コンテンツへスキップ
超解決
  • トップページ
  • 詐欺メールチェッカー
  • テキスト整形ツール
  • 高機能・文字数カウント(自動保存付き)
  • パスワード生成ツール
  • 全記事一覧(サイトマップ)
  1. ホーム
  2. デジタル・IT
  3. Office・仕事術
  4. 【Microsoft 365】Graph APIアプリの同意画面が出ない時の管理者承認確認

【Microsoft 365】Graph APIアプリの同意画面が出ない時の管理者承認確認

2026年6月10日
Office・仕事術
【Microsoft 365】Graph APIアプリの同意画面が出ない時の管理者承認確認
🛡️ 超解決

Microsoft 365でサードパーティ製アプリや自社開発アプリを利用しようとした際、本来表示されるべきGraph APIの同意画面が突然出なくなった、というトラブルは少なくありません。この現象は、ユーザーが権限付与を求められないままアプリが動作しない、あるいはエラーが発生する原因となります。多くの場合、原因はテナント全体の管理者設定、個別のユーザー設定、またはアプリケーションの登録状態のいずれかにあります。本記事では、Graph APIアプリの同意画面が出ない原因を特定し、管理者承認の確認手順を具体的に解説します。会社のパソコンで勝手に変更すべきでない設定や、管理者に相談すべきポイントも併せて紹介するため、トラブルシューティングの初動に役立ててください。

【要点】この記事で確認すること

  • 最初に見る場所: Microsoft Entra管理センターの「エンタープライズアプリケーション」→「ユーザー設定」で、ユーザーによるアプリ同意が許可されているか確認する。
  • 切り分けの軸: 端末側の問題か、アカウントの権限不足か、管理者設定によるブロックか、アプリの登録ミスかを順に切り分ける。
  • 注意点: 会社PCでは管理者がテナント全体の同意設定を制御している場合がほとんど。ユーザー側で同意設定を変更しようとしても権限がないか、変更後に予期せぬセキュリティリスクが生じるため、まずは管理者に確認を依頼する。

ADVERTISEMENT

目次

  • 1 同意画面が出ない原因を切り分ける3つの軸
    • 1.1 1. テナント全体の同意設定によるブロック
    • 1.2 2. 個別ユーザーの権限不足
    • 1.3 3. アプリケーションの登録不備
  • 2 管理者承認の確認手順(管理者向け)
    • 2.1 ユーザー側でできる一時的な確認
  • 3 状況別:同意画面が出ないときの判断基準
  • 4 失敗パターンとその回避方法
    • 4.1 パターン1:管理者が「すべてのユーザーの同意をオフ」にしているのに気づかず問い合わせる
    • 4.2 パターン2:ブラウザのキャッシュやプロファイルが原因で、同意画面が繰り返し表示される
    • 4.3 パターン3:管理者が同意を付与したつもりが、正しいアプリケーションオブジェクトに付与していない
  • 5 管理者へ確認すべき情報と伝え方
    • 5.1 ユーザーから管理者へ伝える情報
    • 5.2 管理者が確認すべき設定箇所
  • 6 よくある質問(FAQ)
    • 6.1 Q1. 同意画面が表示されないけど、管理者に連絡する前に自分で何かできることは?
    • 6.2 Q2. 管理者同意をしてもらったのに、同じエラーが出続けます。なぜですか?
    • 6.3 Q3. テナント全体のユーザー同意を有効にすると、セキュリティリスクはありますか?
  • 7 まとめ
    • 7.1 解決 関連記事でさらに詳しく
    • 7.2 Office・仕事術の人気記事ランキング

同意画面が出ない原因を切り分ける3つの軸

同意画面が表示されない原因は大きく分けて、管理者設定、ユーザー権限、アプリケーション登録の3つに分類できます。それぞれの特徴を把握することで、どの方向に調査を進めるべきか明確になります。

1. テナント全体の同意設定によるブロック

Microsoft 365の管理者は、テナント全体のユーザー同意設定を制御できます。具体的には、ユーザーがアプリに同意できるかどうか、またどの権限まで許可するかをポリシーで設定しています。この設定が「ユーザー同意を許可しない」になっている場合、ユーザーは同意画面自体を表示できません。管理者が「管理者のみ同意可能」と設定しているケースも多く、その場合はエンドユーザーがいくら操作しても同意画面は出ません。

