Windows 10 / 11 で「職場または学校アカウントに問題があります」「職場または学校アカウントの同期が必要です」と通知されてクリックすると、なぜか KRÉTA(ハンガリーの教育プラットフォーム)のログイン画面に飛ばされてしまい、所属機関も選べずサインインできない――この記事では、この状態から「正しい Microsoft 365 / Entra ID アカウントで同期をやり直す」ための具体的な手順と、管理者側で確認すべきポイントをまとめて解説します。
症状の整理:職場/学校アカウントの同期ができず KRÉTA 画面に飛ばされる
まずは、今回のトラブルを整理します。
- Windows 10 / 11 の通知領域に、「職場または学校アカウントに問題があります」と表示される。
- または、[設定] → [アカウント] → [職場または学校へのアクセス] で「同期が必要」などの警告が出ている。
- そこからサインインを進めると、KRÉTA のログイン画面に遷移する。
- KRÉTA 上で自分の所属機関の候補が表示されなかったり、そもそも選択画面が出なかったりして、ログイン完了まで進めない。
- 結果として、Windows 上の「職場または学校アカウント」の同期がいつまでも完了しない。
この現象は、Windows が本来接続したい「認証先(IdP)」と、実際に誘導されている認証先が食い違っているときに起きやすいパターンです。
| 画面やメッセージ | 本来期待される動き | 実際に起きていること |
|---|---|---|
| 「職場または学校アカウントに問題があります」通知 | Microsoft 365 / Entra ID のサインイン画面に遷移 | KRÉTA のログイン画面にリダイレクトされる |
| [職場または学校へのアクセス] からの [情報] / [修復] ボタン | 組織の Microsoft アカウントで再サインイン | 所属機関が選べない KRÉTA の画面で止まる |
ポイントは、Windows 自体に問題があるというより、「どこに認証しに行っているか」が間違っている、という視点で捉えることです。
前提確認:組織が Microsoft 365 / Entra ID を使っているか
そもそも、Windows の「職場または学校アカウントへのアクセス」機能が意味を持つのは、組織が以下のような構成になっている場合です。
- Microsoft 365(Microsoft 365 Education / Business / Enterprise) を利用しており、
- ユーザーが Entra ID(旧称 Azure AD) 上に作成・管理されている。
逆に言うと、以下のような場合は、そもそも Windows の「職場または学校アカウント」機能を使わなくてもよい、あるいは使えない環境かもしれません。
| 組織の認証基盤 | よくある例 | Windows の「職場/学校アカウント」同期との関係 |
|---|---|---|
| オンプレ AD のみ | 学内 AD でログオンのみ運用し、クラウドサービスなし | Entra ID がないため、「職場/学校アカウント」は基本的に不要 |
| Google Workspace + KRÉTA など | メールや授業は Google、学務は KRÉTA | Microsoft アカウント自体が存在しない可能性大 |
| Microsoft 365 + KRÉTA | 授業・ポータルは KRÉTA、Office や Teams は Microsoft 365 | Entra ID 上にユーザーが存在する。Windows の同期対象は本来こちら |
まずは、自分の所属する組織の IT 管理者に「自分のユーザーが Microsoft 365 / Entra ID 上に存在しているか」確認してもらいましょう。
- 存在しない → そもそも Windows から同期したくても、接続先アカウントがありません。
- 存在する → 今回のトラブルは「Microsoft に行くべきサインインが、KRÉTA 側に誤誘導されている」可能性が高くなります。
KRÉTA 画面が出る理由:認証先(IdP)のミスマッチ
Windows が「職場または学校アカウントへ接続します」と言っているとき、内部的には以下のような流れで動いています。
- 「職場/学校アカウント」のドメイン(例:
@school.example.hu)を見て、どの認証基盤に問い合わせるかを判断。 - 通常は Microsoft のサインインページ(login.microsoftonline.com) へリダイレクト。
