スマホを機種変更したら、Microsoft Authenticatorのワンタイムパスワード(OTP)が新しい端末に出てこない…。Microsoftアカウントや各種サービスに全くログインできず、仕事も生活も止まってしまうことがあります。本記事では「旧端末を初期化してしまった」「バックアップしていたか曖昧」といった状況別に、復旧の可能性と具体的な手順、そして次回の機種変更で詰まないための予防策を詳しく解説します。
Microsoft Authenticatorが新しいスマホで復元できないときに最初に確認すること
いきなり操作を始める前に、次の3点を整理しておくと、どのルートで復旧を目指すべきかがはっきりします。
- 旧端末でクラウドバックアップを有効にしていたか
・Android:Authenticatorの「クラウドバックアップ」をオンにしていたか
・iOS:iCloudのバックアップにAuthenticatorが含まれていたか(iCloud Drive/キーチェーン/バックアップが有効) - OSの種類が同じか
・iOS→iOS、Android→Android への引き継ぎのみがサポートされています。
・iPhoneでバックアップしたAuthenticatorをAndroidで復元する、といったOSをまたいだ復元はできません。 - 新しい端末のAuthenticatorで「復元」操作を実行する前にサインインしていないか
新しい端末でAuthenticatorを開いた直後に表示される「バックアップから復元」「復元を開始」といったボタンを押す前に、先にアカウントを追加してしまうと、バックアップが見つからない挙動になります。公式ドキュメントでも「必ず先に Restore from backup / Begin recovery を選んでからサインインすること」と注意喚起されています。
上記を踏まえたうえで、次の「状況別早見表」から自分のケースに近いものを選び、該当セクションを読み進めてください。
状況別:Microsoft Authenticator復旧ルート早見表
| シナリオ | 復旧の可能性 | 主な対処 |
|---|---|---|
| ① 旧端末でクラウドバックアップを有効にしていた | 高い(同じOS間であれば多くのOTPを自動復元可能) | 新端末のAuthenticator初回起動時に「バックアップから復元」を選択し、旧端末で使っていたアカウント(Androidなら個人用Microsoftアカウント、iOSならiCloud)で復元 |
| ② 「復元」ボタンが出ない・グレーアウトしている | 中〜高(条件を満たせば復元が出てくることも) | 旧端末側でバックアップ要件を満たしていたか確認し、新端末でAuthenticatorを一度サインアウト/再インストールしてやり直す |
| ③ そもそもバックアップしていなかった | OTP自体の復元は不可(サービスごとに再登録) | 各サービスの「2段階認証を利用できない場合」のフローから、電話番号・メール・バックアップコード・FIDOキーなどを使って2段階認証をリセット |
| ④ 会社・学校(Entra ID / Azure AD)のアカウント | 復旧は管理者権限が前提 | IT管理者に連絡し、MFAのリセットや端末登録の再実施を依頼。必要に応じて新しい端末を暗号化・デバイス登録 |
| ⑤ パスワードのオートフィルを使っていた | Authenticator側のパスワード機能は既に廃止 | 保存されていたパスワードはMicrosoft Edgeなどのパスワードマネージャー側で管理。Authenticatorに戻すことは不可 |
① 旧端末でクラウドバックアップを有効にしていた場合の復元手順
旧スマホにまだ触れるかどうかにかかわらず、バックアップが有効で、同じOS間の移行なら復旧の可能性はかなり高いです。
バックアップで復元できる情報と出来ない情報
Microsoft公式によると、Authenticatorのバックアップで復元される情報は次のように整理されています。
| アカウント種別 | バックアップされるもの | 復元後に必要な操作 |
|---|---|---|
| Microsoft個人アカウント(@outlook.comなど) | ・OTPだけの構成:OTPシークレットがバックアップされ、30秒ごとのコードがそのまま復元される ・パスワードレス サインインを有効化している場合:アカウント名のみ | パスワードレスを使っている場合は復元後に再サインイン・再構成が必要 |
| 会社・学校アカウント(Entra ID / Azure AD) | アカウント名のみ | 復元後にサインインし直し。パスワードレスやMFAは管理者設定に従って再セットアップ |
| サードパーティ(Google、Amazon、金融機関など) | 30秒ごとに更新されるOTPのシークレット | 多くの場合、そのままOTPが使えるが、一部サービスでは追加認証を求められることもある |
