Azure / Microsoft Entra テナントを作成できない原因と解決策(Microsoft Services エラー対処)

個人のMicrosoftアカウントでAzure / Microsoft Entra 管理センターにサインインしたところ、紐付いていたテナントをすべて削除した後から「新しいテナントを作れない」「Microsoft Services でアカウントが存在しない」といったエラーに遭遇することがあります。原因の見分け方と、Azure Freeを使って新しいテナント(ディレクトリ)を用意する手順を、つまずきポイント込みで解説します。

目次

起きている現象:テナント作成時に “Microsoft Services” を参照して失敗する

症状としては、Microsoft Entra 管理センター(旧 Azure AD)や、Azure ポータルのディレクトリ関連画面でテナント作成(ディレクトリ作成)が最後まで進まない、または画面遷移の途中でエラーが出て止まる、という形で現れます。

よく見る表示画面上の意味合い現場で起こりがちな誤解
Selected user account does not exist in tenant ‘Microsoft Services’ …現在選択されているテナント(例:Microsoft Services)に、そのユーザーが所属していない/扱えないため、対象アプリ(管理画面)にアクセスできない「アカウントが壊れた」「Microsoft側の障害」と考えてしまう
まず外部ユーザー(ゲスト)として追加が必要 / 別アカウントを使ってください“そのテナント” に対しては、サインインしたアカウントがメンバーではない(ゲスト未招待)ことを示す典型文言Microsoft Services に自分を招待すれば解決する、と思ってしまう
以前はテナント作成できたのに、今はできない個人Microsoftアカウントを取り巻く仕様/導線の変化、または「操作できるディレクトリが無い状態」になっている可能性手順が間違っているだけ、と自己解決で迷子になる

結論:個人Microsoftアカウントは既定で “Microsoft Services” テナントに接続されやすい

この問題の本質は、「いま自分がどのテナント(ディレクトリ)に接続して管理操作しようとしているか」にあります。

個人のMicrosoftアカウント(Outlook.com / Hotmail / Live / OneDrive など)で管理センターに入ると、環境によっては既定で“Microsoft Services” というテナント名が表示されることがあります。この“Microsoft Services”は、いわゆる「自分が管理者として自由に操作できるディレクトリ」と同じ感覚で扱えない場面があり、そこでテナント作成やディレクトリの管理をしようとすると、今回のようなエラーに見える挙動につながります。

そもそも「テナント」と「ディレクトリ」は何が違う?

厳密な言い回しはドキュメントによって揺れますが、日常運用では次の理解が最もトラブルを減らせます。

用語ざっくりの意味今回のトラブルとの関係
テナントMicrosoft Entra ID の“組織”の単位。ユーザー、グループ、アプリ、ポリシーなどの入れ物操作対象の“入れ物”が無い/違う入れ物を見ていると管理ができない
ディレクトリテナント内のID管理の領域(ユーザー/グループ/ロール/アプリ登録など)「作成できない」と感じる操作の多くはディレクトリが前提
サブスクリプション(Azure)Azureリソースと課金の単位。ディレクトリ/テナントに紐付くAzureの契約開始(Azure Free等)をきっかけに新テナントが用意されることがある

なぜ “すべてのテナントを削除” すると詰みやすいのか

過去に個人Microsoftアカウントで xxxx.onmicrosoft.com のようなディレクトリを作って試験運用していた場合、そのディレクトリ(テナント)を削除すると、以後「管理できるテナントが見当たらない」状態になりやすくなります。

その状態で Entra 管理センターに入ると、既定で “Microsoft Services” に接続されたままになり、しかもそこは自分の管理対象ディレクトリとして扱いづらいため、テナント作成を含む管理アクションが通らずエラー化する、という流れが典型です。

3分でできる切り分け:あなたの状況はどれ?

