正しい解決策:フロントドアIDを含むHTTPヘッダーに基づいてアクセス制限を設けることを推奨します。
特定のAzure Front Doorインスタンスへのアクセスを制限します。
Azure Front Door からアプリケーションへのトラフィックは、AzureFrontDoor.Backend サービス タグで定義された既知の IP アドレス範囲から発生します。サービス タグの制限ルールを使用すると、トラフィックを Azure Front Door からのみ発生するように制限できます。トラフィックが特定のインスタンスからのみ発生するようにするには、Azure Front Door が送信する固有の HTTP ヘッダーに基づいて、受信リクエストをさらにフィルタリングする必要があります。

参照:
https://docs.microsoft.com/en-us/azure/app-service/app-service-ip-restrictions#managing-access-restriction-rules