また、iOSでバックアップしたものはiOSにのみ、AndroidはAndroidにのみ復元可能で、OSをまたいだ復元(iPhone→Androidなど)はサポートされていません。
Android:クラウドバックアップから復元する手順
- 新しいAndroid端末にMicrosoft Authenticatorをインストールし、起動します。
- 最初の画面の下部に表示される「バックアップから復元」または「復元を開始」をタップします。
※この画面でアカウント追加やサインインを先に行わないことが重要です。 - 旧端末でバックアップに利用していた個人用Microsoftアカウントでサインインします。
- バックアップが見つかると、Authenticator内にアカウント一覧が自動的に復元されます。
- 一部のアカウントでは、一覧に「サインインして復元」といった表示が出ることがあります。その場合は各アカウントをタップし、追加のサインイン操作を完了させます。
旧端末がまだ手元にある場合は、念のため次の確認もしておくと安心です。
- Authenticatorアプリを開き、メニュー → 設定 → バックアップ で「クラウドバックアップ」がオンになっているか
- 「最終バックアップ日時」が直近になっているか(機種変更直前に一度アプリを開いておくと最新状態でバックアップされます)
- Authenticatorのバージョンが6.8.33以上になっているか(古いバージョンだと期待通りに復元できない場合があります)
iOS:iCloudバックアップ・新バックアップ方式からの復元
iOS版Authenticatorは、従来からiCloudバックアップと連携していましたが、2025年秋以降、バックアップが完全にiCloudに移行しています。これにより、個人用Microsoftアカウントにサインインしなくても、同じApple IDでサインインしていれば、iCloudとiCloudキーチェーン経由でTOTPシークレットとアカウント名が自動的に復元される仕組みに変わりました。
iOSでの典型的な復元パターンは次の通りです。
- 旧iPhoneで次の設定を確認しておく(可能であれば):
- 「設定」アプリ → 自分の名前 → iCloud で、iCloud Drive と キーチェーン がオン
- 同じく「iCloudバックアップ」がオンで、バックアップ対象の一覧に「Microsoft Authenticator」が含まれている
- 新iPhoneの初期設定時に、旧端末と同じApple IDでサインインし、iCloudバックアップから復元します。
- App StoreからMicrosoft Authenticatorをインストールし、起動します。
- 環境によっては、初回起動時の画面下部に「バックアップから復元」が表示されるので、それをタップします。
- iOS 16以降かつ新しいバックアップ方式が有効になっている場合、同じApple ID・同じiCloudキーチェーンであればアプリを起動するだけでTOTPシークレットとアカウント名が自動復元されます。
もし「バックアップから復元」が表示されない場合は、後述の「② 復元ボタンが出ない場合」を参照してください。
② 復元ボタンが出ない・グレーアウトしている場合の対処
「バックアップから復元」という文言が見つからない、あるいはタップできない場合、次の原因が多いです。
| 想定される原因 | チェックポイント・対応 |
|---|---|
| 旧端末側でバックアップ要件を満たしていない | iCloud Drive / キーチェーン / iCloudバックアップがオンか(iOS)、クラウドバックアップがオンか(Android)、Authenticatorのバージョンが6.8.33以上かを確認 |
| 新端末のAuthenticatorに既にアカウントを追加してしまった | 一度も復元していない状態でアカウントを追加すると、「バックアップから復元」リンクが表示されなくなることがあります |
| 間違ったバックアップアカウントを使っている | バックアップに使ったMicrosoftアカウント/Apple IDと、復元時に使っているアカウントが一致しているか確認 |
基本のリセット手順(Android/iOS共通)
公式のバックアップ手順には、「新しい端末でバックアップが見えない場合」の対処として、Authenticatorの再インストールが案内されています。
- 新端末から一度Microsoft Authenticatorアプリをアンインストールします。
- 再インストールしたら、初回起動の画面で、まだ何もサインインせずに「バックアップから復元」「復元を開始」リンクがないか確認します。
- リンクが表示された場合はそれをタップし、旧端末でバックアップに使用していたアカウントでサインインします。
「すでにバックアップがあります」と言われる場合
「既に別のバックアップがあります」「バックアップを削除する必要があります」といったメッセージが出ることがあります。この場合は、