同じような文面でも、対処が変わることがあります。まずは次の表で、いまの状態を切り分けてください。

状態見え方最短の対処補足
管理できるテナントが1つも無いテナント切り替えで “Microsoft Services” しか出ないAzure Free 等で新テナントを用意今回の「全テナント削除後」の典型パターン
テナントはあるが選択ミス複数テナントが選べるのに、エラーが出るテナントに入っている正しいテナントへ切り替えブラウザのセッション/キャッシュで戻ることもある
テナントはあるが権限がないユーザー一覧は見えるが作成/設定ができない、または権限不足エラー管理者ロールを付与してもらうゲスト(外部ユーザー)だと管理できる範囲が限られる
組織運用が目的個人アカウントで頑張っている職場/学校アカウントでの作成・運用に切り替え監査・退職者対応・権限設計の前提が整いやすい

最初に確認:今どのテナントにいるかを必ずチェックする

解決に入る前に、まず「いまどのテナントに接続しているか」を確認してください。ここを見誤ると、正しい操作をしても結果が変わりません。

確認ポイント見る場所(例)OKの状態NGの状態(今回の典型)
テナント名Entra 管理センター右上/ディレクトリ切り替え自分の xxxx.onmicrosoft.com など、管理対象のテナントが選べる“Microsoft Services” しか出ない/選べない
アカウント種別サインイン画面の表記職場または学校アカウント(組織の管理をしたい場合)個人アカウントで職場向けの操作をしようとしている
ロール(権限)Entra のロール割り当てグローバル管理者/特権ロール管理者等の権限があるそもそもユーザーがテナントに存在しない扱い

もしテナント切り替えのメニューで「操作したいテナント」が一切出てこない場合、“作るための入れ物(管理可能なディレクトリ)が無い”状態の可能性が高いです。その場合は、次章の方法が最短ルートになります。

王道の解決策:Azure Free から新しいテナント(ディレクトリ)を自動作成する

「新しくディレクトリ/テナントを持ちたい」「検証用にまっさらな Entra テナントが必要」という場合、現実的で成功率が高いのがAzure の無料アカウント(Azure Free)を開始する方法です。

この方法で何が起きる?

  • Azure Free の申し込みフローを進める
  • 過程で 新しいテナント(ディレクトリ)が自動的に作成されることが多い
  • 申し込んだアカウントが、そのテナントのグローバル管理者として扱える状態になりやすい

結果として、Entra 管理センターで「ユーザー作成」「アプリ登録」「条件付きアクセス」など、一般的な操作ができる“自分のテナント”が復活します。

事前に知っておきたい前提(ここで躓く人が多い)

  • Azure Free は本人確認や支払い方法の登録が必要になることがあります(課金されない範囲でも確認が走ることがあります)。
  • 過去に同じ個人アカウントで Azure Free を利用している場合、無料枠の適用条件が変わることがあります。ただし「テナントを作る」という目的だけなら、申し込み形態によっては到達できます。
  • 手順途中でディレクトリを聞かれた場合は、新しいディレクトリを作成する方向の選択肢を選びます(表示は画面によって異なります)。

手順:Azure Free で新テナントを用意して Entra を操作できる状態にする

  1. Azure Free(Azure 無料アカウント)の申し込みを開始します。検索する場合は「Azure 無料アカウント」などで探すと迷いにくいです。
  2. 申し込み画面で個人Microsoftアカウントでサインインします(今回はこのアカウントを“管理者”として使う想定)。
  3. 画面の案内に従い、本人確認(電話/SMS)や支払い方法の登録などを進めます。
  4. 申し込みが完了したら、Azure ポータルにサインインし、「ディレクトリ + サブスクリプション」の切り替え画面を開きます。 ここに新しく作成された xxxx.onmicrosoft.com のようなディレクトリが増えていれば成功です。
  5. 新しいディレクトリ(テナント)に切り替えた状態で、Microsoft Entra 管理センターを開きます。
  6. Entra 管理センターの概要画面で、テナント名/テナントID/既定ドメイン(onmicrosoft.com)が表示されることを確認します。
  7. 必要に応じて、ユーザー作成・グループ作成・アプリ登録など、目的の設定を進めます。

