会社支給のドメイン参加PCで、Microsoft Edgeの「Wallet」やオートフィルに自分以外の社員名が出てくる――。現場で頻発するこの“既視感”を、プロファイル/同期/共有IDの観点から体系的に切り分け、即時の安全確保から恒久対策までを一気通貫で解説します。Reset syncの落とし穴やMFA/SSPR移行の実務ポイントも併せて押さえます。
Edge Walletに他ユーザー名が表示される現象の全体像
Edgeのオートフィル(Wallet/住所/支払い情報/パスワード)に他者情報が混入する原因は、ほぼ例外なく「プロファイルと同期の設計/運用」に起因します。特に、共有ID(共通のEntra ID/Azure ADアカウント)での同期や、再配備端末でのプロファイル残骸が典型です。Outlookの認証方式(ADAL/WAMの有効/無効)のレジストリ変更はOfficeアプリのサインイン挙動に関わるもので、Edge Walletそのもののデータ混在を直接引き起こす設計ではありません。
| 症状 | 想定シナリオ | 一次切り分け観点 | 優先対処 |
|---|---|---|---|
| Walletに他社員の氏名/住所/カード名義が候補表示 | 共有IDでブラウザ同期、または前利用者のEdgeプロファイル断片が残存 | edge://settings/profiles のサインインID、edge://sync-internals のステータス | 同期停止→新規プロファイル作成→旧プロファイル削除→IT報告 |
| パスワードマネージャーにも他者の保存項目 | 共有ID同期、あるいは共通Windowsアカウントでの使い回し | edge://password-manager と edge://policy の構成 | 共有ID停止、PasswordManagerをGPO/MDMで無効化 |
| InPrivateでは再現しない | ローカルプロファイル内のデータ汚染 | %LOCALAPPDATA%\Microsoft\Edge\User Data\ 配下の実体 | プロファイル入れ替えと全履歴クリア |
| オフラインでも再現 | クラウド同期でなくローカル断片 | 同期無効時の再現性 | ローカル完全クリア |
| オンライン時のみ再現 | クラウド同期からの流入 | 同期種別(住所/支払/パスワード) | 対象同期タイプを無効化 or アカウント分離 |
根本原因の整理(結論)
- 共有ID同期:共通アカウントでサインインしてEdge同期を有効化すると、同じIDでログインしている全端末にオートフィル/パスワード/履歴等が同期されます。これは製品仕様通りの動作であり、個人情報混在の主要因です。
- プロファイル残骸:再配備PCや共通Windowsアカウントの使い回しで、
User Data配下に前利用者のEdgeプロファイルが残っていると、Wallet/オートフィル候補に他者情報が現れます。 - OutlookのADAL/WAM無効化:Officeのサインイン方式調整(
HKCU\Software\Microsoft\Office\16.0\Common\Identity等)はOfficeクライアントの認証に関するもので、EdgeのWalletデータ混在の直接原因にはなりません。ただし、OS全体でSSO関連を抑止する高度な構成を行っている場合はEdgeのサインイン体験に副作用が及ぶ可能性があるため、「Edge専用の設定/ポリシー」で挙動を確認すべきです。
即時対応:安全確保と最短復旧
現象を確認したら、まずは漏えい防止のための一時対応を行います。
- 同期を一時停止:
edge://settings/profiles/syncで同期をオフ。 - 再現性の確認:InPrivate(シークレット)で同サイトを開き、オートフィル候補が消えるかを確認。
- 業務継続の代替:必要であればゲストプロファイルを暫定利用(保存は行わない)。
- IT部門へ連絡:共有IDの有無、PCの再配備履歴、プロファイル管理方法(FSLogix/VDI等)を添えて報告。
個人アカウントのみ使用する場合の再発防止・復旧手順
個人専用の会社アカウント(Entra ID)だけでEdgeを使う前提の標準手順です。
- プロファイルの確認と整理:
設定 > プロファイルで自分の会社アカウントのみサインインしていることを確認。不要プロファイルは削除。 - 閲覧データの完全クリア:
設定 > プライバシー、検索とサービス > 閲覧データをクリアで、期間「すべての期間」、パスワード/オートフィル/権限を含む全項目にチェックして実行。 - 新規プロファイルを作成:
設定 > プロファイル > プロファイルを追加→会社アカウントでサインイン。安定動作を確認後、旧プロファイルを削除して既定に設定。 - 同期タイプの見直し:
edge://settings/profiles/syncで、業務上不要な同期(パスワード/支払い/住所/履歴など)をオフ。必要最小限に限定。 - IT部門への報告:管理PCにつき、最終的なデータ消去・ポリシー適用はITの作業範囲。状況と再発防止策を共有。