- 組織が SSO(シングルサインオン)を構成している場合、さらに IdP(Identy Provider)へ移動。
このとき、組織の設定によっては、Microsoft のサインインから KRÉTA にリダイレクトされるよう構成されている場合があります。たとえば、
- 「学生はすべて KRÉTA 経由でサインインさせる」といった SSO ポリシー
- 学内ポータルや LMS からのアクセスを KRÉTA に統合している
ところが、Windows の「職場/学校アカウント」への接続は、原則として Microsoft 365 / Entra ID そのものに対して行うことを前提としています。ここに「KRÉTA に飛ばされる」という余計なステップが入ることで、
- KRÉTA 側が「デバイス登録」や「職場アカウント同期」に対応していない
- そもそも KRÉTA では所属機関の選択画面が出ず、認証が最後まで進まない
といった状況になり、結果として同期が完了しないまま Windows にエラーだけが残る状態になります。
ユーザーが自分でできる対処:Windows 側アカウントの切断と再接続
ここからは、一般ユーザーが自分でできる対処方法を手順に沿って整理します。Windows 10 / Windows 11 共通でほぼ同じ流れです。
手順1:職場/学校アカウントをいったん「切断」する
まずは、誤った状態で登録されてしまっている「職場または学校アカウント」を Windows からいったん切り離します。
- [スタート] メニューから [設定] を開く。
- [アカウント] をクリック。
- 左メニュー(または Windows 11 なら中央ペイン)から [職場または学校へのアクセス] を選択。
- 一覧に表示されている 職場または学校アカウント をクリック。
- [切断] ボタンをクリック。
- 確認ダイアログが出たら内容を確認して [はい] を押す。
複数の似たアカウントが登録されていることもあります。たとえば、
- 同じメールアドレスが二重に登録されている
- 古い学校名や旧ドメインのアカウントが残っている
こうしたアカウントは、基本的にすべて切断してから再登録し直した方がトラブルが早く解決します。
手順2:正しい職場/学校アカウントで再接続する
次に、組織から案内されている「正しい職場または学校アカウント」で再度接続を行います。
- 再び [設定] → [アカウント] → [職場または学校へのアクセス] を開く。
- [接続] ボタンをクリック。
- 表示された画面で 組織から案内されたメールアドレス(例:
[email protected])を入力。 - 画面の指示に従ってパスワードを入力する。
- 必要に応じて、多要素認証(SMS コードや認証アプリ)が求められるので、案内通りに操作。
- 「このデバイスを組織に登録しますか?」のような確認が出たら、組織のルールに従って [はい] を選択。
このとき、本来の正しいルートを通れていれば、KRÉTA ではなく Microsoft のサインインページが表示されるはずです。ここでまだ KRÉTA が出てしまう場合は、後述の「管理者側の確認」が必要になります。
手順3:メールとアカウントから古いアカウントを削除
「職場または学校へのアクセス」を整理したあと、[メールとアカウント] からも不要な組織アカウントを掃除しておくとトラブルが減ります。
- [設定] → [アカウント] → [メールとアカウント] を開く。
- 「他のアプリで使うアカウント」の欄にある組織アカウントを確認。
- 古い学校名や使っていないドメインのアカウントがあれば選択して [管理] → [アカウントを削除]。
ここに古い情報が残っていると、Office アプリだけ別のアカウントでサインインしてしまうなど、サインイン先の混線が起きやすくなります。
手順4:ブラウザーから Microsoft 365 にサインインできるか確認
Windows 側の設定だけでなく、アカウント自体が正しく機能しているかも切り分けておきましょう。
- Edge や Chrome などのブラウザーを開く。
- シークレット / InPrivate ウィンドウ(履歴やキャッシュを引き継がないモード)を開く。
- アドレスバーに
https://portal.office.comと入力してアクセス。 - 組織から案内された職場/学校アカウントでサインインを試す。
ここで、
- 問題なく Microsoft 365 ポータルにサインインできる → アカウントそのものは有効。
