Microsoft 365のサインインでGoogle Authenticatorを使っていると、機種変更や端末紛失のタイミングで「QRコードを再スキャンして新端末に登録し直したいのに進めない」ことがあります。ログイン可否で最短手順が変わるため、状況別にまとめます。
まず押さえるポイント:やるべき作業は「アプリ側」と「Microsoft側」で別
この手のトラブルが長引く一番の原因は、「Google Authenticatorアプリから表示を消す=Microsoft 365側の登録も消える」と思い込んでしまうことです。実際には、認証アプリの6桁コード(TOTP)は、Microsoft 365(正確にはMicrosoft Entra ID)が保持している登録情報(秘密鍵)と、スマホ側に保存された秘密鍵が一致して初めて成り立ちます。
つまり、Google Authenticatorで対象アカウントを削除しても、Microsoft側の登録(=「このアカウントは認証アプリが必要」)は残ります。その状態でログアウトしたり、別端末でサインインしようとすると、認証アプリがないために詰まることがあります。
| やること | 操作する場所 | 目的 | よくある失敗 |
|---|---|---|---|
| 認証アプリを新端末で使えるようにする | スマホ(Google Authenticator) | 6桁コードを生成できる状態にする | 古い端末だけを消して、復元できなくなる |
| MFA(多要素認証)の登録を更新する | Microsoft側(セキュリティ情報) | 新端末で動くQRコード(新しい登録情報)を発行・反映する | Microsoft側の登録が残ったまま、アプリ側だけ消す |
先に結論:最短ルートは「サインインできるか」で決まる
QRコードを再スキャンして再登録したい場合、基本はMicrosoft側の「セキュリティ情報」から認証アプリを削除・追加します。しかし、そこへ入るにはサインイン(本人確認)が必要です。サインインできない状態なら、別の認証手段か管理者対応が必要になります。
| 現在の状況 | おすすめの進め方 | このルートが向いている理由 |
|---|---|---|
| Microsoft 365にサインインできる | セキュリティ情報で新端末を追加→旧端末を削除 | 自分だけで完結し、QRコードを安全に再発行できる |
| サインインできないが、別の認証手段(SMS/電話/メール/バックアップコード等)が残っている | サインイン画面の「別の方法でサインイン」を使ってログイン→セキュリティ情報へ | 管理者に頼らず、本人確認を突破できる可能性がある |
| 会社/学校アカウントで、別の認証手段がなくサインインできない | 管理者にMFAのリセット(再登録要求)を依頼 | ユーザー側ではセキュリティ情報に入れないため、組織の手続きが最短 |
| 個人のMicrosoftアカウントでサインインできない | アカウント回復でまずログイン手段を取り戻す→その後に認証アプリを再設定 | 本人確認プロセスを踏まないと認証アプリの変更はできない |
作業前のチェック:事故を防ぐために確認したい3点
- 旧端末(または旧認証アプリ)がまだ使えるか:使えるなら「移行」や「追加→削除」で安全に進められます。
- Microsoft 365のアカウント種別:会社/学校アカウント(Microsoft Entra ID)か、個人のMicrosoftアカウントかで、詰まったときの救済手段が違います。
- 代替の認証手段が登録されているか:SMS、電話、別の認証アプリ、バックアップコード、セキュリティキー等があると復旧が早いです。
特に重要なのは、「削除する前に追加できるか」という視点です。可能なら、旧端末が生きているうちに新端末を追加して切り替えるのが一番安全です。
サインインできる場合:Microsoft側で認証アプリを削除・再登録する手順
このケースがいわゆる標準手順です。Microsoft側のセキュリティ情報で登録を更新し、画面に表示されるQRコードを新端末でスキャンして登録します。
安全な進め方(推奨):新端末を先に追加してから旧端末を外す
「いったん全部消してから登録し直す」より、追加→確認→削除の順にするとロックアウトしにくくなります。
| ステップ | 操作 | チェックポイント |
|---|---|---|
| セキュリティ情報を開く | https://mysignins.microsoft.com/ にサインインし、セキュリティ情報(Security info)へ | すでにサインインできているブラウザがあれば、そのまま開けることがあります |
