「Claude login not accepted」の原因と対処 — Claude Code
クラウドセッションの作成が401で断られると出る「Claude login not accepted」の意味と、/loginでの復旧手順、似た認証エラーとの見分け方をまとめます。
Claude Codeでクラウドセッションを始めようとして Claude login not accepted · Run /login, then try again と表示されたら、サーバーがこのマシンから送られたClaudeのログインを受け付けませんでした。多くはログインの有効期限切れか取り消しが原因で、/login で入り直してからセッションを始め直せば解消します。
Claude login not acceptedは何を知らせるエラーか
このメッセージは、クラウドセッションの作成要求に対してサーバーが401を返したときに出ます。クラウドセッションは、手元のマシンではなくAnthropicのインフラ(または組織のセルフホスト環境)で動くClaude Codeのセッションです。作成要求にはログイン情報が付くため、その情報が弾かれるとセッション自体が作られません。
表示は次の1行です。
Claude login not accepted · Run /login, then try again行の前半は、サーバーが理由を返してきたときはその文言に置き換わります。理由がないときに、上の定型文になります。つまり前半が違って見えても、同じ401の仲間として扱えます。
ポイントは、壊れているのがセッションでもリポジトリでもなく、手元に保存されたログインだという点です。環境の作り方やリポジトリの接続を疑う前に、ログインを確認します。
直し方は/loginでの入り直し
対処は1つです。
復旧の流れ
- 1
/loginを実行する
Claude Codeのプロンプトで
/loginを実行し、サインインを最後まで済ませます。 - 2
セッションを始め直す
サインイン後に、失敗したクラウドセッションをもう一度作成します。
Claude Codeを起動する前なら、シェルから claude auth login でも同じサインインができます。
claude auth login
claude auth status --textclaude auth status は認証状態をJSONで返し、--text を付けると人が読む形式になります。ログイン済みなら終了コード0、未ログインなら1です。JSONの authMethod は none / claude.ai / oauth_token / api_key / api_key_helper / third_party のどれかで、今どの方法で認証されているかをここで確認できます。
サインインしても同じ表示が続くときは、次の節で別の原因を切り分けます。
入り直しても直らないときの切り分け
クラウドセッションは、claude.aiのアカウントでサインインしていることが前提です。/login で入ったつもりでも、実際には別の認証が優先されている場合があります。
| 状況 | 見られる表示 | 見るところ |
|---|---|---|
| APIキーで認証している | 見られる表示Unable to get organization UUID など | 見るところclaude auth status の authMethod |
| サードパーティープロバイダー設定 | 見られる表示Cloud sessions aren't available with <provider> | 見るところCLAUDE_CODE_USE_BEDROCK などの環境変数 |
| 組織のポリシーで無効 | 見られる表示Cloud sessions are disabled by your organization's policy | 見るところ管理者の allow_remote_sessions 設定 |
APIキーで認証している場合、--cloud と --teleport はclaude.aiのサインインを求めます。このときは Cloud sessions need a claude.ai sign-in. Run claude auth login (or /login in a local session), then try again. という別の文言が出て、claude auth login か /login でclaude.aiのアカウントに入り直すよう案内されます。
3つ目の組織ポリシーは、個人ではなく管理者側の設定です。Ownerがclaude.aiの管理画面のClaude Code設定(claude.ai/admin-settings/claude-code)で有効にします。
3行を手元で確かめる
表の各行は、次のコマンドで切り分けられます。
claude auth status --text
env | grep CLAUDE_CODE_USE1行目で authMethod が api_key や third_party なら、claude.aiのサインインではない認証が選ばれています。claude.ai と出ていれば、サインイン自体は成立しているので、ログインの失効か次の2行を疑います。2行目で CLAUDE_CODE_USE_BEDROCK などが見つかれば、その変数を外してから claude auth login で入り直します。変数が無いのに組織ポリシーの文言が出るなら、allow_remote_sessions がOwnerの設定でオフになっています。自分では変えられないので、管理者に伝えます。
--cloud で送るときに出る別のエラー
既存のクラウドセッションへ claude -p "メッセージ" --cloud <セッションID> で追送するときも、近い見た目のエラーが出ます。CLIが Error: を前置し、配送の失敗は failed to send message to cloud session <id>: <理由> の形に包まれます。前の節の表にある3つの文言のほかに、次の4つがあります。
| 文言 | 意味と次の一手 |
|---|---|
Couldn't verify your organization's policy for cloud sessions. Check your network connection and try again. | 意味と次の一手組織ポリシーを取得できず、許可されているとは見なさず送信を止めた状態。ネットワークを確かめて再実行 |
Attaching to an existing cloud session is not enabled for your account. | 意味と次の一手-p を付けずに --cloud <セッションID> を実行した場合。claude -p "..." --cloud <ID> で送る |
Session not found: <id> | 意味と次の一手IDまたはURLが、アクセスできるセッションに一致しない。claude.ai/codeのURLと見比べる |
cloud session <id> is archived and cannot accept new messages | 意味と次の一手セッションがアーカイブ済み。新しいセッションを作る |
