Edge 152でAppleアカウントにサインインする方法|対応範囲と管理ポリシー設定

Microsoft Edge 152では、WindowsおよびmacOSのEdgeプロファイルにAppleアカウントでサインインできるようになりました。Microsoftアカウントを新しく用意しなくても、AppleアカウントをEdgeの識別情報として利用できます。

企業や学校の管理者は、NonMicrosoftAccountSignInEnabledポリシーを無効にすることで、このサインイン方法を禁止できます。ただし、このポリシーはAppleアカウントだけでなく、Googleアカウントを含む「Microsoft以外のアカウント」をまとめて制御します。Appleだけを禁止し、Googleだけを許可するといった設定はできない点に注意が必要です。

この機能はMicrosoft Edge Beta 152.0.4191.10で公表され、その後Stable 152にも反映されました。ただし段階的に提供される「制御された機能ロールアウト」であるため、対応バージョンでもAppleの選択肢がすぐに表示されない場合があります。(Microsoft Learn)

目次

EdgeのAppleアカウントサインインとは

EdgeのAppleアカウントサインインは、Webサイトへ「Appleでサインイン」する機能ではありません。Microsoft Edge本体のブラウザープロファイルにAppleアカウントを使ってサインインする機能です。

これまでEdgeの個人用プロファイルではMicrosoftアカウントを利用するのが基本でしたが、Edge 150ではGoogleアカウント、Edge 152ではAppleアカウントがサインイン方法として追加されました。

主な対応範囲は次のとおりです。

項目内容
Appleアカウント対応が公表されたバージョンMicrosoft Edge Beta 152.0.4191.10
Stable版への反映Microsoft Edge 152
対応OSWindows、macOS
Android・iOS当該ポリシーは非対応
提供方式制御された機能ロールアウト
管理ポリシーNonMicrosoftAccountSignInEnabled
ポリシー対応バージョンWindows・macOSのEdge 150以降

AppleアカウントによるサインインはWindowsでも利用できます。Mac専用機能ではありません。一方、Microsoftのポリシー資料ではAndroidとiOSは非対応とされているため、Appleアカウントを使ったEdgeプロファイルをモバイル版まで同じ条件で利用できるとは限りません。(Microsoft Learn)

AppleアカウントでサインインしてもSafariのデータは自動移行されない

Appleアカウントを使ったからといって、Safariのブックマーク、iCloudキーチェーンのパスワード、閲覧履歴などが自動的にEdgeへ取り込まれるわけではありません。

次の処理はそれぞれ別の機能です。

  • AppleアカウントによるEdgeプロファイルへのサインイン
  • Edgeの同期設定
  • Safariやほかのブラウザーからのデータインポート
  • Microsoft 365や社内サービスへの業務アカウント認証

既存データへの影響を抑えるには、現在使用しているプロファイルで直接試すのではなく、新しいEdgeプロファイルを作成して動作を確認する方法が安全です。

EdgeでAppleアカウントにサインインする方法

表示される文言やボタンの位置は、Edgeのビルドやロールアウト状況によって変わる可能性があります。基本的な流れは次のとおりです。

サインイン前に確認すること

最初に、Edgeのバージョンと利用環境を確認します。

  1. Microsoft Edgeを開きます。
  2. アドレスバーにedge://settings/helpと入力します。
  3. Edge 152以降へ更新されていることを確認します。
  4. 更新後に再起動を求められた場合は、Edgeを再起動します。
  5. WindowsまたはmacOSを使用していることを確認します。

企業や学校から支給された端末では、管理ポリシーによってAppleアカウントの選択肢が非表示になっている可能性があります。

Appleアカウントでサインインする手順

  1. Edgeの右上にあるプロフィールアイコンを選択します。
  2. 「サインイン」または「新しいプロファイルを設定」を選択します。
  3. サインイン方法の一覧からAppleの選択肢を選びます。
  4. Appleの認証画面でAppleアカウントを入力します。
  5. パスワード、確認コード、パスキーなど、表示された方法で本人確認を完了します。
  6. Edgeへ戻り、プロフィールアイコンにサインインしたアカウントが表示されることを確認します。
  7. edge://settings/profiles/syncを開き、同期の状態と対象データを確認します。

