Teams RoomsリソースアカウントをパスワードレスEntraへ移行する手順と進捗確認

既存のTeams Roomsリソースアカウントは、会議室メールボックスやアカウントを作り直さずにパスワードレス方式へ移行できます。Teams Rooms Pro Managementポータルで管理者が移行を開始し、端末に結び付いた資格情報でサインインする方式へ切り替えます。移行は任意の操作であり、正常動作を確認した後のパスワード処理まで含めて計画する必要があります。

2026年9月11日時点で、Microsoft Entraの公式更新記事はTeamsデバイス向けResource Accountsを「2026年8月以降に一般提供(GA)となった機能」の一覧に掲載しています。プライベートプレビューを前提にする段階から進んでいますが、この発表だけで、すべての端末に同じ日に機能が提供されたとは判断できません。対象機種とアプリの要件、ポータル上の移行可否を確認してください。Microsoft公式の一般提供に関する発表

目次

Teams Roomsのパスワードレス移行で変わること

変更するのは、端末が既存リソースアカウントへサインインする方法です。WindowsではTPM、AndroidではKeystoreに保護された端末固有の資格情報を使います。別の端末へ資格情報をコピーして使うことはできません。

項目移行時の扱い
リソースアカウント・会議室メールボックス既存のものを使用。パスワードレス化のための作り直しは不要
UPN・SMTPアドレス・予約同じアカウントを使う移行であり、アドレス変更や会議の再予約は移行手順に含まれない。移行後に予定表と予約を確認する
端末の認証保存したパスワードへの依存から、端末に結び付いた資格情報へ変更
アカウントのパスワード移行だけでは自動削除されない。正常性確認後に別途Cleanupまたはローテーション
移行の開始管理者がPro Managementポータルから開始する任意の操作
元の方式への復帰Windowsはリセット、Android・パネル・電話は完全なサインアウトが必要

以下は2026年9月11日に確認したMicrosoft Learnの移行手順に基づきます。端末やテナントごとの移行対象判定は、実際の管理ポータルで確認します。

移行前に確認するアカウント・ライセンス・管理ロール

既存アカウントと端末が管理ポータルに見えること

  • 移行対象のリソースアカウントが作成済みで、対象端末にサインインしていること。
  • 端末とリソースアカウントの両方がTeams Rooms Pro Managementポータルに表示されること。
  • アカウントはMicrosoft Entraのみのクラウド専用、またはオンプレミスActive Directoryからの同期アカウントが対象。サードパーティのフェデレーションも公式の前提条件に含まれます。
  • Windows・AndroidのTeams Roomsには有効なTeams Roomsライセンス、パネル・電話にはTeams Shared Spaceライセンスが必要です。ただし、会議室端末と同じリソースアカウントを使うパネルは、そのTeams Roomsライセンスで扱われます。

アカウントがADから同期されていることと、Windows端末がHybrid joinであることは別の条件です。同期アカウントは対象に含まれますが、後述するWindows端末のHybrid joinは現在の移行要件ではサポートされません。

移行を行うロールとパスワード後処理のロールを分ける

操作現行手順で確認する権限
ポータルで移行を開始Teams Administrator
クラウド専用アカウントのCleanup passwordウィザードUser AdministratorまたはGlobal Administrator
手動でのパスワードリセット対象アカウントのリセット権限。公式FAQはUser Administrator、Exchange Administrator、Global Administratorを案内
オンプレミスADの同期アカウントを後処理管理元ADで対象アカウントのパスワードを変更できる担当者・権限

Teams Rooms Pro ManagerやTeams Device Administratorなどの名称だけを根拠に、移行を実行できると判断しないでください。移行用の現行ロールはTeams Administratorです。広い権限を常用するのではなく、作業ごとに必要な権限を担当者へ割り当てます。移行の前提条件とパスワード処理の公式手順

端末別の要件と、移行を保留すべき構成

Teams Rooms on Windows

項目現在の公式要件・制限
WindowsWindows 11 24H2、OSビルド26100.8655以降
Teams Roomsアプリ公式記載の必要バージョンは5.6.135.0。管理対象の対応版を確認する
Microsoft Entra参加リソースアカウントと同じテナントへのEntra join。Hybrid joinは未対応
プロキシを構成した端末現在はパスワードレス移行の対象として未対応
Crestron端末Windows端末固有の構成が現在の移行方式に未対応。対象に含めない

