Я думаю, что я думал слишком далеко ... Очевидно, балансировщик нагрузки по умолчанию веб-ролика уже поддерживает некоторую привязку к сеансу без изменения каких-либо настроек.
Единственное, что я сделал, это добавил свойство loadBalancerDistribution.
<InputEndpoint name="Endpoint2" protocol="https" port="443" certificate="cert" loadBalancerDistribution="sourceIP" />
Теперь, похоже, работает как положено.