SharePoint外部共有のワンタイムパスコードが届かない原因と対処法|設定確認から復旧手順まで

SharePoint外部共有のワンタイムパスコード(OTP)が届かないときは、まず受信者の迷惑メール/Junk確認、送信者による正しいメールアドレスへの再共有、管理者による外部共有設定の確認、の順で切り分けるのが最短です。SharePointの外部共有は組織設定とサイト設定の両方に左右され、厳しいほうが優先されます。さらにOTPは30分で失効するため、メール遅延や誤ったリンク種別があると「送られていない」ように見えやすくなります。(Microsoft Learn)

最近のSharePoint外部共有は、相手によってはOTPではなく、相手先組織のサインイン画面へ進むこともあります。本記事では、「SharePoint外部共有のワンタイムパスコードが届かない」を、受信者・送信者・管理者の3つの視点で切り分け、回避策と復旧手順まで実務向けに整理します。(Microsoft Learn)

目次

SharePoint外部共有のワンタイムパスコードが届かないときの結論

最初に見るべきポイントは、この3つです。

  • 受信者側: コード入力画面までは進めているなら、まず迷惑メール/Junk/Spamを確認します。OTPは30分で失効するため、見つからないまま待つより再送のほうが早いこともあります。(Microsoft Learn)
  • 送信者側: 古いURLの転送ではなく、Shareから相手の正しいメールアドレスへ再共有します。特に「特定のユーザー」リンクは、送信者が指定した相手にしか有効ではありません。(Microsoft Learn)
  • 管理者側: テナント/サイトの外部共有レベル、SharePointとEntraのドメイン制限、Guest invite settings、Email one-time passcode を確認します。どれか1つでも厳しすぎると共有が詰まります。(Microsoft Learn)

そもそもSharePoint外部共有でOTPが送られる条件

SharePoint外部共有では、毎回OTPが送られるわけではありません。Microsoft Learnでは、相手が Microsoft Entra アカウント、Microsoft アカウント、または設定済みの別のIDプロバイダーで認証できない場合に、Email one-time passcode がフォールバックとして使われると案内されています。つまり、「コードが届かない」のではなく、そもそもOTP対象ではないケースがあります。(Microsoft Learn)

一方で、「リンクを知っているすべてのユーザー(Anyone)」リンクなら、相手はサインインもOTPも不要です。逆に「特定のユーザー(Specific people)」リンクは、送信者が指定した相手以外では開けません。外部共有のトラブルでは、このリンク種別の勘違いがかなり多いです。(マイクロソフトサポート)

また、Email one-time passcode が無効なら、相手はコードを受け取るのではなく、Microsoft アカウント作成側へ誘導されます。受信者が「コードが来ない」と言っているのに、実際の画面ではアカウント作成を求められているなら、Email one-time passcode の無効化を疑うべきです。(Microsoft Learn)

受信者側で確認すること

迷惑メール/Junk/Spamを最初に見る

Microsoftのトラブルシューティングでも、外部受信者が検証コードメールを受け取れないときは、まず Junk Email または Spam フォルダーを確認するよう案内されています。受信者が「コード入力画面までは出るが、メールだけ見つからない」と言うなら、ここが最優先です。(Microsoft Learn)

共有されたメールアドレスと、見ている受信箱が一致しているか

OTPは共有先として指定されたメールアドレスに送られ、特定のユーザーリンクは指定された相手にしか有効ではありません。たとえば、送信者は [email protected] に共有したのに、受信者が見ているのが別名アドレスや別受信箱だと、「届かない」に見えます。送信者が入力したアドレスと、受信者が実際に確認している受信箱が一致しているかは必ず確認してください。(Microsoft Learn)

古いコードを使っていないか

OTPは30分で無効になります。メールが遅れて見つかった場合や、何度も再送してどれが最新かわからなくなった場合は、古いコードを使うより、画面から新しいコードを取り直したほうが確実です。ユーザーセッションも24時間で切れるため、翌日以降に再びコード要求が出ても不自然ではありません。(Microsoft Learn)

実はOTP待ちではなく、自社アカウントでサインインするケースではないか

2025年7月以降、Microsoft Entra B2B のゲストサインインは、相手先組織のサインイン画面へリダイレクトされる更新が順次展開されています。相手が会社アカウントを持っている場合は、コード待ちではなく「自分の組織アカウントで入る」が正解のことがあります。ここを誤解すると、正常動作でも「OTPが来ない」と判断してしまいます。(Microsoft Learn)

