Microsoftアカウントの二段階認証とアプリ パスワード活用ガイド

結論からいうと、アプリ パスワードは、個人用Microsoftアカウントで2段階認証を有効にした後も新しいサインイン方式を扱えない古いアプリや機器だけに使う互換用の資格情報です。通常のMicrosoftサインイン画面を開けるアプリには使いません。また、個人用アカウントの公開公式資料では、名前付きのアプリ パスワードを選んで1件だけ削除する手順を確認できません。本記事は個別削除を案内せず、失効操作を行う場合は既存のアプリ パスワード全体が止まる前提で、影響確認、再発行、復旧確認まで説明します。

対象は個人用Microsoftアカウントです。職場または学校のアカウントは、組織の管理者が許可した認証方法や別の管理画面を使うため、本記事の手順を流用しないでください。確認コードが届かない問題、アカウントを回復できない問題、サービス側が廃止した接続方式も、アプリ パスワードでは解決しません。

目次

最初に「必要かどうか」を判断する

対象の状態判断取るべき対応
Microsoftのサインイン画面が開き、Authenticatorや確認コードで進めるアプリ パスワードは不要通常のサインインを完了する
ユーザー名とパスワード欄しかなく、2段階認証の後から認証に失敗した候補にはなるアプリや接続先が現在もアプリ パスワードを受け付けるか公式情報で確認する
ブラウザーでもMicrosoftアカウントへサインインできない対象外セキュリティ情報やアカウント回復を先に確認する
職場・学校から与えられたアカウント対象外組織の管理者へ確認する

Microsoftは例としてXbox 360、メール送信用セキュリティ カメラ、古いアプリなどを挙げています。ただし「古いから必ず使える」という意味ではありません。接続先サービスがパスワードだけの旧方式を廃止していれば、正しいアプリ パスワードでも接続できません。まずアプリの更新、Microsoftサインインへの対応、機器メーカーの現行サポートを確認してください。

Outlook.comのメールでは先にModern Authを確認する

Outlook.comの現行公式設定は、POP、IMAP、SMTPの認証方法をOAuth2/Modern Authとしています。MicrosoftはBasic AuthenticationによるOutlookアカウントへの接続を2024年9月16日以降利用できないと案内しています。そのため、古いメールソフトでパスワード要求が繰り返されても、アプリ パスワードを入れれば必ず復旧するとは限りません。

メール用途では、アカウント追加画面の「Outlook.com」や「Microsoft Exchange」を選び、Microsoftのサインイン画面が開く構成を優先します。Thunderbirdなどは認証方法をOAuth2にし、Apple Mailはアカウント種類としてOutlook.comを選びます。アプリがModern Authに対応しない場合は対応版へ更新するか、対応する別アプリへ移行します。アプリ パスワードは、廃止済みのBasic Authenticationを再び有効にする鍵ではありません。

2段階認証を有効にする前の準備

  • ブラウザーで対象の個人用Microsoftアカウントへサインインできることを確認します。
  • Authenticator、予備のメール アドレスなど、現在利用できる確認方法を複数登録します。Microsoftは、万一に備えて3つのセキュリティ情報を持つことを推奨しています。
  • 古い電話番号や使えないメール アドレスが残っていないか確認します。
  • アプリ パスワードを使っている、または使う予定のアプリ名、機器名、用途を一覧にします。秘密の文字列そのものは一覧へ書きません。
  • 重要な送受信、監視、バックアップなどがある場合は、停止してもよい時間帯を選びます。

確認方法を失った状態で2段階認証を有効にすると、通常のパスワードだけでは戻れないことがあります。現在のブラウザー セッションをすぐ閉じず、別のウィンドウで新しいサインインを最後まで確認してから古いアプリを変更すると、切り分けが容易です。

2段階認証を有効にする手順

  1. Microsoftアカウントの「セキュリティ」を開きます。
  2. 「サインイン方法の管理」を選び、本人確認を完了します。
  3. 「追加のセキュリティ」にある「2段階認証」で「有効にする」を選びます。
  4. 画面の案内に従って確認方法を設定します。
  5. 別のブラウザー ウィンドウで新たにサインインし、2段階目の確認まで成功することを確かめます。

画面名は言語や更新で多少変わることがあります。似た名前の外部サイトを検索して開くのではなく、記事末尾のMicrosoft公式ページからアカウントのセキュリティ画面へ進んでください。

アプリ パスワードを作成して設定する

  1. Microsoftアカウントの「高度なセキュリティ オプション」を開き、「アプリ パスワード」まで移動します。
  2. 「パスワードの作成」を選び、表示された長いランダム文字列を、対象アプリや機器の通常のパスワード欄へ入力します。
  3. アカウント名やメール アドレスは変更せず、パスワード欄だけを置き換えます。
  4. アプリを閉じて開き直し、新しい受信、送信、同期、アップロードなど、その機器本来の処理を1回実行します。
  5. 必要なアプリや機器が複数ある場合は、Microsoft公式案内どおり作成操作を繰り返し、1台ずつ設定と検証を終えます。

生成画面を閉じた後に同じ文字列を表示し直すことは前提にしません。忘れた場合は新しいアプリ パスワードを作ります。秘密の文字列をメール、チャット、共有メモ、スクリーンショットへ残さないでください。通常のMicrosoftアカウントのパスワードや確認コードを、古いアプリへ代わりに保存することも避けます。

