Microsoftアカウントで古い認証手段を削除できないときは、機能の不具合よりも、削除しようとしている項目の種類を取り違えているか、代替手段を先に用意していないか、すでに 30 日の保留状態に入っていることが原因になっているケースが大半です。個人向けアカウントでは、先に新しい確認手段を追加してから古いものを外すのが基本で、すべての security info を外す操作になると 30 日間は security 設定や請求情報の変更が制限されます。 (マイクロソフトサポート)
しかも Microsoft は、古いメールアドレスや電話番号に第三者がアクセスできるなどの安全上の問題がない限り、古い security info を無理に削除する必要はないとも案内しています。つまり、急いで消すより、本当に危険か、今も自分が使えるか、代替手段が十分かを先に判断した方が安全です。 (マイクロソフトサポート)
この記事では、個人向け Microsoft アカウントを中心に、削除できない原因、よくある勘違い、Authenticator や passkey の扱い、会社・学校アカウントでの違い、復旧ルートまで、実際に詰まりやすい順で整理します。
まずは「本当に削除が必要か」を判断する
削除を急いだ方がいいのは、たとえば「古いメールボックスをもう使っておらず、他人が見られる可能性がある」「古い電話番号が他人に再割り当てされそう」「端末を売却・紛失した」といったケースです。逆に、古い連絡先を今も自分で管理できていて、補助的な復旧手段として残しておけるなら、無理に消さないという判断も十分合理的です。Microsoft 自身も、古い security info は安全上の理由がない限り必須で削除するものではないと案内しています。 (マイクロソフトサポート)
実務的には、「消したい」より「残すリスクがあるか」で判断すると失敗しにくくなります。古い情報がまだ自分の管理下にあるなら、先に新しい手段を増やしてから、必要に応じて段階的に整理する方が安全です。
最初に切り分けたいのは「どのアカウントか」「何を消そうとしているか」
最初に確認したいのは、今触っているのが個人向け Microsoft アカウントなのか、会社・学校アカウントなのかです。
- 個人向けは、
SecurityやAdvanced security options、Manage how I sign inで管理する流れが基本です。verification method の削除も本人操作で行います。すべての security info を外すと 30 日の制限に入ります。 (マイクロソフトサポート) - 会社・学校アカウントは、
My Sign-insのSecurity infoで管理するのが基本です。表示される認証方法は組織のポリシーで決まり、ユーザーが二段階認証を完全にオフにできないこともあります。 (マイクロソフトサポート)
次に大事なのが、削除対象が認証手段なのか、エイリアス(サインイン名)なのかの見分けです。同じ電話番号やメールアドレスでも、Your info や Manage how you sign in 側にあるものはエイリアスである可能性が高く、Security 側の verification option として並んでいるものは security info です。ここを取り違えると、「削除できない」「消えたと思ったのにログイン名に残る」という混乱が起きやすくなります。 (マイクロソフトサポート)
個人向け Microsoft アカウントで古い認証手段を削除できない主な原因
新しい確認手段を先に登録していない
個人向けでは、Microsoft は「新しい確認手段を追加して確認し、そのあとで不要な方法を削除する」流れを案内しています。実際、パスワードは分かっているが一部の security info を失った場合は、先に新しい方法を追加し、コード確認を済ませてから古い方法を Remove する手順が案内されています。二段階認証を使っている場合は、連絡手段を 3 つ持つことも推奨されています。 (マイクロソフトサポート)
ここで特にややこしいのが電話番号です。Microsoft の案内では、個人向けのサインイン確認方法は確認済みメール、Authenticator、passkey が中心になっており、SMS ベース認証の段階的縮小も告知されています。一方で、エイリアスの追加では電話番号を追加できる案内も残っています。つまり、「新しい電話番号を足したのに古い認証手段が消せない」と感じるケースでは、実際にはエイリアスを増やしただけで verification method は増えていない、ということが起こり得ます。 (マイクロソフトサポート)
実際の対処はシンプルです。古い電話番号しか残っていないなら、まず別メール、Microsoft Authenticator、passkey のいずれかを先に用意し、その新しい手段で入れることを確認してから古い番号を外します。ここを逆順にすると、次のサインインや復旧で詰まりやすくなります。
すでに 30 日の保留状態に入っている
画面に Your security info change is still pending や You can't access this site right now が出ているなら、すでに全 security info の削除・置換が受け付けられており、30 日の待機状態に入っています。Microsoft は、この状態では all security info が removed/replaced された扱いで、30 日のプロセスを早めることはできず、本人が変更を取り消せる場合だけ例外と案内しています。二段階認証が有効な場合は、実質的に「待つ」か「取り消す」かの二択になりやすいです。 (マイクロソフトサポート)
