Я немного сбит с толку относительно того, что именно вы спрашиваете, но чтобы использовать ваш web.config для принудительной аутентификации на постраничной основе, вам нужно что-то вроде этого:
<location path="Forms/Administration/Default.aspx">
<system.web>
<authorization>
<allow roles="Administrator, User, AdditionalUser" />
</authorization>
</system.web>
</location>
Если вам нужно быть более детальным, вам нужно добавить логику в ваш средний уровень и затем проверить загрузку страницы или URL-запрос (если MVC).