Appleアカウントのボタンは、プロフィールメニューまたはEdgeの統合サインイン画面に表示されます。ただし、制御されたロールアウトの対象外となっている端末では、Edge 152以降でも表示されないことがあります。(Microsoft Learn)

サインインと同期は別に確認する

Edgeへサインインしただけで、必ずすべての同期項目が自動的に有効になるとは限りません。

Edgeのポリシー仕様でも、ブラウザーへのサインインとデータ同期は別の制御として扱われています。同期を禁止する場合はSyncDisabled、ブラウザーへのサインインそのものを制御する場合はBrowserSigninを使用します。(Microsoft Learn)

サインイン後は、少なくとも次の点を確認してください。

  • 同期が有効か
  • パスワードや履歴が同期対象になっているか
  • 既存のローカルデータが意図せず統合されていないか
  • 業務用プロファイルと個人用プロファイルが分離されているか
  • サインアウト時に端末上のデータを残すか削除するか

Appleアカウントのボタンが表示されない原因

Edge 152以降へ更新してもAppleアカウントの選択肢が表示されない場合は、次の順番で確認します。

Edgeのバージョンが古い

edge://settings/helpを開き、Edge 152以降であることを確認します。

Beta版で機能が公表されたのは152.0.4191.10です。Stable版では152.0.4191.53の機能更新として掲載されています。(Microsoft Learn)

制御された機能ロールアウトの対象外になっている

この機能は、対象端末へ一斉に提供されるとは限りません。同じEdgeバージョンでも、一方の端末では表示され、別の端末では表示されないことがあります。

この場合、再インストールやレジストリ変更だけで解決できるとは限りません。企業端末でedge://flagsを使って強制的に有効化すると、正式な管理ポリシーとの整合性が崩れる可能性があるため避けた方が安全です。

管理ポリシーで禁止されている

アドレスバーにedge://policyと入力し、次のポリシーを検索します。

NonMicrosoftAccountSignInEnabled

値がfalseまたは0になっている場合、AppleアカウントやGoogleアカウントのサインイン入口は非表示になり、関連する処理も無効化されます。(Microsoft Learn)

AndroidまたはiOSを使用している

AppleアカウントによるEdgeサインインのリリースノート上の対象はWindowsとmacOSです。また、NonMicrosoftAccountSignInEnabledのポリシー資料でもAndroidとiOSは非対応です。(Microsoft Learn)

古い管理テンプレートを使用している

グループポリシーエディターにNonMicrosoftAccountSignInEnabledが見つからない場合、組織で使用しているMSEdge.admxが古い可能性があります。

ポリシー自体はEdge 150以降でサポートされています。ドメインの中央ストアや管理端末に配置しているMicrosoft Edge管理テンプレートを更新してから、再度確認してください。(Microsoft Learn)

NonMicrosoftAccountSignInEnabledの設定内容

NonMicrosoftAccountSignInEnabledは、Microsoft以外のアカウントを使ってEdgeへサインインできるかを制御するBoolean型のポリシーです。

設定ごとの動作は次のとおりです。

設定Apple・GoogleアカウントMicrosoftアカウント
有効利用可能な場合はサインインできるサインインできる
未構成利用可能な場合はサインインできるサインインできる
無効サインイン不可。関連ボタンも非表示引き続きサインインできる

重要なのは、未構成が禁止ではなく許可側の動作になることです。企業で個人のAppleアカウントを使用させたくない場合は、未構成のままにせず、明示的に無効へ設定する必要があります。(Microsoft Learn)

ポリシーの主な仕様は次のとおりです。

項目仕様
データ型Boolean
必須ポリシーとして設定可能
推奨ポリシーとして設定不可
動的ポリシー更新対応
プロファイル単位非対応
Windows対応Edge 150以降
macOS対応Edge 150以降
Android・iOS非対応

