親愛なる陽平さんへ、
これは、既存の Microsoft Authenticator 登録を移行または無効化せずに携帯電話を変更したことによって発生する典型的な MFA ロックアウトであり、クライアント側で修正する方法はありません。 お客様の職場アカウントは Authenticator ベースの MFA を必須とするよう構成されており、古いデバイスが Microsoft Entra ID にまだ登録されているため、サインインの流れが「コードを入力してください」と「確認コードを使用してください」の間をループし、新しい携帯電話では有効な方法が利用できません。 新しいデバイスに Authenticator をインストールしても、テナントレベルで古い Authenticator 登録が削除されるまでは通知やコードを受信できません。 正しい解決策は、Entra ID / Microsoft 365 管理者がセキュリティ情報ページから MFA 方法をリセットするか、ユーザー → 認証方法の下で認証方法をクリアし、新しい携帯電話で再登録を強制することです。 もし管理者が自分しかいない、または管理者に連絡できない場合は、Microsoft サポートが本人確認を手動で行い、MFA をリセットする必要があります。 管理者の関与なしに回避や復旧の方法はサポートされていません。 MFA がリセットされると、新しい QR コードをスキャンするよう求められ、OS で通知とバックグラウンド実行が許可されていれば、新しいデバイスでプッシュ通知は正常に機能します。 このアカウントが業務上重要である場合、復旧後に将来のロックアウトを防ぐため、IT 部門に SMS や FIDO2 キーなど少なくとも 1 つのバックアップ認証方法を追加するよう強くお勧めします。
この情報がお役に立てば幸いです。 もしよろしければ「回答を承認」していただけると、私のサポートが意味のあるものだったと示すことができます。 ありがとうございます。
ハリー。