アプリに直接認証機構を組み込むのではなく、前段のリバースプロキシで認証をかけてアプリ側は認可情報だけを受け取るのがベターだね
Azureは糞なので間違っても採用してはいけないが、アプリもAzureでホストするなら一応ノンプログラミングでそれができる