Это правильная реализация Microsoft, которая не документирована должным образом и, возможно, специально для того, чтобы не позволить злоумышленникам воспользоваться ею.
Насколько я знаю, это обычно происходит на уровне TCP, при этом специальный токен генерируется учетными данными пользователя и передается вместе с запросом. Это перехватывается каналом безопасности Windows и аутентифицируется по AD.
Этот токен используется в качестве ключа (или в качестве основы для генерации ключа) для шифрования связи.
Я думаю, что если вы посмотрите на пакет TCP, вы должны увидеть токен - хотя я никогда не видел его.