プロファイル単位のポリシーではないため、同じEdge環境で「業務用プロファイルでは禁止し、個人用プロファイルでは許可する」といった使い分けには向きません。適用対象を分ける場合は、GPOのOU、セキュリティグループ、Intuneの割り当てグループなどで端末やユーザーの範囲を分ける必要があります。(Microsoft Learn)

グループポリシーでAppleアカウントのサインインを禁止する方法

Active Directoryまたはローカルグループポリシーで設定する場合は、最新のMicrosoft Edge管理テンプレートを用意します。

設定手順

  1. グループポリシー管理エディターまたはローカルグループポリシーエディターを開きます。
  2. 次の場所へ移動します。
管理用テンプレート
  Microsoft Edge
    Identity and sign-in
  1. 次のポリシーを開きます。
Enable sign-in to Microsoft Edge using non-Microsoft accounts
  1. AppleアカウントとGoogleアカウントを禁止する場合は「無効」を選択します。
  2. 利用を明示的に許可する場合は「有効」を選択します。
  3. 設定を保存し、対象端末へポリシーを反映します。
  4. Edgeでedge://policyを開き、ポリシー名と値を確認します。

グループポリシー上の一意名はNonMicrosoftAccountSignInEnabled、使用するテンプレートはMSEdge.admxです。(Microsoft Learn)

Windowsのレジストリで設定する方法

検証端末やグループポリシーを使用していない端末では、レジストリから設定できます。

組織管理下の端末では、GPOやIntuneの設定で上書きされる可能性があります。恒久的な運用では、管理方法を一つに統一してください。

Apple・Googleアカウントのサインインを禁止する

管理者権限でPowerShellを開き、次を実行します。

$path = 'HKLM:\SOFTWARE\Policies\Microsoft\Edge'

New-Item -Path $path -Force | Out-Null

New-ItemProperty `
  -Path $path `
  -Name 'NonMicrosoftAccountSignInEnabled' `
  -PropertyType DWord `
  -Value 0 `
  -Force | Out-Null

Apple・Googleアカウントのサインインを許可する

$path = 'HKLM:\SOFTWARE\Policies\Microsoft\Edge'

New-Item -Path $path -Force | Out-Null

New-ItemProperty `
  -Path $path `
  -Name 'NonMicrosoftAccountSignInEnabled' `
  -PropertyType DWord `
  -Value 1 `
  -Force | Out-Null

未構成の状態へ戻す

$path = 'HKLM:\SOFTWARE\Policies\Microsoft\Edge'

Remove-ItemProperty `
  -Path $path `
  -Name 'NonMicrosoftAccountSignInEnabled' `
  -ErrorAction SilentlyContinue

レジストリ値はREG_DWORDで、0が無効、1が有効です。未構成に戻す場合は値そのものを削除します。設定後はEdgeを再起動するか、edge://policyのポリシー再読み込みを実行して反映状況を確認してください。(Microsoft Learn)

Microsoft Intuneで設定する方法

Microsoft Intuneで管理しているWindows端末では、設定カタログからEdgeポリシーを配布できます。

  1. Microsoft Intune管理センターでデバイス構成を開きます。
  2. Windows 10以降を対象とした設定カタログのプロファイルを作成します。
  3. 設定の追加画面でNonMicrosoftAccountSignInEnabledを検索します。
  4. Microsoft以外のアカウントを禁止する場合は無効にします。
  5. まず検証用グループへ割り当てます。
  6. 問題がなければ本番グループへ展開します。
  7. 対象端末のedge://policyで適用結果を確認します。

Microsoftは、Intuneの設定カタログからEdge固有のポリシーを構成する方法を案内しています。設定項目が検索結果に表示されない場合は、管理テンプレートやIntune側の反映状況を確認してください。(Microsoft Learn)

