Я предполагаю, что до тех пор, пока вы снова не аутентифицируетесь, будет выдано 401.
Вероятно, это происходит из-за того, что браузер получает токен для аутентификации в App1, а затем вы пытаетесь использовать этот токен для аутентификации в App2.
Даже если обе службы приложений имеют одинаковый код, для AAD это могут быть разные приложения.
Чтобы это исправить, необходимо убедиться, что вы используете один и тот же принципал службы. При настройке простой аутентификации go перейдите на вкладку «Дополнительно» и убедитесь, что обе службы приложения везде имеют одинаковые значения:
![enter image description here](https://i.stack.imgur.com/y9mcq.png)