- 旧端末のAuthenticatorで、設定 → バックアップ → クラウドバックアップを一度オフにしてバックアップを削除
- 再度オンにして新しいバックアップを作成し、数分待ってから新端末で復元をやり直す
といった手順で解決できるケースがあります。
iOSで「バックアップから復元」がどうしても出ないとき
iOS環境では、iCloudバックアップの対象アプリにMicrosoft Authenticatorが含まれていない場合、新端末で復元オプションが現れないことがあります。Appleコミュニティの報告では、次のような手順で改善した例があります。
- 「設定」→ 自分の名前 → iCloud → 「ストレージ管理」や「バックアップ」から、対象デバイスのバックアップ内容を確認。
- 「バックアップ対象のアプリ一覧」に Microsoft Authenticator が含まれているかチェックし、オフになっている場合はオンにする。
- 一度オンになっているAuthenticatorのチェックを外してから再度オンにし、新しいバックアップを作成する。
- 新iPhone側でAuthenticatorを削除 → 再インストールし、再度初回起動から「バックアップから復元」を試す。
③ そもそもバックアップしていなかった場合:何ができて何ができないか
ここがもっとも厳しいケースです。AuthenticatorのOTPシークレットは「サーバー側(Microsoft)」ではなく端末側に保存されているため、バックアップがない場合、OTP自体を復元することはできません。その代わり、ほとんどのサービスには「2段階認証を失ったときの復旧ルート」が用意されています。
基本方針:各サービスの「2段階認証を利用できない場合」フローを使う
OTPが消えたからといって、すぐに諦める必要はありません。次のようなキーワードで、各サービスのログイン画面やヘルプを探してみてください。
- 「2段階認証が利用できない」「認証アプリを紛失した」「別の方法でサインイン」
- 「バックアップコード」「予備コード」「セキュリティキー」
- 「本人確認書類をアップロード」「サポートに連絡」などのサポートルート
よくある復旧手段を整理すると、以下のようになります。
| 復旧手段の種類 | 具体例 | 注意点 |
|---|---|---|
| バックアップコード | Google、GitHub などが発行する「一度きりの予備コード」 | 印刷・PDF保存していないと使えない。1回使うと無効になるコードも多い |
| 電話番号・SMS | 登録済みの携帯番号に送られる確認コード | 番号変更済みの場合は利用不可。格安SIMやデータ専用SIMだとそもそも設定していないことも多い |
| メールアドレス | 予備メールアドレスに送られる確認リンク/コード | メインと同じメールアドレスしか登録していないと意味がない。必ず別ドメイン・別サービスを予備として登録する |
| FIDO2セキュリティキー(物理キー) | YubiKey などのセキュリティキー | 端末を紛失すると一緒に失うこともあるので、複数本登録しておくと安全 |
| サポートへの本人確認 | 身分証の画像・契約情報・利用履歴などを提出 | 時間がかかるうえ、サービスによっては復旧できない場合もある |
Microsoftアカウントを復旧したい場合のポイント
Microsoftアカウントは、Authenticatorを失っても、次の3つの方法で自己復旧できる可能性があります。
- セキュリティ情報(電話・メールなど)を使ったパスワードリセット
- 25桁のMicrosoftアカウント復旧コードを使う
- アカウント回復フォーム(詳細な質問に答えるオンラインフォーム)を送信する
特に重要なのが25桁の「Microsoftアカウント復旧コード」です。これは、「XXXXX-XXXXX-XXXXX-XXXXX-XXXXX」のような形式のコードで、事前に発行して安全な場所に保管しておくと、Authenticatorや電話番号を失った場合でも、本人であることを証明する強力な手段になります。
ただし、復旧コードは発行した時点でそれ以前のコードが全て無効になる仕様です。新しいコードを発行したら、古い記録を破棄し、必ず最新のコードだけを保管してください。
また、セキュリティ情報を大きく変更したときや、復旧フォームでの情報更新後には、最大30日程度の待機期間が発生し、その間は古い情報が優先される場合があります。この期間中はサインイン制限がかかることもあるため、「旅行前ギリギリに設定を変える」といった運用は避けましょう。
④ 会社・学校(Entra ID / Azure AD)アカウントが復元できない場合
会社・学校アカウント(@contoso.com など)は、多くの場合組織のIT管理者がMFAポリシーや端末登録(デバイス登録)を一元管理しています。そのため、個人アカウントのように自由に復旧ルートを選べないことが多く、自己判断で操作を繰り返すよりも、早めに管理者に連絡するのが最善策です。
よくある要件とエラー例