成功確認のチェックリスト

チェック項目確認方法期待される状態
テナント(ディレクトリ)が増えているAzure ポータルのディレクトリ切り替えxxxx.onmicrosoft.com が新しく表示される
Entra 管理センターでユーザー/グループが表示できるユーザー一覧、グループ一覧を開く一覧が取得でき、作成操作が可能
ロールが付与されているロールと管理者少なくとも管理に必要な権限(例:グローバル管理者)がある

よくあるつまずきと対処(エラーが消えない場合の見直しポイント)

Azure Free を開始しても、環境によっては「表示が反映されない」「相変わらず Microsoft Services に戻る」など、もう一段のつまずきが出ます。ありがちな原因と対処をまとめます。

つまずき起きやすい原因対処
Entra 管理センターを開くと Microsoft Services のままテナント切り替えができていない/セッションが古いAzure ポータルで先にディレクトリを切り替え、同じブラウザで Entra を開き直す。別プロファイル/シークレットウィンドウも有効
新しい onmicrosoft.com が見当たらない申し込み途中で既存ディレクトリを選んだ/別アカウントで進めたサインイン中のアカウントを再確認。複数アカウントを持つ場合はログアウト→ログインを徹底し、申し込みに使ったアカウントで再度確認
権限不足のようなエラーになるテナントはできたが、管理者ロールが期待通り付いていないロール割り当てを確認。もし自分が管理者でないなら、作成時に使ったアカウントと異なる可能性が高い
ブラウザでアカウントが混ざっている個人アカウントと職場/学校アカウントを同一ブラウザで頻繁に切り替えている管理用途はブラウザプロファイルを分ける(例:管理専用Chromeプロファイル)。Cookieの影響を受けにくくする

「外部ユーザーとして追加してください」と言われたときの正しい読み方

エラーメッセージに「外部ユーザーとして追加」「ゲストとして招待」などが出ると、つい「じゃあ Microsoft Services に自分を招待すればいいのでは?」と思いがちです。

しかし、このメッセージは多くの場合、“いま見ているテナントに自分が所属していない”という事実を伝えているだけです。今回のように、そもそも管理対象としたいテナントが存在しない/選べない状態では、招待の話に進んでも根本は解決しません。

  • 本当にやりたいこと:自分が管理できるテナントを新規に持つ
  • エラーが言っていること:今選択されているテナントにあなたは存在しない(または扱えない)

まずはテナントを切り替える、あるいはテナントを作るための導線(Azure Free 等)に乗る、という順番が重要です。

目的別:個人アカウントで続けるか、職場/学校アカウントに切り替えるか

検証用途では個人Microsoftアカウントでも進められる場面がありますが、運用目的によっては最初からアカウント設計を見直したほうが安全です。

目的おすすめ理由
個人の学習・検証(アプリ登録、SSO検証など)個人Microsoftアカウント + Azure Free で新テナント最短でテナントが用意でき、失敗しにくい
会社/学校の実運用(ユーザー管理、条件付きアクセス、端末管理など)職場または学校アカウント(組織テナント)を作って運用運用の前提(権限設計、監査、退職者対応など)が組織向けに整う
複数環境(検証/本番)を分けたいテナントを用途別に分離し、管理者アカウントも分ける誤操作の爆発半径を小さくできる。テナント削除などの事故も抑えられる

それでも解決しない場合の代替ルート

Azure Free を開始できない事情(本人確認が通らない、支払い方法を使えない、社内ポリシー上カード登録ができない等)がある場合は、次のルートで「新しいテナント」を持てることがあります。

  • Microsoft 365 の試用版から組織テナントを作成する(メールアドレスを新規に作ってサインアップする形式)
  • 別のMicrosoftアカウントを用意して、最初から新規でテナントを作る(検証専用に分ける)
  • 既に組織テナントがある場合は、そのテナントの管理者に依頼してあなたをメンバー(ゲストではなく内部ユーザー)として作成してもらい、そこで管理を始める

