Полагаю, вы хотите принудительно использовать аутентификацию на уровне APIM, а не в Kibana. Для этого вам придется обрабатывать два потока:
Начальный поток, когда неаутентифицированный пользователь запрашивает URL-адрес, вы должны проверить постоянную аутентификацию, возможно в заголовке Cook ie, а если не найден - перенаправить пользователя на login.microsoft.com.
Возвратный поток, когда Azure AD перенаправляет пользователя обратно в APIM с токеном, вам нужно будет проверить этот токен и добавить его в заголовок Set-Cook ie, лучше зашифровано.
И, наконец, при любом вызове также проверьте и подтвердите cook ie, чтобы узнать, не истек ли он.