コミュニティソリューション

ZimaOS OneDrive AADSTS7000222:期限切れのクライアントシークレットと解決策

A May 2026 investigation traced silent OneDrive OAuth failures to Microsoft Entra error AADSTS7000222. Zima staff acknowledged the issue, and ZimaOS 1.6.2 beta later shipped the key-expiration fix.

このスレッドは、根本原因を明確にした報告から始まりました。ZimaOS全体でOneDriveの再接続に失敗していたのは、Microsoft Entraが共有アプリケーションのクライアントシークレットの有効期限切れを示す AADSTS7000222 を返していたためです。Filesインターフェースではバックエンドのエラーが表示されなかったため、OAuthポップアップが有用なメッセージを表示せずに閉じることがありました。

2026年の重要な更新として、これはもはや未解決の障害報告ではありません。その後、ZimaのスタッフはZimaOS 1.6.2 betaでOneDriveのキー有効期限問題が修正されたと発表し、同じスレッドのユーザーも個人用OneDriveに再びアクセスできることを確認しました。

AADSTS7000222の意味

MicrosoftのMicrosoftクライアントシークレットのガイダンスでは、このエラーをアプリケーションのクライアントシークレットの有効期限切れと定義しています。修正はアプリケーション所有者が行います。新しいシークレットを作成し、アプリケーションの認証設定を更新します。そのため、ユーザーのパスワードを再入力したり、DNSを変更したり、MFAを無効にしたりしても、この特定の障害を修復することはできませんでした。

コミュニティが根本原因を特定した方法

有用な診断情報は、ブラウザーUIではなくバックエンドサービスのログにありました。

journalctl --since "5 minutes ago" -u icewhale-files | grep AADSTS7000222

そこにMicrosoftのエラーが表示された場合、障害はユーザーのローカルなOneDrive認証情報より上流で発生していました。

修正はZimaOS 1.6.2 betaに導入された

公式のZimaOSリリースノートには、OneDriveのキー有効期限切れに対する修正と、キー更新メカニズムの最適化が記載されています。元のスレッドでは、Zimaのスタッフが2026年7月2日にベータ版を発表し、その後、パッチを適用したユーザーがOneDriveへのアクセスに成功したと報告しました。

したがって、通常のクラウドドライブ利用では、現在のZimaOSクラウド連携が適切な出発点です。また、ZimaOSバックアップワークフローでは、クラウド保存先への接続に成功した後の、より広範なZimaOSのバックアップ手順を説明しています。

個人用OneDriveとOneDrive for Businessは同じテストではない

あるユーザーは、トークンの受け渡しは再び機能したものの、OneDrive for Businessは要件を満たさなかったと報告しました。個人用OneDriveの復旧を、すべてのMicrosoft 365ビジネステナントのワークフローが同じようにサポートされているという主張に置き換えないでください。

結論

2026年の障害について、当初の診断は正しかったのです。共有Microsoft Entraクライアントシークレットの有効期限が切れていました。その後、ZimaOS 1.6.2 betaで、この特定のキー有効期限問題が修正されました。現在のシステムでは、手動でrcloneやAzureアプリの回避策を試す前に、まずアップデートしてください。そのうえで、残る個人用OneDriveとビジネス用OneDriveの挙動の違いを個別に切り分けます。