Я понимаю, что у вас может быть две возможности:
1- Ограничение доступа к веб-сайту для определенных пользователей
2- Ограничить доступ к ресурсам сайта (контент хранится в $ web-контейнере) для определенных пользователей.
Для варианта 1: Любой, кто знает URI вашего сайта, сможет получить к нему доступ, нет возможности ограничить доступ на основе RBAC.
Вариант 2: Вы можете контролировать, кто может получить доступ к ресурсам, хранящимся в контейнере $ через SAS, Rbac (AD) или ключи, подробнее об этом можно прочитать в этой документации