| サインイン方法を追加 | 「サインイン方法を追加(Add sign-in method)」→「Authenticator app(認証アプリ)」 | 画面表示は更新で変わることがありますが、「方法を追加」の導線を探します |
| 新端末でQRコードをスキャン | 新しいスマホのGoogle AuthenticatorでQRコードを追加 | アプリ選択画面が出たら「別の認証アプリを使う」等の選択肢がないか確認します |
| コード入力で登録を確定 | 表示された6桁コードをMicrosoft側に入力して完了 | 入力前にスマホの日時が自動設定になっているかも確認します |
| 既定の方法を切り替え | 「既定のサインイン方法」等で新しい認証アプリを優先に | 旧端末を削除する前に、いったんサインインテストができると安心です |
| 旧端末の登録を削除 | セキュリティ情報の一覧から古いAuthenticator appを削除(Remove) | 「Google Authenticator側の削除」ではなく、必ずMicrosoft側で削除します |
具体的な操作手順(迷わないように順番で)
- PCまたはブラウザで https://mysignins.microsoft.com/ を開き、対象アカウントでサインインします。
- 「セキュリティ情報(Security info)」を開き、現在登録されている認証方法の一覧を確認します。
- 「サインイン方法を追加(Add sign-in method)」から「Authenticator app(認証アプリ)」を選びます。
- QRコードが表示されたら、新しいスマホでGoogle Authenticatorを開き、「QRコードをスキャン」または「QRコードを読み取る」で追加します。
- 追加後、Google Authenticatorに出る6桁コードをMicrosoft側の画面に入力して登録を確定します。
- 可能なら「既定の方法」を新端末側に切り替え、別ブラウザやシークレットウィンドウでサインインテストを行います。
- 問題なく通ることを確認してから、古いAuthenticator app登録をMicrosoft側のセキュリティ情報で削除します。
ポイント:「削除→追加」しか思いつかないと、途中で詰まったときに戻れません。追加できるなら必ず先に追加して、最後に削除する順番にします。
サインインできない場合:突破口は「別の認証手段」か「管理者リセット」
今回の詰まりどころはここです。Microsoft 365が「認証アプリでの確認」を求めているのに、旧端末がなくコードを出せない、またはアプリの登録を消してしまった——この状態では、自力でセキュリティ情報ページに入れないことがあります。
この場合、発想を切り替えて「セキュリティ情報へ入るための本人確認」を用意する必要があります。
| 突破口 | 必要条件 | できること | 注意点 |
|---|---|---|---|
| サインイン画面の「別の方法でサインイン」 | SMS/電話/メール/別アプリ/バックアップコード等が事前登録されている | 代替手段でログイン→セキュリティ情報で再登録 | 登録がなければ選択肢が出ないことがあります |
| すでにサインイン済みの端末・アプリを活用 | Teams/Outlook/ブラウザなどでログイン状態が残っている | ログイン済みセッションからセキュリティ情報を開き、方法を追加 | セキュリティ情報の変更時に再認証が求められる場合もあります |
| 会社/学校の管理者にMFAリセットを依頼 | 組織アカウント(Microsoft 365/Entra ID) | 認証方法を初期化→次回サインイン時に新端末で再登録 | 本人確認や社内手続きが必要。急ぎなら電話等で連絡します |
| 個人Microsoftアカウントの回復 | 回復用メール/電話、復旧フォーム等で本人確認できる | まずログイン手段を回復→その後に二段階認証の再設定 | 審査に時間がかかることがあり、入力情報の正確さが重要です |
「別の方法でサインイン」が出たら、まずはそこから
サインイン画面で認証アプリが求められたとき、画面の下部に「別の方法でサインイン」「他の方法を試す」などのリンクが表示されることがあります。そこから、SMS・電話・メール・バックアップコードなど別の手段を選べるなら、いったんログインを通してセキュリティ情報を更新するのが最短です。
- SMS:携帯番号が登録されていれば、コード受信で突破できることがあります。
- 電話:自動音声の通話認証が許可されている組織もあります。
- メール:アカウント種別によっては、確認コードがメールで届く場合があります。
- バックアップコード:事前に保存していれば最強の保険です。
