっているケースも多いので、まずはここを切り分けるのが近道です。

B2Cを継続するなら押さえるべき実務ポイント

新規テナントはP1のみ、P2は2026年に廃止

Azure AD B2C のFAQには「新規テナントは P1 でのみ作成できる」「P2は2026年3月15日に全顧客向けに廃止」と明記されています。P2相当の機能(特にリスクベースの制御やID Protection相当の前提)を使っている場合、設計の見直しが必要です。

課金表示が “Microsoft Entra External ID” と出ても、B2Cの課金が消えたわけではない

請求明細で “Microsoft Entra External ID” の名称が出てきても、それは課金の名称整理(特に電話/SMS系の明細名)によるものです。B2C FAQでは「明細名がExternal IDでも、B2CのMAU課金として処理される」旨が説明されています。外部委託の経理・購買部門が“別製品に変わった”と誤解しやすいので、運用手順書に残しておくとトラブルを減らせます。

今からのB2C運用は「延命」ではなく「計画的継続」にする

サポートが2030年まで継続するといっても、CIAMはユーザー体験・法務(同意)・マーケ(ログ)・セキュリティ(不正ログイン)に直結します。B2Cを選び続ける場合でも、次の観点を“今のうちに”整備すると将来の移行が楽になります。

  • 認証層の疎結合:アプリ側にB2C固有のクレームやURL形式を埋め込みすぎない
  • IdP切り替え可能な設計:OIDCの標準クレーム+アプリ側のユーザープロファイルで吸収
  • ポリシー/設定のIaC化:環境差分(開発/検証/本番)をコード管理し、再現性を上げる
  • データ移行の前提確認:パスワード移行可否、同意履歴、連携ID(social)との突合方針を決める

新規導入ならMicrosoft Entra External IDをどう使い始めるか

Microsoft は新規顧客に対して、次世代CIAMとして Microsoft Entra External ID を案内しています。External ID は外部テナントを作成して始めるモデルで、課金はMAU(Monthly Active Users)ベース、コア機能は最初の50,000 MAUまで無料とされています。

External IDの始め方(最短の流れ)

  1. Microsoft Entra 管理センターで external tenant(外部テナント) を作成する
  2. アプリを登録し、認証方式(サインアップ/サインイン)を設計する
  3. 必要なIDプロバイダー(Google/Apple/企業IDなど)を追加する
  4. サインイン体験のカスタマイズや、必要に応じて拡張(認証拡張)を組み込む

なお、External ID のFAQでは、外部テナントにおけるSMSの扱い(現時点では第1要素やSSPR用途では利用できず、第2要素として追加費用で利用可能)など、機能差分も明記されています。設計初期に把握しておくと、後戻りを減らせます。

B2CとExternal IDのざっくり比較(選定の論点)

論点Azure AD B2CMicrosoft Entra External ID
新規導入の可否(2025年5月以降)新規顧客は実質不可(既存顧客は継続)新規導入の推奨先
カスタムポリシー強力だが設計・運用コストが高い次世代設計で“カスタムポリシー不要”方向に簡素化。移行パス提供予定。
対応IdPソーシャル+ローカル+(カスタムで)OIDC/SAML等Facebook/Google/Apple、カスタムOIDC、SAML/WS-Fed連携などを案内
課金モデルMAUベース(無料枠あり)MAUベース(最初の50,000 MAUが無料、アドオンは別)

将来の移行を見据えた“今やるべき”設計

Microsoftは、B2Cのカスタムポリシー投資が大きいことを認識しており、External ID でカスタムポリシーが不要になる方向で簡素化し、将来的に移行パスを提供するとしています。つまり、今B2Cを使っている組織ほど「移行を前提に“設計のクセ”を減らす」ことが効きます。

  • URL/ドメイン設計:認証エンドポイントやリダイレクトURIにB2C固有の構造を直書きしない(設定で差し替え可能に)
  • クレーム設計:アプリ内のユーザー識別は sub/oid を基本にし、表示名や属性はプロファイル側で管理
  • 同意と監査:同意文言・バージョン・同意日時をアプリ側にも保持しておく(IdP移行時に再同意が必要になるケースに備える)
  • 認証拡張の分離:KYC/会員審査/ブラックリスト照合などは外部API化し、認証基盤の差し替えに耐える

よくある質問(2025年5月以降のAzure AD B2C)

Azure AD External Identities P1/P2 と Azure AD B2C P1/P2 は別物?

別製品というより、「呼び名(SKU名)が行き来した結果、同じ領域を指している」ケースが多いのが実態です。External ID FAQには、管理上の呼称として “Azure AD External Identities → Azure AD B2C” の整理が示され、さらに既存の External Identities P1/P2 SKU でのサブスクリプションは有効で移行不要とも説明されています。一方、Microsoft Entra ID(標準テナント)のP1/P2とは別物なので、そこだけは切り分けて理解するのが安全です。

2025年5月1日以降、新規顧客はB2Cテナントを作れないの?

公式には「B2Cは新規顧客向けに購入できない(End of sale)」とされ、実際の運用としても“新規顧客のB2Cテナント作成が止められた”旨の案内が出ています。既存顧客は継続利用と追加テナント作成が可能です。

既存顧客かどうかはどう判断する?

実務的には「2025年5月1日より前に、組織としてAzure AD B2Cテナントを保有しているか」が一つの目安になります。すでにB2Cテナントが存在する場合、追加テナント作成ができる可能性が高い一方、初めて作成しようとする場合はEnd of Saleによる制限に該当しやすいです。

B2Cはいつまで使える?すぐ移行が必要?

Microsoftは Azure AD B2C を少なくとも2030年5月までサポートすると明記しています。したがって、既存顧客にとって“明日使えなくなる”類の話ではありません。ただしP2廃止(2026年3月)などの節目はあるため、移行そのものは中長期計画として用意しておくのが現実的です。

今から新規案件でCIAMを作るなら、B2CとExternal IDどちらを選ぶ?

2025年5月以降に“新規で始める”のであれば、Microsoftが案内する External ID を前提に検討するのが無難です。一方、すでにB2Cのカスタムポリシーや運用基盤があり、短中期でそれを活かす合理性が高い場合は、B2C継続+移行を見据えた疎結合化が現実解になります。

まとめ

2025年5月1日以降の Azure AD B2C は「既存顧客は継続利用(追加テナント作成も可)」「新規顧客は購入不可で利用開始が難しい」という二層構造になりました。名称(External Identities / B2C / External ID)と “P1/P2” のラベルが似ているため、まずは用語を整理し、自社が既存顧客かどうかで方針を分けるのが最短ルートです。新規導入は External ID、既存継続は B2C+将来移行設計、という方針で進めると失敗しにくくなります。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次