Windows 10でMicrosoft Edgeを開くたびに現れる「Windows セキュリティ – 本人確認(Verify it’s you)」ポップアップ。新しいタブを開いても繰り返し出るため、作業が中断されてストレスという声が多い問題です。本記事は“恒久的に止める”ことをゴールに、原因の正体から再発防止までを網羅した実践ガイドを提供します。管理者・一般ユーザーの双方に役立つ手順を優先度つきで解説します。
症状の整理:Edge起動やタブ追加のたびに「本人確認」ダイアログが出続ける
発生パターンは主に次のとおりです。
- Edgeを起動するたび、または新しいタブを開くたびに「Windows セキュリティ – 本人確認」カード型ダイアログが出現する。
- PIN/指紋/SMSコードで認証しても、次回起動時に再び出る(ループする)。
- プロフィール画像横に同期エラーやサインインの再確認が表示される場合がある。
- Edgeのプロファイルを切り替えた直後や、パスワードマネージャー利用時に発生頻度が上がることがある。
なぜ起きるのか:仕組みから理解する(短く深く)
Edgeは、Microsoft アカウント(MSA)や職場・学校アカウント(Entra ID/AAD)と連携し、Web Account Manager(WAM)というWindowsのシングルサインオン基盤を通じてトークンを取得します。同期(お気に入り・パスワード・履歴など)を有効化していると、Edgeは起動時にトークンの妥当性を検証し、必要に応じてWindows Helloやメール/SMSコードで本人確認を促します。
このとき、アカウントが未確認のまま同期を使おうとしたり、古い資格情報が残っていてトークンの整合性が崩れていると、毎回のように本人確認がトリガーされ、ポップアップがループします。
典型原因と技術的裏付け(一覧)
| 典型パターン | 技術的な裏付け |
|---|---|
| Microsoft アカウントが未確認(本人確認未完了)のまま、Edge同期をオンにしている | 同期はクラウド上の暗号化データにアクセスするため、WAM経由で再認証が必須。未確認状態だと毎回の起動でダイアログを要求する |
| 資格情報マネージャーに古いMSA/AAD資格情報が残存している/Edgeの旧プロファイルが残っている | 期限切れや破損トークンがWAMで検出され、再発行ループに陥る |
| 2段階認証方法(SMS/Authenticator)やセキュリティ情報を変更した直後 | Edgeに保存されているキーとアカウントの新しい保護状態が食い違い、再確認が継続的に走る |
| PCの時計ずれ(NTP未同期、タイムゾーン誤設定) | 認証トークンは有効期限に厳格。時刻のズレで無効扱いとなり毎回の再認証になる |
| 職場・学校アカウントの条件付きアクセスやMDMポリシー | 「常に多要素認証」等のポリシーに合致せず、Edge起動時に本人確認を毎回強制 |
まずはここから:最短で止めるための実行順(推奨オーダー)
次のA→B→C→D→Eの順で対応すると、無駄が少なく成功率が高くなります。
A. Windows側でアカウントを正式に「確認済み」にする(根本対応)
同期を使う予定があるなら、これが本筋です。
- 設定 > アカウント > ユーザーの情報を開く。
- 「Microsoft アカウントの確認」または「確認」ボタンを押す。
- 案内に従って、メールコード/SMSコード/Microsoft Authenticator/Windows Helloのいずれかで本人確認を完了する。
- 同画面の「サインイン オプション」でWindows Hello PINが未設定なら作成する(EdgeはHelloを優先利用)。
- PCを再起動。
- Edgeを起動してポップアップが消えたか確認。プロフィール > 同期でエラーがないことをチェック。
ポイント:確認済み状態になると、EdgeだけでなくOneDriveやMicrosoft 365などのサービスでも再認証要求の頻度が大幅に下がるため、日常的な利便性が上がります。
B. Edgeからサインアウトして同期を無効化(同期不要なら最短)
クラウド同期を使わないなら、サインイン自体を止めるのが簡単です。
- Edge右上の[…] > 設定 > プロファイルを開く。
- 「サインアウト」をクリック。表示されたダイアログで「このデバイスから閲覧データを削除」の扱いをよく確認し、必要に応じてチェック。
- 続けて「同期」を開き、同期をオフにする(またはデータ種別をすべてオフ)。
- Edgeを再起動して、ポップアップが出ないか確認。
ポイント:ローカル専用のプロファイルで使う運用に切り替えると、トークン検証が不要になり、ポップアップそのものが発生しなくなるケースが多いです。
C. 既定ブラウザーを変更して回避(Edgeを使わない選択)
Edge固有の挙動に左右されたくない場合の回避策です。
- 設定 > アプリ > 既定のアプリを開く。
- 「Web ブラウザー」をクリックし、希望のブラウザー(例:Chrome、Firefox、Operaなど)を選択。
- Edgeを使わない運用に切替え、ポップアップの影響範囲をゼロに。
注意:Microsoft製サービス(例:一部のWindows設定リンクや企業内ポータル)がEdge依存のことがあります。必要に応じて一時的にEdgeを使う運用を残しておきましょう。