2. 個別ユーザーの権限不足

テナント全体の設定でユーザー同意が許可されていても、特定のユーザーアカウントに「アプリへの同意」を許可するロールが割り当てられていない場合があります。通常、グローバル管理者やアプリケーション管理者などのロールがなければ、管理者同意が必要な高い権限(例:Mail.ReadWrite.All)を承認できません。また、ユーザー自身が「自分の代わりに同意を行う」権限を持っていないと、同意画面がスキップされたりエラーになったりすることがあります。

3. アプリケーションの登録不備

アプリケーション自体のAzure AD登録に問題がある場合も、同意画面が正常に表示されません。例えば、リダイレクトURI(返却URL)の設定ミス、必要なAPIアクセス許可が正しく構成されていない、アプリケーションがマルチテナント対応でないなどが原因です。特に、シングルテナントアプリを別のテナントで使用しようとすると、同意画面が表示されずにアクセス拒否されます。このケースは開発者側の設定ミスが多いため、管理者もしくは開発者と連携して確認する必要があります。

※ お探しの解決策が見つからない場合は、こちらの「Teams/Outlookトラブル完全解決データベース」で他のエラー原因や解決策をチェックしてみてください。

管理者承認の確認手順(管理者向け)

ここでは、管理者がテナント全体または特定のアプリに対して同意設定を確認・変更する手順を説明します。エンドユーザーの方は、このセクションを管理者に共有する形でご利用ください。

  1. Microsoft Entra管理センターにサインイン – グローバル管理者、またはアプリケーション管理者の権限を持つアカウントで https://entra.microsoft.com にアクセスします。
  2. 「エンタープライズアプリケーション」を開く – 左メニューから「エンタープライズアプリケーション」を選択し、次に「ユーザー設定」をクリックします。
  3. 「エンドユーザーによるアプリの同意」を確認 – 「ユーザーはアプリが組織のデータにアクセスすることに同意できますか?」という項目が「いいえ」になっていないかを確認します。「いいえ」の場合はユーザー同意が無効になっているため、同意画面は出ません。必要に応じて「はい」に変更しますが、セキュリティポリシーから変更できない場合は別途管理者同意を付与する方法を検討します。
  4. 「管理者の同意リクエスト」設定を確認 – 同じ画面の「管理者の同意リクエスト」セクションで、「ユーザーが管理者の同意を要求できるようにする」が有効になっているか確認します。これが無効だと、ユーザーが同意を要求することもできません。
  5. 特定アプリの管理者同意を付与する – 問題のアプリに対して管理者が直接同意を与えるには、「エンタープライズアプリケーション」から該当アプリを選択し、「アクセス許可」→「管理者の同意を付与」を実行します。テナント全体に影響するため、事前に権限の内容を確認してから行います。

ユーザー側でできる一時的な確認

エンドユーザーが管理者に問い合わせる前に、自身のアカウント設定を確認する方法もあります。ただし、会社PCでは変更を加えられない項目もあるため、あくまで情報収集の範囲に留めてください。

  1. ブラウザのシークレットモードで試す – ブラウザのキャッシュや拡張機能が原因で同意画面がブロックされている可能性があります。シークレットウインドウ(プライベートブラウズ)で再度アプリにアクセスし、同意画面が表示されるか確認します。
  2. 別のブラウザまたは端末で試す – EdgeとChromeで動作が異なることがあります。また、スマートフォンなど別の端末から同じアプリにアクセスして同意画面が出るか確認します。
  3. アプリのURLが正しいか確認 – フィッシングサイトなどではなく、正しいアプリのURLにアクセスしているか確認します。URLが間違っていると同意画面が表示されないことがあります。
  4. エラーメッセージを記録する – もしエラーコードやメッセージが表示される場合はスクリーンショットを撮り、管理者に伝える材料とします。