- エラーや「アカウントが存在しません」などが出る → 管理者側でアカウントの存在やライセンスを確認してもらう必要あり。
ブラウザーからも KRÉTA にリダイレクトされてしまう場合は、組織の SSO 設定で Microsoft のサインインが KRÉTA に強制的に飛ばされている可能性があります。この場合も管理者の対応が必須です。
ユーザー視点のチェックリスト:まずここを確認する
ここまでの内容を、ユーザー側でチェックできるポイントとして一覧にまとめておきます。
| 確認項目 | 具体的な確認方法 | OK の状態 |
|---|---|---|
| 職場/学校アカウントの二重登録 | [職場または学校へのアクセス] で同じメールアドレスが複数登録されていないか確認 | 同一アカウントは 1 件のみ |
| 古いアカウントの残骸 | [メールとアカウント] → 「他のアプリで使うアカウント」に不要なものがないか確認 | 古い学校・旧ドメインのアカウントが残っていない |
| ブラウザーからのサインイン | シークレットウィンドウで portal.office.com にアクセスしてサインイン | KRÉTA ではなく Microsoft 365 ポータルに入れる |
| ネットワークの影響 | 自宅 Wi-Fi / テザリングなど別ネットワークから同じ操作を試す | 学内限定のプロキシやフィルタの影響を除外できる |
これらを一通り試しても改善しない場合は、次の「管理者向けチェックポイント」を IT 担当者に共有すると、話が早く進みます。
管理者向け:Entra ID / Intune / SSO 設定の確認ポイント
ここからは IT 管理者・情報システム担当者向けの内容です。「KRÉTA の画面に飛んでデバイス登録が完了しない」という相談を受けたとき、どこを見ればよいかを整理します。
1. Entra ID 上にユーザーが存在し、有効か
- Entra admin center で該当ユーザーを検索。
- 「有効化済み」になっているか、サインインがブロックされていないかを確認。
- 必要なライセンス(特に Microsoft 365 / Intune / Azure AD Premium など)が割り当てられているか。
そもそもユーザーが存在しない、あるいはライセンスが不足している場合、Windows デバイス登録や職場アカウントの同期が正しく動作しません。
2. サインインログでエラーを確認
ユーザーのサインインログを確認し、以下のような観点で切り分けます。
- サインイン要求が Microsoft に到達しているか。
- KRÉTA など外部 IdP へのリダイレクトが発生していないか。
- 条件付きアクセス・ポリシーによるブロックが発生していないか。
Windows からのデバイス登録や Workplace Join は、通常「クライアントアプリ:モバイルアプリとデスクトップクライアント」などとして記録されます。ここでエラーコードや拒否理由が確認できれば、問題箇所が特定しやすくなります。
3. 条件付きアクセス/デバイス準拠ポリシー
次に、条件付きアクセスや Intune のデバイス準拠ポリシーを確認します。
- 「デバイスが準拠していない場合はブロック」といったポリシーが、登録前のデバイスにまで適用されていないか。
- 場所(国・IP 範囲)やアプリの種別でデバイス登録がブロックされていないか。
- Intune 側で「参加できるデバイス数制限」に引っかかっていないか。
デバイス登録前の段階で過度に厳しいポリシーがかかっていると、サインインループや想定外のエラー画面の原因になります。
4. SSO / IdP 設定で KRÉTA に強制リダイレクトしていないか
今回のケースの核心はここです。組織が KRÉTA を IdP または SP(サービスプロバイダー)として連携させている場合、
- すべての Microsoft 365 へのサインイン要求を KRÉTA にリダイレクトする
- 特定のドメイン(例:学生ドメイン)からのサインインは KRÉTA 経由とする
といった設定になっていることがあります。この設定が Windows のデバイス登録フローにも影響していると、
- Windows が Entra ID に接続しようとする
- しかし認証フローの途中で KRÉTA に強制リダイレクトされる
- KRÉTA はデバイス登録をサポートしていないため、そこで行き止まりになる
という構図になります。
対処例としては、
- デバイス登録用のフローでは KRÉTA にリダイレクトしない例外を設ける。
- 少なくとも一部ユーザー(教職員など)は Microsoft 直接認証でデバイス登録できるようにする。
