Да, это осуществимый план.В этом случае ваш контейнер и большой двоичный объект могут быть частными, и ваши веб-интерфейсы могут получать к ним доступ через Azure Storage SDK , а ваши мобильные приложения будут клиентами, которым необходимо авторизоваться для вызова вашего веб-интерфейса.
Чтобы использовать Azure AD, необходимо создать два приложения в Azure AD.Одним из них является веб-приложение, которое представляет веб-API, а другим является нативное приложение (или несколько приложений), которое представляет клиента.
Существует официальный образец для начала работы с этим: Образцы , вы можете сначала обратиться к нему.