新しいAndroidへMicrosoft Authenticatorを復元するときは、「アプリを入れ替えればそのまま元通り」と考えないのが正解です。前提になるのは、旧AndroidでCloud Backupを有効にしていたこと、そして新端末でバックアップに使った個人用Microsoftアカウントで「バックアップから復元」を実行することです。しかも、戻るのは主に6桁コード系で、Microsoft個人アカウントのパスワードレスや職場・学校アカウントはアカウント名だけ復元され、再サインインが必要になることがあります。さらに、旧端末の登録解除をしないと承認通知が古い端末に飛ぶこともあります。(Microsoft サポート)
機種変更で失敗しやすいのは、Microsoft Authenticatorの中にあるものを全部同じ種類のデータだと思ってしまうことです。実際には、6桁コード、プッシュ承認、パスワードレス、パスキー、パスワード管理は扱いが別です。この記事では、新しいAndroidへ復元するときの注意点を、事前準備、復元手順、つまずきやすい場面、代替策まで実務ベースで整理します。
まず押さえたい結論
以下の表だけ先に見れば、何が戻って何が戻らないのか大枠をつかめます。
| 項目 | 新しいAndroidでの扱い | 実務上の見方 |
|---|---|---|
| Microsoft個人アカウントの6桁コード | 復元後も使える場合がある | OTP中心なら比較的戻しやすい |
| Microsoft個人アカウントのパスワードレス承認 | アカウント名のみ復元 | 新端末で再サインイン・再登録が前提 |
| 職場または学校アカウント | アカウント名のみ復元 | 1件ずつ復旧作業が必要 |
| Google / Amazon / Facebook などのサードパーティアカウント | 6桁コードは復元後も使える | ただしプッシュ承認型としては使わない |
| Authenticator内のパスワード・オートフィル | そのまま期待しない | 現在はEdge側で考えるべき |
この整理は、Microsoft Authenticatorのバックアップ/復元仕様と、2025年のAutofill変更案内に基づきます。(Microsoft サポート)
復元前に必ず確認したい4つの条件
AndroidからAndroidへの移行であること
Microsoftの公式案内では、バックアップと復元は同じデバイス種別間でのみ実行できます。つまり、旧端末がAndroidなら、復元先もAndroidである必要があります。iPhoneで作ったバックアップをAndroidへ戻す前提では進められません。(Microsoft サポート)
旧端末でCloud Backupが有効になっていること
Android版では、Authenticatorの設定からCloud Backupをオンにし、保存先として個人用Microsoftアカウントを選ぶ仕組みです。ここがオフのままだと、新端末で復元を期待できません。職場・学校アカウントを使っていても、Android版バックアップの保存先は個人用Microsoftアカウントです。(Microsoft サポート)
バックアップに使ったMicrosoftアカウントを把握していること
新端末での復元は、バックアップ時に使ったのと同じ個人用Microsoftアカウントで行います。どのアカウントで保存したか曖昧だと、復元できない原因になりやすいです。旧端末で別アカウントを使っていたことに気づいたら、既存バックアップを削除して正しいアカウントで作り直せます。(Microsoft サポート)
新端末のAuthenticatorが“まっさら”に近いこと
新端末で先にアカウントを追加したりサインインしたりすると、「バックアップから復元」が出ないことがあります。Microsoftは、復元前にサインアウトし、必要ならすべてのアカウント削除やアプリデータの消去を案内しています。アプリデータの消去は元に戻せないので、新端末で最初からやり直す前提で使ってください。(Microsoft サポート)
機種変更前にやっておくべき準備
- Microsoft個人アカウントは、セキュリティ設定で別のサインイン手段を追加しておくと安全です。さらに、必要なら25桁のリカバリーコードを発行し、同じ端末には保存せず別の安全な場所に保管します。新しいコードを発行すると、以前のコードは無効になります。(Microsoft サポート)
- 職場・学校アカウントは、Security infoページで別のサインイン方法を追加しておくのが重要です。Microsoft自身も、3つの異なるサインイン方法を持つことを強く推奨しています。(Microsoft サポート)
- 旧端末を初期化するのは、新端末で少なくとも数件のサインイン確認が終わってからにしてください。これは公式仕様というより、安全に移行するための実務上の鉄則です。
新しいAndroidへ復元する手順
- 旧端末でAuthenticatorを開き、設定からCloud Backupがオンか確認します。保存先の個人用Microsoftアカウントも、この時点で必ず確認してください。(Microsoft サポート)
