2025年5月以降、「Azure AD B2C の新規テナントは作れるのか?」という相談が急増しています。Microsoft Entra External ID のFAQに出てくる “P1/P2 の新規販売終了” が混乱の原因です。本記事では、用語・ライセンス名の違いと、既存顧客/新規顧客でのテナント作成可否を実務目線で整理します。
結論:2025年5月1日以降の「B2C新規テナント作成」は条件付き
先に結論だけまとめると、2025年5月1日以降の Azure AD B2C は「既存のB2C顧客は継続利用でき、追加テナント作成も可能」ですが、「これから初めてB2Cを使う新規顧客」は購入(利用開始)ができず、結果として新規テナント作成がブロックされる、という整理が最も安全です。
一方で、サービス自体が即時終了するわけではありません。Microsoft は Azure AD B2C を少なくとも2030年5月まではサポートし、既存顧客向けの運用(SLA、セキュリティ更新、コンプライアンス)の前提も変えないと明記しています。
| あなたの状況 | 2025年5月1日以降にできること | おすすめの打ち手 |
|---|---|---|
| すでにAzure AD B2Cテナントを保有(既存顧客) | 既存テナントの継続利用/追加B2Cテナント作成(P1) | B2Cを継続しつつ、将来の移行(External ID)を見据えて疎結合化 |
| これから初めてB2Cを導入(新規顧客) | B2Cは新規購入不可 → 新規テナント作成が実質不可 | Microsoft Entra External ID(外部テナント)で新規構築 |
混乱の原因:名前が似すぎている(Azure AD / Entra ID / External Identities / B2C / External ID)
2023年以降、MicrosoftのID関連サービスは名称・整理単位が頻繁に変わりました。特に「Azure AD External Identities」「Azure AD B2C」「Microsoft Entra External ID」が似ているため、ライセンスや購入可否の話が混線しやすい状況です。
名称変更・整理の流れ(公式FAQに基づく)
Microsoft Entra External ID のFAQでは、管理ポータル上の呼称として次のような整理が示されています。
| 以前の呼び名(例) | 現在の呼び名(例) | ポイント |
|---|---|---|
| Azure AD | Microsoft Entra ID | 従業員(workforce)向けの“標準テナント”の名称変更 |
| Azure AD External Identities | Azure AD B2C | B2Cを指す呼び名が行き来した(再びB2C表記へ) |
| Customer tenant | External tenant | External ID(外部テナント)での呼称 |
重要:Microsoft Entra External ID は「B2Cの単なる改名」ではない
MicrosoftのFAQでは、Microsoft Entra External ID は Azure AD B2C の“新しい名前”ではなく、次世代のCIAM(Customer Identity and Access Management)基盤として、B2C/外部コラボレーション領域を統合していくプラットフォームだと説明されています。
よくある誤解:Microsoft Entra ID P1/P2 と B2C P1/P2 は同じではない
さらに混乱を生むのが、どちらも “P1/P2” と呼ばれる点です。Azure AD B2C のFAQでは、B2Cテナントは Microsoft Entra ID(標準テナント)の P1/P2 ライセンスではなく、B2C用の Premium P1/P2 を使う(そして新規購入は2025年5月1日で終了)と明記されています。
| 区分 | 主な対象 | “P1/P2”が意味するもの | 混同しやすい点 |
|---|---|---|---|
| Microsoft Entra ID(標準テナント) | 従業員・社内アカウント(Workforce) | Microsoft Entra ID P1/P2(Workforce向け) | “B2CにP1/P2を買えば良い”と誤解しがち |
| Azure AD B2C(B2Cテナント) | 顧客・一般ユーザー(Consumer/Customer) | Azure AD B2C Premium P1/P2(B2C向け) | 同じP1/P2でも別物(テナントも別) |
| Azure AD External Identities(旧呼称) | B2Cや外部コラボ領域を含む“呼称/SKU” | External Identities P1/P2 というSKU名で請求が出ることがあった | B2Cのことを指していた時期があり混乱が残る |
2025年5月以降に何が変わったのか:End of Sale(新規販売終了)の正体
公式FAQ(Azure AD B2C / External ID)では、2025年5月1日を境に次の内容が明確化されています。
| 日付 | 出来事 | 実務への影響 |
|---|---|---|
| 2025年5月1日 | Azure AD B2C(P1/P2)が新規顧客向けに購入不可(End of sale to new customers) | 新規顧客はB2Cを開始できず、テナント作成が実質ブロックされる。既存顧客は継続利用。 |
