Microsoft Authenticatorが新しいスマホでQRコードを表示しないときの対処法|MFA再登録で確実に移行する方法

スマホを機種変更したあと、「Microsoft Authenticator を入れ直したのに、MS Dynamics や職場/学校アカウントの QR コードが表示されない」「いきなり承認画面に飛んでしまって登録が進まない」という相談はとても多いトラブルです。本記事では、管理者・ユーザーそれぞれの立場で、確実に新しいスマホへ移行する具体的な手順と再発防止のポイントを詳しく解説します。

目次

症状の整理:新しいスマホで QR コードが表示されない

まずは、よくある状況を整理します。今回のケースでは、次のような流れになっていることが多いでしょう。

  • 旧スマホで Microsoft Authenticator を利用していた。
  • 旧スマホから Authenticator アプリをアンインストール、またはスマホ自体を初期化・手放した。
  • 新しいスマホに Microsoft Authenticator をインストールし、MS Dynamics など職場/学校アカウントを追加しようとした。
  • しかし、QR コードの登録画面が出ず、いきなり「承認」や「番号一致」などのプッシュ承認画面に遷移してしまう。

環境を表にすると、次のようなイメージです。

項目内容
利用アプリMicrosoft Authenticator
アカウント種別職場または学校アカウント(Microsoft Entra ID / 旧Azure AD)
サービス例Microsoft Dynamics、Microsoft 365、Teams など
発生する現象新端末で QR コードが表示されず、プッシュ承認画面に飛ぶ

この状態では、新しい端末側で Authenticator の初回登録フローに入れないため、いつまで経っても新端末への移行が完了しません。

原因:アカウントに「旧端末の Authenticator 情報」が残っている

この現象の本質的な原因は、とてもシンプルです。

  • アカウント側(Microsoft Entra ID)に、旧スマホの Microsoft Authenticator 登録情報が残っている
  • その結果、サインイン時には「すでに登録済みの Authenticator にプッシュ通知を飛ばす」前提で動作してしまう
  • そのため、「新しいデバイスを登録するための QR コード表示フロー」に入らない

つまり、システム側からすると「このユーザーは Authenticator を登録済みだよね?」という認識のままなので、「再登録」ではなく「通常のサインイン」を要求している状態です。旧端末がもう無いにもかかわらず、旧端末にプッシュ通知を送ろうとするため、ユーザーは認証を完了できません。

この「システムに残っている登録情報」をリセットして、あらためて登録し直す(再登録させる)のが、解決の方向性になります。

最も確実な解決策:管理者による「MFA 再登録の必須化」

もっとも確実でトラブルが少ない方法は、Microsoft Entra 管理者が対象ユーザーに対して「多要素認証の再登録を必須化(Require re-register multifactor authentication)」を実行することです。

この操作により、次のような動きになります。

  • 対象ユーザーは、次回サインイン時に MFA の再登録ウィザードへ自動的に誘導される。
  • そのウィザードの中で、新しい QR コードが表示される。
  • ユーザーは新端末の Microsoft Authenticator アプリから、通常どおり職場/学校アカウントを追加して QR コードを読み取るだけでよい。

一言でいうと、「システムに『このユーザーは Authenticator を登録し直す必要がある』と印を付ける操作」が Require re-register multifactor authentication です。

管理者向け:Entra 管理センターでの操作手順

管理者が行う具体的な操作手順は次のとおりです(Microsoft Entra 管理センターの新 UI/旧 UI で多少表現が異なる場合がありますが、考え方は同じです)。

  1. ブラウザーで Microsoft Entra 管理センター にサインインする。
  2. 左メニューから 「ユーザー(Users)」 を開く。
  3. 一覧から、問題が発生しているユーザーをクリックして選択する。
  4. ユーザーの詳細画面で、「認証方法(Authentication methods)」 または類似のメニューを開く。
  5. 画面内のメニューから、次のいずれかの操作を行う。
    • Require re-register multifactor authentication(多要素認証の再登録を必須化)
    • 必要に応じて、登録済みの 「Microsoft Authenticator」方法を削除(Authenticator 情報自体を消す)
  6. 設定を保存する(必要に応じて)。
  7. ユーザーに「一度サインアウトして、再度サインインし直してください」と案内する。