自分でその変更をしたなら、保留画面から cancel this request で取り消せる場合があります。自分でやっていないなら、同じ画面の let us know から不正変更として申告し、あわせて Recent activity を確認してください。Microsoft はこの 30 日間、元の security info にも変更通知を送ると案内しています。 (マイクロソフトサポート)
なお、この 30 日制限はサポート窓口に頼んでも基本的に飛ばせません。Microsoft は、サポート担当者がパスワードリセットリンク送信や account 詳細の変更を行えないと明記しています。 (マイクロソフトサポート)
それは認証手段ではなく「エイリアス」が残っている
古いメールアドレスや電話番号がいつまでも残る場合、実際には認証手段ではなくエイリアスが残っていることがあります。エイリアスはサインイン名の整理なので、security info の削除とは別手順です。特に主エイリアスは、別のエイリアスを primary にしてからでないと削除できません。さらに Microsoft ドメインのエイリアス(@outlook.com、@hotmail.com など)は、削除すると永久に失われます。 (マイクロソフトサポート)
電話番号も同様で、Microsoft は「phone number を remove するには、その account に別の username が必要」と案内しています。つまり、電話番号がサインイン名として使われているなら、先に別のメールアドレスやエイリアスを用意しないと削除が通りません。 (マイクロソフトサポート)
判断に迷ったら、その項目が verification code の送信先か、それともサインイン時に入力できる名前かを見てください。前者なら security info、後者ならエイリアスの可能性が高いです。ここを見誤ると、Security 側で削除しても Your info 側に残り続けます。 (マイクロソフトサポート)
古いスマホの Microsoft Authenticator 登録が残っている
機種変更後によくあるのが、「新スマホに Microsoft Authenticator を入れたのに、通知が旧スマホへ飛ぶ」「削除したつもりなのに旧端末が残る」というケースです。Microsoft は、新端末に Authenticator を追加しても旧端末は自動では消えない、旧端末から app を削除するだけでも不十分と案内しています。旧端末登録を account 側でも明示的に外す必要があります。 (マイクロソフトサポート)
個人向けでは、account security の二段階認証領域で古い端末の verification をオフにし、Ways to prove who you are にある古い通知用デバイスを Remove します。Microsoft の passwordless 案内でも、古い端末を外すときは Send sign-in notification とデバイス名の行を展開して Remove する流れが示されています。 (マイクロソフトサポート)
旧端末がまだ手元にあるなら、最後に一度だけ承認してから新端末へ移行するとスムーズです。手元にないなら、別の verification method でサインインして旧端末登録を外す必要があります。
古い passkey が残っている
passkey は「account に登録された情報」と「端末や credential manager に保存された実体」が分かれているため、削除の感覚が通常の電話番号やメールより分かりにくいです。Microsoft は、新端末へ移った場合、まず新しい passkey を追加し、そのあとで不要な古い passkey を account から削除するよう案内しています。同期型の credential manager に保存している場合は、新端末で passkey を作り直さなくても使えることがあります。 (マイクロソフトサポート)
Windows にローカル保存した passkey は、Windows の Accounts > Passkeys からも削除できます。work/school account では、account 側だけでなく保存先でも削除するよう明記されています。 (マイクロソフトサポート)
入れ替え前に詰んだときの復旧ルート
削除や移行の途中で詰まったときは、状況ごとに復旧ルートが違います。
- パスワードは分かる / 一部の認証手段にはまだ入れる
新しい verification method を追加し、コード確認を済ませてから失った方法を削除します。これは Microsoft が案内している最短ルートです。 (マイクロソフトサポート) - パスワードは分かる / どの認証手段にも入れない
サインイン時にI don't have any of theseを選び、security info の置換に進みます。この場合は 30 日待機が発生し、もしその 30 日の間に元の security info を取り戻した場合は、それでサインインすると更新リクエストがキャンセルされます。 (マイクロソフトサポート) - パスワードも不明 / 認証手段にも入れない
Sign-in helperや recovery form を使う流れになります。Microsoft は、復旧用にはアクセス可能な別メールアドレスを用意するよう案内しており、サポート担当は verification code の送信や account 詳細の変更を代行できません。 (マイクロソフトサポート)
安全に入れ替える最短手順
古い認証手段を安全に整理したいなら、次の順番で進めるのが最も事故が少ないです。