ポイントは「最初に“操作できるテナント”を確保する」ことです。テナントが確保できれば、Entra 管理センター上のエラーは“テナント選択ミス”として切り分けしやすくなります。

再発防止:テナントを削除する前にやるべき最低限の備え

検証環境であっても、テナント削除は想像以上に影響が大きい操作です。今回のように「戻る先のテナントが無い」状態を避けるため、次の備えを推奨します。

管理者アカウントの“予備”を必ず作る

最低でも、次の2つは押さえておくと事故に強くなります。

  • 緊急用(ブレークグラス)管理者:普段使わないが、万一のログイン障害やMFAトラブル時に入れるアカウント
  • 検証用管理者:日常の検証操作はこのアカウントで行い、個人アカウントや本番管理者での誤操作を減らす

テナント情報を控える(テナントIDと既定ドメイン)

テナント名は変更できるため、あとから探しにくくなります。テナントを複数持つ人ほど、次の情報をメモしておくと切り替えが楽になります。

控える情報例役立つ場面
テナントID(GUID)xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxxサポート問い合わせ、ログ確認、API/アプリ設定での特定
既定ドメインexample.onmicrosoft.comサインイン/アプリ登録/ユーザー作成の識別
用途メモ検証用、本番用、学習用「消していいテナント」を見誤らない

削除前チェック(コピペして使える簡易チェックリスト)

チェック確認内容OKの目安
戻り先のテナントがある削除後もログインして管理できるテナント/アカウントが残るか管理できるテナントが最低1つ残る
管理者が複数いる自分以外/別アカウントの管理者が存在するか緊急用を含め2名以上
目的が明確なぜ削除するのか、代替はないか「作り直すため」なら新テナント準備後に削除
影響範囲を理解アプリ登録、SSO、権限、ログなどが消える/参照できなくなる可能性必要情報を事前にメモしている

よくある質問

Microsoft Services テナントとは何ですか?

個人Microsoftアカウントで管理系の画面に入った際、既定の接続先として “Microsoft Services” が表示されることがあります。ここは「自分が自由に管理できる検証テナント」というより、個人アカウントの導線上で見えている接続先という性格が強く、管理操作の前提(自分のディレクトリに管理者として所属)が満たせないとエラーになりやすいです。

“外部ユーザーとして追加” すれば直りますか?

多くの場合、直りません。エラーが言っているのは「いまのテナントに所属していない」ことであり、今回のように管理できるテナントそのものが無い/選べない状況では、招待より先に「管理できるテナントを確保する」ことが必要です。

Azure Free を始めると課金されませんか?

Azure Free は無料枠が用意されていますが、本人確認のために支払い方法の登録が求められることがあります。検証範囲を超えた利用をすると課金が発生する可能性があるため、作業後は不要なリソースを作らない、作った場合は削除するなど、基本の運用を徹底してください(テナント作成だけが目的なら、余計なリソースを増やさないのが安全です)。

まとめ:Microsoft Services エラーは“テナントの居場所”を取り戻すと解決しやすい

「Selected user account does not exist in tenant ‘Microsoft Services’」のようなエラーは、アカウントそのものが消えたというより、管理操作を行うための“自分のテナント”が見当たらない/選べないことが引き金になっているケースが多いです。

個人Microsoftアカウントでテナントを作り直したい場合は、Azure Free の申し込みを起点に新しいテナント(ディレクトリ)を用意し、Azure ポータルでディレクトリを切り替えたうえで Entra 管理センターを開き直すと、短時間で復旧できることが多いです。

逆に、会社/学校の運用が目的なら、最初から職場/学校アカウントで組織テナントを作り、管理アカウントを分離して運用するほうが、今回のような迷子を根本的に避けられます。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次