子ドメインは、Microsoft 365、Azure、またはIntuneの親ドメインの変更を継承しません

問題

Microsoft 365、Microsoft Azure、またはMicrosoft Intuneで検証された親 (最上位) ドメインに変更を加えた場合、検証された子ドメインは変更を継承しません。 この問題は、次のいずれかの操作を行うと発生する可能性があります。

  • ドメインを標準からフェデレーションに変更する
  • ドメインをフェデレーションから Standard に変更する
  • ドメイン認証またはフェデレーション構成を設定する
  • ドメイン Active Directory フェデレーション サービス (AD FS) (AD FS) 証明書利用者信頼を更新する
  • ドメインの所有権を確認する

ソリューション

この問題を解決するには、子ドメインを削除し、親ドメインを追加して確認してから、子ドメインを再追加します。

注:

親ドメインが検証され、子ドメインが追加された後は、設定 (検証、認証、フェデレーション) を親から継承するため、子ドメインを確認する必要はありません。

詳細情報

この問題は、親ドメインが検証される前に子ドメインが検証された場合に発生する可能性があります。 子ドメインが最初に検証されると、検証とその設定は親ドメインとは別に管理されます。

たとえば、 corp.constoso.com ドメインを確認します。 後で、 contoso.com ドメインを確認します。 corp.contoso.com を確認し、所有権が実証されると、名前空間は、contoso.com から完全に独立したドメインとして Microsoft 365 で作成されます。 そのため、後 で contoso.com を確認しても、この新しいドメインに加えられた変更は corp.contoso.com に影響しません。

場合によっては、親ドメインとは無関係に子ドメインのプロパティを管理できます。

参照

さらにヘルプが必要ですか? Microsoft コミュニティまたはMicrosoft Entra フォーラム Web サイトに移動します。