Я бы настроил отдельный веб-сайт, который обрабатывает только аутентификацию Windows.Затем я бы положился на что-то вроде OpenID и / или OAuth, чтобы запросить учетные данные / токен, чтобы убедиться, что у пользователя есть надлежащий доступ.
Пользователь, который хочет войти в систему с использованием учетных данных Windows, проходит этот процесс, потому что вы правы в том, что сервер IIS, на котором выполняется проверка подлинности Windows, сложно смешать с другими вещами.
Вы можете настроитькакая-то сеть, основанная на утверждениях, в которой ваши приложения получают свои учетные данные из надежных источников, и с помощью этого процесса вы можете согласовывать и контролировать права доступа на многих веб-сайтах.До тех пор, пока вы не будете заниматься пользовательским хостингом или брендингом белых ярлыков, у вас может быть все в одном месте (или даже если бы вы это делали, вы могли бы спроектировать его так, чтобы у вас было центральное решение для выдачи токенов аутентификации).