「同じWindowsビルドだから移行できる」とは限りません。機種、参加方式、ネットワーク構成まで確認し、未対応の端末を一括移行に含めないでください。修正の提供予定を確定日として扱わず、実施前に公式の前提条件とKnown Issuesを再確認します。

Android・Teams panels・Teams phones

以下は現行の移行資料に記載されたバージョンです。各機種で利用できる対応更新を管理ポータルから確認します。アプリの番号だけで判断せず、OSと管理コンポーネントも確認してください。

対象Teamsアプリの必要バージョン
Teams Rooms on Android1449/1.0.96.2026129709
Teams panels1449/1.0.97.2026164101
Teams phones1449/1.0.94.2026104705

これらのAndroid端末は、Android OS 10以降に加え、Microsoft Authenticator 6.2605.3066、Teams Admin Agent 1.0.0202606082157が公式資料に記載されています。会議室端末と同じリソースアカウントを使用するパネルは、会議室の移行時に同時に移行されるため、パネルも含めて停止時間と動作確認を計画します。端末別の公式要件

WindowsのEntra参加状態を確認する

Teams Rooms端末の管理者モードからWindowsデスクトップを開き、次の読み取り用コマンドで参加状態を確認できます。

dsregcmd /status

確認するのはDevice Stateの参加状態とTenant DetailsのTenantIdです。次は、確認項目を示した例であり、実機の取得結果ではありません。

AzureAdJoined : YES
DomainJoined  : NO
TenantId      : リソースアカウントと同じテナントのID

AzureAdJoined : YESだけでは十分ではありません。DomainJoined : YESも表示される場合はMicrosoft Entra hybrid joinedの状態で、今回のWindows移行要件に合いません。Entraへの「登録」と「参加」も区別します。dsregcmdの各参加状態の公式説明

未参加の端末では、Microsoftが推奨するAutopilotと自動サインインによる参加、またはTeams RoomsのEntra参加手順を使用します。手動参加の流れは次のとおりです。

  1. Teams Roomsの[その他]→[設定]→[Windows設定]から管理者としてWindowsにサインインする。
  2. Windowsの[設定]→[アカウント]→[職場または学校にアクセスする]→[接続]→[このデバイスをMicrosoft Entra IDに参加させる]へ進む。
  3. 参加が許可されたリソースアカウントまたは登録用アカウントで認証し、接続先の組織を確認して参加した後、再起動する。

Hybrid joinの端末を、その場でドメインから離脱させればよいという手順ではありません。管理方式や回復手段に影響するため、対象端末の参加方式変更は組織の端末管理手順として別に計画してください。

条件付きアクセスと端末台帳を準備する

パスワードレス方式でも、初期セットアップや再プロビジョニング、復旧ではデバイスコードフローが必要です。MicrosoftはTeams端末用リソースアカウントの継続的な例外を案内しています。移行したという理由だけで、その例外を直ちに削除しないでください。Teamsデバイスのデバイスコードフローと条件付きアクセス

条件付きアクセスを変更する場合は、実際のサインインログで該当ポリシーを確認し、対象アカウントを限定します。新規または変更するポリシーはレポート専用で影響を確認してから適用してください。除外されたアカウントはTeams以外のアプリでも当該フローを使える範囲が広がるため、一般ユーザーを一緒に除外しないよう管理します。

台帳に記録する項目確認する内容
会議室・端末端末名、機種、OS・アプリ・管理コンポーネントのバージョン
アカウントUPN、クラウド専用かAD同期か、ライセンス、同じアカウントを使うパネル
参加・通信TenantId、Entra参加方式、プロキシ、起動時のネットワーク接続、条件付きアクセス
作業と復旧メンテナンス時間、現地担当者、ローカル管理者の利用手段、OEM回復メディア、代替会議室
移行後の判定正常性、サインイン、予定表、予約、音声・映像・共有の確認担当者

少数の対応端末から始め、端末の再起動と実際の会議機能を確認してから対象を広げます。特に同じアカウントを使う端末はまとめて把握し、まだ移行していない端末のパスワードを先に使えなくしないようにします。

Pro Managementポータルで移行する手順

  1. Teams AdministratorでTeams Rooms Pro Managementポータルにサインインする。
  2. [Planning]→[Resource Accounts]を開き、[Migration]タブを選ぶ。
  3. 移行可能として表示された対象リソースアカウントを選ぶ。対象端末と共有しているパネルを確認する。
  4. [Schedule migration]を選ぶ。
  5. 即時実行、または次のメンテナンス時間での実行を選択する。
  6. 対象と実行時間を確認し、[Confirm]で開始する。
  7. ポータルで進捗と結果を確認する。