確認に役立つコマンド/パス
REM Edgeユーザーデータの所在
%LOCALAPPDATA%\Microsoft\Edge\User Data\
REM 現在のWindowsユーザー識別
whoami
whoami /user
REM User Data配下のプロファイル列挙
dir "%LOCALAPPDATA%\Microsoft\Edge\User Data"
REM Office系のADAL/WAM設定(参考)
reg query HKCU\Software\Microsoft\Office\16.0\Common\Identity /s
共有ID(共通アカウント)を使っている場合のリスクと設計指針
共有IDは、Edgeにサインインして同期を有効化した瞬間に「データ混在が発生する」設計です。特にWallet(氏名/住所/カード名義)やパスワードは全端末に拡散します。個人情報/機密情報の観点でリスクが高く、監査上も望ましくありません。
やってはいけないこと
- 共有IDでの「Reset sync」実行:クラウドの同期データ(オートフィル/パスワード/履歴/設定等)を削除・再構成し、同じIDで接続している他端末にも消去が波及します。
- 共有IDでのパスワード保存・オートフィル:利用者交代のたびにデータが増減し、予期せぬ自動入力や漏えいを招きます。
共有IDをやむを得ず維持する場合の最小限の策
- Edgeのサインイン/同期はオフ。Webアプリの利用のみ(MFA対応のサービスアカウントとして限定運用)。
- GPO/MDMで以下を適用:
BrowserSignin=0(無効)、SyncDisabled=1、AutofillAddressEnabled=0、AutofillCreditCardEnabled=0、PasswordManagerEnabled=0、ClearBrowsingDataOnExit=1、ForceEphemeralProfiles=1、BrowserGuestModeEnabled=1 - キオスク/共有端末モードやエフェメラルプロファイルを採用し、終了時にデータを残さない。
管理者向け:Edgeポリシー/MDMでのおすすめ構成
ChromiumベースのEdgeは多数のエンタープライズポリシーを持ちます。データ混在を防ぐうえで効果の高い代表例をまとめます(名称は代表的な項目名)。
| ポリシー | 効果 | 推奨値 | 備考 |
|---|---|---|---|
| BrowserSignin | Edgeへの職場/学校アカウントサインイン可否 | 共有端末=無効、個人端末=組織方針に従う | SSO体験に影響 |
| SyncDisabled | ブラウザ同期全体の無効化 | 共有端末=有効(1) | Reset sync事故の抑止 |
| SyncTypesListDisabled | 同期対象タイプの細粒度制御 | 支払い/住所/パスワードを無効 | 粒度の高い統制 |
| AutofillAddressEnabled | 住所オートフィル | 共有端末=無効(0) | Wallet候補の抑止 |
| AutofillCreditCardEnabled | クレジットカードオートフィル | 共有端末=無効(0) | 決済情報の混在防止 |
| PasswordManagerEnabled | パスワード保存/自動入力 | 共有端末=無効(0) | 資格情報の拡散防止 |
| ClearBrowsingDataOnExit | 終了時に閲覧データを削除 | 共有端末=有効(1) | セッション残存の抑止 |
| ForceEphemeralProfiles | エフェメラル(揮発)プロファイルの強制 | 共有端末=有効(1) | ログオフでプロファイル破棄 |
| BrowserGuestModeEnabled | ゲストモードの許可 | 共有端末=有効(1) | 痕跡を残さない利用 |
MDM(Intune等)でも同等の構成が可能です。共有端末では「サインイン禁止+同期禁止+保存禁止+揮発化」の4点セットを基本とし、個人割当端末では必要最小限の同期タイプに限定するのが実務的です。
調査フロー:プロファイル/同期/IDの切り分け
現象の再現条件を特定し、原因を素早く一意に絞り込みます。以下の順で確認すると調査工数を最小化できます。
- プロファイル単位の再現確認:新規プロファイルでは再現しない=既存プロファイル汚染。新規でも再現=クラウド同期または共有ID。
- 同期の状態確認:
edge://sync-internalsでTransport StateがACTIVEか、エラー/ポリシーで停止かを確認。同期タイプ(Passwords、Autofill、Paymentsなど)の有効/無効を記録。 - IDの属性確認:
edge://settings/profilesのサインインIDが個人IDか共有IDか。edge://policyでBrowserSignin/SyncDisabled等の適用値を確認。 - ローカル残骸の有無:
%LOCALAPPDATA%\Microsoft\Edge\User Data\配下に不審な複数プロファイル(Profile 1/2/…)や、Defaultの旧更新日時がないか。InPrivateで再現しないならローカル要因濃厚。 - Windowsプロファイルの切り分け:共通Windowsアカウントを使っていないか、FSLogix/VDIで誤ったコンテナがアタッチされていないかをITと確認。
OutlookのADAL/WAM無効化はEdge Walletに影響するか
よくある誤解として、Outlookの認証方式(Modern→レガシー)を戻すレジストリ(ADAL/WAM無効化)がEdge Walletの挙動に波及するというものがあります。実際には、OfficeのADAL/WAM関連キーはOfficeクライアントのサインインに関する設定であり、EdgeのWalletデータ(オートフィル/支払/パスワード)の混在原因とは別経路です。
検証手順(安全なテスト環境で実施):
- OfficeのADAL/WAM設定を変更しても、
edge://policyの値は変化しないことを確認。 - Edgeで新規プロファイルを作成し、同期をオフにした状態でWalletに他者名義が現れるかをテスト。再現するならローカル断片、再現しないならクラウド同期の可能性。
例外的に、OS全体のWebアカウントマネージャー関連を強く制限している高度な構成では、Edgeのサインイン体験に副作用が起き得ますが、それは「Walletデータの混在」ではなく「サインイン/同期の可否」や「SSOの成否」といったレイヤーの話です。
Reset syncの内部挙動と実務リスク(共有IDでは禁止)
「Reset sync(同期のリセット)」は、当該アカウントのクラウド側同期データのマスターコピーを削除・再生成する操作です。共有IDで実施すると、他の利用者・端末にも影響が伝播します。
| 影響対象 | 具体例 | 共有IDでの影響 |
|---|---|---|
| オートフィル | 住所、氏名、電話、メール、支払い情報(カード名義 等) | 全消去→各端末で再同期により消失 |
| パスワード | 保存済みサイトの資格情報 | 全消去。業務停止や復旧不能の恐れ |
| 履歴/設定/開いているタブ | 履歴、拡張、設定、セッション | 広範に影響。監査/再現性にも悪影響 |
結論として、共有IDで「Reset sync」を実行してはいけません。共有運用を継続する場合は、そもそもEdgeへのサインイン/同期を禁止し、保存系機能を無効化してください。最善は、利用者ごとの専用Entra ID(Azure AD)発行+各自での同期へ移行することです。
MFA/SSPRレガシーポリシー廃止(2025-09-30)と共有IDへの影響
旧来のMFA/SSPR(セルフサービス パスワード リセット)ポリシーは、2025年9月30日以降、統合された「認証方法ポリシー」への移行が前提となるアナウンスが進みました。延長や猶予を前提とせず、共有IDにもMFAを適用するか、共有IDのブラウザサインイン自体を停止して個別IDへ移行することを推奨します。
いますぐ着手すべきこと
- 認証方法ポリシーへの移行計画:Authenticator/パスワードレス(FIDO2等)を主軸に、SMS/音声は最小化。
- 共有IDの扱いを再定義:人が使う共有IDは廃止。必要な場合はMFA対応のサービスアカウント化し、ブラウザへのサインインは禁止。
- 棚卸し:スクリプト/自動化/ジョブ/ヘッドレスの資格情報を洗い出し、Managed Identityやアプリ登録/シークレット/証明書へ置き換え。
- 条件付きアクセスの適用:ユーザー/アプリ/デバイス基準でアクセス制御。高リスクサインインはブロック。
旧→新のマッピング早見表
| 旧設定 | 新設定(認証方法ポリシー) | 移行のポイント |
|---|---|---|
| ユーザーごとのMFA有効化 | グローバルな認証方法ポリシー+条件付きアクセス | ロール/グループ単位で段階適用。旧有効化は段階的に撤廃 |
| SSPR専用ポリシー | セキュリティ情報の統合登録+認証方法ポリシー | 登録時点でMFA要件/回復方法を設計 |
| 安全性の低い手段(SMSのみ) | Authenticator通知/FIDO2/パスワードレス | SMSはバックアップ用途に限定 |
共有端末/プール端末のベストプラクティス
- プロファイルを残さない:ForceEphemeralProfiles+ClearBrowsingDataOnExit+ゲストモード許可。
- 保存をさせない:PasswordManagerEnabled=0 / AutofillAddressEnabled=0 / AutofillCreditCardEnabled=0。
- サインインさせない:BrowserSignin=0 / SyncDisabled=1。