ユーザーが次にサインインするとき、途中で MFA の登録ウィザードが起動し、QR コードが表示されるようになります。あとは新しいスマホの Authenticator アプリから QR コードを読み取るだけです。

「MFA 無効化 → 再有効化」との違い

現場でよくある誤解が、「MFA を一度無効化してから再有効化すればリセットされるはず」という考え方です。実際には、次のような違いがあります。

操作何が起きるかQR コード問題への効果
MFA を無効化 → 再有効化アカウントに対する「MFA を要求するかどうか」の設定が変わる。認証方法(Authenticator や電話番号)が残ったままのことが多く、問題が解消しない場合がある。
Require re-register MFAユーザーに「もう一度 MFA を登録しなさい」というフラグが立つ。次回サインイン時に登録ウィザードが起動し、QR コードが表示されるので、問題解決につながりやすい。
Authenticator 方法の削除登録済みの「Microsoft Authenticator」エントリを削除する。Authenticator 情報そのものが消えるため、新規登録フローに入れるようになる。

つまり、「MFA 設定」そのものと、「どんな方法が登録されているか」は別物です。QR コードが出ない問題は、後者(登録方法の情報)に起因します。そのため、Require re-register MFA や Authenticator 方法の削除といった「方法レベル」の操作が非常に重要です。

ユーザー自身でできる解決策:My Sign-Ins(セキュリティ情報)から旧端末を削除

テナントのポリシーや権限設定によっては、ユーザー自身が 「セキュリティ情報(My Sign-Ins)」ページにアクセスし、古い Authenticator 情報を削除できる場合があります。

その場合、管理者に依頼せずに、自分で QR コード表示まで進められることがあります。

My Sign-Ins にアクセスできる場合の手順

  1. PC のブラウザーで 「セキュリティ情報(My Sign-Ins)」ページにアクセスする(会社から案内されている URL や「セキュリティ情報」で検索)。
  2. 職場または学校アカウントでサインインする。
  3. 「セキュリティ情報」「追加のセキュリティ確認」などの画面に、現在登録されている認証方法の一覧が表示される。
  4. 一覧の中から、古い端末に紐づく「Microsoft Authenticator」エントリを探す。
  5. 該当エントリの横にある 「削除」ボタンをクリックし、確認メッセージに従って削除する。
  6. 続けて 「方法の追加」→「Microsoft Authenticator」 を選択。
  7. 画面の案内に従い、QR コードを表示させる。
  8. 新しいスマホの Authenticator アプリで、「アカウントの追加」→「職場または学校アカウント」を選択し、表示されている QR コードを読み取る。

この流れが実行できれば、旧端末に紐づいていた Authenticator 情報を自分で整理し、新しい端末への登録を完了できるようになります。

注意点:My Sign-Ins に入れない場合

しかし、今回のように「そもそも MFA が通らないので My Sign-Ins に入れない」というケースも多くあります。この場合、本人だけではどうしようもないため、次のように進めます。

  • 管理者に「Require re-register MFA と Authenticator 方法の削除」を依頼する。
  • もしくは、一時的に SMS/電話・FIDO2 セキュリティキーなど別の方法を登録・有効化してもらい、その別方法でサインインしてから My Sign-Ins で整理する。

いずれにしても、「旧端末の情報を整理して、新しい端末をあらためて登録する」というゴールは同じです。

それでも進まないときのチェックポイント

管理者による再登録必須化や、My Sign-Ins からの削除を行っても問題が続く場合、次のポイントを確認してみてください。

確認ポイント期待される結果備考
プライベート/シークレットウィンドウでサインイン古いセッション情報に引きずられず、きちんと登録ウィザードが表示される。ブラウザーのキャッシュや Cookie が原因で、古い画面が再利用されることを防ぐ。
別ブラウザーでの試行ブラウザー固有の拡張機能や設定による影響を切り分けられる。Edge / Chrome / Firefox など、複数ブラウザーで試すと原因切り分けがしやすい。
SMS/電話、FIDO2 セキュリティキーの一時有効化MFA を別の方法で一旦通過し、その後ゆっくり Authenticator を再登録できる。組織のポリシーが許す場合は、管理者に追加方法の有効化を依頼する。
管理者による「サインインセッションの取り消し」古いサインインセッションが完全に無効化され、クリーンな状態から再サインインできる。Entra 管理センターのユーザー画面から Revoke sessions を行ってもらう。
MFA 無効化だけで終わっていないか「再登録必須化」または「Authenticator 方法削除」が実施されている。「MFA 無効化 → 有効化」だけでは QR 表示問題は解決しないことが多い。