移行中には、端末に結び付いた認証情報の作成とサインイン・接続の検証が行われます。Windowsでは従来のローカルSkypeアカウントからリソースアカウントでのWindowsサインインへ移り、必要な設定が移されます。移行中のサインイン検証に失敗した場合は自動ロールバックする設計ですが、これを理由に復旧の準備を省略しないでください。公式の移行フロー

完了後は正常性を確認してからパスワードを処理する

表示上の完了だけで終わらせない

  • ポータルで対象端末が正常であり、移行に成功したことを確認する。
  • 再起動後に自動サインインし、資格情報の再入力が繰り返されないことを確認する。
  • 会議室の予定表と予約済み会議が表示され、会議への参加、音声、映像、コンテンツ共有が利用できることを確認する。
  • 同じアカウントを使うパネルの予約表示と操作も確認する。
  • 失敗時はMicrosoft Entraのサインインログや端末の正常性情報で、通信・条件付きアクセス・端末要件を切り分ける。

クラウド専用アカウントのCleanup

正常動作を確認した後、クラウド専用アカウントはPro Managementポータルの[Planning]→[Resource Accounts]→[Migration]で処理可能なアカウントを選び、[Cleanup password]→[Confirm]で後処理できます。このウィザードにはUser AdministratorまたはGlobal Administratorが必要です。

移行した時点でパスワードが自動削除されたとは考えないでください。公式手順は、このCleanupまたは複雑で一意なパスワードへのリセットを案内しています。手動で処理する場合は、対象アカウントの権限とMicrosoft 365管理センターの手順を確認します。

AD同期アカウントのパスワード処理

オンプレミスADから同期するアカウントは、管理元ADの手順でパスワードを複雑な一意の値へローテーションします。クラウド専用アカウント向けのCleanup手順と混同しないでください。パスワードレスへ移行済みの端末は端末固有の資格情報を使うため、パスワード変更だけでその認証情報が失われるわけではありません。Step 3のアカウント種別ごとの処理

パスワード方式に戻す場合と端末交換・再イメージの違い

移行途中の失敗時に行われる自動ロールバックと、移行が完了した端末を管理者の判断で戻す操作は別です。完了後に戻す場合は、次のプラットフォーム別手順が必要です。

端末完了後に元の方式へ戻す操作
Teams Rooms on WindowsOEMの回復イメージまたはTeams Roomsの回復ツールで端末をリセットする。端末の再構成が必要になるため、回復手段と作業時間を先に確保する
Teams Rooms on Android・パネル・電話端末のTeams設定またはPro Managementの遠隔操作で、アカウントを完全にサインアウトする

リセット、再イメージ、完全なサインアウトをすると、パスワードレスの資格情報は失われます。端末交換でも以前の端末から資格情報を移せません。再セットアップ時は対象リソースアカウントのパスワードを必要に応じてリセットし、ユーザー名とパスワードで初期設定した後、ポータルからパスワードレスへ再移行します。単なる再起動では、この再移行は不要です。ロールバックと端末再セットアップの公式FAQ

移行できない・移行後にサインインできないとき

状態最初に確認すること
Migrationに対象が出ないTeams Administratorの権限、端末とアカウントのポータル表示、ライセンス、対応OS・アプリ、参加方式
プロキシ構成・CrestronのWindows端末現在の未対応条件を確認し、移行を保留する。既に移行して問題が出たCrestron端末は、公式Known Issuesとメーカー回復メディアの手順を確認する
起動後にサインイン画面で止まるネットワークが利用可能になっているか確認する。公式には起動時の通信確立の遅延による既知の問題がある
認証エラーが繰り返されるEntraサインインログで失敗理由と条件付きアクセスの判定を確認し、要件・通信・ポリシーのどこで失敗しているか切り分ける
管理者モードから会議室画面に戻れない移行後のWindowsではローカルSkypeユーザーで戻る方式ではなく、PCを再起動してTeams Roomsへ戻る

移行可能な端末から段階的に進め、成功の判定、パスワードの後処理、端末別の復旧方法を台帳に残してください。対応機種やバージョンが更新されるため、実施直前にはMicrosoft Learnの最新要件・既知の問題を確認します。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次