С точки зрения кодирования, вы можете использовать этот аналогичный способ, указанный здесь для авторизации по указанному c URL на основе IP-адреса.
С точки зрения Azure Application Gateway, вы можете попробовать использовать пользовательские правила :
Allowing and blocking traffic is simple with custom rules.
For example, you can block all traffic coming from a range of IP addresses.
You can make another rule to allow traffic if the request comes from a specific browser.
Вы можете использовать переменную "RequestUri" в разделе переменных соответствия. (Не профессионал в WAF, поэтому не тестировал этот способ)