AADSTS5000225(テナントが非アクティブでブロック)でサインインできない時の解除方法|Microsoft 365・Entra ID 復旧手順

Microsoft 365/Entra IDにサインインできず、AADSTS5000225「This tenant has been blocked due to inactivity」と表示される場合、管理者でもポータルから解除できません。原因、復旧の最短ルート(サポート連絡の迂回策)、再発防止まで具体的に解説します。

目次

症状:AADSTS5000225(テナントが非アクティブでブロック)でサインインできない

サインイン時に次のようなエラーが出て、Microsoft 365 管理センター/Microsoft Entra 管理センター(旧 Azure AD)/Azure ポータルなど、どこから入ろうとしても弾かれてしまうケースがあります。

AADSTS5000225: This tenant has been blocked due to inactivity. (Tenant lifecycle policies ...)

この AADSTS5000225 は「ユーザーやパスワードが間違っている」のではなく、テナントそのものが“非アクティブ扱い”となり、アクセス不可(inaccessible)にされた状態を示します。Microsoft のドキュメントでも、非アクティブによりアクセス不可になったテナントでは AADSTS5000225 が想定される挙動だと説明されています。

最重要ポイント:再アクティブ化できる期限がある

このエラーで怖いのは「今ログインできない」こと自体よりも、放置するとテナントが削除され、復旧できなくなる可能性がある点です。

Microsoft の案内では、管理者が再アクティブ化(reactivate)を依頼できるのは、テナントが非アクティブ状態に入ってから20日以内で、20日を超えてこの状態が続くとテナントは削除されるとされています。

状態目安影響取るべき行動
非アクティブ扱いでブロック(AADSTS5000225)発生~20日以内サインイン不可(管理ポータルも不可)すぐに Microsoft サポートへ「再アクティブ化(解除)」を依頼
削除20日超テナントが削除され、復旧できない可能性が高い新規テナント作成やドメイン再利用の相談を含め、サポートへ状況確認

なお、コミュニティ投稿では「20日」「30日」と異なる表現が見られることがありますが、公式ドキュメントが示す“20日”を締切として扱い、1日でも早く動くのが安全です。

なぜ管理者でも解除できないのか

ここでつまずきやすいのが「自分は管理者(Global Administrator)なのに、どこにも解除ボタンがない」という点です。

理由はシンプルで、ブロックが“テナント側の状態”としてかかっているためです。ユーザーのパスワード再設定や MFA リセット、条件付きアクセスの変更といった“通常の管理操作”は、そもそも管理センターに入れないので実行できません。

Microsoft のドキュメントでも、管理者は Microsoft へ連絡して再アクティブ化を依頼するよう案内されています。

復旧の結論:Microsoft サポート経由で再アクティブ化(アンブロック)を依頼する

この状況の解決策は、原則として次の1つです。

  • Microsoft サポートに連絡し、対象テナントの再アクティブ化(解除)を依頼する

以降は「どうやってサポートに到達するか」を、現実的な順番で整理します。

連絡方法1:Microsoft 365 管理センターからサポートリクエストを起票できる場合

もし何らかの方法で Microsoft 365 管理センターにサインインできる管理者アカウントがあるなら、管理センターからサポートケースを作るのが最短です(チャット・折り返し電話などの選択肢が出ることがあります)。

Microsoft の案内では、Microsoft 365 管理センターにサインインし、Support > Help and support から問い合わせを作成する手順が紹介されています。

  1. Microsoft 365 管理センターに管理者アカウントでサインインする
  2. メニューから Support(サポート)を開く
  3. Help and support(ヘルプとサポート)で「AADSTS5000225」「tenant blocked due to inactivity」などで検索
  4. 表示される案内から Contact support(サポートへ問い合わせ)を選ぶ
  5. 本文に「テナント再アクティブ化希望」「期限があるため緊急」などを明記して送信

ただし AADSTS5000225 はテナント全体のブロックなので、そのテナントの中のアカウントでは管理センターにも入れないのが通常です。その場合は次の方法へ進みます。

連絡方法2:国別の公式サポート電話番号(Global / Customer service phone numbers)から連絡する

テナント再アクティブ化の案内では、管理者が Microsoft に連絡する手段として “global support phone numbers(グローバル サポート電話番号)”が示されています。

  • 検索エンジンで Customer service phone numbers Microsoft(または日本語で「Microsoft サポート 電話番号 国別」)を検索
  • Microsoft Support のページで、Business Users(法人向け)を開く
  • 地域(Asia)→国(Japan)を選び、表示される番号へ連絡

注意:サポート詐欺や偽の電話番号に誘導する広告も存在します。電話番号は、必ず Microsoft の公式ドメイン(support.microsoft.com 等)のページで確認したものを使用してください。

連絡方法3:サポート窓口に到達できない場合の迂回策(一時的な試用版テナントを作る)

「サポートに連絡したいのに、そもそもログインできるテナントが無い」「管理センターから問い合わせを起票する入口が塞がっている」という場合は、一時的に試用版(無料)テナントを作成し、そこからサポートケースを起票するという回避策が現実的です。

Microsoft Q&A でも、プライベートブラウザで新規に無料アカウントを作成し、新しいディレクトリ(テナント)を作る案内が提示されています。

  1. ブラウザーを InPrivate / シークレット で開く(既存アカウントの自動サインインを避ける)
  2. Microsoft 365 Business の試用版、または Azure Free など新規サインアップできる経路から登録する
  3. 作成された新テナントの管理者としてサインインし、サポートへの問い合わせを作成する
  4. 問い合わせ本文に「本来復旧したいのは別テナント」「対象テナントは AADSTS5000225 でブロック」「再アクティブ化希望」と明記する