どれも /login では変わりません。401の Claude login not accepted とは原因が別なので、文言を読んでから動きます。--teleport では、接続用のトークンが短命でアカウントに紐づくため、Remote Control session expired や Access denied が出ることもあります。こちらもまず /login を実行し、セッションの持ち主と同じアカウントで入っているかを確かめます。
同じ「ログインが通らない」でも違う文言のエラー
認証系のエラーは文言が近く、直し方も少しずつ違います。出ている文字列と照らして見分けます。
Login expired · Please run /login: 保存済みのログインを更新しようとして、更新用トークンが拒否されたときの表示です。Claude Code自身がリクエストを止めています。詳しくはOAuth token revokedの対処にあります。OAuth token revoked · Please run /login: APIがリクエストを拒否した結果です。サインアウトを全体に適用した、管理者がアクセスを外した、といった理由で起きます。Please run /login · API Error: 401 Invalid authentication credentials: 資格情報の形式は認識されたものの、背後のアカウントや組織が拒否された状態です。/statusで有効な認証情報がAPIキーかログインかを先に確かめます。Not logged in · Please run /login: 使える資格情報が1つもない状態です。
Claude login not accepted は、この中で「クラウドセッションの作成」という場面に固定されたメッセージです。ローカルのセッションが普通に動いているのに、--cloud だけがこの表示で止まる場合はこちらを疑います。
なお、/login が必要という点はどれも同じですが、ANTHROPIC_API_KEY が設定されていると、そちらがログインより優先されて /login が効きません。優先順位の整理はClaude Codeログイン方法3種の使い分けにあります。
繰り返し出るときに確認すること
ログインの入り直しを何度も求められるなら、原因はログインの更新側にあることがあります。トークンの検証は時刻に依存するため、システム時計がずれていると更新に失敗します。まず時計を合わせます。
ログインが失効するまでの流れ
保存されたログインは、使っている途中で更新されます。更新用トークンがOAuthサービスに拒否されると、Claude Codeは保存済みの資格情報を消します。以降のリクエストは手元で止まり、Login expired · Please run /login が出ます。新しい資格情報を作れるのは /login だけだからです。この表示は /login で入り直せば解消します。
更新の途中で別の理由に当たることもあります。同じマシンで複数のClaude Codeを動かすと、保存済みのログインを共有します。更新は同時に1つのプロセスしか行いません。ほかのプロセスが更新を握ったまま終了すると、次の表示で止まります。
Could not refresh your login because another Claude Code process is refreshing it (or exited mid-refresh) · Try again in a minute; if it keeps happening, close other Claude Code windows or sign in again with /loginこれはログインが拒否された表示ではありません。1分ほど待って再実行し、続くなら他のClaude Codeのウィンドウを閉じます。ほかにプロセスが動いていないのに出るなら /login です。入り直しは更新のロックを待ちません。同じ症状の掘り下げは何度もログインを求められる原因にあります。
環境変数 CLAUDE_CODE_OAUTH_TOKEN や ANTHROPIC_API_KEY で認証しているセッションは、保存済みのログインを使わないため、この更新まわりの表示は出ません。
ブラウザでのサインインがそのマシンで通らないときは、通る別のマシンで claude setup-token を実行して長期トークンを作り、入らないほうのマシンに CLAUDE_CODE_OAUTH_TOKEN として設定する手があります。ブラウザでのサインインには、Claude Codeが 127.0.0.1 で待ち受けできることが要ります。サンドボックス内で動かしているなら、ローカルポートの待ち受けを許す設定かどうかを見ます。ただしこの方法で作ったトークンも期限切れや取り消しの対象で、その場合は OAuth token revoked や401の表示になります。
macOSのキーチェーンが書き込めないとき
macOSでは、資格情報の保存先がログインキーチェーンです。書き込みが拒否されると Couldn't save your login と出て、ログインが完了しません。キーチェーンがロックされている、パスワードがアカウントのパスワードとずれている、といった場合です。キーチェーンが書き込みを拒むと、Claude Codeはログインを平文の ~/.claude/.credentials.json に保存して代わりにします。暗号化されたキーチェーンへ戻すには、次の順で進めます。
キーチェーンを書き込める状態に戻す
- 1
状態を確かめる
claude doctorを実行します。書き込めないときはmacOS Keychain is not writableで始まる警告と対処が出ます。警告が無ければキーチェーンは書き込めるので、最後の手順へ進みます。 - 2
ロックを解く
security unlock-keychain ~/Library/Keychains/login.keychain-dbを実行し、パスワードを入力してからclaude doctorを再実行します。 - 3
パスワードを揃える
ロック解除で直らないときは、Keychain Accessでloginキーチェーンを選び、パスワードの変更でアカウントのパスワードに揃えます。
- 4
入り直す
/logoutのあとに/loginを実行します。ログアウトは保存済みのMCPサーバーのログインやプラグインの秘密値も消すので、あとで再認可と再入力が要ります。
環境側のエラーと混同しない
クラウドセッションの失敗には、ログインとは無関係なものもあります。リポジトリが表示されない、環境が起動しない、といった症状は、ログインの入り直しでは変わりません。そうした環境まわりの切り分けはClaude Code webのトラブルシューティングにまとめられています。
見分けの目安は文言です。Claude login not accepted が出ているなら、まず /login です。それ以外の表示なら、上の表で別の原因を探します。
まとめ
Claude login not accepted はクラウドセッション作成時の401で、ログインの失効や取り消しを示します。/login を済ませてセッションを始め直せば通る場面が大半です。通らなければ、APIキーの優先、サードパーティープロバイダー設定、組織のポリシーの順に確かめます。