送信者側で確認すること

古いリンクを転送せず、Shareから再共有する

2024年6月以降、legacy SharePoint Invitation Manager 経由の招待はアクセスを付与しないと Microsoft Learn に記載されています。過去の案内メールや古いURLをそのまま転送するより、対象のファイル・フォルダー・サイトを開き、Shareからあらためて共有し直すほうが早く確実です。(Microsoft Learn)

「特定のユーザー」で、相手の正しいメールアドレスを指定する

外部に送りたいのに、既定リンクが「組織内のみ」になっていると、共有したつもりでも外部ユーザーは使えません。外部相手には「特定のユーザー」を選び、相手のメールアドレスを明示して送り直すのが基本です。Specific people リンクは転送不可で、送信者が指定した相手にしか開けません。(Microsoft Learn)

実務では、「Copy link したURLを転送する」より「Share から相手を指定して送り直す」のほうが事故が少ないです。特に、以前うまくいったリンクを再利用しているケースは、最初に切り戻してください。(Microsoft Learn)

配布リストや代表アドレスに共有しない

SharePoint権限の割り当て先として、配布リスト(distribution list)はサポートされません。Microsoftのトラブルシューティングでは、配布リストに共有すると、最初に招待を受け入れた1人だけがアクセスできると説明されています。複数人へ渡すなら、個別メールアドレス、セキュリティグループ、SharePointグループ、Microsoft 365グループのいずれかを使うのが安全です。(Microsoft Learn)

急ぎの回避策として「Anyone」リンクを使うか判断する

機密性が低い資料を、急いで閲覧だけさせたいなら、「Anyone」リンクは回避策になります。この方式はサインインもパスコードも不要で、2026年3月時点の Microsoft FAQ でも Entra B2B への移行の影響を受けないと案内されています。(マイクロソフトサポート)

ただし、Anyone リンクは転送されれば第三者も開けます。Microsoft Learn でも、追跡性が低く、機密性が高い情報には向かない位置づけです。「今すぐ見てもらう」ための一時回避策として使い、常用しないのが現実的です。(Microsoft Learn)

管理者が確認する設定

外部共有のOTP問題は、現場では「メール不達」に見えても、実際は設定の食い違いで起きていることが少なくありません。管理者は次の順で確認すると効率的です。(Microsoft Learn)

確認項目どこを見るか見るポイント
テナント/サイトの外部共有SharePoint 管理センターの Policies > Sharing、または Active sites > 対象サイト > More sharing settingsSharePointは組織設定とサイト設定の厳しいほうが適用されます。サイトが Existing guests や Only people in your organization だと、新規外部ユーザーへの共有は詰まりやすいです。(Microsoft Learn)
SharePoint 側のドメイン制限SharePoint 管理センターの Sharingドメインの許可/ブロック設定があると、対象ドメインだけ共有失敗になります。ワイルドカードは使えません。(Microsoft Learn)
Entra の Guest invite settingsEntra ID > External Identities > External collaboration settings誰がゲスト招待できるかが制限されていると、一般ユーザーだけ外部共有できないことがあります。Guest Inviter ロールで補えるケースもあります。(Microsoft Learn)
Entra の Collaboration restrictionsEntra ID > External Identities > External collaboration settings招待先ドメインの許可/拒否が設定されていると、SharePoint側が許可でも共有は通りません。(Microsoft Learn)
Email one-time passcodeEntra ID > External Identities > All identity providers無効だとOTPは送られず、ユーザーは Microsoft アカウント作成へ誘導されます。(Microsoft Learn)
特定セキュリティグループのみ外部共有可SharePoint 管理センターの SharingSharePoint側で外部共有を許可するセキュリティグループに送信者が入っていないと共有できません。さらに、そのユーザーは Entra 側でもゲスト招待を許可されている必要があります。(Microsoft Learn)
Cross-tenant access settingsEntra ID > External Identities > Cross-tenant access settingsSharePoint/OneDrive のネイティブ共有で Entra B2B 統合を使う場合、外部コラボレーション設定にもドメイン追加が必要です。Cross-tenant だけ見て終わらせると見落とします。(Microsoft Learn)