会社/学校アカウントの場合:管理者に依頼すべき内容(伝え方)
組織アカウント(Microsoft 365 / Microsoft Entra ID)で、代替手段もなく完全に詰まった場合、ユーザー側でできることは限られます。管理者に「MFA(認証方法)のリセット」「再登録要求」を依頼してください。
| 管理者に伝える情報 | 例 | なぜ必要か |
|---|---|---|
| 対象のユーザーID(UPN) | [email protected] | 同姓同名を避け、対象ユーザーを確実に特定するため |
| 状況 | 旧スマホが故障/紛失、Google Authenticatorが使えない | なぜ本人が操作できないかを説明するため |
| 希望する対応 | MFAリセット、または次回サインインで再登録が求められる状態にしてほしい | 「何をしてほしいか」を具体化すると対応が早い |
| 緊急度 | 業務影響(Teams/Outlook/管理画面) | 優先度判断に使われる |
管理者側の機能としては、認証方法の再登録を促す設定や、一時的なアクセス許可(例:テンポラリアクセスパス等)を使う運用もありますが、組織のポリシー次第です。ユーザーとしては、「新端末でQRコードを再登録できる状態に戻したい」というゴールを明確に伝えるのがコツです。
(管理者依頼テンプレ) 件名:Microsoft 365 認証アプリ再登録(MFAリセット)のお願い 宛先:情報システム/Microsoft 365 管理者 各位 ユーザー:[自分のアカウント(UPN)] 状況:旧端末のGoogle Authenticatorが利用できず、Microsoft 365 サインイン時の認証コードを取得できません。 希望:MFA(認証方法)のリセット/再登録要求を実施いただき、新端末でQRコードを再スキャンして登録し直せる状態にしていただけますでしょうか。 影響:Teams/Outlook 等にサインインできず業務に支障があります。 以上、よろしくお願いいたします。
「通知が来ない」は要注意:Google Authenticatorはプッシュ通知方式ではない
質問でよく出る表現に「認証コードの通知が来ない」がありますが、Google Authenticatorは通知を受け取るアプリではなく、アプリ内に6桁コードが表示される方式(TOTP)です。通知を承認するタイプの多要素認証(プッシュ通知)は、一般的にMicrosoft Authenticatorの承認通知であることが多いです。
もし「通知が来ない」という認識で止まっているなら、次の切り分けが有効です。
| 状況 | 想定している仕組み | 実際の対処 |
|---|---|---|
| スマホに承認通知が届かない | プッシュ通知(承認/拒否) | Microsoft Authenticatorの通知設定、通信、アカウント登録状態を確認 |
| Google Authenticatorに6桁コードは出るが通らない | TOTP(時刻同期で変わるコード) | 時刻の自動設定、時間のズレ、登録の重複を確認 |
| そもそもアプリにアカウントが表示されない | 秘密鍵が端末にない | 移行(エクスポート/同期)か、Microsoft側で再登録が必要 |
コードが合わない・突然通らないときのチェックリスト
旧端末があるのにコードが通らない場合や、再登録したのに失敗する場合は、アプリや端末の問題であることもあります。次のチェックは即効性が高いです。
| 症状 | よくある原因 | 対処 | 補足 |
|---|---|---|---|
| 6桁コードを入れても失敗する | スマホの日時がズレている | 端末の「日付と時刻」を自動設定にし、再度コードを入力 | TOTPは時刻に強く依存します |
| 複数のコード候補があり混乱する | 同じアカウントを重複登録している | アカウント名(表示名)や追加日時を見て正しい方を使う | 古い登録を消すのは「新登録が動いた後」 |
| QRコードをスキャンしたのに登録できない | QRコードの読み取り先が違う(別アカウントに追加した等) | Microsoft側の画面で表示されている対象アカウントを再確認し、最初からやり直す | ブラウザで別アカウントにサインインしていると起きがちです |
| 成功したのに次回サインインでまた求められる | 既定のサインイン方法が切り替わっていない/ポリシーで追加確認がある | セキュリティ情報で既定を確認し、必要な方法を複数登録 | 組織の条件付きアクセス等で要求が増える場合もあります |
旧端末があるなら「再登録」より「移行」が早いケースもある