Microsoftのトラブルシューティングでは、以下のような条件が満たされているか確認するよう案内されています。
- 新しい端末にハードウェア暗号化が有効になっている
- Authenticatorアプリの「デバイス登録」で、端末が会社・学校アカウントに紐付いている
- パスワードレスサインインやプッシュ通知のMFAが有効化されている
これらが満たされていないと、「パスワードレスを有効化できない」「このデバイスでは承認できません」といったエラーが出ることがあります。
実際に取るべきアクション
- 組織のヘルプデスク/情シスに連絡する
「スマホを機種変更した/旧端末を初期化した結果、Authenticatorが使えなくなった」ことを伝え、MFAのリセットやデバイス登録の削除・再登録を依頼します。 - 新端末側での準備
- OSとAuthenticatorアプリを最新バージョンにアップデート
- Androidなら設定 → セキュリティ → 暗号化 などで、ハードウェア暗号化が有効か確認
- 管理者から案内されたURL(例:MySignins ポータルなど)にPCからアクセスし、指示通りにAuthenticatorを再登録
- 一人で何度も試行しない
短時間に何度も失敗すると、不正アクセスとしてロックされることがあります。繰り返し失敗している場合は、一旦操作を止めて管理者に相談しましょう。
⑤ パスワードのオートフィルを使っていた場合の注意点(2025年以降)
Microsoft Authenticatorには、かつてパスワード管理とオートフィル機能があり、「OTPもパスワードもAuthenticatorに全部入れている」という使い方をしていた方も多いと思います。しかしこの機能は、2025年夏〜秋にかけて段階的に終了しました。
パスワード機能終了のタイムライン(要点)
- 2025年5月:アプリ内で機能終了の告知が開始
- 2025年6月:Authenticatorアプリ内で新しいパスワードを追加・インポートできなくなる
- 2025年7月:Authenticatorでのオートフィル機能が停止
- 2025年8月中旬:Authenticator内の保存済みのパスワードや住所情報はアクセス不可になり、支払い情報(クレジットカードなど)はセキュリティ上の理由で削除
つまり、2025年11月現在、新しいスマホにAuthenticatorを入れ直しても「パスワード管理アプリ」としてはもう使えません。OTPやpasskeyによるサインイン機能は継続しますが、パスワード・支払い情報は別の場所に移動しています。
パスワードや住所情報はどこに行ったのか
Microsoft公式の説明では、Authenticatorのパスワード機能終了に伴い、
- パスワードと住所情報:Microsoftアカウントと同期され、Microsoft Edgeのパスワードマネージャーから引き続き利用可能
- 支払い情報:セキュリティ上の理由からAuthenticator側のデータは削除され、Edge等に自動移行はされない(必要なら手動で再登録)
そのため、
- 「Authenticatorを新しいスマホに入れたら、パスワードも戻ってくるはず」
→ 戻ってきません。今後はEdgeや別のパスワードマネージャーで管理する必要があります。 - 「Authenticatorにカード情報を入れていたのに消えた」
→ 仕様変更で削除されています。カード番号などは再入力が必要です。
というのが現状です。
| 項目 | 従来(〜2025年春) | 現在(2025年11月) |
|---|---|---|
| OTP / TOTP | Authenticatorで発行・バックアップ・復元 | 変わらずAuthenticatorで管理 |
| パスワード管理 | Authenticatorで保存・オートフィル可能 | Authenticatorでは廃止。Microsoft Edgeなどのパスワードマネージャーに移行 |
| 支払い情報 | 一部をAuthenticatorに保存可能 | Authenticator内の情報は削除済み。必要に応じてブラウザや別サービスへ再登録 |
今後のために:次回の機種変更で詰まないための設定チェックリスト
ここまで読んで「今回は何とか復旧できた」「結局、一部アカウントは失ってしまった」といろいろあると思いますが、次回同じ目にあわないための準備が何より大切です。
Authenticator側で必ずやっておきたいこと
| 項目 | 推奨設定 | 操作の目安 |
|---|---|---|
| クラウドバックアップ(Android) | 常にオン | Authenticator → 設定 → バックアップ → 「クラウドバックアップ」をオンにし、個人用Microsoftアカウントを選択。最終バックアップ日時を定期的に確認。 |
| iCloudバックアップ(iOS) | iCloud Drive・キーチェーン・iCloudバックアップをオンにし、Authenticatorが対象になっていることを確認 | 設定 → 自分の名前 → iCloud → バックアップ内容に「Microsoft Authenticator」が含まれているか確認。 |