- 今見ている画面が個人向けか、会社・学校かを確定する。
個人向けはSecurityやAdvanced security options、会社・学校はMy Sign-insのSecurity infoが入口です。 (マイクロソフトサポート) - 新しい確認手段を先に 1 つではなく 2 系統以上作る。
個人向けなら、確認済みメールに加えて Microsoft Authenticator か passkey を用意しておくと安全です。二段階認証を使っているなら、Microsoft は 3 つの security info を推奨しています。 (マイクロソフトサポート) - 一度サインアウトし、新しい方法だけで入れるか試す。
ここを確認せずに古い方法を消すと、次回のログインや recovery で詰まりやすくなります。 - 古い方法を
Removeする。
個人向けで全 security info を外す操作になると 30 日保留に入るため、最後の 1 つを消す場面は特に慎重に確認します。 (マイクロソフトサポート) Recent activityを確認する。
Microsoft の Recent activity ではAll security info marked for removal、Alternate email deleted、Phone number deleted、Identity verification app deletedなどの記録を確認できます。身に覚えがない変更ならThis wasn't meやSecure your accountを選んでパスワードを変更します。 (マイクロソフトサポート)- 最後に recovery code を発行して別保管する。
recovery code は 25 桁で、再発行すると古い code は無効になります。スマホ本体ではなく、紙や別媒体に保管しておくと復旧時に強いです。 (マイクロソフトサポート)
会社・学校アカウントで削除できないときは対処が別
検索では「Microsoftアカウント」と書かれていても、実際には Microsoft 365 の会社・学校アカウントで詰まっていることが少なくありません。この場合は My Sign-ins の Security info で管理し、見える認証方法自体が組織の Authentication methods policy で決まります。ユーザーが二段階認証を自由にオフにできないこともあります。 (マイクロソフトサポート)
ユーザー側でできるのは、まず組織が許可している方法の中から新しい method を追加し、必要なら default sign-in method を別のものへ変更してから古い method を削除することです。特に SMS sign-in では、default sign-in method に使っている番号はそのままでは削除できないと案内されています。 (Microsoft Learn)
また、会社・学校アカウントでは、email は password reset 用で、MFA の主要 method には使えないという違いがあります。メールを追加したのに「認証方法として使えない」と感じるのは、この仕様が原因のことがあります。 (マイクロソフトサポート)
削除ボタンが出ない、旧スマホにしか Authenticator がない、使いたい方法が候補に出ない、といった場合は管理者対応が必要です。Authentication Administrator は user の authentication methods を追加・削除でき、Require re-register MFA によって phone number、Microsoft Authenticator app、software OATH token を一括で再登録させることもできます。 (Microsoft Learn)
失敗しやすいポイント
- Microsoft ドメインのエイリアスを軽く消さない。
@outlook.com、@hotmail.com、@live.com、@msn.comのエイリアスは、削除すると再び同じ Microsoft account に結び付けられません。後戻りしにくい操作です。 (マイクロソフトサポート) - 古いスマホから app を消しただけで終わりにしない。
Microsoft は、旧端末から app を削除しただけでは不十分で、account 側でも old device を忘れさせる必要があると案内しています。 (マイクロソフトサポート) - 窓口なら 30 日制限を飛ばせると思わない。
30 日待機は security 保護のための仕様で、Microsoft は expedite できないと明記しています。 (マイクロソフトサポート) - 会社・学校アカウントを個人向けの手順で処理しない。
My Sign-ins にいる時点で、削除可否は自分の設定だけでなく組織ポリシーにも左右されます。 (Microsoft Learn)
迷ったら、次にやることはこれだけで十分
Microsoftアカウントで古い認証手段を削除できないときは、まず個人向けか会社・学校かを見分け、次に削除対象がエイリアスか security info かを切り分けてください。そのうえで、新しい確認手段を先に追加して動作確認し、最後に古い方法を削除するのが基本です。Security info change is still pending が出ているなら即時解除は基本できないので、本人操作なら取り消し、不正変更なら申告、それ以外は待機が現実的な対応になります。削除後は Recent activity と recovery code まで済ませておくと、次回の機種変更や番号変更でも詰まりにくくなります。 (マイクロソフトサポート)

コメント