などが考えられます。SSO 周りは組織ごとに設計が異なるため、「Windows デバイス登録のときにどこへリダイレクトされているか」を実際にトレースして確認することが重要です。
技術寄りの診断:dsregcmd /status で参加状態を確認する
トラブルが長引く、あるいは状況をもう一段掘り下げて確認したい場合は、dsregcmd コマンドで Windows のクラウド参加状態を確認する方法が便利です。
dsregcmd /status の実行方法
- [スタート] から 「cmd」 と入力し、[コマンドプロンプト] を右クリック → [管理者として実行]。
- 以下のコマンドを入力して Enter:
dsregcmd /status
しばらくすると、画面に多くの情報が表示されます。この中で特に重要なのが、
- AzureAdJoined
- WorkplaceJoined
といった項目です。
| 項目 | 値 | 意味 |
|---|---|---|
| AzureAdJoined | YES | PC が Entra ID に「参加」している(Azure AD Join) |
| AzureAdJoined | NO | Entra ID 参加はしていない |
| WorkplaceJoined | YES | 職場アカウントとして「登録済み」(以前は Workplace Join と呼ばれた状態) |
| WorkplaceJoined | NO | 職場/学校アカウントとしても未登録 |
今回のように「KRÉTA 画面が出て同期できない」場合、たいていは AzureAdJoined = NO / WorkplaceJoined = NO になっているはずです。つまり、どの観点から見てもまだ組織には参加できていないということです。
反対に、
- AzureAdJoined = YES なのに通知だけが出続ける
という状況であれば、
- 昔の「WorkplaceJoined」エントリーが残っていて通知が出ているだけ
- ローカルの資格情報キャッシュが壊れている
といった別の原因も疑われます。この場合でも、一度「切断 → 正しいアカウントで再接続」という基本の流れは変わりません。
システム時刻とネットワークの影響
また、サインイン系トラブルの典型的な原因として、
- PC の日付・時刻が大きくずれている
- 学内プロキシやフィルタで、Microsoft への通信だけが部分的にブロックされている
といったものもあります。
対策としては、
- [設定] → [時刻と言語] → [日付と時刻] で 「時刻を自動的に設定する」 を有効にする。
- 可能であれば、一度 スマホのテザリング など別ネットワークに接続して同じ操作を試し、学内ネットワークの影響を切り分ける。
時刻のずれは認証トークンの有効期限計算に直結するため、数分のずれでもサインインに失敗することがあります。特に海外との時差や NTP 設定の不備がある環境では要注意です。
想定される主な原因の整理
ここまでの内容を踏まえ、今回の症状に対して考えられる主な原因を整理します。
- 組織アカウントが Microsoft 365 / Entra ID 上に存在しない、またはライセンス不足。
- Windows 側に 古い職場/学校アカウントや誤った種類のアカウントが残っている。
- SSO / IdP の設定により、本来 Microsoft に行くべきサインインが KRÉTA に誤誘導されている。
- 条件付きアクセスや Intune ポリシーにより、デバイス登録前の段階でブロックされている。
- PC の時刻ずれやネットワーク制限により、サインインフローが正常に完走していない。
ユーザー側だけで完全に解決できるケースもあれば、管理者がポリシーや SSO 設定を修正しないとどうにもならないケースもあります。双方の観点から原因を潰していくことが大切です。
よくある質問とその回答
Q. KRÉTA と Microsoft、どちらにサインインすればいいの?
Windows の「職場または学校アカウント」同期に関しては、基本的に Microsoft(Entra ID)側にサインインするのが正解です。KRÉTA は授業・成績・学務情報を扱うためのプラットフォームであり、Windows デバイスそのものの登録や管理は担当しません。
もしブラウザーでの Microsoft 365 サインインや Windows の職場アカウント接続が、すべて KRÉTA に転送されてしまう場合は、SSO 設定の見直しを管理者に依頼してください。