状況別:同意画面が出ないときの判断基準

下記の表に、よくあるシナリオとその対処方法をまとめました。自身の状況に該当するものを確認し、次のアクションを判断してください。

状況 考えられる原因 ユーザーが取るべき行動 管理者が取るべき行動
アプリ画面が真っ白またはエラー(AADSTS65001など) ユーザー同意が無効、または管理者同意が必要な権限が未承認 管理者に連絡し、エラーコードを伝える ユーザー同意設定を確認し、必要に応じて管理者同意を付与
同意画面が一瞬表示されるがすぐに閉じる ブラウザのポップアップブロック、または拡張機能の干渉 ポップアップブロックを一時的に無効にして再試行 組織のブラウザポリシーを確認し、一時的な例外を許可
「アクセスが拒否されました」と表示される アプリがシングルテナントで、別のテナントからアクセスしている アプリの提供元にテナントIDを伝えてマルチテナント対応を依頼 アプリの登録設定を確認し、必要ならテナント間の信頼を構成
特定のユーザーのみ同意画面が出ない ユーザーのライセンス不足か、条件付きアクセスポリシーによる制限 自分のライセンスを確認(例:Exchange Onlineのライセンスがないなど) 条件付きアクセスポリシーとユーザーの所属グループを確認

失敗パターンとその回避方法

実際に現場でよく遭遇する失敗パターンを3つ紹介します。これらを事前に知っておけば、無駄な作業を減らせます。

パターン1:管理者が「すべてのユーザーの同意をオフ」にしているのに気づかず問い合わせる

エンドユーザーが自分で何とかしようと設定画面を探しても、変更できる項目は限られています。結局時間をロスして管理者に連絡する羽目になります。最初から管理者に「ユーザー同意は有効ですか?」と聞くほうが早いでしょう。

パターン2:ブラウザのキャッシュやプロファイルが原因で、同意画面が繰り返し表示される

この逆パターンもありますが、同意画面が出ない原因としても、ブラウザの古いキャッシュが干渉することがあります。シークレットモードで解決するケースが多いので、まずは試してみてください。

パターン3:管理者が同意を付与したつもりが、正しいアプリケーションオブジェクトに付与していない

Azure ADには「アプリの登録」と「エンタープライズアプリケーション(サービスプリンシパル)」の2つの概念があります。管理者同意はサービスプリンシパルに対して行う必要があります。間違ってアプリの登録側で同意操作をしても効果がありません。管理者は、操作対象がどちらなのかを確認してから同意付与を実行してください。

管理者へ確認すべき情報と伝え方

ユーザーが管理者に問い合わせる際、以下の情報を整理して伝えるとスムーズです。また、管理者側でも確認が必要なポイントをまとめました。

ユーザーから管理者へ伝える情報

  • 使用しているアプリの名前とURL(正確なURL)
  • 事象発生時刻と再現手順
  • 表示されるエラーメッセージやエラーコード(例:AADSTS65001、AADSTS9000411など)
  • 自分のユーザーID(UPN)とテナント名(例:contoso.onmicrosoft.com)
  • シークレットモードや別ブラウザで試した結果

管理者が確認すべき設定箇所

  • エンタープライズアプリケーション > ユーザー設定 > 「ユーザーはアプリが組織のデータにアクセスすることに同意できますか?」
  • エンタープライズアプリケーション > 該当アプリ > アクセス許可 > 管理者の同意の状態
  • Azure AD > アプリの登録 > 該当アプリ > APIのアクセス許可(委任されたアクセス許可とアプリケーションのアクセス許可の両方を確認)
  • 条件付きアクセスポリシー(該当アプリやユーザーに適用されているか)

よくある質問(FAQ)

Graph API関連の同意画面トラブルでよく寄せられる質問とその回答をまとめました。

Q1. 同意画面が表示されないけど、管理者に連絡する前に自分で何かできることは?

A. ブラウザのシークレットモードで試す、別のブラウザを試す、ポップアップブロックを解除する、という3点はすぐに試せます。それでもダメなら管理者に連絡しましょう。自分でAzure ADの設定を変更しようとすると権限エラーになるか、設定変更ができても会社のセキュリティポリシーに違反する恐れがあります。

Q2. 管理者同意をしてもらったのに、同じエラーが出続けます。なぜですか?

A. 問題のアプリにアクセスする際に使用しているユーザーアカウントに、必要なライセンスが割り当てられていない可能性があります。例えば、Graph APIでメールを読む権限を付与しても、そのアカウントにExchange Onlineのライセンスがなければ動作しません。また、同意が反映されるまでに数分かかることもあります。しばらく待ってから再度アクセスしてみてください。

Q3. テナント全体のユーザー同意を有効にすると、セキュリティリスクはありますか?