管理者とユーザー、それぞれの役割整理

現場で混乱しやすいのは、「どこまでユーザーができて、どこからが管理者の仕事か」という境目です。ここで一度整理しておきましょう。

立場できること典型的な対応
ユーザーMy Sign-Ins で自分の認証方法を確認・削除 新しいスマホで Authenticator のインストールと QR 読み取り 予備の認証方法(SMS/電話など)の登録旧端末の Authenticator エントリ削除 方式の追加から Microsoft Authenticator を再登録
管理者Require re-register MFA の実行 ユーザーの Authenticator 情報の削除 MFA ポリシーや認証方法ポリシーの管理 サインインセッションの取り消しトラブル発生時に再登録ウィザードの起動を強制 一時的に別の認証方法を有効化

ユーザー側から見れば、「My Sign-Ins に入れない」「認証が通らない」=管理者に助けを求めるタイミングと考えると分かりやすいでしょう。

再発防止のための運用ポイント

一度このトラブルに遭遇すると、「また機種変更するときが不安…」となりがちです。ここでは、再発を防ぎ、将来の端末交換時にスムーズに移行するための運用のコツを整理します。

Authenticator のクラウドバックアップを有効化

個人用 Microsoft アカウントの場合は、Microsoft Authenticator の クラウドバックアップを有効にしておくと、新しいスマホへの復元が比較的スムーズになります。

ただし、職場/学校アカウント(Entra ID アカウント)は、バックアップから復元しても再登録が必要になることが多い点に注意が必要です。バックアップはあくまで「ヒント」や一部設定の復元に役立つ程度と考え、最終的には QR コードによる再登録が必要になる前提で運用しましょう。

最低 2 つ以上の認証手段を登録しておく

Authenticator 一点に頼る構成は、今回のようなトラブル時に詰みやすくなります。可能であれば、次のように 複数の認証方法を登録しておくと安心です。

  • Microsoft Authenticator(プッシュ通知)
  • SMS または電話(会社支給携帯や固定電話など)
  • FIDO2 セキュリティキー(物理キー)
  • 別の認証アプリ(テナントが許可している場合)

特に、FIDO2 セキュリティキーを 1 本用意しておくと、「スマホを失くした」「バッテリーが切れている」といった状況でもサインインできるため、管理者視点でも非常に心強い対策になります。

機種変更前にやっておきたいことリスト

機種変更前に余裕がある場合は、次のチェックリストを参考にしてください。

項目確認・実施内容
My Sign-Ins の確認現在登録されている認証方法(Authenticator、SMS、電話、セキュリティキーなど)を確認。
予備方法の登録Authenticator 以外の方法(SMS/電話、FIDO2 など)が登録されているか確認し、なければ追加。
バックアップの有効化個人用アカウントの場合は Authenticator のクラウドバックアップをオンにしておく。
管理者への連絡窓口確認トラブル発生時にすぐ連絡できるヘルプデスク/情報システム部門の窓口を確認しておく。

これらを事前に済ませておくだけでも、機種変更後のトラブル発生率は大きく下がります。

管理者側の運用ルール例

管理者として多数のユーザーを抱えている場合、同じ問い合わせが繰り返し来るのを減らすために、次のようなルールを運用に組み込むと効果的です。

  • 端末交換申請のフローに「Require re-register MFA を実施する」手順を組み込む。
  • 社内マニュアルや FAQ に「Authenticator 移行手順」を明文化しておく。
  • ヘルプデスク用のテンプレートとして、MFA 再登録必須化と Authenticator 方法削除の手順を用意しておく。
  • MFA 導入時点で「予備の認証方法を必ず 2 種類以上登録する」ことをユーザーに義務付ける。

こうしたルールを整備すると、「また同じ質問だ…」という状況を減らせるだけでなく、ユーザーのサインイン障害による業務停止時間も短縮できます。

よくある質問(FAQ)

Q1. 旧スマホはすでに廃棄・譲渡してしまいました。どうすればよいですか?