| 2026年3月15日 | Azure AD B2C P2 が全顧客向けに廃止(ID Protection相当の扱いが変わる) | P2前提の設計(特にリスクベース制御)は代替策が必要。新規テナントはP1のみ。 |
| 少なくとも2030年5月まで | Azure AD B2C のサポート継続 | 既存顧客は“すぐ使えなくなる”わけではないが、移行計画は立てるべき。 |
ポイントは、これは「B2Cの提供停止」ではなく「新規販売(新規顧客の利用開始)の停止」だという点です。既存顧客は“これまでどおり”の体験(テナントやユーザーフローの作成を含む)を維持するとされます。
2025年5月以降、新規 Azure AD B2C テナントは作成できる?(条件別の答え)
既存顧客:追加テナント作成は可能(ただしP1のみ)
既存の Azure AD B2C 顧客については、MicrosoftのFAQで「体験は変わらない(新規テナント作成を含む)」とされ、さらに MicrosoftのIdentityブログでも「既存顧客は新しいB2Cテナントを作成し続けられる」と明記されています。加えて、2025年5月以降に作成する新規テナントは P1 のみという制約があります。
実務では、次のようなケースで“追加テナント”を作るニーズが出ます。
- 本番/検証/開発をテナント単位で分離したい(運用権限やポリシー変更の事故を減らす)
- グループ企業やブランドごとに、ドメイン/デザイン/規約同意などの体験を分離したい
- 顧客データ(ユーザーストア)を事業単位で分けたい(GDPR/契約上の分離要求)
新規顧客:End of Saleにより、テナント作成がブロックされることがある(=実質不可)
2025年5月1日以降、B2Cを“初めて導入する組織”では、B2Cテナント作成時に「新しいB2Cテナントは作成できない(May 1以降)」趣旨のエラーに遭遇したという報告があります。Microsoft Q&A のモデレーター回答でも、「新規顧客はB2Cテナント作成が止められ、既存顧客のみ作成可能」という整理が示されています。
このため、“これからCIAM基盤をゼロから作る”という意味での新規導入は、B2CではなくMicrosoft Entra External ID(外部テナント)を前提に計画するのが現実的です。
「作れない」原因はEnd of Saleだけではない:権限・設定の落とし穴
既存顧客であっても、テナント作成ができない場合があります。B2Cに限らず Microsoft Entra ID / B2C のテナント作成は、アカウントやテナント側の設定で制限できるためです。
チェックポイント
- テナント作成権限:ユーザー設定で「ディレクトリ作成」が無効化されていないか
- ロール:少なくとも Tenant Creator(テナント作成者)相当のロールが付与されているか
- 操作しているディレクトリ:今いるのがB2Cディレクトリか、標準のEntraディレクトリか(切り替えミス)
Azure AD B2C のFAQでも「B2Cテナントを作れない理由として、権限不足(Tenant Creatorが必要)を挙げています」。新規顧客ブロックの前に、権限の問題で詰まっているケースも多いので、まずはここを切り分けるのが近道です。
B2Cを継続するなら押さえるべき実務ポイント
新規テナントはP1のみ、P2は2026年に廃止
Azure AD B2C のFAQには「新規テナントは P1 でのみ作成できる」「P2は2026年3月15日に全顧客向けに廃止」と明記されています。P2相当の機能(特にリスクベースの制御やID Protection相当の前提)を使っている場合、設計の見直しが必要です。
課金表示が “Microsoft Entra External ID” と出ても、B2Cの課金が消えたわけではない
請求明細で “Microsoft Entra External ID” の名称が出てきても、それは課金の名称整理(特に電話/SMS系の明細名)によるものです。B2C FAQでは「明細名がExternal IDでも、B2CのMAU課金として処理される」旨が説明されています。外部委託の経理・購買部門が“別製品に変わった”と誤解しやすいので、運用手順書に残しておくとトラブルを減らせます。
今からのB2C運用は「延命」ではなく「計画的継続」にする
サポートが2030年まで継続するといっても、CIAMはユーザー体験・法務(同意)・マーケ(ログ)・セキュリティ(不正ログイン)に直結します。B2Cを選び続ける場合でも、次の観点を“今のうちに”整備すると将来の移行が楽になります。
- 認証層の疎結合:アプリ側にB2C固有のクレームやURL形式を埋め込みすぎない
- IdP切り替え可能な設計:OIDCの標準クレーム+アプリ側のユーザープロファイルで吸収
- ポリシー/設定のIaC化:環境差分(開発/検証/本番)をコード管理し、再現性を上げる
- データ移行の前提確認:パスワード移行可否、同意履歴、連携ID(social)との突合方針を決める
新規導入ならMicrosoft Entra External IDをどう使い始めるか
Microsoft は新規顧客に対して、次世代CIAMとして Microsoft Entra External ID を案内しています。External ID は外部テナントを作成して始めるモデルで、課金はMAU(Monthly Active Users)ベース、コア機能は最初の50,000 MAUまで無料とされています。