特に見落としやすいのが、SharePointのドメイン制限と、Entraのドメイン制限は別物だという点です。片方だけ正しくても、もう片方で止まっていれば共有は失敗します。(Microsoft Learn)

更新や権限の影響で起きるケース

管理者は送れるのに一般ユーザーだけ送れない

この症状は、権限差で起きている可能性が高いです。SharePointで「特定セキュリティグループだけ外部共有を許可」にしていたり、Entraの Guest invite settings で招待権限を絞っていたりすると、管理者だけ成功して現場ユーザーは失敗します。単なるメール不達として扱うと、いつまでも解決しません。(Microsoft Learn)

最近になって急に増えた

2026年4月時点の Microsoft Learn では、2026年5月から SharePoint と OneDrive の Entra B2B 統合が全テナントで順次有効化されると案内されています。さらに、Entra B2B 統合を有効にしたテナントでは、以前のOTP共有リンクで This organization has updated its guest access settings が出て、再共有が必要になることがあります。以前は開けたのに最近だけ失敗するなら、運用ミスだけでなく仕様変更も疑うべきです。(Microsoft Learn)

SharePoint外部共有のワンタイムパスコードが届かないときの復旧手順

  1. 受信者に迷惑メール/Junk/Spamを確認してもらう。 コード画面が出ているなら最初の確認ポイントです。見つからなければ新しいコードを再送します。OTPは30分で無効です。(Microsoft Learn)
  2. 送信者が、対象ファイルやフォルダーから再共有する。 古いURL転送はやめて、「特定のユーザー」で相手の正しいメールアドレスを指定して送り直します。(Microsoft Learn)
  3. 配布リスト宛てなら個別アドレスへ切り替える。 配布リスト共有はSharePoint権限の割り当て方法として適していません。(Microsoft Learn)
  4. それでもだめなら、管理者が SharePoint/Entra の設定を確認する。 テナント/サイト外部共有、SharePointとEntraのドメイン制限、Guest invite settings、Email one-time passcode の順で見ます。(Microsoft Learn)
  5. ゲストのメールアドレスや所属が変わっているなら、Reset redemption status を使う。 Microsoft Entra では、ユーザーのオブジェクトIDやグループ所属を維持したまま再招待できます。必要ロールは Helpdesk Administrator か User Administrator です。(Microsoft Learn)
  6. 急ぎで低リスク文書だけ先に見せたいなら、Anyone リンクを一時利用する。 ただし、転送されても開けるため、機密文書では使わない判断が必要です。(マイクロソフトサポート)

再発を防ぐ運用

  • 外部共有用サイトを分ける。 Microsoft Learn でも、機密情報は外部共有を無効にしたサイトへ置き、外部共有用の別サイトを作る運用が推奨されています。社内向けサイトと対外共有サイトを分けるだけで、設定ミスはかなり減ります。(Microsoft Learn)
  • 既定リンクは用途で分ける。 機密性がある資料は「特定のユーザー」を既定にし、摩擦なく配布したい低リスク資料だけ「Anyone」を使うほうが事故が少ないです。SharePoint管理センターでは既定リンク種別も調整できます。(Microsoft Learn)
  • 配布リスト共有をやめる。 外部共有の相手は個別アドレスか、SharePoint/Microsoft 365/セキュリティグループで管理したほうが安定します。(Microsoft Learn)
  • 設定変更後に外部テスト用アドレスで毎回確認する。 これは公式必須ではありませんが、現場運用ではかなり効きます。SharePointとEntraの設定は見る場所が複数あるため、変更直後に一度テストすると「設定したつもり」を減らせます。(Microsoft Learn)

まとめ

SharePoint外部共有のワンタイムパスコードが届かない原因は、ほとんどが 受信者の受信箱確認不足、送信者の共有方法ミス、管理設定の制限 のどれかです。まずは受信者に迷惑メールを確認してもらい、次に送信者が「特定のユーザー」で正しいメールアドレスへ再共有します。それでも解決しない場合にだけ、管理者が SharePoint と Entra の外部共有設定を見れば、無駄なく切り分けできます。(Microsoft Learn)

社内の標準手順としては、「迷惑メール確認 → 再共有 → 管理設定確認」 の順をテンプレート化しておくのが有効です。外部共有用サイトを分け、既定リンク種別を明確にしておくと、同じトラブルの再発も防ぎやすくなります。(Microsoft Learn)

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次