D. 資格情報・プロファイルの整合性を取り戻す(付随トラブルが続く場合)
サインインの食い違いや破損したトークンをクリアします。A・Bで解消しない場合に実施してください。
手順D-1:古い資格情報を削除する(資格情報マネージャー)
- コントロール パネル > ユーザー アカウント > 資格情報マネージャーを開く。
- Windows 資格情報とWeb 資格情報の両方を確認。
- microsoft_account、login.live.com、Edge関連など、明らかに古い/使っていないエントリを削除。
- PCを再起動し、Edgeを起動して挙動を確認。
ヒント:コマンドラインでの確認はcmdkey /listが有効(主にWindows資格情報)。ただしWeb資格情報はGUIでの操作が確実です。
手順D-2:新しいEdgeプロファイルを作成し、旧プロファイルを整理
- 設定 > プロファイル > プロファイルを追加を選択。
- 新規プロファイルでサインインせずに起動して、ポップアップが発生しないか検証。
- 問題が解消したら、旧プロファイルの「…」 > 削除で整理(削除前に必要なデータのエクスポートを忘れずに)。
手順D-3:Edgeの設定リセット
- 設定 > リセット設定を開く。
- 「設定をデフォルトに戻す」を実行(拡張機能やスタートアップ関連の不整合も併せて解消)。
手順D-4:時刻・タイムゾーン・地域の見直し
- 設定 > 時刻と言語で「時刻を自動的に設定する」をオン、タイムゾーンも正しい地域に。
- 管理者権限のPowerShellで次を実行しNTP再同期:
tzutil /s "Tokyo Standard Time" w32tm /resync
E. それでも止まらないときの“最後の一押し”
- Authenticatorアプリに対象アカウントが正しく登録されているか確認。端末のバックアップ復元直後は認証器資格情報の差し替えが必要な場合あり。
- Windows Hello PINを再作成:設定 > アカウント > サインイン オプションでPINを削除→再設定。
- 職場・学校アカウントを使っている場合は、「職場または学校にアクセスする」からアカウントを一度切断→再接続(デバイス管理に関わるため、企業ポリシーに準拠)。
ケース別の最適解:あなたの環境ではどれ?
| 利用シーン | おすすめ対策 | 理由 |
|---|---|---|
| 個人PC/MSAで同期を使いたい | A(アカウント確認)→D(資格情報整理) | 最も再発しにくく、Edgeの強み(同期)を活かせる |
| 個人PC/同期は不要 | B(サインアウト+同期オフ) | 根本的なトリガー(トークン検証)を断つので即効 |
| 会社PC(Entra ID/AAD/条件付きアクセス) | A+E(管理者確認) | 企業ポリシーで多要素認証が必須のため、未確認状態の解消が先決 |
| 家族共用PC | D-2(プロファイル分離)+必要に応じてB | プロファイル混在で資格情報が衝突しやすい。用途ごとに分離すると安定 |
| Edgeを使いたくない | C(既定ブラウザー変更) | Edge由来のポップアップ影響を回避できる |
管理者・上級者向け:GPO/レジストリで“そもそもサインインさせない”
組織やキオスク端末など、ブラウザーのサインイン自体を無効にしたい場合はポリシー適用が効果的です。
グループポリシー(Pro/Enterprise)
- コンピューターの構成 > 管理用テンプレート > Microsoft Edge
- 「ブラウザー サインインの設定(BrowserSignin)」=無効
- 必要に応じて「同期を無効にする(SyncDisabled)」=有効
レジストリ適用(Homeエディション等)
管理者権限のコマンド プロンプトまたはPowerShellで実行:
reg add "HKLM\SOFTWARE\Policies\Microsoft\Edge" /v BrowserSignin /t REG_DWORD /d 0 /f
reg add "HKLM\SOFTWARE\Policies\Microsoft\Edge" /v SyncDisabled /t REG_DWORD /d 1 /f
適用後、Edgeを再起動し、edge://policy で反映状況を確認します。これにより、サインインや同期を根本的に封じることができ、ポップアップの芽を摘めます。
さらに踏み込む:原因を見極める診断の勘所
| 観察ポイント | 見える症状 | 疑うべき原因/次のアクション |
|---|---|---|
| プロフィールアイコンに警告や「!」 | 同期エラー、要確認の表示 | Aを実施。Edgeの設定 > プロファイル > 同期詳細でエラー種別も確認 |
| PIN入力を受け付けても即再提示 | 本人確認のループ | D-1で資格情報をクリア、D-2でプロファイル再作成 |
| 職場ネットワークでのみ発生 | 社外では再現しない | 条件付きアクセスやプロキシによる再認証。IT部門へ多要素/SSO設定を確認 |
| 発生日がAuthenticator再設定と一致 | 以降毎回出る | MSA/AADのセキュリティ情報の再確認、Aで紐付け直し |
| PC再起動後は一時的に静か | しばらくして再発 | 時刻ずれの可能性。D-4でNTP再同期 |
