AADSTS51004エラーでMicrosoft 365にログインできない

現象

IIJ IDサービスでの認証後に、Microsoft 365で「AADSTS51004: The user account ****** does not exist in the ****** directory. To sign into this application, the account must be added to the directory.」と表示されてログインできない。

原因

Microsoft 365側に該当するユーザが存在しません。

対応
IIJ IDからMicrosoft 365にユーザを同期している場合

IIJ IDからMicrosoft 365へユーザがプロビジョニングされているかを確認します。
プロビジョニングの設定は、下記の利用者設定にて行います。
https://manual.iij.jp/iid/admin-help/12584017.html

IIJ ID以外からMicrosoft 365のユーザを作成・同期している場合

IIJ ID以外からMicrosoft 365ユーザを作成及び同期している場合は、IIJ IDユーザとMicrosoft 365ユーザの以下の属性が一致していることを確認します。

IIJ IDユーザMicrosoft 365ユーザ備考
IDuserPrincipalName
アプリケーション連携、外部IDまたはUUIDimmutableId

IIJ IDユーザの属性は以下の優先度で選択されます。属性値が空の場合に、次の優先度の属性が選択されます。

  1. 「アプリケーション連携ID」
  2. 「外部ID」
  3. 「UUID」