- ローカル断片を自動清掃:ログオフ/再起動時にユーザープロファイルを削除するスクリプト/タスクを運用。
- FSLogix/VDIの正当なアタッチ:誤アタッチ防止、コンテナのリークチェック、イメージ更新時の互換性テスト。
よくある誤解と正しい理解
| 誤解 | 実際 | 対処のコア |
|---|---|---|
| OutlookのADAL/WAMを無効にしたからEdge Walletが壊れた | Officeのサインイン設定とEdge Walletデータ混在は別問題 | Edgeのプロファイル/同期/ポリシーで切り分ける |
| Reset syncでスッキリ解決する | 共有IDでは他端末のデータも消えて事故化 | 共有IDでの実行は禁止。まず同期停止とプロファイル入れ替え |
| 共有IDでも注意すれば大丈夫 | 設計上データ混在が避けられない | 個人IDへ移行、保存/同期禁止の技術的統制 |
現場で使えるチェックリスト
- edge://policy で BrowserSignin/SyncDisabled/Autofill*/PasswordManager* を確認したか
- edge://sync-internals の Transport State、同期タイプの有効/無効を記録したか
- edge://settings/profiles でサインインIDが個人IDのみか
- %LOCALAPPDATA%\Microsoft\Edge\User Data\ 内のプロファイル構成と更新日時を確認したか
- InPrivate/新規プロファイルでの再現性でローカル/クラウドを切り分けたか
- 共有端末なら、保存/同期/サインインをすべて禁止したか
- 共有IDを停止し、個人ID+MFA/パスワードレスへ移行計画を開始したか
手戻りゼロで直す:ケース別の処方箋
ケースA:個人割当端末で他者名の候補が出る
- 同期を停止 → InPrivateで再現確認。
- 新規プロファイル作成 → 新規で再現しなければ既存プロファイルを削除。
- 必要最小限の同期タイプのみ再有効化。
- ITへ報告し、端末再配備時のプロファイル消去手順を徹底。
ケースB:共有端末での運用
- Edgeサインイン禁止、同期禁止、保存禁止、エフェメラル化を適用。
- ゲストモード運用とログオフ時のプロファイル自動削除を導入。
- Reset syncは実施しない。必要ならITが対象IDを分離/アーカイブ。
ケースC:共有IDをやめられない事情がある
- ブラウザにはサインインさせない(SSOが必要なWebアプリは条件付きアクセスで保護)。
- サービスアカウント化(人的利用禁止、資格情報は保管庫で管理)。
- 中長期では必ず個人IDへ移行し、MFA/パスワードレスを必須化。
セキュリティ/プライバシーの観点からのまとめ
- Edge Walletの「他ユーザー名が表示」問題は、共有ID同期またはプロファイル残骸のどちらかでほぼ説明可能。
- OutlookのADAL/WAMレジストリ調整は、Edge Walletのデータ混在とは別問題。
- 共有IDにおけるReset syncは事故の引き金。実行禁止。
- 統合認証(認証方法ポリシー)への移行を前提に、MFA/パスワードレスを標準化。共有IDは廃止またはブラウザサインイン禁止。
- 共有端末では「サインイン禁止・同期禁止・保存禁止・揮発化」の4原則を徹底。
技術的クリア手順を正しく実施しても、共有IDを続ける限り再発リスクは残り続けます。長期的に安全と生産性を両立するのは、個人ごとのクラウドアカウント管理+MFA/パスワードレス義務化です。
付録:現場で使えるスクリプト断片
プロファイルの実体確認や、Edge関連の主な設定確認に使える断片例です(テスト環境での実施を推奨)。
REM Edgeのプロファイル実体を一覧(更新日時とサイズで断片を推定)
for /d %p in ("%LOCALAPPDATA%\Microsoft\Edge\User Data\*") do @echo %p & dir /a "%p" | find "File(s)"
REM ログオフ時にユーザーデータを消す(サンプル。実運用ではMDM/GPOや専用タスクを推奨)
powershell -NoP -C "Remove-Item -Recurse -Force $env:LOCALAPPDATA\Microsoft\Edge\User*"
REM 共有端末での保存抑止(GPO/MDMポリシー適用が基本。レジストリエクスポート例は環境に合わせて)
REM ここでは構成方針のみ:PasswordManagerEnabled=0, AutofillAddressEnabled=0, AutofillCreditCardEnabled=0,
REM BrowserSignin=0, SyncDisabled=1, ForceEphemeralProfiles=1, ClearBrowsingDataOnExit=1

コメント