| アプリバージョン | 常に最新版(少なくとも 6.8.33 以上) | Playストア/App Storeで更新。バックアップ機能の改善が頻繁に入るため、自動更新推奨。 |
| バックアップの動作確認 | 半年〜1年に一度はテスト | サブ端末やエミュレーターにAuthenticatorを入れて、実際に「バックアップから復元」リンクが見えるかをチェック(セキュリティポリシー上許される範囲で) |
Microsoftアカウント側での備え
Microsoftアカウントを深く使っている人ほど、Authenticator喪失のダメージは大きくなります。次の3点は必ず済ませておきましょう。
- 25桁の復旧コードを生成し、オフラインで安全な場所に保管する
紙に印刷して金庫に入れる、暗号化されたパスワードマネージャーに保存するなど、「端末の故障や紛失でも失われない場所」に保管します。 - セキュリティ情報を複数用意する
電話番号、予備メールアドレス(別サービス・別ID)、Authenticator 以外のMFA手段(SMS、FIDOキーなど)を複数登録しておきます。 - 「アカウント回復フォーム」の質問を把握しておく
実際に困ってからでは思い出せない情報(最近メールした相手・件名など)もあるため、普段からアカウント情報を整理しておくと成功率が上がります。
各サービスで「予備の2要素」を必ず登録する
Authenticatorだけに頼る構成は、今回のような「端末初期化」で一気に詰むリスクがあります。理想的には、主要サービスについて次のような構成にしておくと安心です。
- Authenticator(OTP)+ バックアップコード
- Authenticator(OTP)+ 電話番号 or メール
- Authenticator(OTP)+ FIDO2セキュリティキー(キー2本以上)
サービスによっては「認証アプリを2つ以上登録」できる場合もあります。同じQRコードを2つのAuthenticatorアプリで読み取っておくと、片方の端末を失ってももう一方でOTPを生成できるというメリットがありますが、そのぶん漏えいリスクも増えるので、パスワードマネージャーやセキュリティキーと組み合わせて慎重に設計してください。
パスワード管理はAuthenticatorから卒業する
前述の通り、Authenticatorのパスワード機能は既に終了しており、今後はOTP専用ツールとして位置づけられます。一方で、Microsoftはパスワード管理とオートフィルをEdgeや他のパスワードマネージャーに統合していく方針です。
おすすめの構成は、
- 認証コード・passkey:Microsoft Authenticator(+必要に応じて別の認証アプリ)
- パスワード・支払い情報:Microsoft Edge または信頼できるパスワードマネージャー
と役割をはっきり分けておくことです。こうしておくと、どちらか一方のアプリが使えなくなっても、全ての認証手段を同時に失うリスクが減ります。
よくある「詰みパターン」と、そのときに考えるべきこと
最後に、実際の相談でよく見かける「ほぼ手詰まり」のパターンと、そのときに現実的に考えておきたいポイントを簡単にまとめます。
| パターン | 状況 | 現実的な選択肢 |
|---|---|---|
| A:バックアップなし+予備要素なし | Authenticatorだけで2段階認証を構成しており、電話・予備メール・バックアップコードも未設定 | 各サービスのサポートに本人確認書類などを提出して復旧を試みる。それでもダメな場合、そのアカウントは「二度と使えない」前提で新規アカウントを作る覚悟も必要 |
| B:Microsoftアカウント1個に全てを集約 | 予備メールも同じドメイン、復旧コードも未発行で、Authenticator喪失と同時にログイン手段がゼロ | アカウント回復フォームで可能な限り情報を出し切る。それでも復旧できない場合は、サブスクリプションや購入済みサービスを含めた「被害範囲」を洗い出し、新アカウントへの移行計画を立てる |
| C:会社のメールだけが入れない | プライベートは無事だが、仕事用のEntra IDアカウントだけがロックされている | 自己流で試行を続けるとログやロックが増えて余計にややこしくなるため、早めに情シスに状況を説明し、MFAリセットとデバイス登録のやり直しを依頼する |
辛い現実ですが、二要素認証は「本当に本人だけが入れるようにする」仕組みである以上、準備なしでAuthenticatorを失うと、本人であっても復旧できないことがあります。そのかわり、今回しっかりとバックアップと予備要素を整えておけば、次回以降は「端末が壊れても慌てない」状態に近づけます。
この記事を参考に、まずは今使っているAuthenticatorと主要アカウントの設定を棚卸しし、「バックアップ」「予備の2要素」「復旧コード」の3点を一つずつ埋めていってください。

コメント