「QRコードを再スキャンして再登録したい」という目的は、新端末で6桁コードを出せるようにすることです。旧端末が手元にあり、Google Authenticatorが動くなら、移行(エクスポート/同期)で短時間に終わる場合もあります。
ただし、移行は「同じ秘密鍵を新端末に持っていく」考え方で、Microsoft側の登録は変わりません。一方、再登録は「Microsoft側で秘密鍵自体を作り直す」ため、セキュリティ情報の更新が伴います。状況に応じて選びます。
| 方法 | 向いている状況 | メリット | 注意点 |
|---|---|---|---|
| 移行(旧端末→新端末) | 旧端末が使える/すぐ切り替えたい | Microsoft側の変更が不要なことが多い | 移行の途中で旧端末を初期化すると戻れないことがあります |
| 再登録(Microsoft側でQR再発行) | 旧端末がない/秘密鍵を作り直したい | 紛失時に安全(旧端末に残った秘密鍵を無効化できる) | セキュリティ情報へ入るための本人確認が必要 |
やってはいけない操作:ロックアウトを招く典型例
- Google Authenticatorから先にアカウント表示を削除する:Microsoft側の登録が残ると、次回サインインで詰まります。
- 新端末での登録が完了する前に旧端末を初期化する:移行の逃げ道が消えます。
- バックアップコードを取らずに認証方法を1つだけにする:トラブル時に突破口がなくなります。
- 会社/学校アカウントなのに個人アカウントの復旧手順を探し続ける:救済窓口が違うため遠回りになります。
今後詰まらないための備え:おすすめの認証手段の組み合わせ
一度詰まると復旧に時間がかかるため、復旧を「運」ではなく「設計」に寄せるのが重要です。最低でも認証手段を2つ以上用意しておくと、機種変更・故障・紛失に強くなります。
| 備え | おすすめ度 | 理由 | 実装のコツ |
|---|---|---|---|
| 認証手段を複数登録(例:認証アプリ+SMS) | 高 | どちらかが使えなくてもサインインを突破できる | 会社のポリシーでSMSが禁止の場合もあるので要確認 |
| バックアップコードを保管 | 高 | 端末を失っても復旧できる確率が上がる | 紙やパスワードマネージャー等、紛失しない場所へ |
| セキュリティキー(FIDO2等) | 中〜高 | フィッシング耐性が高く、端末変更にも強い | 組織で許可されている場合に導入を検討 |
| 予備端末(サブスマホ)に認証アプリを登録 | 中 | 物理的に「壊れた・なくした」を吸収できる | 社内ルールに従い、端末管理(MDM等)も確認 |
よくある質問
Google Authenticatorでアカウントを削除したら、Microsoft側も解除されますか?
解除されません。Microsoft側のセキュリティ情報に登録が残るため、削除した直後にログインできなくなるケースがあります。解除・再登録はMicrosoft側で行うのが安全です。
新端末でQRコードを再スキャンしたいのに、QRコードが表示されません
多くの場合、セキュリティ情報(Security info)ページに入れていないのが原因です。サインインできる場合は https://mysignins.microsoft.com/ から手順を進めます。サインインできない場合は、別の認証手段か管理者対応が必要です。
会社アカウントなのに個人向けの復旧フォームが出てきます
会社/学校アカウント(Microsoft Entra ID)は、復旧の主体が組織になるため、個人Microsoftアカウントの回復フローでは解決しないことがあります。自分のメールアドレスが組織ドメインの場合は、まず管理者(情シス)に相談するのが近道です。
機種変更のたびに管理者リセットが必要にならないようにしたい
セキュリティ情報で複数の認証手段を登録し、バックアップコードも保管してください。さらに、旧端末が使えるうちに「新端末を追加→動作確認→旧端末を削除」の順で移行すれば、管理者対応が不要になるケースが増えます。
まとめ:再登録は「Microsoft側の登録更新」が本体、詰まったら別経路を用意する
Google Authenticatorを別端末で使い直すには、単にアプリの表示を消すのではなく、Microsoft 365側のセキュリティ情報で認証アプリを追加・切替・削除して整合を取る必要があります。サインインできるなら自力で完結できますが、サインインできないなら「別の方法でサインイン」か管理者リセット(組織アカウント)/アカウント回復(個人アカウント)が現実的な突破口になります。今後のために、認証手段を複数登録して“詰まらない設計”にしておくと安心です。

コメント