Hola Pilar,

Prueba a hacer lo siguiente:
1) Crea un recurso para tu WebApi (p.e. ResourceMyApi) Sistema -> Gestión de seguridad -> Recursos

2) Generamos un nuevo Rol para asignar este recurso (p.e. RolMyApi) Sistem -> Gestión de seguridad -> Roles

Asignamos el recurso a este rol

3) Creamos un nuevo usuario para acceder a MyAPi (o abrimos la configuración del usuario que queremos darle los privilegios)

Sistema -> Gestión de seguridad -> Usuario -> Editar usuario

Asignamos el rol RolMyApi en la solapa de Roles

4) Ahora, en la configuración del WebApi indicamos que es necesario que el usuario tenga el recurso ResourceMyApi para poder acceder.

Si intentas acceder con otro usuario verás que recibes un error 401 not authorized

Mas información:

Caché Security Administration Guide

Assets and Resources

Roles

Espero que con esta explicación puedas continuar con tu desarrollo

Un saludo,

Francisco López