よくある落とし穴と回避策
- 「Edgeでのサインインを切ったのに出続ける」:バックグラウンドの旧プロファイルが残存していることあり。D-2で新規プロファイル検証→旧を削除。
- 「資格情報を全部消して大丈夫?」:削除前に対象を特定(microsoft_account、login.live.com、Edge関連)。不明なものはまずバックアップや記録を残す。
- 「会社PCで自力対応していい?」:MDM/条件付きアクセスの管理下では、ユーザー操作でポリシーに抵触する恐れ。必ずIT部門に相談。
- 「PINを外すと安全?」:PINはデバイス限定のWindows Helloでありセキュリティ強化要素。ループの原因がPINそのものというケースは稀。むしろ再作成が有効。
- 「他ブラウザーに乗り換えたのに時々出る」:システム側のWAMトークンが不整合のままだと、OSレベルで表示されることも。A/D-1/D-4をあわせて実施。
再発防止のベストプラクティス
- アカウントの「確認済み」維持:セキュリティ情報(電話/メール/Authenticator)を最新に保ち、変更時はWindows側の再確認も同時に行う。
- Windows Helloの活用:PIN/生体認証を設定し、Edgeの本人確認で即時完了できる状態を保つ。
- 時刻の自動同期:NTP同期を有効化し、ノートPCはタイムゾーン自動切替の挙動も確認。
- プロファイル分離:個人用、仕事用、テスト用など用途別にプロファイルを分ける。共用PCではゲストまたは別Windowsアカウントを活用。
- 拡張機能は厳選:SSOやCookieに干渉する拡張(広告ブロッカーの厳格設定等)は、Edgeの初期化直後はオフにして安定動作を確認してから導入。
- 定期見直し:半年に一度、資格情報マネージャーとedge://policyの棚卸しを。不要なエントリや古いポリシーは整理。
管理者のための運用テンプレート(社内標準化のヒント)
- 初期セットアップ手順書:Windows 10新規端末のOOBEでMSA/AAD本人確認→Hello設定→Edge初回起動でサインイン/同期確認。
- GPO/Intuneプロファイル:BrowserSignin/SyncDisabledの既定値、パスワードマネージャーの可否、SSO許可ドメインの定義。
- トラブルフロー:本人確認ループ発生時はA→D-1→D-2→D-4→IT部門エスカレーションをSLAつきで規定。
- 監査と通知:多要素認証の失敗回数や条件付きアクセスのブロックログを可視化。ユーザーへの自己解決ガイド(本記事相当)を社内ポータルに常設。
よくある質問(FAQ)
Q. Edgeの「Windows セキュリティ – 本人確認」は消しても安全ですか?
A. 表示そのものはセキュリティ機構の一部です。無理に回避するのではなく、未確認アカウント解消や資格情報の整合性回復によって“出る理由”をなくすのが安全です。
Q. 同期をオフにしても、パスワードマネージャーだけ使えますか?
A. はい、ローカル限定での保存は可能です。ただしデバイス間共有はできません。多端末運用ならAでの根本対応をおすすめします。
Q. 家族のスマホ番号に変わったため、SMSが受け取れません。
A. アカウントのセキュリティ情報を更新し、Windows側の「アカウントの確認」を再度実施してください。Authenticatorアプリの再登録も有効です。
Q. 企業PCで頻発します。自分の設定で止められますか?
A. 条件付きアクセスやMDMが原因のことが多く、管理者ポリシーの調整が必要です。自己対処は避け、IT部門に相談してください。
Q. Edgeを完全に使わないつもりです。アンインストールはできますか?
A. Windows 10ではEdgeはシステムコンポーネント扱いで完全削除は推奨されません。既定のブラウザー変更(C)とタスクバー/スタートのピン留め解除で実害は避けられます。
実践シナリオ:15分で終わる“サクッと改善”プラン
- Windowsの「アカウントの確認」を完了(5分)。
- Edgeのプロファイル > 同期でエラー解消を確認(2分)。
- まだ出るなら、資格情報マネージャーで古いMSA/Edge項目を削除(3分)。
- 念のため時刻同期を実行(1分)。
- 変化がない場合、新規プロファイル作成で切り分け(4分)。
トラブル時のロールバックと安全策
- 資格情報削除前に、対象エントリ名と日付をスクリーンショットやメモで控える。
- 旧プロファイル削除は、設定のエクスポート/お気に入りのHTMLエクスポート後に。
- レジストリ変更は、操作前に復元ポイント作成または該当キーのエクスポートを。
まとめ:最短で“出ない日常”を取り戻す
- 根本対応はA(アカウント確認)。同期を使うなら必須。
- 同期が不要ならB(サインアウト+同期オフ)が最短ルート。
- 解消しない場合はD(資格情報整理・プロファイル再作成・時刻同期)で整合性を回復。
- Edgeを使わないならC(既定ブラウザー変更)で実害をゼロに。
- 企業環境ではポリシー調整が鍵。管理者はGPO/レジストリで「サインインさせない」設計も有効。
本ガイドの手順を上から順に実施すれば、ほとんどのケースで「Windows セキュリティ – 本人確認」ポップアップの恒久的な停止に到達できます。必要なセキュリティ要件を満たしつつ、快適なブラウジング体験を取り戻しましょう。

コメント