既存のアプリ パスワードを失効させる単位

個人用Microsoftアカウントでは、アプリ名付きの一覧から1件を選んで削除できるとは扱いません。Microsoftの現行公開サポートは、アプリ パスワードの作成と、忘れた場合の新規作成を説明していますが、個別削除の画面や選択単位を説明していません。管理画面に「既存のアプリ パスワードを削除」のような複数形の一括操作が表示される場合だけ、その表示を確認して進み、既存分すべてを失効させる操作として扱います。

画面に個別名が見えても、本記事を根拠に個別失効できるとは判断しないでください。また、一括操作が表示されない、文言が異なる、影響範囲の確認画面がない場合は実行を中止します。2段階認証を解除したり、通常のパスワードを変更したりする操作を、アプリ パスワードだけを止める代替手段として安易に使わないでください。目的と異なる認証やサインインにまで影響し得ます。

一括失効の前に影響する旧式アプリを洗い出す

  • Xbox 360など、Microsoftがアプリ パスワードの例として挙げる古い機器
  • メール送信用のセキュリティ カメラや複合機など、Microsoftアカウントの資格情報を保存している機器
  • Microsoftのサインイン画面を開けず、過去に生成した文字列をパスワード欄へ保存したアプリ
  • 同じアプリ パスワードを誤って使い回したすべてのアプリや機器

一括失効すると、これらは次にサーバーへ認証するときに停止する可能性があります。すでに取得済みのメールやキャッシュ画面が見えていても、資格情報が有効とは限りません。定期送信、監視通知、バックグラウンド同期は利用者が気づかないまま止まることがあるため、一覧と担当者、確認方法を先に決めます。

一括失効、再発行、復旧確認の手順

  1. 影響候補を一覧にし、止まると困る処理を一時停止します。
  2. 通常のブラウザー サインインと2段階認証が成功することを確認します。
  3. 個人用Microsoftアカウントのセキュリティ画面で、アプリ パスワードの一括失効を示す文言と確認画面を読みます。既存分全体への操作と確認できない場合は進みません。
  4. 一括失効を実行した後、対象の古いアプリで新しい送信や同期を1回行い、古い資格情報では認証できないことを確認します。表示済みデータだけで判定しません。
  5. 今後も必要で、接続先が現在も対応しているアプリに限り、新しいアプリ パスワードを1つ作成して入力します。
  6. 送信、受信、同期などを成功させ、時刻と結果を記録してから次のアプリへ進みます。
  7. 不要なアプリは再発行せず、保存済みアカウント情報をアプリ側から削除します。

失効済みの文字列を元に戻す機能は前提にできません。必要なアプリまで止まった場合の復旧は、そのアプリが現在も対応していることを確認し、新しいアプリ パスワードを作成して再設定することです。これが実質的なロールバックになります。通常の2段階認証を解除して旧設定へ戻す方法は、保護を弱めるためロールバックに含めません。

再発行後に確認すること

  • ブラウザーでは通常のMicrosoftサインインと2段階目の確認が成功する
  • 再設定した旧式アプリで、新しい時刻の送受信や同期が成功する
  • 再発行していない旧式アプリでは、新たな認証が失敗する
  • 通知、監視、定期処理など、画面を開かない機能も実際に動く
  • Microsoftのサインイン画面を使う現行アプリに不要なパスワード変更を加えていない

作成項目がない、または再発行しても通らない場合

「アプリ パスワード」が表示されない場合は、個人用アカウントか、2段階認証が有効か、対象アプリがそもそもアプリ パスワードを必要とするかを確認します。項目を出すために非公式ページ、実験的な設定、職場・学校アカウント向け手順を使わないでください。

新しい文字列でも失敗する場合は、アカウント名の入力、対象サービスの対応方式、アプリの更新状況、時刻設定、接続先の公式サポートを確認します。Outlook.comメールならOAuth2/Modern Authが基準です。ブラウザーのサインインまで失敗する場合は、アプリ パスワードの作り直しを繰り返さず、Microsoftのサインイン ヘルパーとセキュリティ情報を確認します。

よくある質問

通常のMicrosoftアカウントのパスワードは置き換わりますか

置き換わりません。アプリ パスワードは、対応していないアプリや機器のパスワード欄へ入力する別の資格情報です。ブラウザーや現行アプリではMicrosoftが表示する通常のサインイン方法を使います。

1台だけ止めたい場合はどうしますか

個人用アカウントで個別失効できると公式資料から確認できないため、本記事は1台だけの失効を保証しません。まずその機器からアカウント情報を削除します。資格情報の漏えいが疑われ、サーバー側でも確実に止める必要がある場合は、既存のアプリ パスワード全体を失効させ、必要な機器だけへ新しく発行し直す計画を立てます。

確認コードが届かない問題も直りますか

直りません。確認コードやAuthenticatorを利用できない問題は、登録済みのセキュリティ情報とアカウント回復の問題です。アプリ パスワードの用途と分けて対処します。

確認に使ったMicrosoft公式情報

まとめ

アプリ パスワードは2段階認証を弱めずに一部の旧式機器を接続するための限定的な互換機能です。対応済みアプリへは使わず、Outlook.comメールではModern Authを優先します。個人用アカウントの個別削除は保証せず、失効が必要なら影響する旧式アプリを先に棚卸しし、既存分全体の停止、必要分だけの新規発行、実処理による復旧確認の順で進めてください。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次