Authenticatorへ登録し直すために、使えないAuthenticatorの承認を求められる場合、再インストールだけでは解決しません。職場・学校アカウントは予備の認証方法、または管理者による一時的アクセスパス(TAP)等で再登録への入口を用意します。個人用は別の復旧条件があり、2段階認証を回復フォームで迂回できるわけではありません。
最初に確認する三つの分岐
| 現在の状態 | 進む先 |
|---|---|
| アカウントがアプリにあり、通知だけ来ない | 通知・通信・日時・アプリ更新を確認 |
| 機種変更後、登録や復元に再び承認を求められる | 予備方法でサインイン、職場・学校なら管理者へ再登録を依頼 |
| 個人用で2段階認証の方法がすべて使えない | 保存済み回復コードと公式サインイン支援を確認。回復フォームによる解除を保証しない |
Teamsを使っているというだけではアカウント種別は決まりません。個人用Microsoftアカウントか、組織が管理する職場・学校アカウントかを、サインイン画面の選択と管理元で確認します。同じメールアドレスで両方が存在する場合も、今回使う方を選んでください。
通知承認と6桁コードを取り違えない
公式のサインイン手順では、通知方式はアプリを開き、画面に示された番号に対応する番号を選択・入力して承認します。アプリに表示される時間で変わる確認コードと、サインイン画面の番号照合は別です。要求画面に合う方法を使い、自分が開始した要求だけを承認してください。
アプリにアカウント名が見えていても、認証の登録が完了しているとは限りません。「Action required」「Sign in to restore your account」等がある場合は、次の復元・再登録の説明も確認します。
通知が来ない・コードが合わない場合
Microsoftのトラブル対処に沿い、次を一つずつ確認します。認証方法を失う操作を先に行わず、アプリ内のアカウントを消したりスマホを初期化したりする前に、別のサインイン経路を確保してください。
- AuthenticatorとスマホOSを更新し、通知許可・集中/おやすみモード・アプリ内通知設定を確認する。
- 機内モードと通信を確認し、許可される環境でWi-Fiとモバイル通信を比較する。
- 日時を正しく自動設定し、再起動後も正しいことを確認する。
- バッテリー最適化・バックグラウンド制限を確認する。管理端末の制限は担当者へ相談する。
- 自分が要求したアカウントと、アプリで開いたアカウントが一致するか確認する。
コード方式がその画面の別の方法として利用できる場合に選びます。通知が届かないからと任意のコードを番号照合画面へ入れても、同じ方式にはなりません。繰り返しの要求で制限が出た場合は、画面の待機指示に従うか、使える別方法を確認します。
機種変更・バックアップ復元でも本人確認に戻る理由
公式の復元資料では、職場・学校アカウントはアカウント名だけが復元され、再サインインが必要です。個人用もパスワードレス方式では名前だけの復元となります。バックアップから項目が戻ったことだけで、新端末から承認できるとは考えないでください。
バックアップと復元は同じ端末種類で行う制約があり、iOSのバックアップをAndroidへ復元することはできません。旧スマホがまだ使える間に新しい端末を登録・テストしておくと、登録のために失った認証を要求される状況を避けやすくなります。
職場・学校:別の方法もセキュリティ情報も使えない
職場・学校向け公式案内では、使える別の方法でサインインするか、組織のヘルプデスクへ設定の対応を依頼します。セキュリティ情報ページへ入る時点で同じ承認を求められるなら、そのページを開き直すだけでは登録を直せません。
- 自分のID、Teams等のサービス名、表示されたエラー全文・時刻を管理者へ伝える。
- 機種変更・紛失・アプリ削除・バックアップ復元の有無を説明する。
- 他に使える方法があるか、組織のポリシーで許可されているかを確認してもらう。
- 再登録用の認証経路を用意してもらい、本人確認後に新端末を登録する。
管理者には、単に「MFAをオフにしてほしい」ではなく、失った方法の確認と再登録を依頼します。パスワードリセットやTeamsのキャッシュ削除だけで、失ったAuthenticatorの登録が新端末へ移るわけではありません。
管理者向け:TAPと「MFA再登録を要求」は別の操作
TAPは期限付きのパスコードで、認証方法を失ったユーザーの再登録に利用できます。発行しただけでは足りず、TAPを認証方法ポリシーで有効にし、対象ユーザーを利用可能な範囲へ含める必要があります。
| 管理者の確認 | 要点 |
|---|---|
| TAPポリシー | Authentication Policy Administrator等の適切な権限で利用対象と期限を確認 |
| TAP発行 | Entra ID → Users → 対象ユーザー → Authentication methods → Add authentication methodから作成 |
| 本人への受け渡し | 本人確認した安全な経路で、期限・一回利用か等を伝える |
| 外部ゲスト | 招待先テナントから外部ゲストへTAPは追加できない。ホームテナント等の条件を確認 |
「MFA再登録を要求」は、電話番号・Authenticator・ソフトウェアOATHの登録を削除し、ハードウェアOATHを無効にする操作です。使える予備方法まで消える可能性があるため、復旧経路を確認して実施します。再登録を要求すること自体を、サインイン用TAPの発行やMFA要求の無効化と同一視しないでください。
再び入れるようになったらQRコードで登録・テスト
アカウント追加の公式手順を使います。職場・学校の場合、セキュリティ情報の「サインイン方法の追加」からMicrosoft Authenticatorを選び、スマホ側で「職場または学校アカウント」→QRコードの読み取りへ進みます。
表示されたセットアップとテストを最後まで完了し、組織が許可する予備方法も用意します。方法一覧にメールがあることだけでMFAに使えるとは考えないでください。Microsoftの管理資料は、メールは自己サービスのパスワードリセットに使えても、認証には使えないと説明しています。
個人用:2段階認証を回復フォームで解除できる?
公式回復フォーム資料は、2段階認証がオンで代替確認方法も使えない場合、サポートは復旧を助けられないと明記しています。過去のパスワードやメール件名をフォームへ入力すればAuthenticatorを迂回できる、という案内はできません。
まずサインイン画面で、登録済みの使える別方法があるかを確認します。2段階認証がオフのアカウント等で回復フォームが適用される場合は、公式のサインイン支援から条件に合う手順へ進んでください。
保存済みの個人用回復コードがある場合
Microsoftアカウントの回復コードは25桁で、事前に保存した有効なものを使います。公式手順は「別のサインイン方法」からパスワード・パスワード忘れ、別の確認方法、「いずれも持っていません」等を経て、回復コードを求める画面へ案内しています。画面はアカウントの設定で異なります。
サインインできなくなってから、以前の回復コードを取得・ダウンロードすることはできません。新しいコードを作成すると以前のコードは無効です。同資料には、2段階認証がオンの場合、変更の反映に30日待つ旨の注意もあるため、即時復旧を保証しません。
復旧したあとに残しておく確認
個人用は公式のアカウントセキュリティで新しい認証方法を追加・テストし、回復コードをサインイン端末と別の安全な場所へ保管します。職場・学校は許可された方法と管理者の復旧窓口を確認します。認証コード、TAP、QRコード、回復コードは第三者へ公開しないでください。
再登録後は、新しい端末だけでTeams等の実際のサインインを完了できることと、許可された予備の認証方法が使えることを確認してください。古い端末の登録を整理するのは、その確認が終わってからです。

コメント