A. はい、リスクがあります。ユーザーが許可するアプリの中には、悪意のあるアプリが含まれる可能性があります。そのため、多くの組織ではユーザー同意を無効にし、管理者だけが同意を行う「管理者同意思決定プロセス」を採用しています。もし業務上都合で有効にする必要がある場合は、Microsoft Entra IDの「アプリ同意ポリシー」を使って、低リスクの権限のみユーザーが同意できるように制限することをおすすめします。

まとめ

Graph APIアプリの同意画面が出ない原因は、テナント全体の同意設定、ユーザーの権限、アプリの登録状態のいずれかにあります。最初にブラウザや端末の基本的な切り分けを行い、それでも解決しない場合は管理者にエラー情報を伝えて設定を確認してもらいましょう。管理者側では、ユーザー同意設定と該当アプリの管理者同意状態をチェックすることがトラブル解決の近道です。同意設定を変更する際はセキュリティへの影響を考慮し、必要に応じてアプリ同意ポリシーを活用してリスクを最小化することをおすすめします。


👥
Teams/Outlookトラブル完全解決データベース サインイン、接続エラー、メール送受信の不具合など、特有のトラブル解決策を網羅。困った時の逆引きに活用してください。
🔐
会社アカウント・認証トラブル完全解決データベース 職場または学校アカウント、MFA、Authenticator、VPN、権限、会社ポリシーで止まる問題を横断的に確認できます。
この記事の監修者
🌐

超解決 リモートワーク研究班

Microsoft 365の導入・保守を専門とするエンジニアグループ。通信障害やサインイン不具合など、ビジネスインフラのトラブル対応に精通しています。

解決 関連記事でさらに詳しく

  • ⚡【Copilot】Copilot Chatの会社データを開けない時のアクセス許可と保存場所チェック
  • 🛠️【Outlook】メール本文が「文字化け」して読めない!エンコード設定の変更と修復手順
  • ✅【Copilot】TeamsチャットでCopilotにプロジェクトリスク一覧を作成させる手順
  • 🔎【Windows】管理者権限で実行したソフト内だけでIMEが効かない不具合を修正する手順
  • 💡【Teams】Teamsチームを退会した時の履歴閲覧範囲の確認
  • 🔎【Outlook】重要なメールのみを暗号化する自動ルールの作成

