次の方法で共有

DevOpsで削除したユーザーを再登録できない

奥村 純一 20 評価のポイント
2025-07-04T03:47:48.7733333+00:00

以下のような事象になり困っています。解決策をご教授お願いできますでしょうか。

DevOps、Teamsを使っているユーザーがスマホを買い替えたらDevOpsの多要素認証ができなくなったためDevOpsから一度ユーザーを削除してくださいと報告があった。

DevOpsからユーザー削除をしたところ、 再登録でエラーとなった。

Teamsもおかしくなったので、Teamsの方からも削除したら、そちらも登録できなくなった。

AzureのEntraIdを確認したところ、deleted user listに入っていたため、 管理者に復旧してもらった。

その後、Teamsには自動で復帰した。 DevOpsには登録されていないので、登録しようとしたが、エラーとなり登録できない。

エラー内容は「you are trying to invite a user from outside your directory, but something went wrong」

適切なタグが見当たらないので、Azureにしています。申し訳ありません。

Azure
Azure

Microsoft が管理する世界のデータ センター ネットワークを介してアプリケーションとサービスを構築、配置、および管理するインフラストラクチャおよびクラウド コンピューティング プラットフォーム。


質問作成者が受け入れた回答

  1. Durga Reshma Malthi 11,595 評価のポイント Microsoft 外部スタッフ モデレーター
    2025-07-16T08:44:48.8466667+00:00

    Hi 奥村 純一

    以下の点をご確認ください。

    Azure DevOps -> 組織の設定 -> ポリシー -> 「外部ゲストアクセス」と「チームとプロジェクト管理者が新しいユーザーを招待できるようにする」が有効になっていることを確認してください。

    ユーザーの画像

    次に、Microsoft Entra Admin -> ユーザー -> ゲストユーザーを検索 -> 削除します。次に、「削除済みユーザー」タブに移動 -> ゲストユーザーを完全に削除します。

    15~30分お待ちください。次に、Azure DevOps -> 組織の設定 -> ユーザー -> ユーザーの追加 -> ユーザーのメールアドレスを入力し、少なくとも「関係者」アクセス権限を割り当てます(必須) -> 「メール招待を送信する(ユーザーのみ)」チェックボックスをオンに -> 「追加」をクリックします。

    Entra ID -> セキュリティ -> 条件付きアクセスで、以下の点を確認してください。

    未登録のデバイスまたは外部IDをブロックするポリシーがある。

    アクセスをテストするために、ゲストユーザーをこれらのポリシーから一時的に除外することができます。

    Entra ID -> 外部ID -> テナント間アクセス設定で、以下の点を確認してください。

    テナントがゲストのホームテナントからのB2Bコラボレーションを許可していること。

    ゲストのドメインへの受信アクセスが制限されていないこと。

    必要に応じて、そのドメインに明示的な受信信頼ポリシーを追加してください。

    それでも問題が解決しない場合は、Entra IDからユーザーを完全に削除し、別のメールエイリアスで再度招待してみてください。

    お役に立てれば幸いです。

    ご質問がございましたら、お気軽にお問い合わせください。

    1 人がこの回答が役に立ったと思いました。
    0 件のコメント コメントはありません

0 件の追加の回答

並べ替え方法: 最も役に立つ

お客様の回答

質問作成者は回答に "承認済み"、モデレーターは "おすすめ" とマークできます。これにより、ユーザーは作成者の問題が回答によって解決したことを把握できます。