- バックアップ先アカウントが違っていたら、旧端末で既存バックアップを削除し、正しい個人用Microsoftアカウントで新しくバックアップを作り直します。(Microsoft サポート)
- 新しいAndroidにMicrosoft Authenticatorを入れたら、先に通常サインインせず、アプリ起動時に「バックアップから復元」を選びます。すでにアカウントを入れてしまった場合は、いったん削除やサインアウトをしてからやり直します。(Microsoft サポート)
- バックアップに使った同じ個人用Microsoftアカウントでサインインします。ここが一致しないと、期待した復元結果になりません。(Microsoft サポート)
- 復元後、表示されたアカウントをそのまま放置せず、各アカウントに「サインインしてアカウントを復元する」や「Action required」が出ていないか確認します。表示があれば、パスワード入力や追加確認を行って復旧を完了します。(Microsoft サポート)
- Microsoft個人アカウントの通知承認やパスワードレスを使っていた場合は、新端末側で再登録が必要です。個人用Microsoftアカウントでは、Authenticatorで個人アカウントを追加し直して再登録します。職場・学校アカウントは、組織の設定に応じて再登録手順が変わります。(Microsoft サポート)
- 最後に、実際に数件ログインして、6桁コード、通知承認、パスワードレスのどれが使えるか確認します。確認が終わるまでは旧端末を消去しないほうが安全です。
失敗しやすいポイント
アカウントが見えていても、復元完了とは限らない
一番多いのは、アカウントの一覧が並んだ時点で安心してしまうケースです。Microsoft個人アカウントのパスワードレスや職場・学校アカウントは、名前だけ戻っていて中身は未復旧という状態がありえます。表示されたあとに、各アカウントで追加のサインインが必要か必ず確認してください。(Microsoft サポート)
承認通知が新端末ではなく旧端末に飛ぶ
新しい端末にAuthenticatorを追加しても、旧端末が自動で無効になるわけではありません。しかも、旧端末のアプリを削除しただけでも不十分で、Microsoft側または組織側に旧端末を忘れさせる必要があります。個人アカウントならAccount Security、職場・学校アカウントならMy Appsや会社ポータル側の登録解除まで見直してください。旧端末がまだ使えるなら、まずそちらで承認してから新端末の再登録を進めると詰まりにくいです。(Microsoft サポート)
GoogleやFacebookは「通知承認」で考えない
サードパーティアカウントは、Microsoft Authenticator上では基本的に6桁のワンタイムコードとして使います。Microsoftのプッシュ通知はGoogleやFacebookのような非Microsoftアカウントでは動きません。したがって、「新端末で通知が来ないから復元失敗」と早合点しないことが大切です。(Microsoft サポート)
旧端末の6桁コードはオフラインでも見られるが、通知承認は別
6桁コードは、端末がネットにつながっていなくても使えます。一方、通知承認はインターネット接続が必要です。旧端末のSIMを抜いたあとでも6桁コードで一時しのぎできる場面はありますが、通知承認で突破するつもりならWi‑Fiやモバイル通信が必要です。(Microsoft サポート)
時刻ずれ・通知設定・回線状態で認証に失敗する
Authenticatorのトラブルでは、日時設定のズレ、通知オフ、機内モード、VPN、Wi‑Fiとモバイル回線の相性などが原因になることがあります。特に「通知がすぐ失効する」系の不具合は、端末時刻を自動設定に戻すと改善しやすいです。(Microsoft サポート)
会社アカウントとWork Profileの注意点
職場・学校アカウントがある場合は、個人用途より一段慎重に考えたほうが安全です。バックアップ対象には含まれていても、復元されるのは基本的にアカウント名だけです。新端末では、各アカウントを再サインインして使える状態に戻します。さらに、Security infoページでは別のサインイン方法を追加でき、Microsoftは3方式の保持を推奨しています。(Microsoft サポート)
AndroidのWork Profileを使っている場合、個人プロファイル側で設定していた生体認証がそのまま使えないことがあります。Microsoftは、Work Profile側にも生体認証やPINを設定するよう案内しています。(Microsoft サポート)
また、職場・学校アカウントのプッシュ承認をAndroidで使うには、Google Play ServicesやGoogle Play Storeが有効であること、場合によってはDevice Registrationが正しく入っていることも確認ポイントになります。(Microsoft サポート)