External IDの始め方(最短の流れ)
- Microsoft Entra 管理センターで external tenant(外部テナント) を作成する
- アプリを登録し、認証方式(サインアップ/サインイン)を設計する
- 必要なIDプロバイダー(Google/Apple/企業IDなど)を追加する
- サインイン体験のカスタマイズや、必要に応じて拡張(認証拡張)を組み込む
なお、External ID のFAQでは、外部テナントにおけるSMSの扱い(現時点では第1要素やSSPR用途では利用できず、第2要素として追加費用で利用可能)など、機能差分も明記されています。設計初期に把握しておくと、後戻りを減らせます。
B2CとExternal IDのざっくり比較(選定の論点)
| 論点 | Azure AD B2C | Microsoft Entra External ID |
|---|---|---|
| 新規導入の可否(2025年5月以降) | 新規顧客は実質不可(既存顧客は継続) | 新規導入の推奨先 |
| カスタムポリシー | 強力だが設計・運用コストが高い | 次世代設計で“カスタムポリシー不要”方向に簡素化。移行パス提供予定。 |
| 対応IdP | ソーシャル+ローカル+(カスタムで)OIDC/SAML等 | Facebook/Google/Apple、カスタムOIDC、SAML/WS-Fed連携などを案内 |
| 課金モデル | MAUベース(無料枠あり) | MAUベース(最初の50,000 MAUが無料、アドオンは別) |
将来の移行を見据えた“今やるべき”設計
Microsoftは、B2Cのカスタムポリシー投資が大きいことを認識しており、External ID でカスタムポリシーが不要になる方向で簡素化し、将来的に移行パスを提供するとしています。つまり、今B2Cを使っている組織ほど「移行を前提に“設計のクセ”を減らす」ことが効きます。
- URL/ドメイン設計:認証エンドポイントやリダイレクトURIにB2C固有の構造を直書きしない(設定で差し替え可能に)
- クレーム設計:アプリ内のユーザー識別は sub/oid を基本にし、表示名や属性はプロファイル側で管理
- 同意と監査:同意文言・バージョン・同意日時をアプリ側にも保持しておく(IdP移行時に再同意が必要になるケースに備える)
- 認証拡張の分離:KYC/会員審査/ブラックリスト照合などは外部API化し、認証基盤の差し替えに耐える
よくある質問(2025年5月以降のAzure AD B2C)
Azure AD External Identities P1/P2 と Azure AD B2C P1/P2 は別物?
別製品というより、「呼び名(SKU名)が行き来した結果、同じ領域を指している」ケースが多いのが実態です。External ID FAQには、管理上の呼称として “Azure AD External Identities → Azure AD B2C” の整理が示され、さらに既存の External Identities P1/P2 SKU でのサブスクリプションは有効で移行不要とも説明されています。一方、Microsoft Entra ID(標準テナント)のP1/P2とは別物なので、そこだけは切り分けて理解するのが安全です。
2025年5月1日以降、新規顧客はB2Cテナントを作れないの?
公式には「B2Cは新規顧客向けに購入できない(End of sale)」とされ、実際の運用としても“新規顧客のB2Cテナント作成が止められた”旨の案内が出ています。既存顧客は継続利用と追加テナント作成が可能です。
既存顧客かどうかはどう判断する?
実務的には「2025年5月1日より前に、組織としてAzure AD B2Cテナントを保有しているか」が一つの目安になります。すでにB2Cテナントが存在する場合、追加テナント作成ができる可能性が高い一方、初めて作成しようとする場合はEnd of Saleによる制限に該当しやすいです。
B2Cはいつまで使える?すぐ移行が必要?
Microsoftは Azure AD B2C を少なくとも2030年5月までサポートすると明記しています。したがって、既存顧客にとって“明日使えなくなる”類の話ではありません。ただしP2廃止(2026年3月)などの節目はあるため、移行そのものは中長期計画として用意しておくのが現実的です。
今から新規案件でCIAMを作るなら、B2CとExternal IDどちらを選ぶ?
2025年5月以降に“新規で始める”のであれば、Microsoftが案内する External ID を前提に検討するのが無難です。一方、すでにB2Cのカスタムポリシーや運用基盤があり、短中期でそれを活かす合理性が高い場合は、B2C継続+移行を見据えた疎結合化が現実解になります。
まとめ
2025年5月1日以降の Azure AD B2C は「既存顧客は継続利用(追加テナント作成も可)」「新規顧客は購入不可で利用開始が難しい」という二層構造になりました。名称(External Identities / B2C / External ID)と “P1/P2” のラベルが似ているため、まずは用語を整理し、自社が既存顧客かどうかで方針を分けるのが最短ルートです。新規導入は External ID、既存継続は B2C+将来移行設計、という方針で進めると失敗しにくくなります。

コメント