Q. ローカルアカウントで使っている PC でも、職場/学校アカウントは設定した方が良い?
ローカルアカウントで Windows にサインインしていても、
- Outlook や Teams、OneDrive などの Microsoft 365 アプリを使う
- 組織のポリシーで、デバイスの登録が必須とされている
といった場合には、「職場または学校アカウント」の接続が必要になります。逆に、
- その PC で Microsoft 365 を一切使わない
- 個人利用のみで、組織の管理下に置く必要はない
といった場合は、職場/学校アカウントを登録しない選択肢もあり得ます。組織のセキュリティポリシーに従って判断してください。
Q. KRÉTA の画面に所属機関が出てこない・選べない場合は?
KRÉTA に関するトラブル(所属機関の選択肢が出ない、ログインできないなど)は、KRÉTA 側のサポート窓口に相談するべき内容です。ただし、今回のテーマはあくまで「Windows の職場/学校アカウントの同期」なので、
- Windows の同期を完了させたい → Microsoft 側のアカウントと認証フローを優先的に確認する。
- 授業・成績・学務情報にアクセスしたい → KRÉTA 側のアカウント・所属設定を確認する。
といったように、目的に応じて問い合わせ先を分けるとスムーズです。
Q. どうしても直らないので PC を初期化してもいい?
PC の初期化は最終手段です。今回のように認証先のミスマッチが原因である場合、PC を初期化しても「また同じ KRÉTA の画面に飛ばされる」だけで根本的な解決にならないことが多いです。
それよりも、
- 組織アカウントが Entra ID 上にきちんと存在しているか。
- SSO 設定で Microsoft → KRÉTA へのリダイレクトがかかりすぎていないか。
といった点を IT 管理者と一緒に確認した方が、時間と労力の節約になります。
再発防止のための運用上のコツ
最後に、今後同じようなトラブルを起こしにくくするための運用上のポイントをいくつか挙げておきます。
1. 「どのサービスに、どのアカウントで入るのか」を明文化する
学生・教職員向けの IT ガイドなどに、
- Microsoft 365 / Windows デバイス用アカウント
- KRÉTA 用アカウント
- 学内ポータル用アカウント
など、用途ごとにどのアカウントを使うか整理して記載しておくと、ユーザー側の混乱が大きく減ります。
2. 古いアカウント・旧ドメインの整理を定期的に行う
学校・組織の統合やドメイン変更を行った場合、
- 過去のドメインのアカウントが Windows や Office に残り続ける
- 一部のサービスだけ旧アカウントが有効
といった状態が発生しがちです。これを放置すると、
- 「どのアカウントが本物なのか」ユーザーにとって見分けがつかない
- 誤ったアカウントに対してポリシーが適用されてしまう
といった問題につながります。ドメイン変更の際は、古いアカウントの棚卸しと削除、リダイレクト設定の見直しもセットで行うことをおすすめします。
3. テスト用ユーザー/テスト用 PC でフローを定期確認する
SSO や条件付きアクセスの設定を変更した際には、
- テスト用のユーザーアカウント
- テスト用の Windows PC(なるべくクリーンな状態)
を使って、
- 「職場/学校アカウント」を接続するフローが問題なく完走するか
- KRÉTA を含む他のサービスに意図せずリダイレクトされていないか
を実際に確認することが重要です。机上の設定だけでなく、ユーザーと同じ画面でテストすることで、多くのトラブルを事前に防げます。
まとめ:KRÉTA 画面に惑わされず、「どこに認証しているか」を見る
Windows 10 / 11 で「職場または学校アカウントの同期ができない」「通知から進むと KRÉTA のログイン画面に飛ばされる」という問題は、
- 認証先のミスマッチ(Microsoft に行くべきフローが KRÉTA に誘導されている)
- 組織側でのアカウント未整備(Entra ID 上に存在しない、ライセンス不足など)
が重なって発生しているケースがほとんどです。
ユーザー側でできる基本の解決ステップは、
- [職場または学校へのアクセス] から既存アカウントをいったん すべて切断する。
- 正しい 職場/学校アカウント(@組織ドメイン) で再接続する。
- [メールとアカウント] から不要な組織アカウントを削除する。
- シークレットウィンドウで portal.office.com にサインインできるか確認する。
これでも解決しない場合は、
- Entra ID 上でユーザーが有効か、ライセンスが付与されているか。
- 条件付きアクセスや Intune ポリシーでデバイス登録がブロックされていないか。
- SSO 設定で、Windows デバイス登録のフローまで KRÉTA にリダイレクトしていないか。
といった点を、IT 管理者と一緒に確認していきましょう。
「KRÉTA の画面が出てきてよくわからない」という状況でも、ゴールはあくまで「Microsoft 365 / Entra ID に対して、正しい職場/学校アカウントで Windows を登録すること」です。この視点さえ押さえておけば、どこで問題が起きているのかを段階的に切り分けやすくなります。

コメント