Это должно быть достигнуто путем изменения файла web.config, как показано в этой статье Ограничение доступа к файлу для определенных пользователей в IIS
EDIT:
Возможно, вам потребуется настроить авторизацию по умолчанию для сайта, подобную этой:
<configuration>
<system.web>
<authentication mode="Windows"/>
<authorization>
<deny users="?" />
<allow users="*" />
</authorization>
</system.web>
<location path="report.aspx">
<system.web>
<authorization>
<allow users="AA,BB,CC,DD" />
</authorization>
</system.web>
</location>
</configuration>
В некоторых случаях порядок элементов в файле имеет значение, поэтому я бы поместил элементы Location после элемента System.Web, чтобы убедиться, что он инициализирует Аутентификацию / Авторизацию для сайта, прежде чем это произойдет для определенных страниц.