A. 旧端末が手元になくても問題ありません。今回の解決策は「旧端末で操作すること」ではなく、「アカウント側に残っている旧端末の情報を削除し、新端末で再登録すること」だからです。

具体的には、次のいずれかの方法を取ってください。

  • 管理者に Require re-register MFA と Authenticator 方法削除を依頼する。
  • 他の認証方法(SMS/電話、FIDO2 など)でサインインできるなら、My Sign-Ins から自分で旧端末の Authenticator を削除する。

Q2. Authenticator のバックアップから復元したのに、やはり認証エラーになります。

A. 職場/学校アカウントの場合、Authenticator のバックアップ復元だけでは不十分なことが多く、必ずしも元どおりに使えるとは限りません。テナント側のセキュリティ設定や登録情報との整合性が取れない場合、結局はQR コードによる再登録が必要になります。

「バックアップから復元したから大丈夫」と過信せず、ランダムなタイミングで一度ログインできるかテストしておくと安心です。

Q3. 自分がテナント管理者です。どの操作から試すのが良いですか?

A. 迷った場合は、次の順番で対応するのが安全です。

  1. ユーザーと通信できる状態なら、まずは 別の認証方法(SMS/電話など)が登録されているか確認してもらう。
  2. 無ければ、一時的に 別の方法を管理者側で有効化し、ユーザー自身に My Sign-Ins から整理してもらう。
  3. それが難しければ、Require re-register multifactor authentication を実行し、必要に応じて Authenticator 方法を削除する。
  4. 最後に、ユーザーのサインインセッションを Revoke して、クリーンな状態からやり直してもらう。

この順番で進めると、ユーザー体験を損なわずに問題を解消しやすくなります。

Q4. Authenticator 以外のアプリ(例:他社製認証アプリ)を使っても大丈夫ですか?

A. これはテナントのポリシーに依存します。Microsoft Authenticator 以外のアプリを禁止している環境もありますし、TOTP ベースのアプリなら許可している環境もあります。まずは組織のポリシーや管理者の指示に従うのが安全です。

ただし、本記事で説明した「旧端末の登録情報が残っていると QR コード再登録フローに入れない」という仕組み自体は、Authenticator に限らず、多くの MFA 登録方法に共通する考え方です。

まとめ:QR コードが出ないときは「再登録フラグ」と「旧情報削除」をセットで考える

新しいスマホで Microsoft Authenticator を使おうとしても、QR コードが表示されず、いきなりプッシュ承認画面に飛んでしまうトラブルの裏側には、次のような仕組みがあります。

  • アカウント側に旧端末の Authenticator 登録情報が残っており、「すでに登録済み」と見なされている。
  • そのため、システムは「新規登録フロー」ではなく、「通常の MFA 認証フロー」を実行してしまう。

この状態を解消するためには、

  • 管理者が「Require re-register multifactor authentication」を実行して、再登録ウィザードを強制する。
  • My Sign-Ins や管理者画面から、旧端末に紐づく Authenticator 方法を削除する。

という二つの視点が重要です。

そして、再発防止のためには、

  • 機種変更前に Authenticator 以外の認証手段(SMS・電話・FIDO2 など)を登録しておく。
  • 必要に応じて Authenticator のクラウドバックアップを有効化しておく。
  • 管理者は「端末交換時は Require re-register MFA を実施する」というルールを運用手順書に明記する。

といった対策が有効です。

もし今まさに「新しいスマホで QR コードが出ない…」と困っている場合は、本記事を参考に、管理者と連携しながら「再登録必須化」+「旧情報削除」→「新端末での QR コード読み取り」という流れを順番に試してみてください。多くのケースで、これだけでスムーズに Microsoft Authenticator の移行が完了するはずです。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次