さらに、2026年2月以降、Microsoftはroot化・jailbreakされた端末では職場/学校のEntra資格情報を機能させない方向を打ち出しています。企業アカウントを新しいAndroidへ移すなら、root化端末は避けたほうが安全です。(Microsoft サポート)
パスキーを使っている人の注意点
パスキーは、Microsoft Authenticatorの6桁コード復元と別物として考えるべきです。古い端末にだけ保存していたパスキーは、新端末で追加し直す必要があります。一方、Microsoft Password Manager、Google Password Manager、iCloud Keychainのような同期型の資格情報マネージャーに保存していたパスキーなら、そのアカウントでサインインすれば新端末でも使えます。(Microsoft サポート)
職場・学校アカウントのEntra passkeyをAuthenticatorで使っている場合は、iOS/Androidの設定でAuthenticatorをパスキープロバイダーとして無効にしないでください。無効化すると、そのパスキーも使えなくなります。(Microsoft サポート)
Android Work Profileでは、パスキーを個人プロファイル側に保存してしまうと、仕事用プロファイルでは使えないことがあります。仕事アカウント用のパスキーは、必要に応じてWork Profile側で作り直してください。(Microsoft サポート)
パスワード・オートフィルを使っていた人の注意点
ここは古い記事と新しい仕様がズレやすいところです。Microsoftは2025年にAuthenticatorのAutofillを段階的に終了しており、現在はパスワードや住所はMicrosoft Edge側で扱うのが前提です。支払い情報はセキュリティ上の理由で削除され、再作成が必要です。つまり、機種変更では「AuthenticatorでOTPを復元する作業」と「Edgeでパスワード環境を整える作業」を分けて考えたほうが混乱しません。(Microsoft サポート)
Edge以外のパスワードマネージャーへ移したい場合は、Microsoftの案内どおり、Edge側からエクスポートして移行する流れを取ります。(Microsoft サポート)
復元できないときの対処
個人用Microsoftアカウントのバックアップに入れない場合
バックアップに使ったMicrosoftアカウントへ入れない場合、Microsoftのサポート担当者が代わりにバックアップを復元してくれるわけではありません。まずはSign-in helperでアカウントアクセスの回復を試し、あわせて、もしリカバリーコードを発行済みならそれを使うのが現実的です。(Microsoft サポート)
職場・学校アカウントで詰まった場合
職場・学校アカウントは、Security infoやAdvanced security optionsから別のサインイン方法を追加できます。もし一部の認証手段だけ失ったなら、新しい手段を追加してから古い手段を削除する流れが安全です。逆に、全部のセキュリティ情報を一度に変えると30日制限がかかることがあるので注意してください。すべて失った場合も、置き換えには待機期間が発生することがあります。(Microsoft サポート)
サードパーティアカウントは各サービス側で再登録する
Google、Amazon、Facebookなどの非Microsoftアカウントで復元できなかった場合は、各サービスの二段階認証設定から認証アプリを再設定し、QRコードまたは手動コードでAuthenticatorへ追加し直します。Microsoft自身も、非Microsoftアカウントはサービス側で二段階認証を有効にし、QRコードなどでAuthenticatorへ追加する流れを案内しています。(Microsoft サポート)
迷ったら、この順番で進める
Microsoft Authenticatorを新しいAndroidへ復元するときは、次の順番で進めると失敗しにくくなります。
- 旧端末でCloud Backupがオンか確認する。(Microsoft サポート)
- バックアップ先の個人用Microsoftアカウントを控える。(Microsoft サポート)
- 代替の認証方法やリカバリーコードを準備する。(Microsoft サポート)
- 新端末では先に通常サインインせず、「バックアップから復元」を選ぶ。(Microsoft サポート)
- 復元後、各アカウントを1件ずつ使える状態まで戻す。(Microsoft サポート)
- 旧端末の登録解除まで済ませてから、最後に旧端末を初期化する。(Microsoft サポート)
要するに、Microsoft Authenticatorの機種変更で本当に大事なのは、「バックアップの有無」よりも「何が復元され、何が再登録になるか」を先に見切ることです。まずは旧端末でCloud Backupと代替認証を確認し、そのあと新しいAndroidで復元、最後に旧端末の登録解除まで終わらせてください。ここまでやれば、復元後にログインできない、通知が飛ばない、会社アカウントだけ使えない、といった典型的な失敗をかなり減らせます。(Microsoft サポート)

コメント