新しいノートPCへ移行した直後に「Microsoft 365 Business にサインインできない」「Teams に入れない」「Microsoft Authenticator に確認コードが出ない」「SMS も失敗してエラー 399287 が出る」といった相談は珍しくありません。本記事では、原因の切り分けから、利用者側・管理者側それぞれの復旧手順、再発防止までを実務目線でまとめます。
まず押さえる:Teams に入れない=Teams の問題とは限らない
Teams は単体アプリに見えますが、サインイン自体は Microsoft 365(Microsoft Entra ID/旧 Azure AD)の認証に依存します。つまり、Teams に入れないときでも、根本は「Microsoft 365 アカウントへのサインインが最後まで完了できていない」ことが大半です。
症状から切り分ける(最短で原因に当たる)
| よくある症状 | 疑うポイント | 最初にやる確認 |
|---|---|---|
| パスワードは通るが、その後の MFA で止まる | Authenticator 登録の不整合/認証手段が不足 | Authenticator に「職場または学校アカウント」が入っているか |
| Authenticator の「コード」が見つからない(個人アカウントしか出ない等) | 別アカウントを見ている/アプリ再インストール後の再登録が未完了 | サインイン画面のメールアドレス(テナント)と一致しているか |
| SMS 認証を選ぶと失敗し、ログインがループする | SMS/電話番号がブロック/組織ポリシーで禁止 | エラーコードを控え、SMS 以外の方法で突破できるか試す |
| エラーコード 399287 が表示される | SMS/電話の認証経路そのものがブロックされている可能性 | SMS に固執せず、Authenticator 再登録や管理者リセットへ |
「個人アカウント」と「職場/学校アカウント」の取り違えを防ぐ
Authenticator やブラウザが複数アカウントを保持していると、意図せず「個人の Microsoft アカウント(@outlook.com 等)」で認証しようとして詰まることがあります。Microsoft 365 Business は通常「職場または学校アカウント」です。
| 項目 | 個人アカウント | 職場/学校アカウント(Microsoft 365 Business) |
|---|---|---|
| 典型的なID | @outlook.com / @hotmail.com など | 会社ドメイン(例:[email protected]) |
| よく使うポータル | 個人向けのセキュリティページ | My Sign-ins/Security info(セキュリティ情報) |
| 詰まりやすい点 | 仕事用アプリへは入れない | MFA 登録が崩れるとサインイン不能に直結 |
取り違えを減らすための実務的なコツは次の通りです。
- ブラウザで一度サインアウトし、シークレット/InPrivate でサインインし直す(アカウント取り違え対策)
- Teams のサインイン画面に表示されるメールアドレス(またはドメイン)をそのまま控える
- スマホの Authenticator に表示されているアカウント名と一致しているか確認する
Authenticator の「コード」には種類がある(ここを誤解すると沼る)
サインイン中に「コードを入力してください」と表示されたとき、要求されているものが同じとは限りません。現場で混同されがちな代表例を整理します。
| 画面で言われること | Authenticator 側の反応 | よくある詰まり |
|---|---|---|
| 通知を承認してください | スマホに「承認/拒否」通知が届く | 通知がブロック、バッテリー最適化で届かない |
| 画面に出ている番号を入力してください(数字の照合) | Authenticator に番号入力画面が出る | 別アカウントの通知を見ている/そもそも登録が崩れている |
| 6桁の確認コードを入力してください | Authenticator に 6 桁コード(ワンタイム)が表示される | 職場アカウントが入っていない/コードが表示されない |
原因の本命:Authenticator の登録状態が崩れている
新PCへの移行タイミングで多いのが、スマホ側の Authenticator が「最初に登録した状態」とズレてしまい、MFA が成立しないケースです。例えば次のようなイベントが引き金になります。
- スマホを機種変更し、Authenticator を入れ直した
- Authenticator アプリを再インストール/初期化した
- バックアップから復元したが、職場アカウントの登録が完全に戻らなかった
- 同じメールアドレスでも別テナント(別組織)に切り替わっている
ポイント:パスワードが合っていても、MFA の「登録(デバイス紐づけ)」が崩れると、サインインは先へ進めません。さらに SMS がエラー 399287 で使えないと「代替手段がない」状態になり、ログインがループしやすくなります。
利用者側チェックリスト(まずここだけやる)
- Authenticator に「職場または学校アカウント」が追加されているか(個人アカウントしかないなら追加が必要)
- サインイン画面が求める「確認コード(6桁)」を表示できるか
- 通知が来ない場合、OS 側で Authenticator の通知がブロックされていないか
- コードが合わない/出ない場合、スマホの時刻設定が自動になっているか
エラー 399287 の正体:SMS/電話がブロックされている可能性
エラー 399287 は、SMS/電話番号による認証が Microsoft 側でブロックされているケースで報告が多いエラーです。PhoneReputation(番号の評判)などの仕組みで「その番号への SMS/音声認証を止める」状態になっていると、端末や回線を変えても改善しないことがあります。
