サインインできているのにアクセス権がなく,officeアプリのインストールができない

いわ 0 評価のポイント
2025-12-11T02:00:22.5333333+00:00

以下の対処法をだれかご教示ください.
Error Code: 53003

Request Id: [モデレーター注: 個人情報は削除されました]

Correlation Id: [モデレーター注: 個人情報は削除されました]

Timestamp: 2025-12-11T01:45:44.781Z

アプリ名: Microsoft Office 365 Portal

アプリ ID: [モデレーター注: 個人情報は削除されました]

IP アドレス: Mod remove PII

デバイスの識別子: 使用できません

デバイスのプラットフォーム: Windows 10

デバイスの状態: Unregistered

Microsoft 365 と Office | インストール、引き換え、ライセンス認証を行う | 教育機関向け | Windows
0 件のコメント コメントはありません

1 件の回答

並べ替え方法: 最も役に立つ
  1. Vivian-HT 17,900 評価のポイント Microsoft 外部スタッフ モデレーター
    2025-12-11T03:24:56.5866667+00:00

    この応答は自動的に翻訳されています。 その結果、文法上の誤りや奇妙な言い回しが生じる可能性があります。

    拝啓 @いわ,

    Microsoft Q&A フォーラムにご質問を投稿いただきありがとうございます。

    エラーコード AADSTS53003、Windows 10 デバイスのデバイス状態が「未登録」、アプリが Microsoft Office 365 ポータルであることから、デバイスが組織のデバイス要件(通常は「登録済みかつ準拠」)を満たしていないため、条件付きアクセス (CA) ポリシーによってサインインがブロックされています.

    まず、アカウントに Microsoft 365 Apps for business/enterprise (または Office デスクトップ アプリを含むプラン) がインストールされていることを確認してください。ライセンスが不足しているか期限切れの場合、デバイスの状態に関係なく、Office 365 ポータルではインストールが許可されません。

    何がブロックされているかを確実に把握するには、詳細情報を収集する必要があります。[Microsoft Entra ID] > [サインイン ログ] で、失敗したサインイン ログを選択し、[条件付きアクセス] タブを表示すると、条件付きアクセスの条件が満たされなかった理由と適用されたポリシーに関する詳細情報を確認できます。その後、ポリシーの詳細を選択すると、適用される条件を確認できます。

    詳細については、以下をご覧ください。 条件付きアクセスでのサインインに関する問題のトラブルシューティング そして 条件付きアクセスとは

    注: ユーザーの場合は、IT管理者に連絡してサポートを受けてください。

    ダッシュボード > アンブレラ社アクティビティの詳細:サインインアンブレラ社 | サインインログMicrosoft Entra ID基本情報場所デバイス情報認証の詳細条件付きアクセスレポートのみエンタープライズアプリケーション↓ ダウンロード検索デバイス↑ 切り替えたいポリシー名↑↓セッション制御↑↓Result↑↓アプリ登録日付:過去24時間CAE seから作成されたCAポリシー…ContinuousAccess評価成功アイデンティティガバナンスユーザーサインイン(相互日付オンプレミスNPS条件付き無効アプリケーションプロキシ場所無効カスタムセキュリティ属性ライセンス2/15/2024, 1:55:16Lutherの利用規約が必要無効テナント間同期2/15/2024, 8:23:57B2B-SSPR-policy無効Microsoft Entra Connectアンブレラ社利用規約無効カスタムドメイン名azurevpn無効モビリティ(MDMおよびWIP)sagohilロケーションベースMFA無効↑ パスワードリセット米国からのアクセスのみMFAテストポリシー2無効会社のブランディングジャトランMFA制御の許可↑↓無効ユーザー設定無効!!! プロパティセキュリティユーザーリスクポリシーまたはサインインリスクポリシーにより、サインインが中断される場合もあります(例:ブロック、多要素認証の要求)。現在、このタブには条件付きアクセスポリシーのみが表示されます。監視サインインログ監査ログプロビジョニングログX

    また、その間、以下の手順をお試しください。

    手順 1: デバイスを職場アカウントに登録

    • 設定 > アカウント > 職場または学校へのアクセス > 職場アカウントを切断し、再接続する(組織のアカウントでサインインし、Windows にデバイスを Entra ID に登録させます)。
    • 複数の Edge/Office プロファイルを使用している場合は、追加のプロファイルからサインアウトし、職場プロファイルのみでサインインしてから、ポータルへのアクセスを再試行してください。
    • 参加/接続後、サインアウト/サインインまたは再起動して、トークン要求 (WAM) で使用されるデバイス ID を更新してください。

    手順 2: 承認済みネットワークから試す / 名前付き場所を確認する

    • テナントでサインインが信頼できる場所/既知の場所に制限されている場合、承認されていない IP アドレスからサインインすると、エラー 53003 が発生する可能性があります。
    • 組織の VPN 経由で接続するか(該当する場合)、承認されたオフィスネットワークから試してください。セキュリティチームは、自宅の IP アドレスが CA の「名前付き場所」によってブロックされているかどうかを確認できます。

    ステップ3:IT管理者に連絡する

    IT管理者にご連絡いただくことをお勧めします。IT管理者は、デバイスの登録状況、コンプライアンス状況、そしてアクセスをブロックしている可能性のある条件付きアクセスポリシーを確認できます。IT管理者はサインインログを確認し、必要に応じてポリシーや登録を調整できます。

    さらに、管理者はユーザーのMFAセッションを取り消し、Microsoft Entra管理センターで再登録を要求することもできます。これにより、古い認証方法が削除され、新しい認証方法が適切に構成されます。詳細については、以下をご覧ください。 Microsoft Entra 多要素認証のユーザー認証方法を管理する

    必要に応じて、お客様に代わってMicrosoftサポートにエスカレーションすることも可能です。Microsoft公式サポートサイトはこちらです。 https://support.microsoft.com/ja-jp/contactus. 詳細については、以下をご覧ください。 ビジネス向け Microsoft 365 のサポートを受ける

    注: フォーラム モデレーターとして、私たちの主な目標は、一般的なトラブルシューティング手順を通じて役立つガイダンスとサポートを提供することであることをご理解ください。アカウント固有の問題やバックエンドの問題を解決するために必要な社内システムや管理ツールにはアクセスできませんが、こうした制限事項をご理解いただければ幸いです。私たちが共有する情報が、お客様にとって正しい方向への道筋を示す一助となれば幸いです。私たちは、できる限りのサポートをさせていただきます。

    この情報がお役に立てば幸いです。ご質問やご不明な点がございましたら、お気軽にお問い合わせください。

    最初の対応ですぐに問題が解決するとは限りませんのでご了承ください。しかしながら、皆様のご協力とより詳しい情報をご提供いただければ、解決策を一緒に見つけることができると考えております。

    ご理解とご協力に感謝申し上げます。ご返信をお待ちしております。


    回答が役に立った場合は、「回答を承認」をクリックし、高評価をお願いします。 この回答についてご質問がある場合は、「コメント」をクリックしてください。

    注:このスレッドに関するメール通知を受け取りたい場合は、「ドキュメント」に記載されている手順に従ってメール通知を有効にしてください。

    この回答は役に立ちましたか?


お客様の回答

質問作成者は回答に "承認済み"、モデレーターは "推奨" とマークできます。これにより、ユーザーは作成者の問題が回答によって解決したことを把握できます。