独自OMA-URIと設定カタログの両方から同じポリシーへ異なる値を配布すると、結果が不安定になる可能性があります。既存の構成プロファイルとの重複も確認が必要です。(Microsoft Learn)

macOSで設定する方法

macOSでは、MDMの構成プロファイルなどを使って次のPreference Keyを配布します。

<key>NonMicrosoftAccountSignInEnabled</key>
<false/>

falseでAppleアカウントとGoogleアカウントのEdgeサインインを禁止できます。

許可する場合は次の値です。

<key>NonMicrosoftAccountSignInEnabled</key>
<true/>

管理を解除して既定の動作へ戻す場合は、構成プロファイルから当該キーを削除します。macOSでのポリシー対応はEdge 150以降です。(Microsoft Learn)

なお、Edge 151以降のmacOS版はmacOS 13 Ventura以降を必要とします。古いmacOSでEdge 152を検証しようとしている場合は、OSの対応状況も確認してください。(Microsoft Learn)

Appleアカウントだけを禁止できるのか

NonMicrosoftAccountSignInEnabledでは、Appleアカウントだけを個別に禁止できません。

このポリシーが対象にしているのは、次のようなMicrosoft以外のアカウント全体です。

  • Appleアカウント
  • Googleアカウント
  • 今後追加される可能性がある非Microsoftアカウント

そのため、企業方針が「Googleアカウントは許可するがAppleアカウントは禁止する」である場合、このポリシーだけでは実現できません。

反対に、Appleアカウントの利用を許可するためにポリシーを有効化すると、Googleアカウントのサインインも許可側になります。アカウント種別ごとの個別スイッチとして扱わないことが重要です。(Microsoft Learn)

企業方針に応じた設定の判断基準

組織の運用方針別に、推奨される考え方を整理すると次のようになります。

利用環境推奨設定判断理由
個人所有PC未構成または有効利用者が使うアカウントを選択できる
業務アカウントのみ許可する社用PC無効個人のApple・Googleアカウントによるプロファイル作成を防ぐ
BYODで個人プロファイルを許可検証後に有効または未構成業務プロファイルとの分離、同期範囲、データ削除手順の確認が必要
共用PC・窓口端末・研修室PC原則として無効個人アカウントの残存や同期データの混在を防ぐ
Googleは許可しAppleだけ禁止このポリシーでは実現不可非Microsoftアカウントを一括制御するため
Appleは許可しGoogleだけ禁止このポリシーでは実現不可アカウント提供元ごとの設定がないため

AppleアカウントでEdgeへサインインできること自体がセキュリティ上の脆弱性というわけではありません。企業で問題になりやすいのは、個人アカウントによるブラウザーデータの同期、業務プロファイルとの混在、退職・異動時のデータ処理、問い合わせ対応の複雑化です。

業務アカウントだけを許可する場合の関連ポリシー

NonMicrosoftAccountSignInEnabledを無効にしても、個人用Microsoftアカウントのサインインまでは禁止されません。Microsoftの資料でも、このポリシーを無効にした後もMicrosoftアカウントではサインインできると明記されています。(Microsoft Learn)

Microsoft Entra IDの業務アカウントだけを許可したい場合は、関連ポリシーを組み合わせて設計します。

BrowserSignin

BrowserSigninは、Edgeへのブラウザーサインイン自体を制御します。

| 値 | 動作 |
| – | ——————– |
| 0 | ブラウザーへのサインインを禁止 |
| 1 | ブラウザーへのサインインを許可 |
| 2 | Edgeを使用するためのサインインを強制 |

BrowserSigninは動的更新に対応しておらず、変更後にブラウザーの再起動が必要です。また、サインインを許可または強制しても、同期が自動的に有効になるとは限りません。(Microsoft Learn)

RestrictSigninToPattern

RestrictSigninToPatternを使うと、Edgeへサインインできるアカウントを正規表現で制限できます。

例えば、example.co.jpドメインのアカウントだけを許可する基本例は次のとおりです。

.*@example\.co\.jp

このパターンは大文字と小文字を区別します。設定後、パターンに一致しない既存プロファイルはサインアウトされるため、本番配布前の検証が必要です。(Microsoft Learn)