この場合、「SMS を選べば何とかなる」という発想が逆に危険です。SMS を何度も試すとブロックが長引く可能性もあるため、次のどれかで突破する必要があります。
- Authenticator を再登録して、別の認証手段を復活させる
- 別のサインイン方法(セキュリティキー、パスキー、アプリコード等)で入る
- 管理者に認証方法をリセット/再登録要求してもらう
- どうしても無理なら Microsoft サポートに解除/復旧を依頼する
最短で復旧する:実務的な対処フロー(状況別)
復旧は「いま使える入口が残っているか」で難易度が大きく変わります。まずは下の表で、自分の状況に近い行を選んでください。
| 状況 | 最優先の復旧ルート | 期待できる結果 |
|---|---|---|
| 古いスマホ/古いPCで、まだ一度はサインインできる | Security info(セキュリティ情報)で認証方法を追加・更新 | 新PCでも Authenticator で通れるようになる |
| 自分以外に管理者(別アカウント)がいる | 管理者に「Require re-register MFA」などを実施してもらう | 次回サインインで MFA を作り直せる |
| 自分が唯一の管理者で、どの方法でも入れない | Microsoft サポート案件(テナント復旧)を想定して動く | 解除/復旧待ちになる可能性が高い |
利用者側でできる手順:Authenticator を「職場/学校」で入れ直す
まずはスマホ側の Authenticator を正常な状態に戻します。サインイン画面に「Microsoft Authenticator を設定」や「別の方法を使用」が出る場合は、そこから再登録に進めることがあります。
手順の目安(ウィザードが出る場合)
- PC のサインイン画面で、可能なら 「別の方法を使用」 を選び、Authenticator の設定(QR コード)へ進む
- スマホの Microsoft Authenticator を開き、右上メニューなどから 「アカウントを追加」 を選ぶ
- 「職場または学校アカウント」 を選択し、PC に表示された QR コードを読み取る
- テスト通知/コード確認まで完了させる
Microsoft のサポートドキュメントでも、サインイン中のウィザードで Authenticator を追加する流れが案内されています。
Security info(セキュリティ情報)に入れる場合の手順
どこかの端末で一度サインインできる状態なら、認証方法の追加・変更は Security info から行うのが確実です。Microsoft サポートでは、mysignins.microsoft.com/security-info にサインインし、サインイン方法を追加できると案内しています。
- Security info で 「サインイン方法の追加」 を実行
- Microsoft Authenticator(通知/コード)を追加
- 可能なら予備として、別の方法(音声/別電話/セキュリティキー等)も追加
実務メモ:Security info は「アカウントの生命線」です。Microsoft も二段階認証では、複数(例:3つ)のサインイン方法を持つことを推奨しています。
Authenticator の登録が「パスワードレス」と「MFA」で別物になっている場合
Security info では、Authenticator の登録が「パスワードレスの電話サインイン」なのか「通知/コードの MFA」なのかがアイコン等で区別されます。登録タイプが目的とズレていると、期待した画面(コード表示など)にならないことがあるため、Security info 側で登録状態を確認すると原因特定が早まります。
なお、Security info の入口はクラウド環境により異なる場合があり、Microsoft Learn では https://aka.ms/MySecurityInfo などのリンクも案内されています。
管理者側の手順:MFA の再登録要求/リセットをかける(最も効く)
利用者側でどうにもならない場合、管理者が Microsoft Entra 管理センターから「認証方法の作り直し」を強制するのが最短です。Microsoft Learn のドキュメントでは、ユーザーの「Authentication methods」画面から実行できる操作として、次が紹介されています。
| 管理者操作 | 何が起きるか | 使いどころ |
|---|---|---|
| Require re-register MFA | 電話番号、Microsoft Authenticator、ソフトウェア OATH トークン等を削除し、次回サインインで MFA を再セットアップさせる | Authenticator の登録崩れ/SMS が使えず詰んでいる |
| Revoke MFA sessions | 「信頼済み」などの MFA セッションを無効化し、再度 MFA を求める | 端末移行後に挙動が怪しい/セッションが残っている |
| Reset password | 一時パスワードを発行し次回変更を要求 | パスワードも不安/漏えい疑いがある |
Entra 管理センターでの操作手順(概略)
- 管理者が Microsoft Entra 管理センターにサインイン(少なくとも Authentication Administrator 以上が必要)
- Entra ID → ユーザー → 対象ユーザー → Authentication methods を開く
- 上部メニューから Require re-register MFA を実行し、必要に応じて Revoke MFA sessions も実行
- ユーザーに再サインインしてもらい、Authenticator を新規登録し直す
この操作は「登録済みの電話番号や Authenticator 情報が消える」ため、実施前にユーザーへ周知し、実施後は必ず Authenticator + 予備手段 まで再設定してもらうのが運用上安全です。
それでも入れない場合:唯一の管理者がロックアウトしたときの現実的な動き方