この方法のポイントは、既存テナントに入るためではなく、サポートに到達するための“入口”を一時的に用意することです。目的を達成したら、試用版の自動更新や不要な課金が起きないよう、サブスクリプション状態を必ず見直してください。

また、新規作成時は別のメールアドレス/別 IDが必要になることが多いため、「連絡用の管理者アカウントは既存とは別で作る」前提で準備すると手戻りが減ります。

サポートに連絡する前に準備しておく情報

サポートは本人確認や状況確認を行うため、情報が揃っているほど復旧までの往復が減ります。次の表をチェックリストとして使ってください。

準備する情報例入手のヒントなぜ必要か
Tenant ID またはカスタムドメインxxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx / example.com過去の設定資料、請求書、アプリ登録時のメモ、DNS で設定したドメインなどサポートが対象テナントを特定するため
影響を受ける管理者アカウント(UPN)[email protected]普段使っていたサインイン ID権限・所有者確認のため
エラー画面のスクリーンショットAADSTS5000225 が見える画面ログイン画面で表示されるエラーを撮る誤認(別エラー)を防ぐため
Trace ID / Correlation ID / TimestampTrace ID: … / Correlation ID: … / Timestamp: …エラー文に含まれることがある(Azure CLI でも表示例あり)バックエンドでログを追跡する手がかり
事業影響・復旧の正当性メール・Teams・SharePoint へ影響等業務停止、顧客影響、法的保持など復旧判断の材料になることがある

Trace ID などがエラーに含まれる例として、Azure CLI の認証失敗ログには Trace ID / Correlation ID / Timestamp が表示されるケースがあります。

問い合わせ文のテンプレート(コピペして使える)

件名:AADSTS5000225(tenant blocked due to inactivity)の再アクティブ化(解除)依頼

現象:

* Microsoft 365 / Entra ID へのサインインで AADSTS5000225 が発生し、管理センターに入れません。

対象テナント:

* Tenant ID またはドメイン:[ここに記載]
* 影響を受ける管理者 UPN:[ここに記載]

エラー詳細(分かる範囲で):

* Trace ID:[ここに記載]
* Correlation ID:[ここに記載]
* Timestamp:[ここに記載]

影響・緊急度:

* 20日を超えると削除される可能性があるため緊急です。
* 業務影響:[例:メール、Teams、SharePoint、請求など]

要望:

* テナントの再アクティブ化(unblock/reactivate)をお願いします。

やってはいけない対処(時間を浪費しやすい)

  • パスワード再設定や MFA リセットで直そうとする:原因は“ユーザー”ではなく“テナント状態”のため、効果がありません。
  • 何度もサインインを繰り返して様子を見る:状況は改善しないうえ、期限だけが減っていきます。
  • サポートケースを乱立させる:ドキュメントでも「既存ケース処理中は追加の依頼を控える」旨が案内されています。
  • 非公式サイトの“解除ツール”や不審な電話番号を使う:アカウント情報の搾取につながります。必ず公式窓口で対応してください。

復旧できたら最初にやること(再発防止チェック)

無事にアンブロックできたら「また放置して同じことになった」を防ぐため、最初の30分で次を片付けるのがおすすめです。

やること目的具体例
グローバル管理者を複数用意管理者不在リスクの回避別メールの管理者アカウントを2つ以上、MFA を有効化
連絡先メール・電話番号の見直し通知を確実に受け取る管理者の連絡先を最新化、共有メールボックスも検討
テナント情報を台帳化次回サポート連絡を高速化Tenant ID、主ドメイン、契約情報、担当者を社内に保管
最低限の利用・点検を定期化非アクティブ判定の回避月1回の管理者サインイン、監査ログ確認、請求確認など

よくある質問

管理者なのに解除ボタンがありません。どこで解除できますか?

解除ボタンを探すより、Microsoft サポートに「再アクティブ化(解除)」を依頼するのが正攻法です。公式ドキュメントでも、管理者は Microsoft へ連絡して再アクティブ化を依頼するよう案内されています。

いつまでに動けば復旧できますか?

公式ドキュメントでは、非アクティブ状態に入ってから20日以内に再アクティブ化を依頼でき、20日を超えると削除されるとされています。迷ったら「今日が19日目かもしれない」前提で、すぐに連絡してください。

サポートに連絡するために、別のテナントや別メールが必要ですか?

ブロックされたテナントではサインイン自体ができないため、サポートへ到達する入口を別に用意する必要が出ることがあります。その場合、試用版テナントを新規に作る手段が現実的ですが、登録手続き上、別のメールアドレス/別 ID が必要になるケースが多いので、最初から分けて準備しておくとスムーズです。

Azure CLI や PowerShell だけが失敗します。ポータルは関係ありますか?

テナント側がブロックされている場合、ポータルでも CLI でも同じ根本原因になります。エラー文に Trace ID や Correlation ID が含まれることがあるため、サポートに共有すると切り分けに役立つことがあります。

復旧できなかった場合はどうなりますか?

20日を超えて削除された場合、テナントの復旧は難しくなります。カスタムドメインを使っていた場合は、ドメイン再利用の扱いが絡むこともあるため、削除前にサポートへ連絡し、状況確認と次善策(新規テナント作成など)を相談してください。

まとめ:AADSTS5000225は“サインイン障害”ではなく“テナント救出案件”

  • AADSTS5000225 は、テナントが非アクティブ扱いでアクセス不可になっているサインです。
  • 管理ポータルからの解除は原則できず、Microsoft サポートへの連絡が必要です。
  • 再アクティブ化には期限があるため、Trace ID などの情報を揃えて早急に動くのが最短です。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次