SyncDisabled

ブラウザーへのサインインは許可しつつ、ブックマークやパスワードなどの同期を禁止したい場合はSyncDisabledを検討します。

つまり、次の二つは分けて判断します。

  • Edgeプロファイルへのサインインを許可するか
  • ブラウザーデータのクラウド同期を許可するか

業務アカウントだけを利用させる場合の構成例は次のようになります。

NonMicrosoftAccountSignInEnabled = 0
RestrictSigninToPattern = .*@example\.co\.jp
BrowserSignin = 1 または 2
SyncDisabled = 組織のデータ管理方針に応じて設定

管理者が展開前に確認すべきチェック項目

本番環境へポリシーを配布する前に、次の項目を確認します。

  • Edge 152以降の検証端末を用意する
  • AppleアカウントとGoogleアカウントの両方で表示を確認する
  • NonMicrosoftAccountSignInEnabledを無効にしたとき、両方のボタンが消えることを確認する
  • Microsoftアカウントのサインインが残ることを確認する
  • edge://policyで設定元、値、適用状態を確認する
  • 既存のサインイン済みプロファイルへの影響を確認する
  • Edgeの同期設定を確認する
  • 業務用プロファイルと個人用プロファイルの分離ルールを決める
  • GPO、Intune、レジストリの重複設定がないか確認する
  • ヘルプデスク向けにサインイン可否と問い合わせ手順を文書化する

特に重要なのは、Appleアカウントだけを対象にしたポリシーではないことです。既にGoogleアカウントサインインを利用している組織で無効化すると、Google側の利用者にも影響します。

EdgeのAppleアカウントサインインに関するよくある疑問

AppleアカウントでMicrosoft 365にもサインインできるようになるのか

Edgeのブラウザープロファイルへサインインする機能であり、Microsoft 365や社内システムの認証方法がAppleアカウントへ置き換わるわけではありません。

業務サービスへアクセスする際は、引き続きMicrosoft Entra IDなど、そのサービスで指定されたアカウントによる認証が必要です。

ポリシーを未構成にすればAppleアカウントは禁止されるのか

禁止されません。

ポリシーが未構成の場合、機能が利用可能な環境ではMicrosoft以外のアカウントによるサインインが許可されます。禁止する場合は明示的に無効化してください。(Microsoft Learn)

Edge 152なのにAppleのボタンがないのは不具合か

必ずしも不具合ではありません。

制御された機能ロールアウト、管理ポリシー、利用OS、Edgeチャネルなどが原因として考えられます。最初にedge://settings/helpedge://policyを確認してください。

Appleアカウントを禁止するとMicrosoftアカウントも使えなくなるのか

使えます。

NonMicrosoftAccountSignInEnabledを無効にしても、MicrosoftアカウントによるEdgeサインインは引き続き利用できます。(Microsoft Learn)

ポリシー変更後にEdgeの再起動は必要か

NonMicrosoftAccountSignInEnabledは動的ポリシー更新に対応しています。ただし、既に開いているプロフィールメニューやサインイン画面へ表示が残る場合は、画面を開き直すかEdgeを再起動して確認するのが確実です。(Microsoft Learn)

まとめ

Microsoft Edge 152では、WindowsとmacOSでAppleアカウントを使ったEdgeプロファイルへのサインインが可能になりました。

個人利用では、Edgeを最新版へ更新し、プロフィールメニューからAppleの選択肢を確認します。表示されない場合は、制御されたロールアウトや管理ポリシーの影響を確認してください。

企業や学校では、次の点を基準に対応を決める必要があります。

  • Apple・Googleアカウントを許可するなら、未構成または有効
  • Microsoft以外のアカウントを禁止するなら、明示的に無効
  • Appleだけ、またはGoogleだけを個別に制御することはできない
  • 業務アカウントだけを許可する場合は、サインイン制限や同期ポリシーも併用する
  • 本番展開前にedge://policyと実際のサインイン画面で検証する

まずは組織内で個人アカウントによるEdgeサインインを許可するかを決め、その方針に合わせてNonMicrosoftAccountSignInEnabledを設定することが実務上の第一歩です。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次