もし「自分が唯一の管理者」で「Authenticator も SMS もダメ」だと、管理画面に入れないため自己解決が難しくなります。エラー 399287 は SMS 経路がブロックされている状況があり、別の方法でサインインできない場合はサポート経由の復旧を検討します。
この状況でよくある落とし穴は次の通りです。
- SMS を何度も試し続け、状況が好転しないまま時間だけが過ぎる
- 管理者が 1 人しかおらず、MFA リセットをかけられる人がいない
- 予備の認証手段(セキュリティキー、別電話、Temporary Access Pass 等)を登録していない
実務的には、以下のいずれかが取れると復旧が早まります。
- 過去にサインインできていた 別端末(古いスマホ/PC) を探し、そこから Security info を更新する
- 社内に委任済みの管理者がいないか確認する(グローバル管理者が理想)
- サポート連絡のために、契約情報・テナント情報(ドメイン、管理者メール、請求情報など)を整理しておく
Teams に入れるようになった後に残りがちな不具合
MFA 問題を解決しても、Teams クライアント側に古いサインイン情報が残っていて、サインイン画面が出続けることがあります。その場合は次を試してください。
- Teams からサインアウト → PC を再起動 → 再サインイン
- Windows の「資格情報マネージャー」で Microsoft/Office/Teams 関連の保存資格情報を整理(削除後に再サインイン)
- Teams のキャッシュクリア(新 Teams/クラシック Teams で保存場所が異なるため、公式手順に沿って実施)
ただし、根本が MFA の登録崩れの場合、クライアントのキャッシュを消しても解決しないため、まずは認証を直すのが近道です。
再発防止:移行前にやっておくと「詰み」を回避できる
今回のような「ログインループで詰む」事故は、事前の備えでかなり減らせます。特に Microsoft 365 Business を運用する組織では、次を強く推奨します。
利用者(一般ユーザー)がやっておくこと
- Authenticator の 職場/学校アカウント を正しく登録し、通知/コードでサインインできることを確認
- Security info にアクセスできることを確認し、予備のサインイン方法も追加
- 機種変更の前は、古いスマホをすぐ初期化せず、移行完了まで手元に残す
管理者(テナント運用)がやっておくこと
| 対策 | 狙い | 現場での運用ポイント |
|---|---|---|
| グローバル管理者を複数用意 | 管理者ロックアウトの回避 | 退職・異動時の引き継ぎもセットで運用 |
| 各ユーザーに複数の認証方法を登録させる | 端末紛失・SMS 不達でも突破口を残す | Microsoft も複数(例:3つ)の方法を推奨 |
| 「SMS 依存」を減らす | 399287 のようなブロック時に詰まない | Authenticator(通知/コード)やセキュリティキーを主にする |
| 緊急用(ブレークグラス)アカウントを設計 | 最悪時の復旧手段 | 強固なパスワード、監査、条件付きアクセスの例外設計が必要 |
よくある質問
Authenticator に会社アカウントはあるのに、コードが出ません
アプリの通知がオフ、時刻が手動設定、登録タイプの不一致などが代表例です。まずは通知/時刻を確認し、改善しない場合は管理者に「Require re-register MFA」を依頼して登録を作り直すのが確実です。
Security info(セキュリティ情報)ページのURLはどれですか
Microsoft サポートでは、mysignins.microsoft.com/security-info からサインインし、サインイン方法を追加できると案内しています。
SMS が届かないだけなら、スマホ側の設定で直りますか
迷惑SMSフィルタ、受信拒否、受信箱の容量不足など端末側の要因もあります。一方で Microsoft 側の保護により「不審な挙動」と判定されると一時的にコード送信が止まることもあります。端末側を見直しつつ、連続試行は避け、別の方法も検討してください。
エラー 399287 が出たら、待てば直ることはありますか
報告例では、番号の評判(PhoneReputation)などで SMS/電話がブロックされているケースがあり、端末側でできる対処が限られます。まずは SMS 以外の方法でサインインできる状態を作り、必要なら管理者やサポートに解除を依頼するのが現実的です。
管理者がいない(または連絡できない)場合は?
自分で突破できる入口が残っていない場合、組織の IT 管理者や Microsoft サポート経由での復旧が必要になります。まずは「過去にサインインしていた端末」が残っていないかを探し、それが無ければ契約情報を整理して相談に備えてください。
参考リンク
- Sign in to your work or school account using two-step verification(Security info への導線)
- Set up Security info from a sign-in page(ウィザードでの Authenticator 設定例)
- Common problems with two-step verification for a work or school account(コードが届かない時の一般対処)
- Manage authentication methods for Microsoft Entra multifactor authentication(管理者の再登録要求など)
- Cannot verify my account through SMS (Error Code: 399287)(SMS ブロックの報告例)
- Microsoft Authenticator authentication method(Security info リンクや登録タイプの解説)

コメント