Office・仕事術の人気記事ランキング

  • 【神技】保存せずに閉じたExcel・Wordファイルを復元する!消えたデータを復活させる4つの救出法
  • 【Outlook】添付ファイルが「Winmail.dat」に化ける!受信側が困らない送信設定
  • 【Excel】文字が入っているセルの「個数」を数える!COUNTA関数の簡単な使い方
  • 【Word】差し込み印刷で数字の桁を整える!金額にカンマ(桁区切り)を入れる設定
  • 【Teams】メッセージを「保存済み」にして後で読む!重要なチャットをブックマークして整理する技
  • 【Outlook】予定表の「祝日」が表示されない!最新カレンダーの追加と二重表示の修正手順
  • 【Copilot】「サービスに接続できません」エラーの原因切り分けと対処法
  • 【PDF】PDFに入力した文字の「フォント・サイズ・色」を変更するプロパティ設定
  • 【Word】校閲機能の基本!赤字(変更履歴)とコメントで修正を見える化する
  • 【PDF】結合するPDFの「用紙サイズ」がバラバラな時、すべてを「A4サイズ」に強制リサイズしてから結合する
Office・仕事術
Teams/Outlook サインイン・同期・キャッシュ セキュリティ・マクロ・権限設定 会社アカウント・認証
  • 【Microsoft 365】MFA登録画面が英語になる時の言語設定とブラウザー情報確認
  • 【Edge】職場アカウントで保存したパスワードを削除したい時の管理方法
⚠️
【最新】通信・アプリ障害まとめ 更新中 リアルタイムで発生中の障害を即チェック
🔴 速報・最新トラブル
  • 07.25 Win 【速報 2026年7月】Windows Update KB5121767を配信|一部PCで7月更新が入らない問題を修正
  • 07.24 Teams 【速報 2026年7月24日】Microsoft Teamsが使えない・会議に参加できない障害|Microsoft 365の影響と現状
  • 07.22 Win 【速報 2026年7月】Windows更新後に社内システムへログインできない時のKerberos RC4制限確認
  • 07.21 Win 【速報 2026年7月】WSUS同期が遅い・タイムアウトする不具合|Microsoft公式の状況と会社PCへの影響
  • 07.19 【WordPress】7.0.2で重大な脆弱性を修正|対象バージョンと更新確認
  • 07.18 【2026年7月18日】佐川急便スマートクラブで個人情報漏えい|通知メールの誤表示と確認方法
  • 07.17 【速報 2026年7月17日】GitHub REST APIの障害は復旧|影響と失敗処理の確認点
  • 07.17 【2026年7月16日】クレジットカード決済ができない障害|CARDNETの回復状況と確認手順
  • 07.16 【2026年7月16日】AWSで広範囲の障害|EC2・S3・DynamoDBなどの影響と確認方法
  • 07.16 【2026年7月最新】ニチレイのシステム障害|サイバー攻撃の影響・復旧状況・確認先
Windows・業務ツール 更新・不具合の最新情報 公式発表と速報を時系列で確認 →
🔍 落とし物トラブル解決
🔍
落とし物発見ナビ 3ステップ診断で発見ルートを提示・PNG保存可
📚
落とし物解決DB 電車・バス・空港・海外・ペット網羅
📚 ITトラブル解決DB
💻
Windows解決DB 不具合・設定・エラーを完全解決
🧭
Edge解決DB 表示・パスワード・拡張機能を完全解決
📊
Excel解決DB エラー・不具合の対処法を網羅
📝
Word解決DB 不具合・書式・設定のトラブル解消
✨
Copilot解決DB 使い方・エラー・設定を完全解決
👥
Teams/Outlook解決DB 接続・サインイン・送受信の不具合解消
📽️
PowerPoint解決DB マスター固定・図形結合・動画再生の解消
📑
PDFトラブル解決DB 閲覧・編集・結合・印刷のエラー解消
🏛️
確定申告解決DB e-Tax・マイナンバーカードの不具合解消
📱
Facebook解決DB 乗っ取り・権限譲渡・ログイン障害に対応
📗
Sheets解決DB 関数エラー・Apps Script・共有の解消
📝
Docs解決DB 書式・共有・Apps Script・参考文献の解消
🎥
Zoom解決DB 参加・画面共有・録画・Webinarの解消
✨
生成AI解決DB 基礎・料金・著作権・社内ルールの解消
🍎
iPhone解決DB 起動・Wi-Fi・アプリ・設定の解消
🤖
Android解決DB 設定・アプリ・通信・カスタマイズの解消
🔐
会社アカウント認証DB MFA・サインイン・VPN・権限の不具合解消
🔗
社内ネットワーク・VPN DB接続・共有・RDP・DNS・社内制限を解決
☁
OneDrive・SharePoint DB同期・共有・権限・復元の不具合解消
📄
勤怠・給与・人事 DB打刻・給与明細・人事通知・認証トラブル
🧩
Notion解決DB 共有・権限・DB・AIの不具合解消

ADVERTISEMENT

   🔧 ツール
🛡️
詐欺メール判定 届いたメールを即座に診断
📦
送料最安シミュレーター            郵便・宅急便の最安料金を比較
✂️
テキスト自動整形 全角半角・改行削除を一発で
📝
文字数カウント 自動保存付き・レポート作成
🔒
パスワード生成 強力なパスワードを安全作成
📅
西暦・和暦変換 履歴書の年号・年齢を計算
🧩 診断・チェック
🏆
超解決 Excel検定 実務能力を1級〜3級で判定
📘
超解決 Word検定 文書作成のスキルを格付け
🦆
騙されやすさ診断 あなたは「歩くATM」かも?
Global Edition
WiseChecker
🔐🧠📦

超解決の「海外版」姉妹サイト。
世界標準のパスワード生成や
性格診断・送料計算はこちら。

海外版サイトへ移動 ✈️
  • トップページ
  • 本サイトについて・運営企業情報
  • 著書の紹介
  • プライバシーポリシー

© 超解決.